Sécurité du protocole AFP sur Internet

JBfromhell

Membre enregistré
15 Octobre 2010
4
1
Salut tout le monde !

Premier post sur ce forum après m'être présenté, attention les yeux !

Pour commencer je vais vous décrire mon installation :

J'ai un NAS (MyBook World Edition 2 To de chez Western Digital) et un MacBook Pro sur mon réseau privée et j'utilise ma freebox comme routeur. J'utilise le NAS comme serveur de fichiers (sans blague haha) mais également comme disque pour Time Machine. Déjà, tout fonctionne, c'est déjà ça :D

Récemment je me suis dit que ça serait quand même vachement bien de pouvoir accéder à mon disque depuis internet, j'ai donc essayé la première méthode en activant le serveur FTP du disque, ça, ça marche. Mais ça ne me convient pas, puisqu'il faut un client FTP et que je trouve ça chiant moi, les clients FTP. Du coup je me suis dit qu'il devait être possible de monter en permanence le disque dans Finder, grâce au protocole AFP. J'ai donc ouvert le port 548 (de mémoire) sur la freebox et hop après authentification par login et pass j'ai mon NAS monté en permanence. Les taux de transfert sont équivalent au FTP d'ailleurs.

Par contre, je me pose quelques questions quant à la sécurité de ce protocole que je ne connaissais pas jusqu'à hier... Il y a bien un login et un pass mais est-ce réellement efficace ?

Ha et une autre petite question, pour ceux qui connaissent ce NAS, lorsque Time Machine effectue une sauvegarde (lorsque je suis chez moi) un deuxième disque intitulé Backup, plus ou moins invisible en temps normal, se monte, je souhaiterais également pouvoir le monter en permanence sur le Finder de manière à pouvoir faire des sauvegardes même si je ne suis pas en local (c'est à dire toute la journée ^^). Des idées ?
 
Suis-je donc le seul à utiliser le protocole AFP à travers internet ? ^^


Par contre, j'ai installé Win7 avec BootCamp, et en me baladant sur les périphériques réseaux, j'ai vu que j'avais un total accès à mes données sur le NAS sans même m'être identifié. Du coup, je crois que ça pue un tout petit peu du cul quand même :D
 
oui, ça pue du cul.

(quelle belle première phrase, je n'aurais jamais pensé écrire cela comme message de bienvenue par ici ! ;))

le protocole afp, avec son mot de passe, est aussi sécurisé que le mode ftp basique avec mot de passe. C'est à dire, un mot de passe pas si compliqué à casser, et des transmissions non cryptées tout le temps. C'est des reliques des années 70-80, ça va sur un réseau local à domicile, au-delà, il ne faut pas se croire à l'abri de quoi que ce soit.

A toi de juger la confidentialité des données que tu partages par ce biais. Mais si c'est un backup total de ta machine, méfiance.

Pour le fait que ton win7 voit tout, c'est qu'il doit accéder à ton NAS par un protocole non sécurisé par mot de passe. Et là, ça revient à verrouiller ce NAS en n'activant que le nécessaire.
 
Effectivement, tous mes fichiers étaient sur la partition public, ceci explique cela ^^

Bon, va falloir que je trouve une autre solution pour accéder à mes données depuis internet.

Merci pour ces informations, maousse :)