OVH Cloud OVH Cloud

Ws_FTP.ini

1 réponse
Avatar
Penguin_X
Salut. Je remarque qu'il y a encore beaucoup de serveurs ftp avec le
fichier .ini mal protégé. Exemple sur google, j'en trouve 5 nouveaux,
donc 1 avec 1 GB de stockage ou plus. Bien sûr j'avertis les
propriétaires du FTP. Mais ça commence pas à être un peu gênant d'avoir
une faille de ce genre quand on sait qu'on est en 2005 et qu'il existe
des bversion de serveur FTP beaucoup plus sécuritaire ?
--
____ _ _
/ ___|| | __ _ ___| | ____ ____ _ _ __ ___
\___ \| |/ _` |/ __| |/ /\ \ /\ / / _` | '__/ _ \
___) | | (_| | (__| < \ V V / (_| | | | __/
|____/|_|\__,_|\___|_|\_\ \_/\_/ \__,_|_| \___|

1 réponse

Avatar
Stephane Catteau
Penguin_X nous disait récement dans fr.comp.securite
<news:gk98e.55899$ :

[...] Mais ça commence pas à être un peu gênant d'avoir une faille de
ce genre quand on sait qu'on est en 2005 et qu'il existe des bversion
de serveur FTP beaucoup plus sécuritaire ?


Une faille, quelle faille ? La seule et unique faille existant à ce
niveau, c'est l'incompétence de la personne installant le serveur.
Faille qui ne diffère en rien de celle permettant d'accéder à des
documents privés ou des zones sécurisées en passant par Google.
La solution ne passe donc pas tant par la sécurisation des fichiers
eux-mêmes, que par la formation des utilisateurs, pour leur apprendre à
faire un minimum attention à leurs actes.


--
"En amour, on plaît plutôt par d'agréables défauts que par des qualités
essentielles ; les grandes vertus sont des pièces d'or, dont on fait
moins usage que de la monnaie"
Ninon de Lenclos