Le port 21 et le port 22 paraissent tous deux le choix évident pour le transfert de fichiers — ce sont les standards — et tous deux sont fermés exprès, pour deux raisons complètement différentes qui se résument à la même idée : ne pas exposer plus que ce dont un propriétaire de serveur a réellement besoin.
Pourquoi les ports évidents sont fermés
| Port | Ce que c'est | Pourquoi il est bloqué |
|---|---|---|
| 21 (FTP) | Transfert de fichiers en clair, non chiffré | Envoie identifiants et contenu de fichiers en clair — non sécurisé par conception, pas par erreur |
| 22 (SSH) | Accès administratif à l'hôte sous-jacent | L'atteindre reviendrait à atteindre l'hyperviseur lui-même, bien au-delà de ce que le conteneur d'un seul locataire devrait pouvoir toucher |
| 2022 (SFTP du conteneur) | Un daemon SFTP dédié et chiffré, cantonné à votre seul conteneur | C'est la porte prévue — isolée par serveur, sans chemin vers l'hôte ni vers un autre locataire |
Le mot de passe n'est pas une chose séparée à retenir
Il est identique au mot de passe de connexion au panel, par conception — un seul identifiant, un seul endroit d'où il peut fuiter, plutôt qu'un second secret assis dans la liste de mots de passe enregistrés d'un client.
Comment vérifier que c'est réglé
Un client SFTP se connecte avec succès en utilisant l'hôte, le port 2022, et le nom d'utilisateur/mot de passe du panel affichés sous l'onglet SFTP Details.