הבחנה בין FTP ו- sFTP. שני פרוטוקולי שיתוף קבצים

הבחנה בין FTP ו- sFTP

בימים ההם, אניהדרך היחידה ליצור אתר הייתה לעשות זאת במחשב המפתח ולהעלותו לשרת. פתרונות קנייניים כגון Microsoft FrontPage כללו מערכת משלהם להעלאת קבצים, אך דרשו מהשרת להתקין את התוספות המתאימות. האלטרנטיבה האחרת הייתה שימוש בלקוח FTP.

כיום, רוב האתרים משתמשים בסוג כלשהו של מנהל תוכן (שניתן להתקין באמצעות אשף שמספק האחסון) או בונה אתרים מקוון כלשהו. זה הופך את FTP ו- sFTP פחות לשימוש. עם זאת, עדיין יש להם את התועלת שלהם.

הבחנה בין FTP ו- sFTP

פרוטוקול העברת קבצים (FTP) ופרוטוקול העברת קבצים SSH (SFTP), הידוע גם בשם פרוטוקול העברת קבצים מאובטח, הם עושים הרבה מאותם דברים, אך עם כמה הבדלים ראויים לציון.

הפונקציות הנפוצות הן:

  • הם מאפשרים שימוש בלקוח ממשק גרפי כדי לחבר בין מחשבי המקור והיעד.
  • אפשר לנווט בין הקבצים בשני המחשבים, לשנות, למחוק ולהעביר אותם מאחד לשני.

מה שמבדיל בין שני הפרוטוקולים הם הדרכים שהם עושים דברים:

fTP

הפרוטוקול הסטנדרטי להעברת קבצים (FTP) משתמש במודל שרת לקוח שמתחבר באמצעות שני ערוצים נפרדים כדי להעביר נתונים ביניהם. שני הערוצים האלה הם ערוץ הפיקוד וערוץ הנתונים. אף ערוץ אינו מוצפן (ברירת מחדל), המשמעות היא שאם מישהו יכול לאסוף נתונים בין השרת ללקוח על ידי יישום התקפה של איש באמצע, הוא יכול היה לקרוא אותם בקלות. נקודת התורפה בפרוטוקול ה- FTP היא שהנתונים נשלחים כטקסט רגיל, מה שמקל מאוד על איסוף מידע מהנתונים שנלכדו.

מתקפה של איש באמצע היא התקפה שבה עברייני רשת מיירטים את תקשורת שרת הלקוח מבלי שזוהו.

sFTP

ה- FTP של מעטפת מאובטחת (SFTP) הוא משתמש בערוץ יחיד ככלי חילופי נתונים. ערוץ זה מוצפן, בנוסף להיות מוגן על ידי שילוב של שם משתמש וסיסמה או על ידי שימוש במפתחות הצפנה SSH. במקרה שהשידור בין הלקוח לשרת יורט, לא ניתן יהיה לקרוא את הנתונים.

באיזה מהם כדאי להשתמש?

לבחור בין פרוטוקול כזה או אחר שאלת המפתח היא האם הנתונים מכילים מידע רגיש.

כדי להעלות אתר שיש בו רק תוכן HTML, CSS ו- Javascript, אבטחה אינה גורם מפתח. עם זאת, אם אתה מעלה מנהל תוכן כגון WordPress בו נכללים מפתחות הצפנה ונתוני מסד נתונים, עליך להיזהר.

נקודה נוספת שיש לזכור היא ש- SFTP עובד לאט יותר מ- FTP בשל האבטחה המובנית בפרוטוקול. הנתונים מוצפנים, ואתה עובד רק עם ערוץ אחד.

בעת שימוש בפרוטוקול SSH, sFTP דורש אימות. זה זורק אותו לשימוש כשרת הורדת קבצים ציבורי.

פרוטוקול SFTP מציע שתי שיטות עיקריות לאימות חיבורים. אחד מהם הוא, כמו ב- FTP, השימוש בשם המשתמש והסיסמה. עם זאת, עם SFTP אישורים אלה מוצפנים.

שיטת האימות השנייה היא מפתחות SSH. לשם כך עליך ליצור תחילה מפתח פרטי SSH ומפתח ציבורי. המפתח הציבורי של SSH מועלה לשרת ומשויך לחשבון. עם התחברות לשרת SFTP, תוכנת הלקוח תעביר את המפתח הציבורי שלה לאימות. אם המפתח הציבורי תואם למפתח הפרטי, יחד עם כל שם משתמש או סיסמה שסופקו, האימות יצליח.

למותר לציין שהם לא הפרוטוקולים היחידים שקיימים. זהו מאמר פתיחה שישמש כבסיס לעוקבים.

ישנם מאגרי FTP ו- sFTP רבים במאגרים, ועל כך נדבר בהמשך. הפייבוריט שלי הוא FileZila.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי על הנתונים: AB Internet Networks 2008 SL
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.