站長(zhǎng)管理服務(wù)器必讀:Ftp躏敢、Ftps與Sftp三兄弟的不同與區(qū)別以及部署全指引


文章標(biāo)題: 站長(zhǎng)管理服務(wù)器必讀:Ftp、Ftps與Sftp三兄弟的不同與區(qū)別以及部署全指引
關(guān)鍵字 : ftp,sftp,freesshd,ftps
文章分類: 教程
創(chuàng)建時(shí)間: 2020年3月23日


簡(jiǎn)要說(shuō)明

FTP

FTP(File Transfer Protocol):文件傳送協(xié)議是 TCP/IP 協(xié)議組中的協(xié)議之一。FTP協(xié)議包括兩個(gè)組成部分,其一為FTP服務(wù)器榨崩,其二為FTP客戶端。其中FTP服務(wù)器用來(lái)存儲(chǔ)文件章母,用戶可以使用FTP客戶端通過(guò)FTP協(xié)議訪問(wèn)位于FTP服務(wù)器上的資源母蛛。

SFTP

SFTP(SSH File Transfer Protocol):安全文件傳送協(xié)議∪樵酰可以為傳輸文件提供一種安全的網(wǎng)絡(luò)的加密方法彩郊。

FTPS

FTPS是一種對(duì)常用的文件傳輸協(xié)議(FTP)添加傳輸層安全(TLS)和安全套接層(SSL)加密協(xié)議支持的擴(kuò)展協(xié)議。

SSH

SSH(Secure Shell):安全外殼協(xié)議 蚪缀,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group)所制定秫逝;SSH 為建立在應(yīng)用層基礎(chǔ)上的安全協(xié)議。SSH 是目前較可靠椿胯,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議筷登。利用 SSH 協(xié)議可以有效防止遠(yuǎn)程管理過(guò)程中的信息泄露問(wèn)題。SSH最初是UNIX系統(tǒng)上的一個(gè)程序哩盲,后來(lái)又迅速擴(kuò)展到其他操作平臺(tái)前方。SSH在正確使用時(shí)可彌補(bǔ)網(wǎng)絡(luò)中的漏洞狈醉。SSH客戶端適用于多種平臺(tái)。幾乎所有UNIX平臺(tái)—包括HP-UX惠险、Linux苗傅、AIX、Solaris班巩、Digital UNIX渣慕、Irix隔箍,以及其他平臺(tái)眶根,都可運(yùn)行SSH。

區(qū)別:

FTP是一種文件傳輸協(xié)議卜高,一般是為了方便數(shù)據(jù)共享的抑进。包括一個(gè)FTP服務(wù)器和多個(gè)FTP客戶端强经。FTP客戶端通過(guò)FTP協(xié)議在服務(wù)器上下載資源。而SFTP協(xié)議是在FTP的基礎(chǔ)上對(duì)數(shù)據(jù)進(jìn)行加密寺渗,使得傳輸?shù)臄?shù)據(jù)相對(duì)來(lái)說(shuō)更安全匿情。但是這種安全是以犧牲效率為代價(jià)的,也就是說(shuō)SFTP的傳輸效率比FTP要低信殊。

詳細(xì)說(shuō)明

Ftp

FTP 是File Transfer Protocol(文件傳輸協(xié)議)的英文簡(jiǎn)稱炬称,而中文簡(jiǎn)稱為“文傳協(xié)議”。用于Internet上的控制文件的雙向傳輸涡拘。同時(shí)玲躯,它也是一個(gè)應(yīng)用程序(Application)【ò椋基于不同的操作系統(tǒng)有不同的FTP應(yīng)用程序府蔗,而所有這些應(yīng)用程序都遵守同一種協(xié)議以傳輸文件晋控。在FTP的使用當(dāng)中汞窗,用戶經(jīng)常遇到兩個(gè)概念:”下載”(Download)和”上傳”(Upload)∩囊耄”下載”文件就是從遠(yuǎn)程主機(jī)拷貝文件至自己的計(jì)算機(jī)上仲吏;”上傳”文件就是將文件從自己的計(jì)算機(jī)中拷貝至遠(yuǎn)程主機(jī)上。用Internet語(yǔ)言來(lái)說(shuō)蝌焚,用戶可通過(guò)客戶機(jī)程序向(從)遠(yuǎn)程主機(jī)上傳(下載)文件裹唆。


image

Ftp服務(wù)器

簡(jiǎn)單地說(shuō),支持FTP協(xié)議的服務(wù)器就是FTP服務(wù)器只洒。

與大多數(shù)Internet服務(wù)一樣许帐,F(xiàn)TP也是一個(gè)客戶機(jī)/服務(wù)器系統(tǒng)。用戶通過(guò)一個(gè)支持FTP協(xié)議的客戶機(jī)程序毕谴,連接到在遠(yuǎn)程主機(jī)上的FTP服務(wù)器程序成畦。用戶通過(guò)客戶機(jī)程序向服務(wù)器程序發(fā)出命令距芬,服務(wù)器程序執(zhí)行用戶所發(fā)出的命令,并將執(zhí)行的結(jié)果返回到客戶機(jī)循帐。比如說(shuō)框仔,用戶發(fā)出一條命令,要求服務(wù)器向用戶傳送某一個(gè)文件的一份拷貝拄养,服務(wù)器會(huì)響應(yīng)這條命令离斩,將指定文件送至用戶的機(jī)器上”衲洌客戶機(jī)程序代表用戶接收到這個(gè)文件跛梗,將其存放在用戶目錄中。

Ftps

一種多傳輸協(xié)議棋弥,相當(dāng)于加密版的FTP茄袖。當(dāng)你在FTP服務(wù)器上收發(fā)文件的時(shí)候,你面臨兩個(gè)風(fēng)險(xiǎn)嘁锯。第一個(gè)風(fēng)險(xiǎn)是在上載文件的時(shí)候?yàn)槲募用芟芟椤5诙€(gè)風(fēng)險(xiǎn)是,這些文件在你等待接收方下載的時(shí)候?qū)⑼A粼贔TP服務(wù)器上家乘,這時(shí)你如何保證這些文件的安全蝗羊。你的第二個(gè)選擇(創(chuàng)建一個(gè)支持SSL的FTP服務(wù)器)能夠讓你的主機(jī)使用一個(gè)FTPS連接上載這些文件。這包括使用一個(gè)在FTP協(xié)議下面的SSL層加密控制和數(shù)據(jù)通道仁锯。一種替代FTPS的協(xié)議是安全文件傳輸協(xié)議(SFTP)耀找。這個(gè)協(xié)議使用SSH文件傳輸協(xié)議加密從客戶機(jī)到服務(wù)器的FTP連接。

FTPS是在安全套接層使用標(biāo)準(zhǔn)的FTP協(xié)議和指令的一種增強(qiáng)型FTP協(xié)議业崖,為FTP協(xié)議和數(shù)據(jù)通道增加了SSL安全功能野芒。FTPS也稱作“FTP-SSL”和“FTP-over-SSL”。SSL是一個(gè)在客戶機(jī)和具有SSL功能的服務(wù)器之間的安全連接中對(duì)數(shù)據(jù)進(jìn)行加密和解密的協(xié)議双炕。

和sftp連接方法類似狞悲,在windows中可以使用FileZilla等傳輸軟件來(lái)連接FTPS進(jìn)行上傳,下載文件妇斤,建立摇锋,刪除目錄等操作,在FileZilla連接時(shí),有顯式和隱式TLS/SSL連接之分站超,連接時(shí)也有指紋提示荸恕。

Sftp

Sftp是Secure File Transfer Protocol的縮寫(xiě),安全文件傳送協(xié)議死相∪谇螅可以為傳輸文件提供一種安全的加密方法。sftp 與 ftp 有著幾乎一樣的語(yǔ)法和功能算撮。SFTP 為 SSH的一部分生宛,是一種傳輸檔案至 Blogger 伺服器的安全方式施掏。其實(shí)在SSH軟件包中,已經(jīng)包含了一個(gè)叫作SFTP(Secure File Transfer Protocol)的安全文件傳輸子系統(tǒng)茅糜,SFTP本身沒(méi)有單獨(dú)的守護(hù)進(jìn)程七芭,它必須使用sshd守護(hù)進(jìn)程(端口號(hào)默認(rèn)是22)來(lái)完成相應(yīng)的連接操作,所以從某種意義上來(lái)說(shuō)蔑赘,SFTP并不像一個(gè)服務(wù)器程序狸驳,而更像是一個(gè)客戶端程序。SFTP同樣是使用加密傳輸認(rèn)證信息和傳輸?shù)臄?shù)據(jù)缩赛,所以耙箍,使用SFTP是非常安全的。但是酥馍,由于這種傳輸方式使用了加密/解密技術(shù)辩昆,所以傳輸效率比普通的FTP要低得多,如果您對(duì)網(wǎng)絡(luò)安全性要求更高時(shí)旨袒,可以使用SFTP代替FTP汁针。


image

SFTP 和FTPS的區(qū)別

SFTP 和FTPS都是為ftp連接加密,協(xié)議非常相似砚尽。

一個(gè)是借助ssl協(xié)議加密施无,一個(gè)時(shí)借助ssh加密。

ssl是為http/smtp等加密設(shè)計(jì)的必孤,ssh是為telnet/ftp等加密猾骡、建立傳輸通道而設(shè)計(jì)的。

其實(shí)ssh建立傳輸通道就是為了加密和傳輸敷搪,而且這個(gè)通道是可以用來(lái)遠(yuǎn)程登錄兴想。如果只說(shuō)它們的功能,通俗的講赡勘,ssh就像鋪管子嫂便,ssl就像打包裹,鋪管子和打包裹都會(huì)使數(shù)據(jù)安全狮含,都是一個(gè)制作密鑰的過(guò)程顽悼,而因?yàn)閟sh是一個(gè)管子所以它很適合ftp的安全傳輸。

簡(jiǎn)單的講:sftp協(xié)議是ssh中的一條獨(dú)立的協(xié)議几迄,利用sftp服務(wù)器就可以傳輸數(shù)據(jù)。而ftps是ftp-over-ssl的意思冰评,即ftp借助ssl協(xié)議加密傳輸映胁,不但要用ftp服務(wù)器還要用ssl協(xié)議加密。(如果是ftp-over-ssh甲雅,就是完全不同于sftp的傳輸方式了解孙,就是利用ftp服務(wù)器和ssh協(xié)議加密傳輸數(shù)據(jù)坑填。 )

FTP和SFTP的區(qū)別

文件傳送協(xié)議FTP(File Transfer Protocol)是TCP/IP協(xié)議簇中的一個(gè)成員,也是現(xiàn)在因特網(wǎng)上最廣泛的文件傳送協(xié)議弛姜。FTP協(xié)議包括兩個(gè)部分脐瑰,一個(gè)是FTP客戶端,另一個(gè)是FTP服務(wù)器廷臼。當(dāng)然苍在,F(xiàn)TP服務(wù)器是用來(lái)存儲(chǔ)文件資源的,F(xiàn)TP客戶端通過(guò)訪問(wèn)FTP服務(wù)器來(lái)獲得資源的荠商。

一般情況下寂恬,當(dāng)使用FTP服務(wù)的時(shí)候,我們都知道默認(rèn)是21號(hào)端口莱没,其實(shí)還有一個(gè)20號(hào)端口初肉。FTP使用兩個(gè)TCP連接,21號(hào)端口負(fù)責(zé)控制連接饰躲,20號(hào)端口負(fù)責(zé)數(shù)據(jù)連接牙咏,這樣才不會(huì)混亂,是FTP可以更好的為我們服務(wù)嘹裂。FTP協(xié)議的工作方式可以分為主動(dòng)方式和被動(dòng)方式兩種眠寿,主動(dòng)是指FTP客戶端發(fā)送PORT命令連接FTP服務(wù)器,被動(dòng)是FTP客戶端發(fā)送PASV命令連接FTP服務(wù)器焦蘑。

主動(dòng)方式:在通過(guò)21號(hào)端口連接好控制通道后盯拱,客戶端發(fā)送給服務(wù)器PORT命令,就是給服務(wù)器說(shuō)咱們倆通信你可以在那個(gè)端口進(jìn)行例嘱,于是服務(wù)器打開(kāi)20號(hào)端口狡逢,連接上客戶端的指定的端口進(jìn)行連接,傳送數(shù)據(jù)拼卵。需要?jiǎng)?chuàng)建一個(gè)新的連接奢浑。

被動(dòng)方式:在通過(guò)21號(hào)端口連接好控制通道后,客戶端發(fā)送給服務(wù)器PASV命令腋腮,就是給服務(wù)器說(shuō)咱們倆通信的端口號(hào)你選擇雀彼,然后服務(wù)器隨機(jī)選擇一個(gè)端口(大于1024),FTP客戶端連接至此端口,進(jìn)行通信即寡。不需要?jiǎng)?chuàng)建一個(gè)新的連接徊哑。

安全文件傳送協(xié)議SFTP(Secure File Transfer Protocol)可以為文件傳送提供安全的加密/解密技術(shù)〈细唬基本語(yǔ)法和FTP差不多莺丑。SFTP是SSH的一部分,在SSH軟件包中,已經(jīng)包含了一個(gè)SFTP(Secure File Transfer Protocol)的安全文件傳輸子系統(tǒng)梢莽,SFTP本身沒(méi)有單獨(dú)的守護(hù)進(jìn)程萧豆,它必須使用sshd守護(hù)進(jìn)程(端口號(hào)默認(rèn)是22)來(lái)完成相應(yīng)的連接操作。由于這種傳輸方式使用了加密/解密技術(shù)昏名,文件傳送相對(duì)來(lái)說(shuō)是很安全的涮雷,但是是有代價(jià)的,它的傳輸效率比FTP要低得多轻局。

SSL證書(shū)是HTTP明文協(xié)議升級(jí)HTTPS加密協(xié)議的重要渠道洪鸭,是網(wǎng)絡(luò)安全傳輸?shù)募用艿酵ǖ馈jP(guān)于更多SSL證書(shū)的資訊嗽交,請(qǐng)關(guān)注GDCA(數(shù)安時(shí)代)卿嘲。GDCA致力于網(wǎng)絡(luò)信息安全,已通過(guò)WebTrust 的國(guó)際認(rèn)證夫壁,是全球可信任的證書(shū)簽發(fā)機(jī)構(gòu)拾枣。GDCA專業(yè)技術(shù)團(tuán)隊(duì)將根據(jù)用戶具體情況為其提供最優(yōu)的產(chǎn)品選擇建議,并針對(duì)不同的應(yīng)用或服務(wù)器要求提供專業(yè)對(duì)應(yīng)的HTTPS解決方案盒让。

部署指引

快速部署ftp

推薦使用逐浪云管家梅肤,這是一款基于windows平臺(tái)的卓越部署工具

免費(fèi)下載
站群+主機(jī)+FTP+RDP云監(jiān)測(cè)全搞定-逐浪云管家2.0震憾發(fā)布

image

https://www.z01.com/down/3504.shtml

如何部署SFTP服務(wù)器

SFTP部署則可以看這篇文章,由Zoomla!逐浪CMS首席架構(gòu)師發(fā)哥創(chuàng)作:
https://www.z01.com/help/Cloud/3552.shtml
windows 上搭建 sftp 服務(wù)器 -freesshd全過(guò)程( 在linux上部署逐浪CMS的必讀教程)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末邑茄,一起剝皮案震驚了整個(gè)濱河市姨蝴,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌肺缕,老刑警劉巖左医,帶你破解...
    沈念sama閱讀 219,270評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異同木,居然都是意外死亡浮梢,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門彤路,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)秕硝,“玉大人,你說(shuō)我怎么就攤上這事洲尊≡恫颍” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,630評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵坞嘀,是天一觀的道長(zhǎng)躯护。 經(jīng)常有香客問(wèn)我,道長(zhǎng)姆吭,這世上最難降的妖魔是什么榛做? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,906評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮内狸,結(jié)果婚禮上检眯,老公的妹妹穿的比我還像新娘。我一直安慰自己昆淡,他們只是感情好锰瘸,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,928評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著昂灵,像睡著了一般避凝。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上眨补,一...
    開(kāi)封第一講書(shū)人閱讀 51,718評(píng)論 1 305
  • 那天管削,我揣著相機(jī)與錄音,去河邊找鬼撑螺。 笑死含思,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的甘晤。 我是一名探鬼主播含潘,決...
    沈念sama閱讀 40,442評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼线婚!你這毒婦竟也來(lái)了遏弱?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,345評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤塞弊,失蹤者是張志新(化名)和其女友劉穎漱逸,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體游沿,經(jīng)...
    沈念sama閱讀 45,802評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡饰抒,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,984評(píng)論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了奏候。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片循集。...
    茶點(diǎn)故事閱讀 40,117評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖蔗草,靈堂內(nèi)的尸體忽然破棺而出咒彤,到底是詐尸還是另有隱情,我是刑警寧澤咒精,帶...
    沈念sama閱讀 35,810評(píng)論 5 346
  • 正文 年R本政府宣布镶柱,位于F島的核電站,受9級(jí)特大地震影響模叙,放射性物質(zhì)發(fā)生泄漏歇拆。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,462評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望故觅。 院中可真熱鬧厂庇,春花似錦、人聲如沸输吏。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,011評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)贯溅。三九已至拄氯,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間它浅,已是汗流浹背译柏。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,139評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留姐霍,地道東北人鄙麦。 一個(gè)月前我還...
    沈念sama閱讀 48,377評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像邮弹,于是被迫代替她去往敵國(guó)和親黔衡。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,060評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容