一个安全的方式来提供多个FTP凭据?

我们有一个networking开发公司,拥有超过300个客户的ftp证书。 有没有给员工提供访问权限而不给他们用户名和密码的方法? 信用卡保险柜是如何存在的,这是pci complient和web应用程序有一个卡的参考,而不是数量和信息来处理未来的交易。 会有这样的替代FTP帐户?

  1. 停止使用FTP,这是可怕的不安全。 互联网上的每个系统pipe理员现在都在对你进行这样的处理: ಠ_ಠ
  2. 雇员,使用SFTP或FTPS,不应该chrooted。 所以客户被连接到他们的客户文件夹,但是员工可以访问任何文件夹,或者如果你想在那里雇员的一些安全性,也许员工可以访问客户文件夹的父文件夹。
  3. 或者为您的员工使用完全不同的方法,如CIFS或NFS。

客户凭据不应该被公司中的任何人知道。 这完全没有必要和安全风险。