J'ai deux instances de serveur Filezilla sur des connexions WAN différentes, les deux se connectant au même répertoire /test sur le serveur de fichiers.
Pour valider la connectivité des clients, je dispose d'un compte de test en lecture/liste uniquement (par exemple, test) avec un mot de passe simple qui peut être donné verbalement au téléphone (par exemple, pass). Cela évite bien des tracas lors de l'intégration de nouveaux clients ou du débogage de problèmes de routage.
J'ai eu tendance à désactiver le compte de test lorsqu'il n'était pas nécessaire, mais c'est un peu gênant car il faut se connecter au serveur et cela peut être nécessaire plusieurs fois par semaine.
Quels risques prendrais-je, le cas échéant, si je laissais le compte de test activé avec un mot de passe faible ou facile à deviner ? Existe-t-il des exploits connus qui pourraient être utilisés pour accéder ou refuser l'accès au serveur ?
Note : Le serveur est configuré pour interdire les adresses IP pendant 2 heures après 10 tentatives de connexion infructueuses. La surveillance Syslog du pare-feu est également paramétrée pour signaler toute activité suspecte. Cette fonction pourrait être étendue à l'interdiction des adresses IP malveillantes dans le périmètre.
EDIT : J'ai mentionné le FTP pour des raisons de commodité, mais les serveurs sont en fait configurés pour exiger le FTPS, le FTP non crypté étant interdit.