> En contre partie le ftps a été inventé et est peu utilisé (en proportion) et c'est bien dommage
Si tu parles de FTP sur SSL/TLS, c'est peu utilisé parce que c'est pas compatible avec les firewalls ! En fait c'est le protocole FTP qui est assez mal conçu à ce sujet : il attribue un port dynamiquement à ta connexion. Heureusement, les firewalls analysent le traffic, lisent le port qui est attribué et l'ouvrent (sous linux avec netfilter c'est le module ip_conntrack_ftp qui fait ça). Si tu prends juste le FTP et que tu lui met une couche SSL/TLS, le firewall peut plus rien lire du tout, et c'est bloqué !
Par contre, FTP sur SSH (sftp) c'est très bien et ça marche sans problème. Il y a même des clients windows relativement évolués, comme FileZilla ou WinSCP qui gèrent ce mode. Ca devrait être plus utilisé, d'autant plus qu'on peut utiliser une paire de clefs pour l'authentification (c'est du ssh quoi).
[^] # Re: Chiffrez tout!
Posté par Aurélien Bompard (site web personnel) . En réponse à la dépêche Après les brevets logiciels, la rétention de données.... Évalué à 2.
Si tu parles de FTP sur SSL/TLS, c'est peu utilisé parce que c'est pas compatible avec les firewalls ! En fait c'est le protocole FTP qui est assez mal conçu à ce sujet : il attribue un port dynamiquement à ta connexion. Heureusement, les firewalls analysent le traffic, lisent le port qui est attribué et l'ouvrent (sous linux avec netfilter c'est le module ip_conntrack_ftp qui fait ça). Si tu prends juste le FTP et que tu lui met une couche SSL/TLS, le firewall peut plus rien lire du tout, et c'est bloqué !
Par contre, FTP sur SSH (sftp) c'est très bien et ça marche sans problème. Il y a même des clients windows relativement évolués, comme FileZilla ou WinSCP qui gèrent ce mode. Ca devrait être plus utilisé, d'autant plus qu'on peut utiliser une paire de clefs pour l'authentification (c'est du ssh quoi).