Il giorno 16/mag/2013, alle ore 15:20, Pol Hallen <[email protected]> ha 
scritto:

> 1) è "buona cosa" usare proftpd con TLS (l'uso normalmente è quello di uppare 
> i file per lo spazio web);
> 

si, ma come al solito i distinguo si sprecano

> 2) perchè la maggior parte dei webhosting usa ftp senza SSL/TLS?

perche' la maggior parte dei casi non ha problemi che richiedono sicurezza
perche' se gli hosting devono dotarsi di certificati ssl devono tirare fuori i 
soldini - non vale usare quelli auto certificati.
perche' dal punto di vista degli hosting, mettersi a criptare la sessione e' 
un'attivita' in piu' che non cambia l'esperienza del cliente (salvo dirgli che 
i suoi dati sono "potenzialmente sniffabili". poi basta mettere i dati caricati 
via ftp su un server web, avviare un sito chiavica e con tutti gli ssl che puoi 
mettere in campo quei dati sono sempre a disposizione di chiunque.

> 
> da quanto si legge è facile sniffare le password con tutte le conseguenze.

ni.....
vero, la connessione e' in chiaro, ma difficilmente troveremo sotto casa uno 
attaccato alla nostra adsl pronto a sniffare il tutto.
eppoi, il protocollo ftp e' usato sempre meno a favore dei protocolli http 
decisamente piu' attivi.


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[email protected] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [email protected]

To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: 
http://lists.debian.org/[email protected]

Rispondere a