Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Reference : [sftp] et la porte SSH

⟳ : rechargee a chaud ; sans marque : prise au redemarrage. Voir Rechargement.

[sftp]

Voir Porte SFTP et algorithmes SSH, Delais.

CleTypeDefautEffet
sftptableabsent : porte SFTP eteintela porte SFTP (feature door-sftp)
sftp.listenadresse(obligatoire)adresse et port d’ecoute ; CRAFT_FILE_GATE_LISTEN la remplace
sftp.host_keysliste(obligatoire)les cles d’hote, fichiers presents : un chemin, ou une table { path, algorithms }
sftp.host_keys[].pathchemin(obligatoire)le fichier de la cle privee, forme table
sftp.host_keys[].algorithmslisteselon la cleles algorithmes de signature annonces pour cette cle, syntaxe de [sftp.algorithms]
sftp.generate_host_keychaineabsent"ed25519" ou "ecdsa-p256" : cree la cle d’un fichier de host_keys absent ; une instance unique seulement
sftp.login_grace_secsentier120secondes pour s’authentifier, connexion coupee au-dela ; 0 desactive
sftp.server_idchaineCraftFileGate_<version>la banniere SSH-2.0-<server_id>
sftp.inactivity_timeout_secsentier600connexion sans paquet coupee apres ce delai ; 0 jamais ; au plus 86400
sftp.keepalive_interval_secsentier0keepalive SSH apres ce silence du client ; 0 aucun ; au plus 86400
sftp.keepalive_maxentier3keepalives sans reponse avant la coupure ; 1 a 100

[sftp.algorithms]

CleTypeDefautEffet
sftp.algorithmstable-les algorithmes SSH : +nom ajoute au defaut, -nom retire, une liste sans prefixe remplace
sftp.algorithms.kexlistemlkem768x25519-sha256, curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group16-sha512, diffie-hellman-group14-sha256echange de cles
sftp.algorithms.cipherslistechacha20-poly1305@openssh.com, aes256-gcm@openssh.com, aes128-gcm@openssh.com, aes256-ctr, aes192-ctr, aes128-ctrchiffrements
sftp.algorithms.macslistehmac-sha2-512-etm@openssh.com, hmac-sha2-256-etm@openssh.com, hmac-sha2-512, hmac-sha2-256MAC
sftp.algorithms.host_keylistessh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256signatures de la cle d’hote
sftp.algorithms.user_keylistessh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, sk-ssh-ed25519@openssh.com, sk-ecdsa-sha2-nistp256@openssh.com, rsa-sha2-512, rsa-sha2-256signatures permises a une cle d’utilisateur ; ssh-rsa (SHA-1) hors defaut

[sftp.ban]

Voir Bans et limites de debit.

CleTypeDefautEffet
sftp.bantableabsent : aucun banban des adresses apres des echecs d’authentification sur la porte SFTP
sftp.ban.max_failuresentier5echecs dans la fenetre avant le ban ; au moins 1
sftp.ban.ban_duration_secsentier600duree d’un ban en secondes, a partir du verdict
sftp.ban.window_secsentier300fenetre de comptage des echecs en secondes, fixe, ouverte par le premier echec d’une serie
sftp.ban.whitelist_ipsliste[]adresses et reseaux CIDR, IPv4 ou IPv6, jamais bannis par cette instance
sftp.ban.trusted_proxiesliste[]sans effet sur SSH
sftp.ban.persist_filecheminabsent : en memoirefichier ou les bans sont gardes et partages entre instances
sftp.ban.backendchaine"file""file", ou "configmap" pour partager les bans entre pods Kubernetes
sftp.ban.ban_configmap_namechainecraft-file-gate-bansle ConfigMap des bans, avec backend = "configmap"
sftp.ban.reread_interval_secsentier5relecture du persist_file partage en secondes, en plus de la surveillance ; 1 a 30

[sftp.rate_limit]

CleTypeDefautEffet
sftp.rate_limittableabsent : aucune limiteseau a jetons par adresse, a l’acceptation d’une connexion
sftp.rate_limit.connections_per_minuteentier(obligatoire)debit soutenu de connexions par adresse ; au moins 1
sftp.rate_limit.burstentierconnections_per_minuteconnexions acceptees d’affilee ; au moins 1