/ / FTPS nedir: nasıl çalışır ve normal FTP'den farkı

FTPS nedir: nasıl çalışır ve normal FTP'den farkı nedir

Modern internet bir diziözel bilgi değişim protokolleri ile birbirine bağlanmış bilgisayarlar. HTTP, HTTPS protokollerini kullanan sitelerin görüntülenmesi ve büyük dosyaların değişimi için FTP, SFTP ve FTPS kullanın. Bir FTPS sunucusunun ne olduğunu anlayacağız. Ayrıca onunla nasıl çalışılacağını da öğreniyoruz.

FTPS nedir

FTPS Nedir?

Protokolün adı iki bölüme ayrılabilir:FTP + SSL veya FTP + TLS (SSL’nin gelişmiş sürümü). İlk bölüm ana bölüm ve Dosya Aktarım Protokolü için kısa - dosya aktarım protokolü. Bu veri değişim yöntemi standart olarak şifrelenmez, bu nedenle FTP yoluyla gönderilen dosyaların araya girmesi ve kesilmesi kolaydır. Bu özellikler, bilgisayar korsanları tarafından şirket sunucularından önemli belgeleri çalmak için kullanılır.

Чтобы исправить недостаток защищенности bilgi FTPS protokolünü geliştirdi. İçinde aktarılan tüm dosyalar ilk önce SSL veya TLS (şifreleme protokolleri) üzerinden işlenir, bu nedenle aktarım sırasındaki komutlar ve paketler sahtekarlar için okunamaz, örneğin "Merhaba" yerine "GTYSL" gelir. Sunucuda, tüm kodlar mantıksal ifadelere dönüştürülür.

Можем подвести итог по вопросу о том, FTPS - это nedir ve işlevi nedir? Bu güvenli bir FTP protokolüdür. Artık bilgi aktarırken, dosyaların yalnızca yetkili kullanıcılar tarafından bilineceğinden emin olabilirsiniz. FTPS ve SFTP'yi karıştırmayın, bunlar farklı protokollerdir ve farklı ilkelere göre çalışır.

Sunucu FTPS'ye nasıl aktarılır

Bazıları bir FTPS sunucusunun ne olduğunu bilmiyor.Bu, dosyaların depolandığı bilgisayardır, FTP sunucusuyla aynı şekilde çalışır (dosyaları istemci isteğine göre aktarır). Bunun dışında, dosya değişimi öncesinde tüm bilgiler şifrelenir.

Dosya sunucusunu istenmeyen ortamlardan korumak içinpenetrasyon, bir dijital sertifika oluşturmanız gerekir. Filezilla Sunucusu kullanıyorsanız, SSL / TLS ayarları bölümüne gidin. Burada ülke kodunu, kuruluşun adını vb. Belirten yeni bir sertifika oluşturmanız gerekir.

Sertifika ile ücretsiz olarak edinilebilirFilezilla veya başka hizmetler aracılığıyla. Yerel erişim için kendinden imzalı bir sertifika var, ancak bu önlemler kamu faaliyetleri için yeterli olmayacak ve sertifika bir sertifika yetkilisinden satın alınabilir.

FTPS bağlantısı

FTPS'nin ne olduğunu daha iyi anlamak için düşününprotokol işlem yöntemi. FTP'nin aksine, bağlanırken istemci, örneğin şifrelemeli ayrı bir bağlantı noktası gibi güvenli bir bağlantı isteyebilir. Sertifika isteği algoritmasını daha ayrıntılı olarak değerlendirin:

  1. İstemci veri şifrelemesi istedi (bir CSR istek kodu gönderir).
  2. Sunucu, şifreleme algoritmasını görüşür ve doğrulama için SSL sertifikasını ve RSA şifresinden müşteriye ortak anahtarı gönderir.
  3. Müşteri sertifikadan bilgileri okur vesertifikayı veren merkezi ifade eder. Merkez ve sunucu aynı sertifikalara sahipse, test geçilir ve bağlantı devam eder. Aksi takdirde, bağlantı sonlandırılır ve sunucuya bir hata kodu gönderilir.
  4. Eğer kontrol başarılı olursa, müşteri yaratır.şifreli oturum anahtarı (dosyaları şifrelemek için) ve sunucuya gönderilir. Bu amaçla, rasgele sayılar ve genel ve özel anahtarlarla RSA şifrelemesi kullanılır.
  5. Sunucu anahtarı alır ve şifresini çözer. Daha sonra bu anahtar gönderilen ve alınan tüm dosyaları şifrelemek için kullanılır.

Gizli oturum anahtarını aldıktan sonra veri aktarımı başlar. Her yeni istek için anahtar kontrol edilir, FTPS protokolündeki tüm veriler güvenli bir şekilde şifrelenir.

ftps sunucusu nedir

Bağlantı güvenilirliği

TLS / SSL sertifikaları sayesinde kurtulabilirsinizkimlik avından Kimlik doğrulama, tarayıcının verilerinin, saldırganın bilgisayarına değil, belirtilen sunucuya şifreli bir biçimde gönderildiğinden emin olmasını sağlar. Kişisel bilgilerinizi, banka kartı numaralarını vb. Girerken şifreleme kullanmak özellikle önemlidir.

ftps budur

İstediğinizden emin olmak içindijital bir sertifikanın yalnızca sunucudan değil istemciden de kullanılması. Bu tür önlemler bankalarda, örneğin müşteri tabanı hakkında önemli bilgiler aktarılırken kullanılmaları önemlidir.

Saldırgan, FTP protokolünden dosya almayı başarsa bile, hepsi şifrelenir ve içeriğini RSA gizli anahtarı olmadan okumak mümkün değildir.

sevdim:
0
Popüler Gönderiler
Manevi gelişim
gıda
y