Прошло много времени с тех пор, как были высказаны опасения по поводу FTP из-за отсутствия безопасности. Теперь, когда это более или менее осталось в прошлом, пришло время всем нам лучше познакомиться с его преемниками, SFTP и FTPS оба из которых являются вариантами безопасного соединения, разница между которыми есть. С таким количеством аббревиатур в мире передачи файлов иногда можно и запутаться, сегодня мы постараемся понять чем они отличаются.
Содержание
Чтобы выбрать лучший метод для ваших нужд, вам нужно понять, как работает каждый из них.
File Transfer Protocol Secure
FTPS (безопасный протокол передачи файлов) строится на FTP путем объединения его с SSL / TLS.
Если вы не знакомы с SSL / TLS, я бы порекомендовал прочитать нашу статью , но вкратце говоря, концепция началась с SSL (Secure Sockets Layer), который теперь превратился в TLS (Transport Sockets Layer).
TLS не только шифрует ваши данные, так что если вы станете жертвой атаки «человек посередине» , злоумышленник не сможет использовать любую информацию, которую ему удастся получить, но он аутентифицирует связь между браузер и веб-сервер.
Это делается с помощью сертификатов SSL / TLS. Веб-сайт с сертификатом, подписанным публично доверенным центром сертификации (CA), будет доверяться клиентскому программному обеспечению, такому как веб-браузеры и операционные системы.
Когда браузер подключается к веб-серверу, он проверяет наличие действующего сертификата. Если это так, начинается процесс «рукопожатия», когда браузер и сервер согласовывают, как действовать.
Действительный сертификат позволяет браузеру и серверу проверять правильность друг друга и, следовательно, формировать связующее соединение, в которое очень трудно проникнуть.
Добавление этого уровня безопасности в FTP превращает совершенно небезопасный метод передачи файлов в тот, который довольно сложно взломать.
Secure File Тransfer Protocol
Итак, теперь мы знаем, как FTPS обеспечивает безопасность ваших файлов, пришло время взглянуть на SFTP (протокол безопасной передачи файлов).
SFTP был разработан как расширение SSH (Secure Shell Protocol) — ознакомьтесь с нашей статьей для полного ознакомления .
SSH — это способ удаленного входа на один компьютер с другого по незащищенной сети через защищенный канал.
Когда вы комбинируете SSH и FTP, вы получаете SFTP — метод передачи файлов по защищенному соединению. SFTP шифрует ваши файлы и данные, а затем отправляет их через защищенный поток данных оболочки.
Вы инициируете соединение, создавая или получая учетные данные, которые вам нужно будет ввести в SFTP-клиент. Это аутентифицирует вас как пользователя и позволяет начать соединение.
Вы также можете подключиться через терминал командной строки, но вам все равно нужно будет войти в систему, чтобы подтвердить себя как одобренный пользователь.
SFTP против FTPS
Если вы являетесь пользователем WordPress и хотите получить копию ваших файлов с вашего сервера, SFTP может быть вашим лучшим выбором, поскольку у вас не всегда может быть сертификат, необходимый для установления соединения FTPS.
Хорошей новостью является то, что клиенты для передачи файлов, такие как FileZilla, позволяют вам выбрать метод, который вы хотите использовать, и, поскольку все шифрование и защита канала выполняются в фоновом режиме, все они выглядят и работают одинаково на стороне пользователя. ,
В FileZilla вы можете легко переключиться с FTP на SFTP, выбрав «Правка»> «Настройки».
Итак, суть в том, что… если вы заботитесь о безопасности с большой буквы «S», тогда вы должны указать «S» и для FTP!
Какой из протоколов безопасной передачи файлов — SFTP или FTPS — является более безопасным и надежным?
и открытых ключей, которые гарантируют, что сервер, с которым вы соединяетесь, действительно тот, за который вы его принимаете.
SFTP (Secure File Transfer Protocol) является альтернативой FTP, которая также обеспечивает безопасную передачу файлов. Однако SFTP работает по-другому. Вместо использования SSL/TLS для шифрования данных, SFTP использует SSH (Secure Shell) для создания защищенного соединения.
SSH основан на протоколе аутентификации с открытым ключом. При установке соединения, клиент и сервер обмениваются публичными ключами, благодаря чему они могут проверить друг друга и убедиться в безопасности соединения.
Одним из отличий между FTPS и SFTP является то, что FTPS работает на порту 21 и требует настройки сервера и клиента. SFTP, с другой стороны, работает на порту 22, который обычно используется для SSH соединений.
Выбор между FTPS и SFTP зависит от ваших предпочтений и требований. Если вам нужна простая и понятная настройка, то FTPS может быть лучшим вариантом. Если вы предпочитаете безопасное соединение на базе SSH и готовы освоить настройку SSH-сервера, то SFTP может быть предпочтительным вариантом для вас.
Вопрос: Какие именно данные шифруются и как TLS аутентифицирует связь между браузером и веб-сервером в FTPS?