Il y a moins de 2 mois, j'ai dû créé (du vendredi pour le lundi) un serveur de File Transfert sécurisé.
J'ai choisi Debian 8 + ProFtpd qui fait et ftp et sftp : il restait juste à faire des utilisateurs virtuels (en base MySQL).
Hors utilisation d'un template VM, j'ai du y passer environ 2h 'à la cool - le samedi matin' :
Il faudra que j'y revienne pour ajouter les logs dans MySQL …
Je verrai bien aussi un petit site web de création des comptes avec envoi de mails (vers le demandeur interne et le client externe) ...
Franchement, les utilisateurs ne voient aucune différence (vs FTP) : j'ai documenté avec le paramétrage de FileZilla Client et WinScp : 3 pages de doc (faites le lundi).
Et je considère qu'en tant que fournisseur du service, c'est à moi d'imposer la sécurité !
Au moins, je n'ai pas d'inquiétude sur la sécurité 'à l'intérieur du protocole'.
Et je n'ouvre pas de tunnels VPN juste pour ça.
Je suis presque certain que ce montage (Ipsec + nattage + serveur FTP) est moins sûr que le serveur SFTP : il y a trop de choses qui doivent être parfaitement ajustées ...