[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]

Re: Re: question sur le sftp



Le jeu 26/06/2003 à 11:56, Real Melancon a écrit :
> Si vous utilisez un bon logiciel de serveur FTP, il y a moyen
> d'en faire un serveur 'fermé' qui donne accès à seulement un
> répertoire sur la machine (en environnement sudo). Je connais
> particulièrement bftpd, mais il y en a d'autres.

Le GROS problème de sécurité avec FTP, c'est... qu'il n'y a aucune
sécurité. C'est-à-dire qu'il est relativement facile de "sniffer" et
d'intercepter un transfert, incluant les noms d'usager et mots de passe,
qui, à ma connaissance, sont envoyés en clair. C'est sûr qu'avec un
compte de type anonymous donnant accès à des fichiers que l'on veut
publics, il n'y a aucun problème, mais si on veut permettre à des
usagers de pouvoir transférer des fichiers confidentiels, FTP n'est
vraiment pas indiqué.

-- 
Eric Martel
Sainte-Foy (Qc)
Canada
OpenPGP public key: http://vid.ericmartel.net/pubkey.txt

Attachment: signature.asc
Description: PGP signature