Comment sécuriser les accès FTP/SFTP d'un site web ?

Sécuriser les accès FTP d'un site consiste à remplacer le FTP classique par du SFTP chiffré, à utiliser des mots de passe uniques ou des clés SSH, et à restreindre chaque compte au strict nécessaire. Le FTP simple transmet les identifiants en clair sur le réseau, ce qui en fait une cible facile à intercepter.

Les bonnes pratiques à appliquer :

  • privilégier le SFTP (ou FTPS) qui chiffre la connexion de bout en bout ;
  • utiliser des clés SSH plutôt que des mots de passe lorsque c'est possible ;
  • créer un compte par intervenant, avec des droits limités à son périmètre, et supprimer les comptes inutilisés ;
  • restreindre l'accès à certaines adresses IP de confiance ;
  • changer les identifiants après le départ d'un prestataire ou d'un collaborateur.

Un accès FTP oublié ou partagé est l'une des portes d'entrée les plus courantes lors d'un piratage. Le principe du moindre privilège — donner juste ce qu'il faut, à qui il faut — reste la meilleure protection.

La gestion rigoureuse de ces accès fait partie du contrat de maintenance assuré par Pulsar Agency.