Désactivation prévue du FTP non chiffré (Shared Hosting & Serveur Managed)

Jusqu'à présent, nous avons continué à autoriser les connexions non chiffrées avec le protocole FTP standard dans nos produits des domaines Shared Hosting et Serveurs Managed pour les anciens comptes SFTP, en plus des connexions chiffrées. Pour des raisons de sécurité, nous n'autoriserons vraisemblablement l'accès non chiffré que jusqu'au 31/08/2024. Ensuite, seules les connexions chiffrées via le protocole SFTP seront possibles.

Les clients pour lesquels nous avons encore enregistré des connexions FTP non chiffrées ont été informés par e-mail le 12/09/2023 de la désactivation prévue. Si vous êtes concerné, vous pouvez également consulter cet e-mail dans les notifications de votre compte IONOS. L'e-mail contient un aperçu des comptes SFTP concernés. Vous pouvez ainsi vérifier lequel de vos logiciels ou applications Web est encore configuré pour un accès non chiffré.

Pour passer d'une connexion non chiffrée à une connexion chiffrée par SFTP, vous devez modifier le protocole de FTP à SFTP et le port de 21 à 22 dans les paramètres de votre logiciel. Si votre logiciel ne supporte pas SFTP, nous vous recommandons d'utiliser le logiciel gratuit FileZilla. Pour savoir comment utiliser FileZilla avec SFTP, consultez l'article Transférer des fichiers avec FileZilla et SFTP.

FTP est toujours le protocole de premier choix pour l'hébergement Web lorsqu'il s'agit de gérer facilement le contenu de l'espace Web. Dans cet article, nous vous montrons pourquoi aujourd'hui seules les variantes FTP, FTPS et SFTP devraient être utilisées.

Le protocole FTP classique n'est pas sécurisé

Le protocole FTP original a déjà mis en place en 1985 et ne répond plus aux exigences de sécurité actuelles : tous les fichiers/données - y compris les données sensibles telles que les noms d'utilisateur et mots de passe - sont transmis sans chiffrement. Il n'est donc pas exclu que ces données puissent être lues par des tiers lors de leur transmission et éventuellement utilisées à mauvais escient. Afin d'assurer une transmission sécurisée des données vers l'espace Web, les nouveaux protocoles SFTP et FTPS doivent être utilisés à la place de FTP.

SFTP et FTPS - Les alternatives FTP sécurisées

  • SFTP signifie SSH File Transfer Protocol (ou Secure File Transfer Protocol).
  • FTPS signifie FTP via SSL (ou FTP via TLS).

En termes simples, SFTP et FTPS sont deux protocoles indépendants qui font la même chose : les deux utilisent le chiffrement TLS pour protéger les données d'un éventuel enregistrement ou ou d'une utilisation par des tiers pendant la transmission. FTPS est donc une évolution du FTP avec un chiffrement TLS supplémentaire. SFTP est une alternative Secure Shell (SSH) au FTP, où les données sont échangées via un tunnel SSH chiffré par TLS.

Utiliser SFTP et FTPS avec IONOS

Quel protocole dois-je utiliser ?

Toutes les offes d'hébergement Web IONOS permettent un transfert de fichiers sécurisé, mais ne prennent en charge qu'un seul des deux protocoles.

La prise en charge de SFTP ou FTPS de votre offre d'hébergement dépend du type d'hébergement que vous utilisez :

  • Si vous avez une offre d'hébergement Linux, utilisez SFTP.
  • Si vous utilisez un hébergement Windows, utilisez FTPS.

Si vous n'êtes pas sûr du type d'hébergement que vous utilisez, vous pouvez facilement le savoir via le nom de votre offre : les offres d'hébergement Windows  contiennent contiennent toujours le nom "Windows" dans leur intitulé.  Par exemple "Hébergement Web Pro Windows". Si le mot "Windows" ne figure pas dans le nom de votre offre, vous utilisez un hébergement Linux.

De quoi d'autre ai-je besoin ?

Pour utiliser SFTP ou FTPS, le logiciel utilisé sur votre ordinateur doit le supporter. Les programmes FTP d'aujourd'hui supportent généralement au moins un de ces protocoles. Nous recommandons le programme FileZilla, car il supporte aussi bien SFTP que FTPS.

Comment configurer mon programme FTP pour SFTP ou FTPS ?

La démarche pour configurer votre programme FTP pour SFTP ou FTPS est décrite dans l'article Données d'accès pour utiliser un protocole FTP sécurisé.

Vous trouverez plus d'aide sur la façon d'utiliser votre accès dans l'article Comment transférer des fichiers en toute sécurité par FTP.