AMHA, tu devrais éviter d'utiliser FTP: FTP est un protocole non chiffré et lent.
Si tu te connectes en root à un serveur FTP, le mot de passe root passera en clair, donc il vaut mieux carrément paramétrer le serveur FTP pour refuser les connexions en root.
Si c'est possible, il vaut mieux transférer les fichiers par SSH, avec l'outil scp. Dans tout les cas, il faut éviter de se connecter en root inutilement.
Si ton serveur n'héberge qu'un seul site dans /var/www, le mieux est sans doute de faire appartenir /var/www à un utilisateur non privilégié et d'utiliser ce compte pour faire les transferts de fichiers. Il faut juste s'assurer que le serveur Web (www-data) ai la permission de lire (et si besoin d'exécuter) ces fichiers.
En tout cas, ni le serveur FTP ni le serveur HTTP ne devraient pouvoir tourner en root.
# SSH
Posté par mrr . En réponse au message Bonnes pratiques upload via FTP serveur web. Évalué à 0.
Salut,
AMHA, tu devrais éviter d'utiliser FTP: FTP est un protocole non chiffré et lent.
Si tu te connectes en root à un serveur FTP, le mot de passe root passera en clair, donc il vaut mieux carrément paramétrer le serveur FTP pour refuser les connexions en root.
Si c'est possible, il vaut mieux transférer les fichiers par SSH, avec l'outil
scp. Dans tout les cas, il faut éviter de se connecter en root inutilement.Si ton serveur n'héberge qu'un seul site dans
/var/www, le mieux est sans doute de faire appartenir/var/wwwà un utilisateur non privilégié et d'utiliser ce compte pour faire les transferts de fichiers. Il faut juste s'assurer que le serveur Web (www-data) ai la permission de lire (et si besoin d'exécuter) ces fichiers.En tout cas, ni le serveur FTP ni le serveur HTTP ne devraient pouvoir tourner en root.
Envoyé depuis ma Debian avec Firefox