Differensiere FTP og sFTP. To fildelingsprotokoller

Differensiere FTP og sFTP

I gamle dager, lDen eneste måten å opprette et nettsted på var å gjøre det på utviklerens datamaskin og laste det opp til serveren. Proprietære løsninger som Microsoft FrontPage inkluderte sitt eget system for opplasting av filer, men krevde at serveren hadde de riktige utvidelsene. Det andre alternativet var å bruke en FTP-klient.

I dag bruker de fleste nettsteder noen form for innholdsbehandling (som kan installeres ved hjelp av en assistent levert av Hosting) eller noen nettstedsbygger. Dette gjør FTP og sFTP mindre brukt. Imidlertid har de fortsatt sin nytte.

Differensiere FTP og sFTP

File Transfer Protocol (FTP) og SSH File Transfer Protocol (SFTP), også kjent som Secure File Transfer Protocol, De gjør mange av de samme tingene, men med noen bemerkelsesverdige forskjeller som er verdt å merke seg.

De vanligste funksjonene er:

  • De tillater bruk av en grafisk grensesnittklient for å koble kilde- og destinasjonsdatamaskiner.
  • Det er mulig å navigere mellom filene på begge datamaskiner, endre, slette og overføre dem fra den ene til den andre.

Det som skiller begge protokollene er måtene de gjør ting på:

FTP

Standard filoverføringsprotokoll (FTP) bruker en klient-servermodell som kobles til ved hjelp av to separate kanaler for å flytte data mellom dem. Disse to kanalene er kommandokanalen og datakanalen. Ingen av kanalene er kryptert (standard), dette betyr at hvis noen kunne samle inn data mellom serveren og klienten ved å implementere et mann-i-midten-angrep, kunne de enkelt lese det. Det svake punktet i FTP-protokollen er at dataene sendes som ren tekst, noe som gjør det veldig enkelt å samle informasjon fra de fangede dataene.

Et mann-i-midten-angrep er et der nettkriminelle fanger opp kommunikasjonen mellom klient og server uten å bli oppdaget.

sFTP

The Secure Shell FTP (SFTP) den bruker en enkelt kanal som et datautvekslingsmiddel. Denne kanalen er kryptert, i tillegg til at den er beskyttet ved bruk av brukernavn og passord eller ved bruk av SSH kryptografiske nøkler. I tilfelle overføringen mellom klienten og serveren blir snappet opp, vil det ikke være mulig å lese dataene.

Hvilken skal du bruke?

Å velge mellom den ene eller den andre protokollen nøkkelspørsmålet er om dataene inneholder sensitiv informasjon.

For å laste opp et nettsted som bare har HTML-, CSS- og Javascript-innhold, er ikke sikkerhet en nøkkelfaktor. Men hvis du laster opp en innholdsbehandling som WordPress der krypteringsnøkler og databasedata er inkludert, må du være forsiktig.

Et annet poeng å huske på er at SFTP fungerer tregere enn FTP på grunn av sikkerheten innebygd i protokollen. Dataene er kryptert, og du jobber bare med en kanal.

Når du bruker SSH-protokollen, krever sFTP autentisering. Dette forkaster den for å brukes som en offentlig filnedlastingsserver.

SFTP-protokollen tilbyr to hovedmetoder for å autentisere forbindelser. En av dem er, som i FTP, bruken av brukernavn og passord. Imidlertid er SFP disse legitimasjonene kryptert.

Den andre autentiseringsmetoden er SSH-nøkler. For dette må du først generere en SSH privat nøkkel og en offentlig nøkkel. Den offentlige SSH-nøkkelen lastes opp til serveren og tilknyttes kontoen. Ved tilkobling til SFTP-serveren vil klientprogramvaren overføre den offentlige nøkkelen for autentisering. Hvis den offentlige nøkkelen samsvarer med den private nøkkelen, sammen med et gitt brukernavn eller passord, vil godkjenningen lykkes.

Det er unødvendig å si at de ikke er de eneste protokollene som finnes. Dette er en innledende artikkel som vil tjene som grunnlag for de som følger med.

Det er mange FTP- og sFTP-klienter i depotene, og vi vil snakke mer om dem senere. Min favoritt er FileZila.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.