Otázka:
SFTP, FTPS a SecureFTP rozdíly a bezpečnostní důsledky
Eric Warriner
2010-11-29 07:28:38 UTC
view on stackexchange narkive permalink

Jaké jsou základní rozdíly a bezpečnostní důsledky používání SFTP, FTPS a SecureFTP.

Jeden odpovědět:
AviD
2010-11-29 19:41:03 UTC
view on stackexchange narkive permalink

K přenosu souborů přes internet se běžně používají 3 různé protokoly, které jsou obvykle navzájem zaměňovány:

  • FTPS - rozšíření FTP protokol na podporu používání FTP přes SSL / TLS. To je obvykle založeno na vyjednávání požadovaném klientem a existují specifické příkazy FTP, které vyžadují / vynucují / implementují šifrování pomocí SSL.
  • FTP přes SSH (běžně se nazývá SecureFTP) - tunelování standardního FTP přes připojení SSH. Vezměte v úvahu, že je trochu komplikovanější vynutit datové kanály, aby pokračovaly v tunelování přes SSH, i když je řídící kanál tunelován.
  • SFTP - Toto je zcela jiný protokol, SSH File Transfer Protocol. To nesouvisí s FTP, ale je to úplně jiný protokol. SFTP je ve skutečnosti subprotokol ze sady protokolů SSH, tj. rozšíření SSH (chápu to však lze použít i samostatně).

Výhodou FTPS je, že je podobný HTTPS - stejný typ certifikátu atd. Mnoho webových serverů podporuje FTPS nativně, a proto je často „jednodušší“ nastavení a rychlejší zprovoznění administrátorů.
SFTP má výhodu v obchodech * nix, které jsou obvykle již více přátelské k SSH - pokud již nastavují veřejný SSH server bezpečně, je to docela snadné přidat funkčnost SFTP.
Všimněte si, že SecureFTP (FTP přes SSH) NENÍ v žádném případě triviální (i když již máte SSH nastavený) a neviděl jsem, že by se používal bezpečně -vědomé orgie (to neznamená, že to NEMŮŽE být, ale není to běžné).

Myslím, že rozlišování sftp od scp by bylo k ničemu, ale mohlo by to přeplnit věci. A netriviální aspekty rozšíření a jeho vlastní bezpečnostní problémy.
@hpavc,, pokud vím, SCP je do značné míry historický protokol, z něhož vyrostl SFTP (něco jako SSL -> TLS). Nebo se v tom mýlím?
@AviD, v kostce, SFTP je propracovaná verze SCP. Přichází s více funkcemi, kompromis je pomalejší než SCP při kopírování souborů. Viz Odkaz.
Přestože SFTP je zcela odlišný protokol, je navržen tak, aby měl rozhraní podobné FTP se stejnými příkazy.Lidé, kteří jsou zvyklí na FTP nebo FTPS, budou obecně pohodlně používat SFTP.
„_Výhodou FTPS je, že je podobný HTTPS - stejný typ certifikátu_“ Ano, OTOH: výhodou scp, SFTP je, že jsou podobné ssh - stejný typ veřejných klíčů (tedy stejný model zabezpečení, stejné úložiště klíčů,atd.)


Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 2.0, pod kterou je distribuován.
Loading...