Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 325

Publicité

Commande
Action
Type de commande
Autres commandes autorisées
Il est possible d'Ajouter des commandes supplémentaires, dans la limite de 21 caractères, et
de les Supprimer si besoin.
IPS
Commandes FTP autorisées
Il est possible de définir des commandes FTP au sein de la prévention d'intrusion, en cliquant
sur Ajouter, dans la limite de 115 caractères. La suppression est également autorisée.
Commandes FTP interdites
Il est possible d'interdire des commandes FTP au sein de la prévention d'intrusion, dans la
limite de 115 caractères.
Liste des commandes génériques FTP et détail du filtrage
ABOR  : Commande qui interrompt le transfert en cours. Cette commande n'accepte pas
l
d'argument. Par défaut, une analyse est faite afin de vérifier la conformité à la RFC.
ACCT  : Commande qui spécifie le compte à utiliser pour se connecter. Cette commande
l
n'accepte qu'un seul argument. Par défaut, une analyse est faite afin de vérifier la
conformité à la RFC.
ADAT  : Commande qui envoie des données de sécurité pour l'authentification. Cette
l
commande n'accepte qu'un seul argument. Par défaut, une analyse est faite afin de vérifier
la conformité à la RFC.
AUTH  : Commande qui sélectionne le mécanisme de sécurité pour l'authentification. Cette
l
commande n'accepte qu'un seul argument. Par défaut, une analyse est faite afin de vérifier
la conformité à la RFC.
CCC  : Commande qui autorise le message non protégé.
l
CDUP  : Commande qui modifie le répertoire de travail au parent. Cette commande n'accepte
l
pas d'argument. . Par défaut, une analyse est faite afin de vérifier la conformité à la RFC.
CONF  : Commande qui spécifie le message «  confidentiel  » utilisé pour l'authentification.
l
CWD  : Cette commande modifie le répertoire de travail. Cette commande accepte un ou
l
plusieurs arguments. Par défaut, une analyse est faite afin de vérifier la conformité à la RFC.
ENC  : Cette commande spécifie le message «  privé  » utilisé pour l'authentification. Cette
l
commande n'accepte qu'un seul argument. Par défaut, une analyse est faite afin de vérifier
la conformité à la RFC.
EPRT  : Cette commande active le mode de transfert actif étendu. Cette commande n'accepte
l
qu'un seul argument. Par défaut, une analyse est faite afin de vérifier la conformité à la RFC.
Page 323/524
Nom de la commande.
3 autorisations possibles entre «  Passer sans analyser  », «  Analyser  » et
«  Bloquer  ».
Indication du type de commande. Les commandes FTP dites «d'écriture» définies
dans les RFC sont des commandes pouvant entraîner des modifications au niveau
du serveur comme, par exemple, la suppression de données ou encore la création de
répertoires. Le fonctionnement de ces commandes est identique aux commandes
dites «  génériques  »  : en effet, vous pouvez laisser passer une commande, la
bloquer ou analyser la syntaxe et vérifier que la commande est conforme aux RFC en
vigueur.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES

Publicité

loading