3 votes

SFTP, SCP, Secure Webdav : lequel est le plus adapté ?

Actuellement, j'héberge une configuration de partage webdav afin de stocker les fichiers dont j'ai besoin où que je sois. Il est disponible via HTTPS.

Le fait est que je n'ai pas besoin de toute la machinerie HTTP - c'est-à-dire que mon serveur http nginx n'est là que pour ce dossier webdav.

Je ne suis pas sûr d'avoir fait le meilleur choix. Mes exigences du côté du client sont les suivantes :

  • transferts sécurisés
  • montable en tant que lecteur réseau au travail avec une synchronisation en temps quasi réel.
  • utilisable pour tous les OS que je pourrais utiliser (y compris mon mobile (Android))

Au départ, j'ai choisi webdav car il passerait par le proxy de mon travail (qui refuse tout ce qui n'est pas sur HTTP/S (port 80 ou 443)).

Aujourd'hui, je ne suis pas satisfait de la configuration et même si l'empreinte mémoire de nginx est assez faible, son support webdav n'est pas vraiment "propre" et complet.

Que recommanderiez-vous entre SFTP, SCP et la solution webdav actuelle ? Je pense que SFTP est la solution la plus proche mais je dois encore trouver comment passer à travers mon proxy ;) SCP semble assez limité d'après ce que j'ai lu à son sujet (seulement les transferts de fichiers si j'ai bien lu).

Cheers

0 votes

De combien de données parlez-vous ? Une explication sur la raison pour laquelle dropbox ou skydrive n'est pas suffisant serait utile.

0 votes

Pour information, SFTP et SCP passent tous deux par le même port, car ils utilisent tous deux le protocole SSH comme moyen de transport. (Vous le confondez peut-être avec FTPS, qui est un protocole FTP classique sur SSL).

1 votes

@grawity Hum SCP n'est pas SFTP. Je ne confonds pas du tout. Voir fr.wikipedia.org/wiki/SSH_file_transfer_protocol . @nifle Je veux que mes données restent chez moi et ne pas laisser quelqu'un les gérer pour moi.

1voto

Daisetsu Points 5655

SFTP est bien, il est facile à configurer et il n'y a pas de gros trous dans le système pour le moment. Il est disponible sur pratiquement tous les systèmes (y compris Android 2.1 et plus avec le bon client FTP).

Le SFTP est assez répandu aujourd'hui, il est donc également moins susceptible d'être bloqué.

0 votes

Malheureusement, je suis sûr que SFTP sera bloqué par le proxy de mon travail. Tout ce qui n'est pas sur les ports "HTTP" est bloqué.

0 votes

@Xavier : Ensuite, lancez SSH sur un "port HTTP".

1 votes

SFTP peut être exécuté sur le port de votre choix, car le client et le serveur FTP déterminent le type de connexion par le protocole, et non par le type de port. Maintenant, si votre FAI ne vous permet pas d'exécuter des services exposés au monde sur des ports HTTP, cela va poser un problème pour tout service que vous voulez exposer. Je voulais juste vous dire qu'il n'y a aucune raison pour que vous ne puissiez pas utiliser SFTP sur le port 80.

0voto

lukaz Points 1

Essayez d'installer OwnCloud en utilisant SSL/TLS, il utilise en fait WebDAV et répond à toutes vos exigences.

OwnCloud (stylisé ownCloud) est une suite de logiciels client-serveur permettant de créer des services d'hébergement de fichiers et de les utiliser. OwnCloud est fonctionnellement très similaire à Dropbox, largement utilisé, avec la principale différence fonctionnelle étant qu'OwnCloud est gratuit et open-source, et permet ainsi à quiconque de l'installer et de l'exploiter gratuitement sur un serveur privé, sans aucune limite sur l'espace de stockage (sauf pour la capacité du disque ou le quota du compte) ou le nombre de clients connectés.

OwnCloud doit être configuré pour utiliser le cryptage SSL/TLS.

Il dispose de clients soignés pour Android, OS X, Windows et Linux.

0 votes

Bonjour lukaz, bienvenue sur Super User. Pouvez-vous développer un peu votre réponse pour décrire ce qu'est OwnCloud et pourquoi il répond aux exigences énoncées dans la question ? Les réponses par lien uniquement sont déconseillées.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X