Razlikovanje FTP in sFTP. Dva protokola za skupno rabo datotek

Razlikovanje FTP in sFTP

V starih časih sem lEdini način za ustvarjanje spletnega mesta je bil, da to storite v računalniku razvijalca in ga naložite na strežnik. Lastniške rešitve, kot je Microsoft FrontPage, so vključevale lasten sistem za nalaganje datotek, vendar so morale strežnik imeti ustrezne končnice. Druga možnost je bila uporaba odjemalca FTP.

Danes večina spletnih mest uporablja neke vrste upravitelja vsebin (ki jih je mogoče namestiti s čarovnikom, ki ga zagotavlja Hosting) ali kakšen spletni graditelj spletnih strani. Zaradi tega se FTP in sFTP manj uporabljata. Vendar imajo še vedno koristnost.

Razlikovanje FTP in sFTP

Protokol za prenos datotek (FTP) in protokol za prenos datotek SSH (SFTP), znan tudi kot protokol za varen prenos datotek, Delajo veliko enakih stvari, vendar z nekaterimi opaznimi razlikami, ki jih je vredno omeniti.

Skupne funkcije so:

  • Omogočajo uporabo odjemalca grafičnega vmesnika za povezavo izvornega in ciljnega računalnika.
  • V obeh računalnikih je mogoče krmariti med datotekami, jih spreminjati, brisati in prenašati iz enega v drugega.

Kar razlikujeta oba protokola, sta način, kako to počneta:

FTP

Standardni protokol za prenos datotek (FTP) uporablja model odjemalca in strežnika, ki povezuje dva ločena kanala za premikanje podatkov med njima. Ta dva kanala sta ukazni in podatkovni kanal. Noben kanal ni šifriran (privzeto), to pomeni, da če bi lahko nekdo zbiral podatke med strežnikom in odjemalcem z izvajanjem napada človeka v sredini, bi jih lahko zlahka prebral. Šibka točka protokola FTP je, da se podatki pošljejo kot navadno besedilo, kar olajša zbiranje informacij iz zajetih podatkov.

Napad človek v sredini je napad, pri katerem kiber kriminalci prestrežejo komunikacijo med odjemalcem in strežnikom, ne da bi ga zaznali.

sFTP

FTP (Secure Shell FTP) za izmenjavo podatkov uporablja en kanal. Ta kanal je poleg tega, da je zaščiten, šifriran s kombinacijo uporabniškega imena in gesla ali z uporabo kriptografskih ključev SSH. V primeru, da bo prestrežen prenos med odjemalcem in strežnikom, podatkov ne bo mogoče prebrati.

Katero naj uporabite?

Izbira med enim ali drugim protokolom ključno vprašanje je, ali podatki vsebujejo občutljive podatke.

Če želite naložiti spletno mesto, ki vsebuje samo vsebino HTML, CSS in Javascript, varnost ni ključni dejavnik, če pa naložite upravitelja vsebin, kot je WordPress, v katerega so vključeni šifrirni ključi in podatki baze podatkov, morate biti previdni.

Upoštevati je treba še to, da SFTP deluje počasneje kot FTP zaradi varnosti, vgrajene v protokol. Podatki so šifrirani in delate samo z enim kanalom.

Pri uporabi protokola SSH sFTP zahteva preverjanje pristnosti. To zavrže, da se uporablja kot javni strežnik za prenos datotek.

Protokol SFTP ponuja dva glavna načina za preverjanje pristnosti povezav. Ena izmed njih je, tako kot pri FTP, uporaba uporabniškega imena in gesla. Vendar so s SFTP te poverilnice šifrirane.

Drugi način preverjanja pristnosti so SSH ključi. Za to morate najprej ustvariti zasebni in javni ključ SSH. Javni ključ SSH se naloži na strežnik in je povezan z računom. Po povezavi s strežnikom SFTP bo odjemalska programska oprema poslala svoj javni ključ za preverjanje pristnosti. Če se javni ključ ujema z zasebnim ključem, skupaj z navedenim uporabniškim imenom ali geslom, bo preverjanje pristnosti uspešno.

Ni treba posebej poudarjati, da niso edini protokoli, ki obstajajo. To je uvodni članek, ki bo podlaga tistim, ki sledijo.

V odlagališčih je veliko odjemalcev FTP in sFTP, o katerih bomo več govorili kasneje. Moja najljubša je FileZila.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.