1) Normal, il faut faire l'échange des clés etc pour sécuriser la connection, alors que gftp ne le fait pas ...
2) lftp powa, comme si dessus
3) le mot de passe *dois* exister en clair quelque part. sinon limite les risques : patch ton serveur régulièrement, avec ce mot de passe l'user ne doit avoir qu'un acces restreind sur la base du wiki, vérifie tes logs, etc
je connais pas le type de wiki n'y l'exploit possible.
# Re: Ssh, sftp et sécurité php.
Posté par Anonyme . En réponse au journal Ssh, sftp et sécurité php.. Évalué à 2.
2) lftp powa, comme si dessus
3) le mot de passe *dois* exister en clair quelque part. sinon limite les risques : patch ton serveur régulièrement, avec ce mot de passe l'user ne doit avoir qu'un acces restreind sur la base du wiki, vérifie tes logs, etc
je connais pas le type de wiki n'y l'exploit possible.
4) jamais essayer