Accès FTP-SFTP : Sécurisé ? // No-ip.com viable ?

Fermé
Mme Lou Messages postés 4 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 30 novembre 2014 - 29 nov. 2014 à 16:08
Mme Lou Messages postés 4 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 30 novembre 2014 - 30 nov. 2014 à 18:38
Bonjour,

Je me permets de poster un message sur le forum afin d'obtenir les conseils et avis d'experts étant moi-même plutôt néophyte :)

J'ai choisi un hébergeur pour mon nouveau site en création. J'ai toutefois demandé à bénéficier d'un accès SFTP et FTP. Je m'explique...

La dernière fois que j'ai voulu créer mon nouveau site pro, j'ai été piraté avec des conséquences multiples : site bloqué, blocage de mon accès FTP et virus sur ordi qui a tout infecté... Bref l'horreur.
Et apparemment tout est venu du serveur FTP que j'utilisais. Fillezilla en mode FTP...
Il paraît qu'en mode FTP ce n'est pas sécurisé et qu'il faut passer en mode SFTP pour le sécuriser. Ce que je souhaite donc faire désormais pour éviter tout souci...

Pour SFTP, le port de SSH étant bloqué nativement par sécurité sur les serveurs de mon nouvel hébergeur, on me propose d'utiliser "no-ip.com" (puisque j'ai une IP dynamique et qu'apparemment il faut une IP fixe). Bref, pour moi c'est un peu du charabia tout cela...

Et voici les questions que je me pose.
- Est-ce que les soucis que j'ai eu viennent vraiment du fait que Filezilla en mode FTP est non sécurisé (et qu'un pirate peut facilement récupérer nos codes d'accès qui ne sont pas cryptés sous FTP...) ?
- Et si qui, quelles sont les meilleures solutions alternatives dont je dispose pour éviter cela ?
- Est-ce que la solution de mon hébergeur est viable à savoir de passer par no-ip.com (pour que j'ai un accès SFTP par la suite).
N'ai-je pas plus de faciliter au contraire de me faire pirater après en utilisant ce service "no-ip.com" ? Le mode SFTP sera-t-il bien crypté et sécurisé aussi sous Filezilla ?

Et que me conseillez-vous... ?!

Je vous remercie par avance de vos réponses et de l'aide que vous pourrez m'apporter dans ma prise de décisions... et les bonnes cette fois !

Bien à vous,
A voir également:

1 réponse

Utilisateur anonyme
30 nov. 2014 à 11:10
Salut, il y a fort a parié que tu es choppé le virus et qu'il a eu accès a tes mots de passes ftp sur ton ordinateur. Je viens de vérifié sur le mien, ils sont présent dans un fichier xml, en clair.

Je pense que le sftp permet de chiffré la connexion et éviter le sniffing mais tes mots de passes seront présents sur ton ordinateur tout de même.

Je crois que animostab a fait un post à se sujet où il explique une solution qui semble intéressante.

je vais te le chercher...atends
0
Utilisateur anonyme
30 nov. 2014 à 11:14
re, voici le post en question :

https://forums.commentcamarche.net/forum/affich-30880898-site-hacker

tu trouvera peut etre des éléments de réponse
0
Mme Lou Messages postés 4 Date d'inscription lundi 3 mars 2014 Statut Membre Dernière intervention 30 novembre 2014
30 nov. 2014 à 18:38
Merci Lobotofix !

Si j'ai compris le post, il vaut mieux éviter Filezilla et passer par FireFTP (via Firefox) qui encode les mots de passe ?

Dans ce cas là je n'ai pas besoin de faire appel à no-ip.com pour disposer d'une IP fixe à communiquer à mon hébergeur pour qu'il mette en place un SFTP ?

Quelle serait alors la meilleure solution (la plus sûre) ?

Dur dur de tout comprendre... :)
0