Razlikovanje FTP-a i sFTP-a. Dva protokola za razmjenu datoteka

Razlikovanje FTP-a i sFTP-a

U stara vremena, lJedini način za stvaranje web stranice bio je to učiniti na računaru programera i otpremiti na server. Vlasnička rješenja kao što je Microsoft FrontPage sadržavala su vlastiti sistem za prijenos datoteka, ali su zahtijevala da server ima odgovarajuće ekstenzije. Druga alternativa bila je upotreba FTP klijenta.

Danas većina web lokacija koristi neku vrstu upravitelja sadržaja (koji se može instalirati pomoću čarobnjaka koji pruža hosting) ili neki internetski kreator web stranica. Zbog toga se FTP i sFTP manje koriste. Međutim, i dalje imaju svoju korisnost.

Razlikovanje FTP-a i sFTP-a

Protokol za prijenos datoteka (FTP) i SSH protokol za prijenos datoteka (SFTP), također poznat kao protokol za siguran prijenos datoteka, Rade mnoge iste stvari, ali s nekim značajnim razlikama koje vrijedi primijetiti.

Zajedničke funkcije su:

  • Omogućuju upotrebu klijenta grafičkog interfejsa za povezivanje izvornog i odredišnog računara.
  • Moguće je kretati se datotekama na oba računara, mijenjati ih, brisati i prenositi s jednog na drugi.

Ono što razlikuje oba protokola su načini na koji oni rade:

FTP

Standardni protokol za prijenos datoteka (FTP) koristi model klijent-server koji se povezuje pomoću dva odvojena kanala za premještanje podataka između njih. Ova dva kanala su kanal naredbi i kanal podataka. Nijedan kanal nije šifriran (zadano), to znači da ako bi netko mogao prikupiti podatke između poslužitelja i klijenta provođenjem napada čovjek-u-sredini, mogao bi ih lako pročitati. Slaba točka FTP protokola je što se podaci šalju kao običan tekst, što vrlo olakšava prikupljanje podataka iz uhvaćenih podataka.

Napad "čovjek u sredini" je onaj u kojem cyber kriminalci presreću komunikaciju klijent-server, a da ih ne otkriju.

sFTP

FTP sigurne ljuske (SFTP) koristi jedan kanal kao sredstvo za razmjenu podataka. Ovaj kanal je šifriran, osim što je zaštićen kombinacijom korisničkog imena i lozinke ili upotrebom SSH kriptografskih ključeva. U slučaju da se presretne prijenos između klijenta i poslužitelja, neće biti moguće pročitati podatke.

Koji biste trebali koristiti?

Da birate između jednog ili drugog protokola ključno je pitanje sadrže li podaci osjetljive informacije.

Da biste prenijeli web lokaciju koja sadrži samo HTML, CSS i Javascript sadržaj, sigurnost nije ključni faktor. Međutim, ako prenesete upravitelj sadržaja kao što je WordPress u koji su uključeni ključevi za šifriranje i podaci iz baze podataka, morate biti oprezni.

Treba imati na umu da SFTP radi sporije od FTP-a zbog sigurnosti ugrađene u protokol. Podaci su šifrirani i radite samo s jednim kanalom.

Kada koristite SSH protokol, sFTP zahtijeva provjeru autentičnosti. Ovo ga odbacuje da se koristi kao javni server za preuzimanje datoteka.

SFTP protokol nudi dvije glavne metode za provjeru autentičnosti veza. Jedna od njih je, kao i kod FTP-a, upotreba korisničkog imena i lozinke. Međutim, sa SFTP-om ove su vjerodajnice šifrirane.

Drugi način provjere autentičnosti su SSH ključevi. Za to prvo morate generirati SSH privatni i javni ključ. SSH javni ključ prenosi se na poslužitelj i pridružuje računu. Nakon povezivanja sa SFTP serverom, klijentski softver će poslati svoj javni ključ za autentifikaciju. Ako se javni ključ podudara s privatnim ključem, zajedno s bilo kojim navedenim korisničkim imenom ili lozinkom, tada će provjera autentičnosti biti uspješna.

Nepotrebno je reći da oni nisu jedini protokoli koji postoje. Ovo je uvodni članak koji će poslužiti kao osnova onima koji slijede.

U spremištima ima mnogo FTP i sFTP klijenata, a o njima ćemo više razgovarati kasnije. Moj omiljeni je FileZila.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.