Je pense que la réponse courte est d'utiliser un serveur FTP qui supporte les trois protocoles. Vous voulez probablement éviter d'autoriser le FTP puisque vous avez mentionné la sécurité comme préoccupation principale, mais le protocole de transfert de fichiers SSH2 (SFTP) et le FTP sur TLS/SSL (FTPS) sont tous deux considérés comme des protocoles de transfert de fichiers sécurisés.
Le SFTP est certainement le préféré de nos jours en raison de son modèle de sécurité robuste et de sa configuration plus facile que les FTP et FTPS traditionnels. SFTP est également beaucoup plus convivial pour les pare-feu que FTP, car il ne nécessite qu'un seul port pour établir une connexion et effectuer des opérations sur les fichiers.
FTP et FTPS nécessitent plusieurs ports (un port pour émettre des commandes et un port distinct pour chaque liste de répertoire ou transfert de fichier) pour accomplir la même chose que SFTP peut faire avec un seul port. La nécessité de configurer la redirection d'un grand nombre de ports peut être un problème dans de nombreux environnements et peut rendre le dépannage des problèmes très difficile. Cependant, FTP et FTPS existent depuis bien plus longtemps que SFTP et il existe encore de nombreux périphériques et clients qui ne prennent en charge que FTPS.
En termes de sécurité, les protocoles SFTP et FTPS sont tous deux considérés comme sûrs. L'obligation d'ouvrir plusieurs ports avec le protocole FTPS peut être considérée comme un problème de sécurité, mais il n'y a rien de fondamentalement plus sûr dans le protocole SFTP que dans le protocole FTPS.
Le seul avantage réel que je donnerais à FTPS par rapport à SFTP serait la performance. SFTP fonctionne avec un protocole beaucoup plus robuste et générique que FTPS et cette robustesse a un impact significatif sur les performances. Il y a simplement beaucoup plus de frais généraux impliqués dans SFTP parce qu'il fonctionne sur le protocole SSH2 et parce que SFTP implémente son propre mécanisme de handshaking. Si vous souhaitez obtenir les vitesses de transfert les plus élevées possibles, optez pour FTPS.
Pour résumer tout cela, essayez de soutenir les 3. La plupart des serveurs FTP modernes prennent déjà en charge les protocoles FTP, FTPS et SFTP.
0 votes
Avez-vous déjà un Apache configuré avec SSL ? Dans ce cas, j'ajouterais ...v/s WebDAV :-)
0 votes
Non, nous allons utiliser lighttpd comme démon HTTP.
0 votes
Si vous voulez toujours l'envisager : WebDAV est également possible avec lighttpd howtoforge.com/setting-up-webdav-with-lighttpd-debian-etch
0 votes
Je crains de ne pas être familier avec WebDAV. Pouvez-vous me citer quelques avantages qu'il présente par rapport aux autres systèmes ? Ou peut-être me lier à un endroit qui pourrait me l'expliquer ?
1 votes
Le premier argument pour moi serait : Si je dispose déjà d'un serveur HTTP (avec SSL), pourquoi mettre en place un serveur supplémentaire et pourquoi ouvrir des ports de pare-feu supplémentaires ? D'autres arguments en faveur de WebDAV : howtoforge.com/webdav_with_ssl_and_two_factor_authentication
0 votes
Merci beaucoup à tous ! Je vais jeter un coup d'œil à WebDAV, qui semble être une option très intéressante.