Razlikovanje FTP-a i sFTP-a. Dva protokola za dijeljenje datoteka

Razlikovanje FTP-a i sFTP-a

U stara vremena, lJedini način za stvaranje web stranice bio je to učiniti na računalu programera i prenijeti na poslužitelj. Vlasnička rješenja kao što je Microsoft FrontPage sadržavala su vlastiti sustav za prijenos datoteka, ali zahtijevala su da poslužitelj ima odgovarajuća proširenja. Druga alternativa bila je upotreba FTP klijenta.

Danas većina web stranica koristi neku vrstu upravitelja sadržaja (koji se može instalirati pomoću čarobnjaka koji pruža hosting) ili neki internetski graditelj web stranica. Zbog toga se FTP i sFTP manje koriste. Međutim, i dalje imaju svoju korisnost.

Razlikovanje FTP-a i sFTP-a

Protokol za prijenos datoteka (FTP) i SSH protokol za prijenos datoteka (SFTP), također poznat kao protokol za siguran prijenos datoteka, Rade mnoge iste stvari, ali s nekim značajnim razlikama koje vrijedi primijetiti.

Zajedničke funkcije su:

  • Omogućuju upotrebu klijenta grafičkog sučelja za povezivanje izvornog i odredišnog računala.
  • Moguće je kretati se datotekama na oba računala, mijenjati ih, brisati i prenositi s jednog na drugo.

Ono što razlikuje oba protokola su načini na koji oni rade:

FTP

Standardni protokol za prijenos datoteka (FTP) koristi model klijent-poslužitelj koji se povezuje pomoću dva odvojena kanala za premještanje podataka između njih. Ova su dva kanala naredbeni kanal i podatkovni kanal. Nijedan kanal nije šifriran (zadano), to znači da ako bi netko mogao prikupiti podatke između poslužitelja i klijenta provođenjem napada čovjek-u-sredini, mogao bi ih lako pročitati. Slaba točka FTP protokola je u tome što se podaci šalju kao običan tekst, što vrlo olakšava prikupljanje podataka iz uhvaćenih podataka.

Napad čovjek u sredini je onaj u kojem kibernetički kriminalci presreću komunikaciju klijent-poslužitelj, a da ih ne otkriju.

sFTP

FTP sigurne ljuske (SFTP) koristi jedan kanal kao sredstvo za razmjenu podataka. Ovaj je kanal kriptiran, osim što je zaštićen kombinacijom korisničkog imena i lozinke ili uporabom SSH kriptografskih ključeva. U slučaju da se presreće prijenos između klijenta i poslužitelja, neće biti moguće pročitati podatke.

Koji biste trebali koristiti?

Za odabir između jednog ili drugog protokola ključno je pitanje sadrže li podaci osjetljive podatke.

Da biste prenijeli web mjesto koje sadrži samo HTML, CSS i Javascript sadržaj, sigurnost nije ključni faktor. Međutim, ako prenesete upravitelj sadržaja kao što je WordPress u kojem su ključevi za šifriranje i podaci iz baze podataka, morate biti oprezni.

Treba imati na umu da SFTP radi sporije od FTP-a zbog sigurnosti ugrađene u protokol. Podaci su šifrirani i radite samo s jednim kanalom.

Kada koristite SSH protokol, sFTP zahtijeva provjeru autentičnosti. Time se odbacuje da se koristi kao javni poslužitelj za preuzimanje datoteka.

SFTP protokol nudi dvije glavne metode za provjeru autentičnosti veza. Jedna od njih je, kao i kod FTP-a, upotreba korisničkog imena i lozinke. Međutim, sa SFTP-om ove su vjerodajnice šifrirane.

Druga metoda provjere autentičnosti su SSH ključevi. Za to prvo morate generirati SSH privatni i javni ključ. SSH javni ključ prenosi se na poslužitelj i pridružuje računu. Nakon povezivanja sa SFTP poslužiteljem, klijentski softver će poslati svoj javni ključ za provjeru autentičnosti. Ako se javni ključ podudara s privatnim ključem, zajedno s bilo kojim navedenim korisničkim imenom ili lozinkom, tada će provjera autentičnosti biti uspješna.

Nepotrebno je reći da nisu jedini protokoli koji postoje. Ovo je uvodni članak koji će poslužiti kao osnova onima koji slijede.

U spremištima ima mnogo FTP i sFTP klijenata, a o njima ćemo više razgovarati kasnije. Najdraža mi je FileZila.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.