Il giorno 16/mag/2013, alle ore 15:20, Pol Hallen <[email protected]> ha scritto:
> 1) è "buona cosa" usare proftpd con TLS (l'uso normalmente è quello di uppare > i file per lo spazio web); > si, ma come al solito i distinguo si sprecano > 2) perchè la maggior parte dei webhosting usa ftp senza SSL/TLS? perche' la maggior parte dei casi non ha problemi che richiedono sicurezza perche' se gli hosting devono dotarsi di certificati ssl devono tirare fuori i soldini - non vale usare quelli auto certificati. perche' dal punto di vista degli hosting, mettersi a criptare la sessione e' un'attivita' in piu' che non cambia l'esperienza del cliente (salvo dirgli che i suoi dati sono "potenzialmente sniffabili". poi basta mettere i dati caricati via ftp su un server web, avviare un sito chiavica e con tutti gli ssl che puoi mettere in campo quei dati sono sempre a disposizione di chiunque. > > da quanto si legge è facile sniffare le password con tutte le conseguenze. ni..... vero, la connessione e' in chiaro, ma difficilmente troveremo sotto casa uno attaccato alla nostra adsl pronto a sniffare il tutto. eppoi, il protocollo ftp e' usato sempre meno a favore dei protocolli http decisamente piu' attivi. -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected] Archive: http://lists.debian.org/[email protected]

