Bah de toute façon ProFTPD est malheureusement plein de trous de sécurité lui aussi (au début j'y croyais pas, et je l'utilisais, puis j'ai cherché) il faut vraiment faire attention à la version qu'on utilise. C'est à croire que c'est vraiment lié à FTP, quelle que soit l'implémentation ! :-(
Faut laisser tomber telnet, ftp, et passer à SSH avec SCP ou SFTP. Avec mindterm comme client (une appli en java sous forme de jar) qui fait le SSH 1 & 2 + le SCP + SFTP + terminal de très bonne qualité et rapide (mindterm fait même des tunnels SSH pour d'autres applis), c'est vraiment nickel ! http://www.appgate.org/products/mindterm/(...) (y'a moyen de trouver des sites qui fournissent mindterm sans s'enregistrer) http://www.linuxdoc.org/HOWTO/MindTerm-SSH-HOWTO/(...) (Le SSH tunnel HOWTO)
L'essayer en applet (un must !) : http://pierre.mit.edu/compfac/mindterm/applet.html(...)
[^] # Re: Passer à ProFTPD
Posté par VACHOR . En réponse à la dépêche Vulnerabilité dans wu-ftpd et problème de communication entre Redhat et ses concurrents. Évalué à 1.
Faut laisser tomber telnet, ftp, et passer à SSH avec SCP ou SFTP. Avec mindterm comme client (une appli en java sous forme de jar) qui fait le SSH 1 & 2 + le SCP + SFTP + terminal de très bonne qualité et rapide (mindterm fait même des tunnels SSH pour d'autres applis), c'est vraiment nickel !
http://www.appgate.org/products/mindterm/(...) (y'a moyen de trouver des sites qui fournissent mindterm sans s'enregistrer)
http://www.linuxdoc.org/HOWTO/MindTerm-SSH-HOWTO/(...) (Le SSH tunnel HOWTO)
L'essayer en applet (un must !) : http://pierre.mit.edu/compfac/mindterm/applet.html(...)