J'en parlais à Simon, l'histoire du mot de passe maitre utilité pour le ftp.
Soit le mot de passe est chiffré en sftp ou ftps dans ce cas pas de problème.
Soit le ftp n'est pas chiffré dans ce cas j'apprécierais avoir un mot de passe pour le site différent des deux autres (ftp sql). Comme ce mot de passe permet d'avoir accès à la SQL & au FTP et qu'il permet jusqu'à la suppression du compte je trouve très dangereux qu'il circule en clair sur le réseau.
Pour rappel je suis dans un lieu semi public tous les jours, de 9h à 18h avec autour de moi 200 étudiants en informatique qui font mumuse avec Wireshark. C'est un sujet d'inquiétude légitime je trouve
