Sécuriser sa connexion FTP

Le protocole FTP simple n’est pas sécurisé. En effet, lorsque l’on analyse les paquets lors d’une connexion FTP, on constate que les identifiants et les mots de passes sont envoyés « en clair » sur le réseau. Cela veut dire que quelqu’un qui intercepte vos données pourra facilement récupérer les accès à votre serveur FTP.
Heureusement, il existe des alternative pour éviter cela. Il faut que les données envoyées sur le réseau sont chiffrées.
Pour ce faire, il existe deux protocoles le permettant, le SSH et le SSL.

Le FTP via SSH = SFTP

Le protocole SSH permet à la base, d’exécuter des commandes sur un serveur distant. Il utilise un système de chiffrement asymétrique ce qui garantit que les données ne pourront être lues si elles sont interceptées.
Le SFTP est donc une option du SSH et permet le transfert de fichier sur son serveur. L’avantage est que le ce protocole est installé par défaut sur la plupart des distributions linux et fonctionne donc sans aucune configuration ni installation supplémentaire contrairement au FTP.
Par contre, pour pouvoir utiliser ce protocole, il faut disposé d’un accès SSH à son serveur ce qui est rarement le cas sur les hébergement mutualisés. Autre défaut, le SSH est difficile a mètre en place sous Windows (via Cygwin).

Le FTP avec SSL = FTPS

Le SSL est un protocole d’authentification et de chiffrement des données. Il est utilisé pour sécurisé beaucoup de protocole qui ne le sont pas comme le http ou le FTP.
Ce protocole repose sur un système de certificats qui permettent de s’assurer que le serveur auquel on est connecté est bien celui qu’il prétend être et ainsi établir un chiffrement des données entre le serveur et le client.
Cependant ce protocole est plus compliqué à mettre en place que le sftp car il faut générer un certificat et le transmetre au client par un autre moyen sécurisé pour la première connexion.




Comments

3 Responses to “Sécuriser sa connexion FTP”
  1. Hello :)

    Si je te dis (je ne me souviens plus des mots exacts) que tu es puéril, que tu est un merdeux de 14 ans…
    ça te parles ? :D

    Sinon, je reste un peu sur ma fin. Lors du SFTP, tu parles des hebergements mutualisés, mais pas pour le FTPS, ils le gèrent ?

    TU passes quand à Paris :)

  2. Thomas dit :

    bah j’ai jamais vu de ftps pour les hébergement mais rien ne les empêcherais de le faire ils fraudais juste rajouter un certificat. Après ça leur laisse un argument pour forcer les gens que qui veulent plus de sécurité à prendre des dédié/privé.

  3. Momo dit :

    R.A.V. mais c marrant quand même :

    http://android-france.fr/wp-content/uploads/2010/11/iPhone-BlackBerry-Android-csection-660×933.jpg

    Au passage, on veut des news du webmaster !

Qu'en pensez vous ?

Je me ferais un plaisir de répondre à vos questions et comentaires !
Et si vous voulez afficher une image avec votre comentaire, créez un gravatar!