marc90 a écrit :
Ok par exemple chez free tu peux mettre des fichiers à telecharger par FTP et afin que tout le monde ne puisse accéder à l'arborescence lorsque tu arrives sur la page, il y'a une demande de login et mot de passe. La question est est ce que c'est fiable?
|
ok
Je pars du principe que tu veux stocker des fichiers persos sur ton espace Free et que tu ne veux pas que quiconque puisse y accéder.
Première chose : c'est pas fait pour ça comme le dit Wolfman. Free risque de ne pas apprécier.
Seconde chose : attention à protéger l'accès en http à ton espace free. Par défaut, n'importe qui peut afficher le contenu de ton répertoire WEB (la page index.php en premier sinon la totalité de l'arborescence). Il te faut donc soit créer une page WEB pour obliger le navigateur de l'internaute à l'afficher à la place du contenu de ton répertoire web, soit créer un .htaccess pour définir des droits d'accès (expliquer sur le site de free). Bien sur les deux solutions ne sont pas incompatibles.
Troisième chose sur la connexion FTP elle-même : le FTP est un protocole non sécurisé. Si quelqu'un écoute le traffic de ton réseau local vers internet, il peut lire tes login/mdp en clair. Un keylogger peut aussi récupérer tes frappes de login/mdp. Enfin , si tu enregistres ton login/mdp dans ton client FTP, on peut tjs dans l'absolu tenter de le décrypter pour peu que le logiciel ait pris la peine de le faire.
M'enfin tout ça c'est pour dire de savoir car dans la réalité encore faut-il savoir dans quelle configuration tu te trouves, ce que tu peux raisonnablement craindre et surtout ce que tu veux exactement faire pour peut-être trouver d'autres solutions.