Si el FTP no cifrado a través de Internet público es la única opción de transferencia de archivos para una situación particular, qué preocupaciones de seguridad se aplican si:
- Los datos que se transfieren están fuertemente encriptados por cualquier persona que esté creando los archivos
- La restricción de IP está implementada a nivel de firewall, por lo que solo una IP designada puede conectarse a través de FTP
- Hay protección en el lugar en el servidor FTP contra la eliminación de archivos (aunque no se sobrescribe)
- Las credenciales no son válidas para ningún otro servicio (por ejemplo, acceso SSH)
Si alguien huele el nombre de usuario y la contraseña, ¿podrían hacer algo con eso? Realmente no entiendo lo que es posible con la falsificación de IP, pero estoy pensando que el único caso en el que podrían emitir comandos FTP con las credenciales es si tuvieran una posición privilegiada en algún lugar a lo largo de la ruta de la red y pudieran falsificar la IP que normalmente se conecta a través de FTP, como un hombre en medio del tipo de ataque, aunque supongo que podrían iniciarlo a voluntad.
Por supuesto, si el puerto VPN / SSH reenvía / etc. eran opciones, podrían ser preferibles, pero me pregunto sobre esta situación en particular.