ファイル転送のFTPとSSHの長所と短所は何ですか?


17

SSHを使用してファイル転送が正常に機能する場合(LunuxのMidnight CommanderとWindowsクライアントのFileZillaを使用)、サーバーでFTPサービスをセットアップすることを検討する理由 両方の長所と短所は何ですか?事実を除いて、tat FTPはさまざまなクライアントにより広くサポートされています。


1
FTP - コン。現代のファイアウォールとNATでうまく機能しない
ニックカバディアス

ファイアウォールのニックはどの程度「モダン」ですか?特にASDMでは、非常に簡単です。
RHELAdmin

@Nick、最新のSOHOグレードのファイアウォールがFTPで苦労するようにします。新しいビジネスグレードモデルは、適切に設定されていれば問題ありません。
クリスS

シュート、ip_masq_ftp非常に長い間利用可能です。私はおそらく、サポートの逸脱した行動の欠如を考慮するでしょう。
ワーナー

なぜモダンという言葉を使用したのかわかりません!doh
ニックカバディアス

回答:


5

SSHは、ファイアウォールやNATを実行するものなどのネットワークセキュリティデバイスに対してはるかに寛容です。FTPはファイアウォールで有名なことで有名であり、一般に1つのエンドポイントに実際のIPアドレスが必要です(つまり、NATがありません)。

SSHはNATの処理に優れています。実際、両端はNATの背後にある可能性がありますが、これは一般にFTPで多くのクローバーがなければ不可能です。

FTPの方が一般的に高速です。これは、プロトコルの単純な性質のためです。ただし、SFTPの適切なバージョンはそのレベルの速度に近づくことができます。

FTPサポートは最新のほとんどのブラウザに組み込まれていますが、SSHを知っているブラウザはありません。ただし、これをシムするプラグインがあるかもしれません。

SSHは非常に安全であり、ユーザー認証が可能です。FTPはこれをサポートしますが、プレーンテキストを使用してクリアテキストでサポートします。これは、ほとんどの健全なセキュリティポリシーと矛盾する事実です。


FTPを使用する唯一の理由は、公開ファイルの共有のためです。Linuxカーネルソースリポジトリのようなもの。


あなたの例に関して、カーネルソースのダウンロードに興味のある人のほとんどは、SSHに慣れていませんか?とにかく、公開の目的で、代わりにHTTPを使用しないのはなぜですか?
イヴァン

ジェリー・ボックのチャンネルを開いている間、「Tradiiiiitioooooon!TRADITION!」それが常に行われてきた方法だからです。
sysadmin1138

私はまだこれらの目的でFTPが好きです。=)
ワーナー

@warner私も、FTPを使用してコマンドラインからリモートファイルツリーを簡単に参照できるため、HTTPでは少し注意が必要です。しかし、その後、私はそれがすべてであったときに、プレスパムインターネットからも日付を記入します。
sysadmin1138

@ sysadmin1138、ChromeにはSSHを実行するブラウザーアドオンがあります。「シム」とはどういう意味ですか。これらのアドオンをシムと呼ぶのはなぜですか?
Pacerier 14年

3

FTPは暗号化されていません。 SSHは暗号化されています。SSHはファイル転送だけでなくリモートシェルアクセスも許可しますが、FTPはファイル転送のみを許可します。暗号化されていないプロトコルを介して転送されるデータには、システムへのアクセスと転送されるデータの両方を危険にさらす盗聴の異常なリスクがあります。

現在FTPの主要なアプリケーションの1つは、公的にアクセス可能な匿名ファイルサーバーです。これは、プロトコルの共通性と単純さのために、これを部分的に起因します。さらに、暗号化されていない転送は、暗号化された転送よりもオーバーヘッドが少ないため、より高速な転送が可能です。

ユーザー認証用のFTPは、システムの認証データを危険にさらすため、減価償却されています。


また、アクティブモードFTPでは、代わりに2つの開いているポートが必要です。
sybreon

暗号化は、データの整合性も保証します。
ライアンベア

「現在のFTPの主要なアプリケーションの1つは、公的にアクセス可能な匿名ファイルサーバーです。」-言及すべきもう1つの一般的な使用法は、共有Webホスティングです。実質的にすべてのホスティングプロバイダーは、ページを更新できるようにwwwrootへのFTPアクセスを許可しますが、ほとんどの共有ホスティングプロバイダー(チェコ語ISPSの約90%)は、「セキュリティのため」と言うSSHを提供しません。この場合、ユーザーは他のユーザーのファイルを表示できると思うと言います:-) ...-
イヴァン

...そして、このような問題の例としてdreamhostを挙げます-ユーザーはSSHを介して他のユーザーのファイルにアクセスします)。
イヴァン

いくつかのISPがまだそれを行っていることに驚いています。しません
ワーナー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.