Çarpıcı TLS / SSL üzerinden FTP nedir?

Kapalı TLS / SSL üzerinden FTP, dosya aktarımı için güvenli bir yöntemdir.

Dosya aktarma protokolü

Dosya Aktarım Protokolü (FTP), bir dosyayı bir bilgisayardan diğerine aktarmanın en yaygın yöntemidir. Kamu dosya sunucularının "FTP Sunucuları" olarak adlandırılması da yaygındır. FTP bir İnternet işleminde çalışırken, uygulama çubuğunun adresi bilinen "http: //" yerine "ftp: //" ile başlar. Dosya sunucuları ve dosya sitelerinin adresleri "www" yerine "ftp" ile başlar. FTP'nin üç sürümü var. Birincisi, bir komut satırı aracı, uygulamanın orijinal formatıdır. FTP kodu diğer programlar için bir fonksiyon kütüphanesi olarak mevcuttur ve Windows'un çeşitli versiyonları geliştirilmiştir.

FTP oturumu

Kullanıcı bir FTP oturumu başlattığında, komut satırı "ftp>" olarak değişir. Ortamın kendi komut kümesi vardır ve kullanıcıların uzak bir bilgisayara erişmesine izin verir. FTP oturumunun kullanıcı hesabı, uzak bilgisayarda zaten mevcut olmalıdır. FTP aracının kendi şifre koruması yoktur. Bir kez bağlandığında, kullanıcı dizin yapısında hareket edebilir, dosyaları gönderebilir veya alabilir, uzak bilgisayardaki dosyaların isimlerini değiştirebilir, taşıyabilir ve erişim izinlerini değiştirebilir.

FTP prosedürleri

FTP kullanıcılarının iki bağlantısı var. Birincisi komutları ve cevapları gönderir ve buna "komut bağlantısı" denir. Dosya aktarımı veri bağlantısı üzerinden gerçekleşir. FTP ile ilgili en büyük sorun, herhangi bir bağlantıda şifreleme olmamasıdır. Şu anda kullanıcı adı ve parola sunucuya gönderilir, metin içinde seyahat ederler. FTP, bağlantıları kurmak için İletim Denetimi Protokolü'nü kullanır. Bu protokolde, Güvenli Yuva Katmanı oturum güvenliği sağlamak için tümleştirilmiştir. SSL, FTP için güvenlik prosedürleri sağlamak için açık bir eklentiydi. Zaten mevcut ve FTP bağlantı prosedürleri ile iyi entegre edildi.

FTPS

FTP'nin SSL için kullanımı "SSL üzerinden FTP", "Güvenli FTP" veya "FTPS" olarak adlandırılır. FTPS belirtimi, bağlantı kuruluş noktasında güvenlik anlaşmasına izin verir. Bir tarafın SSL'si yoksa, bağlantı SSL olmadan devam edebilir. Buna "Açık SSL üzerinden FTP" veya FTPES denir. Gizli SSL üzerinden FTP, güvenli olmayan bir seçeneğe izin vermez. Bağlantı SSL kullanıyor veya bu bağlantı gerçekleşmiyor. Bağlantı kurulması bir anahtar değişimi ile başlar. Bu sürüme "örtük SSL üzerinden FTP" denir. SSL'de güvenlik hataları vardı, bu nedenle Aktarım Katmanı Güvenlik Protokolü veya TLS ile değiştirildi. Bununla birlikte, FTPS'nin iki sürümü “açık TLS üzerinden FTP” ve “örtülü TLS üzerinden FTP” olarak biliniyordu.