Avis : sécurité accès FTP

hx.jonathan
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 2 Mar 2005

Avis : sécurité accès FTP

Message le Lun Aoû 30, 2010 17:05

Salut, :D

Je crée une page PHP d'accès à mon FTP en ligne. Je me pose la question de savoir comment m'y prendre au niveau du login et mot de passe. Je pensais faire comme ceci.

Code: Tout sélectionner
$ftp_server = "monadresseftp";
$login="monlogin";
$mdp="monpassword";
// Mise en place d'une connexion
$conn_id = ftp_connect($ftp_server) or die("Impossible de se connecter au serveur $ftp_server");
$login_result = ftp_login($conn_id, $login, $mdp);
ftp_pasv($conn_id, TRUE);

if ((!$conn_id) || (!$login_result)) {
echo "La connexion FTP a échoué!";
die;
} else {
echo "Connecté sur serveur distant<br />";
}


Ma question :

Puis-je mettre mon login et mot de passe en clair dans ma page PHP ?
Je sais que ça peut sembler basique mais quelle est la solution la plus sécurisée pour ce genre de connexion.
Car j'aimerais qu'il n'y ai pas besoin d'avoir de formulaire ni de vérification en BDD pour se connecter.

Merci :D

franckM
WRInaute impliqué
WRInaute impliqué
 
Messages: 821
Inscription: 15 Nov 2007

Re: Avis : sécurité accès FTP

Message le Lun Aoû 30, 2010 18:20

De prime abord, je te dirais qu'il n'y a pas de risque car à moins d'avoir accès à ton FTP je pense que personne ne pourra lire la page en php mais il vaut mieux attendre un avis expert...

idefix
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 319
Inscription: 17 Jan 2007

Re: Avis : sécurité accès FTP

Message le Lun Aoû 30, 2010 19:11

Sans être un expert, je pense que tu peux améliorer la sécurité en mettant tes identifiants dans un fichier séparé situé dans un répertoire protégé par un htaccess. Le htaccess contiendra :
Code: Tout sélectionner
<Limit GET POST PUT DELETE>
Order Allow,Deny
Deny from All
</Limit>


Puis tu inclues le fichier.

FloBaoti
WRInaute impliqué
WRInaute impliqué
 
Messages: 755
Inscription: 30 Avr 2006

Re: Avis : sécurité accès FTP

Message le Mar Aoû 31, 2010 10:26

Dans tous les cas, tes identifiants passent en clair sur le réseau au moment de la connexion au serveur, donc bon :mrgreen:

idefix
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 319
Inscription: 17 Jan 2007

Re: Avis : sécurité accès FTP

Message le Sam Sep 18, 2010 23:53

Je ne vois pas le rapport.
Ce n'est pas pour ça qu'il ne faut pas protéger le fichier php qui lui est en permanence sur le serveur :?


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité