Zitat von Kriz |
Also wo sollte ich da ansetzen mit dem Sicherheitskonzept?
|
Mit den Grundlagen :-)
Ein Sicherheitskonzept startet i.d.R. mit der Authentifizierung. Und allein an dem Punkt muss Dir klar werden, dass der simple FTP Standard nur Basic Authentication ermöglicht, was weit weg von einer sicheren Art und Weise im Jahr 2021 ist.
Willst Du etwas, was auch heute noch als sicher deklariert ist, dann kommst Du an einem Token-basierten AuthN Verfahren nicht vorbei - und dann biste schnell beim HTTP Upload und nicht bei FTP.