FTPS Nedir: Operasyon prensibi ve geleneksel FTP'den farklar

bilgisayarlar

Modern İnternet bir dizibilgi alışverişi özel protokolleri ile birbirine bağlı bilgisayarlar. Siteleri görüntülemek için HTTP, HTTPS ve büyük dosyaları değiştirmek için FTP, SFTP ve FTPS kullanın. Bir FTPS sunucusunun ne olduğunu görelim. Ayrıca onunla nasıl çalışacağımızı da öğreniyoruz.

FTPS nedir

FTPS Nedir?

Protokolün adı iki kısma ayrılabilir:FTP + SSL veya FTP + TLS (SSL'nin gelişmiş sürümü). İlk kısım ana bölümdür ve Dosya Aktarım Protokolü, dosya aktarım protokolünün kısaltmasıdır. Bu veri alışverişi yöntemi rutin olarak şifrelenmez, bu yüzden FTP ile gönderilen dosyaların kesişmesi ve çatlaması kolaydır. Bu özellikler, bilgisayar korsanlarının şirket sunucularından önemli belgeleri çalmak için kullandı.

Güvenlik eksikliğini gidermek içinbilgi FTPS protokolü geliştirdi. Her transfer dosyalar öncelikle SSL veya TLS (şifreleme protokolü) üzerinden işlenir, böylece hareket sırasında takım ve torbalar yerine «Merhaba» gelip «GTYSL» arasında, örneğin dolandırıcılık türü için uygun değildir. sunucuda, tüm kod Boole ifadeleri geri dönüştürülür olarak.

FTPS'nin olup olmadığı sorusunu özetleyebiliriz.bu nedir ve işlevi nedir? Bu güvenli bir FTP protokolüdür. Artık bilgi aktarırken, dosyaların sadece yetkili kullanıcılar tarafından bilineceğinden emin olabilirsiniz. FTPS ve SFTP'yi karıştırmayın, bunlar farklı protokollerdir ve farklı prensipler üzerinde çalışırlar.

Sunucu FTPS'ye nasıl taşınır

Bazıları bir FTPS sunucusunun ne olduğunu bilmiyor.Bu, dosyaların saklandığı bilgisayardır, FTP sunucusuyla aynı şekilde çalışır (istemcinin isteği üzerine dosyaları iletir). Dosya değişimi başlamadan önce tüm bilgilerin şifrelenmesi dışında.

Dosya sunucusunu istenmeyenlerden korumak içindijital sertifika oluşturmanız gerekecektir. Filezilla Server kullanıyorsanız, SSL / TLS ayarları bölümüne gidin. Burada ülke kodu, organizasyon adı vb. Hakkında bilgi içeren yeni bir sertifika oluşturmanız gerekecektir.

Bir sertifika ücretsiz aracılığıyla elde edilebilirFilezilla veya diğer hizmetler aracılığıyla. Yerel erişim için, kendinden imzalı bir sertifika yeterli olacaktır, ancak kamu faaliyetleri için bu önlemler yeterli olmayacaktır ve sertifika bir sertifika yetkilisinden satın alınabilir.

FTPS bağlantısı

FTPS'nin ne olduğunu daha iyi anlamak içinprotokolün çalışma yöntemi. FTP'den farklı olarak, istemci bağlantı kurarken güvenli bir bağlantıyı, örneğin şifrelemeli ayrı bir bağlantı noktası isteyebilir. Sertifika istemek için algoritmayı daha ayrıntılı olarak düşünün:

  1. Müşteri veri şifrelemesi talep etti (istek CSR kodunu gönderir).
  2. Sunucu şifreleme algoritmasını birleştirir ve istemciye doğrulama için bir SSL sertifikası ve RSA şifresinden bir ortak anahtar gönderir.
  3. Müşteri sertifikadan bilgi okur vesertifikayı veren merkeze işaret eder. Merkez ve sunucu aynı sertifikalara sahipse, test tamamlanır ve bağlantı devam eder. Aksi halde bağlantı kesilir ve sunucuya bir hata kodu gönderilir.
  4. Çek başarılı olursa, istemci oluştururşifreli oturum anahtarı (dosyaları şifrelemek için) ve sunucuya gönderilir. Bunun için, rasgele sayılar ve ortak ve özel anahtarlarla RSA şifreleme kullanılır.
  5. Sunucu anahtarı alır ve şifresini çözer. Gelecekte, bu anahtar gönderilen ve alınan tüm dosyaları şifrelemek için kullanılır.

Oturumun özel anahtarını aldıktan sonra, veri aktarımı başlar. Anahtar her yeni istek ile kontrol edilir, FTPS protokolü içindeki tüm veriler güvenli bir şekilde şifrelenir.

bir ftps sunucusu nedir

Bağlantı güvenilirliği

TSL / SSL sertifikaları ile kurtulabilirsiniz.kimlik avından. Kimlik Doğrulama, tarayıcının, verilerinin şifrelenmiş formda belirtilen sunucuya (saldırganların bilgisayarına) gönderilmediğinden emin olmasını sağlar. Kişisel bilgileri, banka kartı numaralarını vb. Girerken şifrelemenin kullanılması özellikle önemlidir.

ftps bu mu

Kesin kesinlik için talep edebilirsinizDijital sertifika kullanımı sadece sunucudan değil, aynı zamanda istemciden de. Bu önlemler bankalarda, örneğin müşteri tabanıyla ilgili önemli bilgileri aktarırken kullanılmalıdır.

Bir saldırgan, dosyaları FTP protokolünden alabilir olsa bile, bunların tümü şifrelenir ve içeriğinin gizli RSA anahtarı olmadan okunması imkansızdır.