13. Transfert de données élec-
troniques par connexion réseau
13.2 Exigences concernant le serveur FTP
13.2.1 Informations sur Internet
Server (IIS)
13.2.2 Serveur FTP local
Sécurité du réseau
La structure du réseau représentée ci-dessus a été conçue pour être utilisée chez les
clients sur site dans un réseau de "système fermé" . Cette conception donne donc une
structure de communication ayant les fonctions suivantes :
– La transmission de données FTP n'est pas cryptée afin que l'administrateur réseau
puisse contrôler le trafic réseau chez le client sur site.
– Dans la mesure où le mot de passe FTP et l'ID ne sont pas cryptés et où ils pour-
raient donc être édités, ces données de l'ID constituent des paramètres systèmes
et n'ont pas de lien logique avec les données ID de l'utilisateur. Ainsi les données
ID de l'utilisateur sont toujours protégées.
– Afin de garantir l'intégrité des données internes créées par Sartocheck
Sartocheck
®
4 plus est le maître de la communication. Il n'est pas possible d'accé-
der à distance au système Sartocheck
– Un pare-feu est également installé dans le Sartocheck
toute tentative d'accès à distance par le réseau. De même, le pare-feu empêche le
®
Sartocheck
4 plus de réagir à un ping réseau.
Un programme de serveur FTP doit être installé au moins sur un PC afin de permettre
la transmission électronique des données.
Plusieurs solutions techniques sont disponibles, deux (2) d'entre elles sont décrites ci-
dessous :
Tous les systèmes d'exploitation de serveur basés sur Windows NT (NT 4.0 Server,
Windows 2000 Server, XP Server) comprennent un serveur supplémentaire, appelé
Internet Information Server (IIS). Après l'installation d'IIS, le PC dispose d'un pro-
gramme de serveur FTP.
Les conditions de gestion nécessaires à la solution IIS sont indiquées ci-dessous :
installation d'IIS sur le serveur
t
configuration des fichiers réseau prévus en vue d'une utilisation collective par
t
plusieurs utilisateurs
définition du nom d'utilisateur, du mot de passe, du port, des droits pour le FTP
t
définition des droits d'accès aux fichiers pour le PC des utilisateurs (accès en lec-
t
ture, en écriture etc.)
Si aucun IIS n'est disponible ou installé, un programme de serveur FTP peut être ins-
tallé sur un PC chez le client sur site. Ces programmes sont disponibles sans supplé-
ment et permettent au Sartocheck
sur site.
Transfert de données électroniques par connexion réseau
®
4 plus.
®
4 plus, pour empêcher
®
4 plus de communiquer avec un PC chez le client
®
4 plus, le
73