Interdire FTP, seulement SSH ?
... / Interdire FTP, seulement SSH ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Interdire FTP, seulement SSH ?

by
VirginieL31
Created on 2023-11-20 08:14:37 (edited on 2024-09-04 13:58:19) in FTP et SSH

FTP est vraiment une plaie, possible de le désactiver (apparemment non)?
Je travaille sur Linux, la première action (quand je bosse sur des serveurs) est de mettre ma public ssh key (ou une autre) en .known_host et d’interdire SSH par password, ca serait cool non ?
Bon y a du taff, vu le public qui ne connaît pas SSH (très sécure) .


3 Replies ( Latest reply on 2023-11-21 04:37:44 by
janus57
)

Bonjour @VirginieL31

Pourquoi désactiver FTP ?
Vous pourriez mettre dans FTP un mot de passe contenant : minimum 16 caractères en désordre Chiffres, lettres, Majuscules, Minuscules.

Voir dans mon guide le paragraphe :
**D - Installation WordPress - Principe de travail - Fiche Profil**

https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_D_-_Installation


Je travaille sur Linux


100% d'accord avec vous.

Mais vous savez, OVH a parmi ses clients une grosse majorité de gens pour qui l'informatique n'est pas une vocation et ne présente même aucun intérêt.

Alors oui, pour faciliter la vie des gens, ça fait 15 ans que OVH aurait dû cocher chez tout le monde "activer SFTP" - et peut-être désactiver FTP par défaut.

Par contre forcer un échange de clés SSH, ça ne s'adresse pas à Germaine la charcutière du village qui a réalisé son petit site...

Bonjour,

quel type d'offre avez vous ?

SI vous avez un contrôle complet vous pouvez simplement fermer le port ftp (port 21 par défaut)

Bonjour,

Vu que la question a été posé, je suppose que vous êtes sur une offre mutu.

Donc non pas possible de désactiver FTP, mais SFTP est disponible.
Vu que ce sont des offres qui sont quand même censé être accessible au plus néophyte (faut quand même connaitre un minimum).

Si vous voulez un contrôle total avec une clé SSH par défaut, alors les instances public cloud sont fait pour vous car là dessus pas de mot de passe à la livraison, clé SSH uniquement puis à vous de monter votre service.

Cordialement, janus57