loading...

iran-hosting

بازدید : 471
11 زمان : 1399:2

پروتكل ftps چيست

FTPS (FTP بيش از SSL) در مقابل SFTP (پروتكل انتقال پرونده SSH)استفاده از پروتكل FTP با استفاده از پروتكل FTP (كه با استفاده از RFC 959 و اضافات اضافي تعريف شده است) از طريق شبكه تغيير دهيد ، ريشه اصلي آن در سال 1980 است كه اولين RFC براي پروتكل FTP منتشر شد. FTP امكاناتي را براي بارگذاري ، بارگيري و حذف پرونده ها ، ايجاد و حذف فهرست ها و خواندن مطالب ليست فراهم مي كند. FTP اگرچه بسيار مشهور است ، خطرات مطمئني را براي اعمال آن سخت تر مي كند. اشكالات اصلي عدم وجود فرمت يكنواخت براي ليست دايركتوري ها است (اين مشكل تا حدودي با كمك معرفي دستور MLST حل شده است ، اما اكنون توسط چند سرور پشتيباني نمي شود) و وجود يك اتصال ثانويه (DATA ارتباط). امنيت در FTP با استفاده از پروتكل SSL / TLS براي رمزگذاري كانال همانطور كه در RFC 2228 تعريف شده است فراهم مي شود. نسخه امن FTP FTPS ناميده مي شود.

پروتكل ftps چيست

FTPS (FTP بيش از SSL) در مقابل SFTP (پروتكل انتقال پرونده SSH)استفاده از پروتكل FTP با استفاده از پروتكل FTP (كه با استفاده از RFC 959 و اضافات اضافي تعريف شده است) از طريق شبكه تغيير دهيد ، ريشه اصلي آن در سال 1980 است كه اولين RFC براي پروتكل FTP منتشر شد. FTP امكاناتي را براي بارگذاري ، بارگيري و حذف پرونده ها ، ايجاد و حذف فهرست ها و خواندن مطالب ليست فراهم مي كند. FTP اگرچه بسيار مشهور است ، خطرات مطمئني را براي اعمال آن سخت تر مي كند. اشكالات اصلي عدم وجود فرمت يكنواخت براي ليست دايركتوري ها است (اين مشكل تا حدودي با كمك معرفي دستور MLST حل شده است ، اما اكنون توسط چند سرور پشتيباني نمي شود) و وجود يك اتصال ثانويه (DATA ارتباط). امنيت در FTP با استفاده از پروتكل SSL / TLS براي رمزگذاري كانال همانطور كه در RFC 2228 تعريف شده است فراهم مي شود. نسخه امن FTP FTPS ناميده مي شود.


در سيستم هاي UNIX استاندارد امنيتي ديگري رشد يافته است ، خانواده پروتكل هاي SSH خودشان. عملكرد اصلي SSH دسترسي پايدار پوسته از راه دور به ساختارهاي يونيكس شد. بعداً ، SSH با پروتكل سوئيچ پرونده طولاني شد - ابتدا SCP (در SSH 1.X) ، سپس SFTP (در SSH2). نسخه 1 پروتكل SSH منسوخ ، ناامن است و عموماً براي استفاده از آن پشتيباني نمي شود. در نتيجه ، SCP هميشه مورد استفاده قرار نمي گيرد و SFTP روز به روز اعتبار مي يابد.
مخفف SFTP اغلب به اشتباه براي مشخص كردن نوعي FTP Secure به كار مي رود ، به اين ترتيب مردم معمولاً به معناي FTPS هستند. اشتباه ديگر (مشابه) اين است كه تصور مي شود SFTP نوعي FTP نسبت به SSL است. در واقعيت ، SFTP مخفف "پروتكل انتقال پرونده SSH" است. اين هميشه FTP بيش از SSL نيست و اكنون FTP بيش از SSH نيست (كه از نظر فني نيز ممكن است ، اما بسيار نادر است).

پروتكل ftps چيست
SFTP يك پروتكل باينري است ، نسخه مدرن آن در RFC 4253 استاندارد شده است. كليه دستورات (درخواست ها) به پيام هاي باينري بسته مي شوند و به سرور ارسال مي شوند ، كه با بسته هاي پاسخ باينري پاسخ مي دهد. در نسخه هاي بعدي ، SFTP گسترش يافته است تا اكنون نه تنها بارگذاري / پايين آمدن بار بارگذاري پرونده ، بلكه چند عمليات سيستم ضبط ، مانند قفل گزارش ، ايجاد پيوند لينك نمادين ، ​​و غيره نيز ارائه شود.

هر دو FTPS و SFTP پروتكل ftps چيست از تركيبي از الگوريتم ناهموار (RSA ، DSA) ، الگوريتم متقارن (DES / 3DES ، AES ، Twofish و غيره) و الگوريتم تجارت اصلي استفاده مي كنند. براي احراز هويت FTPS (يا به عبارت دقيق تر ، پروتكل SSL / TLS زير FTP) از گواهي X.509 استفاده مي كند ، حتي به عنوان SFTP (پروتكل SSH) از كليدهاي SSH استفاده مي كند.
گواهينامه هاي X.509 شامل كليد عمومي عمومي و اطلاعات خاص تقريباً در مورد صاحب گواهينامه ها هستند. اين حقايق اجازه مي دهد تا طرف مقابل صحت گواهي ها و صحت مالكيت گواهي را تأييد كند. تأييد هر كدام با كمك كامپيوتر و تا حدي از طريق انسان قابل انجام است. يك گواهينامه X.509 داراي يك كليد شخصي مرتبط است كه به طور معمول يكي از دلايل ايمني را يكي يكي از آن ها ذخيره مي كند.


يك كليد SSH حاوي يك كليد عمومي (مؤثر مخفي غير عمومي است كه يكي پس از ديگري ذخيره مي شود) است. اين هيچ حقايقي راجع به صاحب كليد درج نمي كند. هيچ يك از اين واقعيت ها حاكي از اين نيست كه مي توانيم يكپارچگي و صحت را به طور قابل اعتماد اعتبار دهيم. برخي از پياده سازي هاي نرم افزار SSH از گواهينامه هاي X.509 براي احراز هويت استفاده مي كنند ، اما در واقع آنها زنجيره كامل گواهينامه ها را تأييد نمي كنند - از كليد عمومي استفاده مي شود (كه چنين تصديق را ناقص و مانند تصديق كليد SSH مي كند).
در اينجا ليست سريع جوانب مثبت و منفي 2 پروتكل ذكر شده است:
FTPSطرفداران:
به طور گسترده اذعان كرد و مورد استفاده قرار گرفت.متن ارتباط با خواندن انسانارائه خدمات براي انتقال سوابق به سرور.SSL / TLS داراي مكانيزم هاي احراز هويت مناسب (ويژگي هاي گواهينامه X.509).پشتيباني FTP و SSL / TLS در بسياري از چارچوب هاي گفتگوي اينترنتي ساخته شده است.منفي:

قالب ليست ليست يكنواخت را نداريد پروتكل ftps چيست .به يك كانال DATA ثانويه احتياج دارد كه استفاده از پشت ديوارهاي آتش را سخت مي كند.يك مجموعه مد (رمزگذاري) براي نام پرونده را مد نمي كنيد.همه سرورهاي FTP به SSL / TLS كمك نمي كنند.روشي استاندارد براي دريافت و تغيير ويژگي هاي ضبط و ليست ندارد.SFTPطرفداران:
داراي ميراث مورد نياز است كه اكثر (در حال حاضر نه همه) عناصر عمليات را به شدت تعريف مي كند.داراي يك اتصال موثرترين (بدون نياز به اتصال DATA).اتصال هميشه امن است.ليست فهرست يكنواخت و قابل خواندن با ماشين است.اين پروتكل شامل عمليات براي اجازه و دستكاري مشخص ، قفل سوابق و عملكرد بيشتر است.منفي:
مبادله لفظي باينري است و براي خواندن انسان "همانطور كه هست" قابل ثبت نيست.كليدهاي SSH براي مديريت و اعتبار سنجي سخت تر هستند.استانداردها قسمتهاي خاصي را اختياري يا توصيه شده تعريف مي كنند ، كه منجر به بروز مشكلات سازگاري خاصي بين يكي از عناوين برنامه نرم افزاري نوعي از فروشندگان خاص مي شود.هيچ عمليات كپي از سرور به سرور و عمليات حذف ليست بازگشتي وجود ندارد.راهنماي داخلي SSH / SFTP در VCL و چهارچوب NET وجود ندارد.چه چيزي را انتخاب كنيدطبق معمول ، پاسخ به اينكه روياها و الزامات شما چيست بستگي دارد. به طور كلي ، SFTP از نظر فني از FTPS برتر است. البته ، اين يك ايده مناسب براي اجراي كمك براي هر پروتكل است ، با اين وجود ممكن است در مفاهيم ، در دستورات پشتيباني شده و در موارد مختلف خاص باشد.
استفاده از FTPS هنگام داشتن سروري كه مايل به دسترسي از دستگاه هاي خصوصي (تلفن هاي هوشمند ، تبلت ها و غيره) باشد يا از برخي سيستم هاي كاري دقيق كه كمك FTP دارند ، اما از مشتري SSH / SFTP استفاده دقيقي ندارد. اگر در حال ساختن يك راه حل حفاظت ويژه هستيد ، احتمالاً SFTP گزينه بالاتر است.
در مورد طرف مصرف كننده ، پروتكل ftps چيست ضروريات از طريق سرور (ها) كه مي خواهيد به آنها متصل شويد تعريف شده است. هنگام اتصال به سرورهاي اينترنتي ، SFTP بسيار محبوب است زيرا به طور پيش فرض از طريق سرورهاي Linux و UNIX پشتيباني مي شود.
براي سوئيچ ميزبان به ميزبان خصوصي ممكن است پروتكل ftps چيست از هر SFTP و FTPS استفاده كنيد. براي FTPS بايد يك نرم افزار سرور خريدار و سرور FTPS را جستجو كنيد يا مجوز براي يك صنعتي خريداري كنيد. براي پشتيباني SFTP ممكن است بسته OpenSSH را كه برنامه نرمافزار مشتري و سرور را تقويت نكرده است ، مستقر كنيد. براي استفاده صنعتي ، سرور Bitvise SSH را توصيه مي كنيم.


ابزارهاي برنامه پروتكل ftps چيست شما يك توسعه دهنده نرم افزار هستيد و بايد عملكرد برنامه سوئيچ فايل را براي برنامه خود اعمال كنيد، براي يافتن مؤلفه ها براي انجام كار ، به زير مراجعه كنيد.
در .NET براي FTPS در چارچوب .NET كمك كرده ايد (به شكوه FtpWebRequest مراجعه كنيد). با اين حال ، عملكرد اين ظرافت بطور جدي محدود است ، به خصوص در عامل دستكاري بيش از SSL / TLS. چارچوب .NET شامل كمك هايي براي SSH يا SFTP نمي شود.
در VCL مجموعه اي از مؤلفه ها و كتابخانه هاي رايگان وجود دارد پروتكل ftps چيست كه عملكرد FTP را ارائه مي دهند. وقتي OpenSSL را به آنها اضافه مي كنيد ، مي توانيد FTPS را به صورت رايگان دريافت كنيد. اگر نيازي به پرداختن به OpenSSL DLL ها نداريد ، مي توانيد از يكي از كتابخانه هاي تجاري براي SSL و راهنماي FTPS استفاده كنيد. باز هم ، هيچ افزودني نرم افزاري SFTP براي NET وجود ندارد.
در جاوا تعداد زيادي پياده سازي منبع پشتيباني و پشتيباني نشده FTPS و SFTP وجود ندارد.
براي كليه سيستم ها و فناوري هاي ذكر شده ، شما مي توانيد افزودني هاي SFTP يا FTPS را بارگيري كنيد (هر دو بخشي از مجموعه SecureBlackbox هستند) و خودتان آنها را تست كنيد.

https://kamran002.blogiran.net/post-11.html

نظرات این مطلب

تعداد صفحات : 1

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 21
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 12
  • بازدید کننده امروز : 1
  • باردید دیروز : 8
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 26
  • بازدید ماه : 54
  • بازدید سال : 193
  • بازدید کلی : 11870
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی