Si FTP est encore courant, c'est plutôt parce que les gens ne connaissent pas forcément les alternatives, parce qu'elles existent depuis des années.
SFTP permet de faire absolument tout ce qui est possible avec FTP, en ajoutant une sécurité bien supérieure et sans poser de problèmes pour le NAT ou les firewalls. Pour remplacer le FTP anonyme pour le téléchargement de fichiers, HTTP fait parfaitement l'affaire.
Le problème du FTP, c'est que le protocole lui-même est moisi. Le fait de devoir ouvrir 2 connexions (contrôle et données) est une horreur. Si ça ne pose pas vraiment de problème pour un client derrière un NAT, ça en pose déjà un peu plus quand c'est le serveur lui-même qui n'a pas d'adresse publique, vu qu'on ne peut pas se contenter d'un simple mappage de port.
Et niveau sécurité, on ne peut pas se permettre de suivre la règle habituelle "on bloque tous les ports sauf ceux utilisés par des services", vu qu'il faudra ouvrir un port supplémentaire pour chaque client.
Bref, le protocole est moisi, les alternatives existent et sont utilisables très facilement (la plupart des clients FTP supportent aussi SFTP), maintenant le problème, c'est avant tout les gens qui continuent de mettre en place et d'utiliser des serveurs FTP. Pour moi, ce protocole ne mérite rien d'autre que la poubelle, et il est banni de tous les serveurs que j'installe. Bizarrement, ça n'a jamais posé de problèmes pour mes utilisateurs, leur dire de choisir SFTP comme protocole dans leur client au lieu de FTP n'est pas quelque chose de bloquant.
Par contre, ça ne résout pas le problème du Finder, qui lui ne supporte pas du tout SFTP (mais en même temps, vu sa stabilité avec les connexions vers les serveurs distants, c'est pas forcément un mal)
[^] # Re: honnêtement où avez-vous vu un fanboy Apple ici???
Posté par Buf (Mastodon) . En réponse au journal Chronique d'un flop annoncé. Évalué à 2.
SFTP permet de faire absolument tout ce qui est possible avec FTP, en ajoutant une sécurité bien supérieure et sans poser de problèmes pour le NAT ou les firewalls. Pour remplacer le FTP anonyme pour le téléchargement de fichiers, HTTP fait parfaitement l'affaire.
Le problème du FTP, c'est que le protocole lui-même est moisi. Le fait de devoir ouvrir 2 connexions (contrôle et données) est une horreur. Si ça ne pose pas vraiment de problème pour un client derrière un NAT, ça en pose déjà un peu plus quand c'est le serveur lui-même qui n'a pas d'adresse publique, vu qu'on ne peut pas se contenter d'un simple mappage de port.
Et niveau sécurité, on ne peut pas se permettre de suivre la règle habituelle "on bloque tous les ports sauf ceux utilisés par des services", vu qu'il faudra ouvrir un port supplémentaire pour chaque client.
Bref, le protocole est moisi, les alternatives existent et sont utilisables très facilement (la plupart des clients FTP supportent aussi SFTP), maintenant le problème, c'est avant tout les gens qui continuent de mettre en place et d'utiliser des serveurs FTP. Pour moi, ce protocole ne mérite rien d'autre que la poubelle, et il est banni de tous les serveurs que j'installe. Bizarrement, ça n'a jamais posé de problèmes pour mes utilisateurs, leur dire de choisir SFTP comme protocole dans leur client au lieu de FTP n'est pas quelque chose de bloquant.
Par contre, ça ne résout pas le problème du Finder, qui lui ne supporte pas du tout SFTP (mais en même temps, vu sa stabilité avec les connexions vers les serveurs distants, c'est pas forcément un mal)