{"id":80500,"date":"2020-05-06T13:42:29","date_gmt":"2020-05-06T11:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/protokoly-sftp-i-ftps"},"modified":"2020-05-06T13:42:29","modified_gmt":"2020-05-06T11:42:29","slug":"protokoly-sftp-i-ftps","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/protokoly-sftp-i-ftps","title":{"rendered":"SFTP ja FTPS protokollid","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Eess\u00f5na<\/h1>\n<p><\/p>\n<p>T\u00f5epoolest, ma kirjutasin n\u00e4dala tagasi referaadi pealkirjas mainitud teemal ja avastasin, et harivaid andmeid veebis ei ole just palju. Peamiselt leidub kuivi fakte ja seadistamisjuhiseid. Seet\u00f5ttu otsustasin teksti veidi kohandada ja avaldada selle artiklina.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Mis on FTP<\/h1>\n<p><\/p>\n<p>FTP (File Transfer Protocol) on failide edastamise protokoll, mis t\u00f6\u00f6tab \u00fcle v\u00f5rgu. See on \u00fcks Etherneti p\u00f5hiprotokollidest. See ilmus 1971. aastal ja t\u00f6\u00f6tas algselt DARPA v\u00f5rkudes. Praegu p\u00f5hineb failiedastus, nagu ka HTTP, TCP\/IP protokollide kogumil (Transmission Control Protocol\/Internet Protocol). M\u00e4\u00e4ratletud RFC 959-s.<\/p>\n<p><\/p>\n<p>Protokoll m\u00e4\u00e4ratleb j\u00e4rgmised aspektid:<\/p>\n<\/p>\n<ul>\n<li>Kuidas viiakse l\u00e4bi veaparandus<\/li>\n<li>Andmete pakkimise meetod (kui pakkimist kasutatakse)<\/li>\n<li>Kuidas saatv seade teatab, et ta on s\u00f5numi saatmise l\u00f5petanud<\/li>\n<li>Kuidas vastuv\u00f5ttev seade teatab, et ta on s\u00f5numi saanud<\/li>\n<\/ul>\n<p><\/p>\n<h2>Suhtlemine kliendi ja serveri vahel<\/h2>\n<p><\/p>\n<p>Uurime FTP-protsesside toimimist l\u00e4hemalt. \u00dchendus algatatakse kasutaja protokolli t\u00f5lgendaja poolt. Andmevahetuse haldamine toimub juhtimiskanali kaudu, mis vastab TELNET-ile. FTP-k\u00e4sud genereeritakse kasutaja protokolli t\u00f5lgendaja poolt ja edastatakse serverile. Serveri vastused saadetakse kasutajale samuti juhtimiskanali kaudu. \u00dcldiselt on kasutajal v\u00f5imalus luua kontakt serveri protokolli t\u00f5lgendajaga, kasutades erinevaid vahendeid kui kasutaja t\u00f5lgendaja.<\/p>\n<p><\/p>\n<p>FTP peamine omadus on topelt\u00fchenduse kasutamine. \u00dcks neist on serveriga k\u00e4skude edastamiseks ja see toimub vaikimisi TCP-port 21 kaudu, mida saab muuta. Juhtimis\u00fchendus on avatud seni, kuni klient suhtleb serveriga. Juhtimiskanali peab olema avatud andmete edastamiseks masinate vahel. Kui see suletakse, peatub andmete edastamine. Teise kaudu toimub otsene andmete edastamine. See avatakse iga kord, kui faili edastatakse kliendi ja serveri vahel. Kui edastatakse korraga mitu faili, avatakse iga\u00fche jaoks oma edastuskanal.<\/p>\n<p><\/p>\n<p>FTP v\u00f5ib t\u00f6\u00f6tada aktiivses v\u00f5i passiivses re\u017eiimis, millest s\u00f5ltub \u00fchenduse loomise viis. Aktiivses re\u017eiimis loob klient juhtimistee TCP-\u00fchenduse serveriga ja saadab serverile oma IP-aadressi ning suvalise kliendi pordi numbri, seej\u00e4rel ootab, kuni server k\u00e4ivitab TCP-\u00fchenduse selle aadressi ja pordi numbriga. Kui klient asub tulem\u00fc\u00fcri taga ja ei saa siseneda TCP-\u00fchendust, v\u00f5ib kasutada passiivset re\u017eiimi. Selles re\u017eiimis kasutab klient juhtimisvoogu, et saata serverile k\u00e4sk PASV, ja seej\u00e4rel saab serverilt selle IP-aadressi ja pordi numbri, mida klient kasutab oma suvaliselt portilt andmevoo avamiseks. <\/p>\n<p><\/p>\n<p>On v\u00f5imalik, et andmeid v\u00f5idakse edastada kolmandasse masinasse. Selles olukorras loob kasutaja juhtimistee kahe serveriga ja organiseerib nende vahel otsekoha andmete edastamise. Juhtimisk\u00e4sklused kulgevad kasutaja kaudu, samas kui andmed edastatakse otse serverite vahel.<\/p>\n<p><\/p>\n<p>Andmete edastamisel v\u00f5rgus v\u00f5ivad olla kasutusel neli andmete esitlemise vormi:<\/p>\n<p><\/p>\n<ul>\n<li>ASCII \u2013 kasutatakse teksti jaoks. Andmed, kui vajalik, konverteeritakse enne saatmist s\u00fcmbolite esitust saatjahostis 'kaheksabitiseks ASCII' ja (taas, kui vajalik) s\u00fcmbolite esituseks vastuv\u00f5tja hostis. Eelk\u00f5ige muudetakse reavahetuse s\u00fcmboleid. Seet\u00f5ttu ei sobi see re\u017eiim failide jaoks, mis sisaldavad mitte ainult tavalist teksti.<\/li>\n<li>Binaarne re\u017eiim \u2013 saatmise seade saadab iga faili baitide kaupa, ja vastuv\u00f5tja salvestab baitide voolu vastuv\u00f5tmise ajal. Selle re\u017eiimi toetamist on soovitatud k\u00f5igile FTP rakendustele.<\/li>\n<li>EBCDIC \u2013 kasutatakse tavalise teksti saatmiseks hostide vahel EBCDIC kodeeringus. Muus osas on see re\u017eiim sarnane ASCII-re\u017eiimiga.<\/li>\n<li>Kohalik re\u017eiim \u2013 v\u00f5imaldab kahel samade seadetega arvutil saata andmeid oma formaadis ilma ASCII-ks konverteerimiseta.<\/li>\n<\/ul>\n<p><\/p>\n<p>Andmete edastamine v\u00f5ib toimuda \u00fches kolmest re\u017eiimist:<\/p>\n<p><\/p>\n<ul>\n<li>Voogesitusre\u017eiim \u2013 andmed saadetakse pideva voona, vabastades FTP igasugusest t\u00f6\u00f6tlemisest. Selle asemel tehakse kogu t\u00f6\u00f6tlemine TCP-s. Faili l\u00f5pu n\u00e4idikut ei vajata, v\u00e4lja arvatud andmete jagamiseks salvestusteks.<\/li>\n<li>Plokire\u017eiim \u2013 FTP jagab andmed mitmeks plokiks (plokipealkiri, baitide arv, andmev\u00e4li) ja edastab need seej\u00e4rel TCP-le.<\/li>\n<li>Kompresseerimise re\u017eiim \u2013 andmed kompresseeritakse \u00fchtse algoritmi abil (tavaliselt pikkade seeriate kodeerimisega).<\/li>\n<\/ul>\n<p><\/p>\n<p>FTP server \u2013 see on server, mis v\u00f5imaldab failide edastamise protokolli kasutamist. Sellel on teatud omadused, mis eristavad seda tavalistest veebiserveritest:<\/p>\n<p><\/p>\n<ul>\n<li>Kasutajate autentimine on vajalik<\/li>\n<li>K\u00f5ik toimingud viiakse l\u00e4bi praegustes seanssides<\/li>\n<li>V\u00f5imalus teostada erinevaid toiminguid failis\u00fcsteemiga<\/li>\n<li>Iga \u00fchenduse jaoks kasutatakse eraldi kanalit<\/li>\n<\/ul>\n<p><\/p>\n<p>FTP klient \u2013 see on programm, mis v\u00f5imaldab \u00fchenduda kaugserveriga FTP kaudu ning teha seal vajalikud toimingud failis\u00fcsteemi elementidega. Klient v\u00f5ib olla ka brauser, mille aadressiriba tuleb sisestada aadress, mis esindab teed kindla katalooge v\u00f5i faili juurde kaugserveris, vastavalt URL-i \u00fcldisele plaanile:<\/p>\n<p><\/p>\n<p><code>ftp:\/\/user:pass@address:port\/directory\/file<\/code><\/p>\n<p><\/p>\n<p>Kuid veebibrauseri kasutamine sellisel viisil v\u00f5imaldab vaid vaadata v\u00f5i laadida alla huvitavaid faile. Et t\u00e4ielikult \u00e4ra kasutada FTP k\u00f5iki eeliseid, tuleks kliendina kasutada spetsialiseeritud tarkvara. <\/p>\n<p><\/p>\n<p>FTP autentimine kasutab kasutajanime\/parooli skeemi ligip\u00e4\u00e4su saamiseks. Kasutajanimi saadetakse serverile k\u00e4suga USER ja parool k\u00e4suga PASS. Kui server aktsepteerib kasutaja esitatud teavet, saadab server kliendile kutse ja sessioon algab. Kasutajad v\u00f5ivad, kui server toetab seda omadust, siseneda s\u00fcsteemi ilma sissetulekuteta, kuid server v\u00f5ib selliste sessioonide jaoks pakkuda vaid piiratud ligip\u00e4\u00e4su.<\/p>\n<p><\/p>\n<p>FTP-teenust pakkuv host v\u00f5ib anda anon\u00fc\u00fcmse juurdep\u00e4\u00e4su FTP-le. Kasutajad logivad tavaliselt sisse kui \"anonymous\" (teatud FTP-serverites v\u00f5ib see olla t\u00e4hedundlik) kasutajanime. Kuigi tavaliselt palutakse kasutajatel saata oma e-posti aadress parooli asemel, ei toimu tegelikku kontrolli. Paljud FTP-hostid, mis pakuvad tarkvarauuendusi, toetavad anon\u00fc\u00fcmset juurdep\u00e4\u00e4su.<\/p>\n<p><\/p>\n<h2>Protokolli skeem<\/h2>\n<p><\/p>\n<p>FTP-\u00fchenduse \"klient-server\" koostoimet saab visuaalselt esitada j\u00e4rgmiselt:<\/p>\n<p>\n<img decoding=\"async\" alt=\"SFTP ja FTPS protokollid\" src=\"\/wp-content\/uploads\/2020\/05\/9513d1898a0938a30b0f87d7956bc98f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h1>Turvaline FTP<\/h1>\n<p><\/p>\n<p>FTP ei olnud algselt m\u00f5eldud turvaliseks, kuna see oli loodud suhtlemiseks mitme s\u00f5jav\u00e4eobjekti ja asutuse vahel. Kuid interneti arengu ja leviku t\u00f5ttu on mitteautorisatsiooni oht t\u00f5usnud mitmeid kordi. Seet\u00f5ttu tekkis vajadus kaitsta serve erinevat t\u00fc\u00fcpi r\u00fcnnakute eest. Mai 1999. aastal koondasid RFC 2577 autorid haavatavused j\u00e4rgmisesse probleemide nimekirja:<\/p>\n<p><\/p>\n<ul>\n<li>Peidetud r\u00fcnnakud (bounce attacks)<\/li>\n<li>Spoonitud r\u00fcnnakud (spoof attacks)<\/li>\n<li>J\u00f5hkrute r\u00fcnnakud (brute force attacks)<\/li>\n<li>Pakettide pealtkuulamine (packet capture, sniffing)<\/li>\n<li>Portide varastamine (port stealing)<\/li>\n<\/ul>\n<p><\/p>\n<p>Tavaline FTP ei toeta andmete edastamist kr\u00fcpteeritud vormis, mist\u00f5ttu v\u00f5ivad kasutajanimesid, paroole, k\u00e4ske ja muud teavet soovikorral kergesti ja lihtsalt kurjategijate poolt pealt kuulata. Tavaline lahendus sellele probleemile on kasutada 'turvalisi', TLS-kaitstud versioone haavatavast protokollist (FTPS) v\u00f5i m\u00f5nda muud, turvalisemat protokolli, nagu SFTP\/SCP, mis on saadaval enamikus Secure Shelli protokolli rakendustes.<\/p>\n<p><\/p>\n<h2>FTPS<\/h2>\n<p><\/p>\n<p>FTPS (FTP + SSL) \u2013 standardse failide edastamise protokolli t\u00e4iendamine, mis lisab selle p\u00f5hifunktsioonidele v\u00f5ime luua kr\u00fcpteeritud sessioone SSL protokolli (Secure Sockets Layer \u2014 turvakatte tasand). T\u00e4na tagab kaitse selle t\u00e4iustatud analoog TLS (Transport Layer Security \u2014 transporditase kaitse).<\/p>\n<p><\/p>\n<h3>SSL<\/h3>\n<p><\/p>\n<p>SSL protokolli pakkus 1996. aastal ettev\u00f5te Netscape Communications eesm\u00e4rgiga tagada interneti\u00fchenduste turvalisus ja salajasus. Protokoll toetab kliendi ja serveri autentimist ja ei s\u00f5ltu rakendustest, olles l\u00e4bipaistev HTTP, FTP ja Telnet protokollide jaoks.<\/p>\n<p><\/p>\n<p>SSL Handshake protokoll koosneb kahest etapist: serveri autentimine ja valikuline kliendi autentimine. Esimeses etapis saadab server kliendi p\u00e4ringule vastates oma sertifikaadi ja kr\u00fcpteerimisparameetrid. Seej\u00e4rel genereerib klient master-v\u00f5tme, kr\u00fcpteerib selle serveri avaliku v\u00f5tmega ja saadab serverile. Server dekodeerib master-v\u00f5tme oma isikliku v\u00f5tmega ja kinnitab oma autentimisest kliendile, saates tagasi s\u00f5numi, mis on allkirjastatud kliendi master-v\u00f5tmega.<\/p>\n<p><\/p>\n<p>J\u00e4rgnevad andmed kr\u00fcpteeritakse ja allkirjastatakse selle peamise v\u00f5tme alusel genereeritud v\u00f5tmetega. Teisel, mitte kohustuslikul etapil saadab server kliendile p\u00e4ringu ja klient kinnitab serveri autentsuse, saates tagasi p\u00e4ringu koos oma digitaalse allkirjaga ja avaliku v\u00f5tme sertifikaadiga.<\/p>\n<p><\/p>\n<p>SSL toetab erinevaid kr\u00fcptograafilisi algoritme. \u00dchenduse loomise k\u00e4igus kasutatakse RSA avaliku v\u00f5tme kr\u00fcptos\u00fcsteemi. Klahvide vahetamise j\u00e4rel kasutatakse palju erinevaid \u0161ifreid: RC2, RC4, IDEA, DES ja TripleDES. Samuti kasutatakse MD5 \u2014 s\u00f5numite kokkuv\u00f5tte loomise algoritmi. Avalike v\u00f5tmete sertifikaatide s\u00fcntaks on kirjeldatud X.509-s.<\/p>\n<p><\/p>\n<p>\u00dcks SSL-i olulisemaid eeliseid on selle t\u00e4ielik platvormide ja tarkvarade s\u00f5ltumatus. Protokoll on v\u00e4lja t\u00f6\u00f6tatud \u00fclekantavuse p\u00f5him\u00f5tete alusel, ja its \u00fclesehituse ideoloogia ei s\u00f5ltu neist rakendustest, mille osana seda kasutatakse. Lisaks sellele on oluline, et SSL-i protokolli peal v\u00f5ivad olla l\u00e4bipaistvalt ka teised protokollid, kas sihitud teabevoogude kaitse taseme t\u00f5stmiseks v\u00f5i SSL-i kr\u00fcptograafiliste v\u00f5imete kohandamiseks mingisuguste teadlike \u00fclesannete jaoks.<\/p>\n<p><\/p>\n<h3>SSL-\u00fchendus<\/h3>\n<p>\n<img decoding=\"async\" alt=\"SFTP ja FTPS protokollid\" src=\"\/wp-content\/uploads\/2020\/05\/5c002ffba19382c1d3b330d7c948692b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Etuudatud SSL-i turvaline kanal omab kolme peamist omadust: <\/p>\n<p><\/p>\n<ul>\n<li>Kanal on privaatne. Kr\u00fcpteerimist kasutatakse k\u00f5igi s\u00f5numite puhul p\u00e4rast lihtsat dialooge, mis teenib kindla salajase v\u00f5tme m\u00e4\u00e4ratlemiseks.<\/li>\n<li>Kanal on autentitud. Dialooge serveri pool alati autentitakse, samas kui kliendi pool autentitakse vabatahtlikult.<\/li>\n<li>Kanal on usaldusv\u00e4\u00e4rne. S\u00f5numite edastamine h\u00f5lmab terviklikkuse kontrollimist (kasutades MAC-i).<\/li>\n<\/ul>\n<p><\/p>\n<h3>FTPS-i omadused<\/h3>\n<p><\/p>\n<p>FTPS-i on kaks erinevat rakendust, mis kasutavad erinevaid turvameetodeid: <\/p>\n<p><\/p>\n<ul>\n<li>Varjatud meetod eeldab SSL-protokolli kasutamist sessiooni loomiseks enne andmete saatmist, mis omakorda rikub \u00fchilduvust tavaliste FTP-kliendide ja serveritega. Tagasiulatuva \u00fchilduvuse s\u00e4ilitamiseks klientidega, mis ei toeta FTPS-i, kasutatakse kontroll\u00fchenduse jaoks TCP-porti 990 ja andmete edastamiseks 989. See v\u00f5imaldab s\u00e4ilitada standardporti 21 FTP-protokollile. Seda meetodit peetakse vananenuks.<\/li>\n<li>Selge FTPS on palju mugavam, kuna see kasutab standardseid FTP k\u00e4sku, kuid kr\u00fcpteerib andmed vastuse andmisel, mis v\u00f5imaldab kasutada sama juhtme\u00fchendust nii FTP kui ka FTPS jaoks. Klient peab serverilt eraldi n\u00f5udma kaitstud andmeedastust ning seej\u00e4rel kinnitama kr\u00fcpteerimismeetodi. Kui klient ei soovi kaitstud edastust, on FTPS serveril \u00f5igus nii edastust s\u00e4ilitada kui ka sulgeda kaitsetu \u00fchendus. Identifitseerimise ja andmete kaitse kokkuleppe mehhanism lisati allj\u00e4rgneva RFC 2228 kaudu, mis h\u00f5lmab uut FTP k\u00e4sku AUTH. Kuigi see standard ei defineeri selgelt kaitsemehhanisme, m\u00e4\u00e4rab see, et kaitstud \u00fchenduse peab algatama klient eelpool kirjeldatud algoritmi abil. Kui server ei toeta kaitstud \u00fchendusi, tuleb tagastada t\u00f5rkekood 504. FTPS kliendid saavad teavet serveri toetatavate kaitseprotokollide kohta FEAT k\u00e4sku abil, kuid server ei ole kohustatud avalikustama, millised turvatasemed ta toetab. K\u00f5ige levinumad FTPS k\u00e4sud on AUTH TLS ja AUTH SSL, mis pakuvad vastavalt TLS ja SSL kaitset.<\/li>\n<\/ul>\n<p><\/p>\n<h2>SFTP<\/h2>\n<p><\/p>\n<p>SFTP (Secure File Transfer Protocol) \u2013 failide edastamise rakendusprotokoll, mis t\u00f6\u00f6tab turvalise kanali kohal. Seda ei tohi segi ajada (Simple File Transfer Protocol), millel on sama akron\u00fc\u00fcm. Kui FTPS on lihtsalt FTP laiendus, siis SFTP on eraldi ja sellega mitte seotud protokoll, mis p\u00f5hineb SSH-l (Secure Shell \u2013 turvaline kest).<\/p>\n<p><\/p>\n<h3>Secure Shell<\/h3>\n<p><\/p>\n<p>Protokolli arendamisega tegeles \u00fcks IETF-i r\u00fchm nimega Secsh. Uue SFTP protokolli t\u00f6\u00f6dokumentatsioon ei saanud ametlikuks standardiks, kuid hakati seda aktiivselt kasutama rakenduste arendamiseks. Edasi on v\u00e4lja antud kuus versiooni protokollist. Siiski, selle funktsionaalsuse j\u00e4rkj\u00e4rguline suurenemine viis selleni, et 14. augustil 2006 tehti otsus protokolli arendamise l\u00f5petada, kuna projekti p\u00f5hieesm\u00e4rk (SSH arendamine) oli saavutatud ning puudus piisav eksperditase, et liikuda t\u00e4ie\u00f5igusliku kaugfailis\u00fcsteemi protokolli arendamise juurde.<\/p>\n<p><\/p>\n<p>SSH on v\u00f5rguprotokoll, mis v\u00f5imaldab kaugjuhtimist operatsioonis\u00fcsteemis ja TCP-\u00fchenduste tunnelimist (n\u00e4iteks failide edastamiseks). See on funktsionaalsuse poolest sarnane Telneti ja rlogin protokollidega, kuid erinevalt neist kr\u00fcpteerib kogu liikluse, sealhulgas edastatavad paroolid. SSH v\u00f5imaldab erinevate kr\u00fcpteerimisalgoritmide valimist. SSH-kliendid ja SSH-serverid on saadaval enamikule v\u00f5rgukeskkondadele.<\/p>\n<p><\/p>\n<p>SSH v\u00f5imaldab turvaliselt edastada peaaegu igasuguseid teisi v\u00f5rguprotokolle kaitsmata keskkonnas. Seega on v\u00f5imalik mitte ainult t\u00f6\u00f6tada kaugel arvutis k\u00e4surida kaudu, vaid edastada kr\u00fcpteeritud kanali kaudu ka heli- v\u00f5i videovoogu (n\u00e4iteks veebikaamerast). SSH suudab kasutada edastatava teabe tihendamist, et hiljem seda kr\u00fcpteerida, mis on mugav n\u00e4iteks X WindowSystemi klientide kaugk\u00e4ivitamiseks.<\/p>\n<p><\/p>\n<p>Protokolli esimene versioon, SSH-1, t\u00f6\u00f6tati v\u00e4lja 1995. aastal Tatu Ulj\u00f5e poolt Helsingi Tehnika\u00fclikoolist (Soome). SSH-1 kirjutati suurema privaatsuse tagamiseks kui rlogin, telnet ja rsh protokollid. 1996. aastal t\u00f6\u00f6tati v\u00e4lja turvalisem protokolliversioon, SSH-2, mis ei ole \u00fchilduv SSH-1-ga. Protokoll sai veelgi populaarsemaks ja 2000. aastaks oli sellel umbes kaks miljonit kasutajat. T\u00e4na m\u00f5istetakse termini \u201eSSH\u201d all enamasti just SSH-2, kuna esimesel versioonil on t\u00f5siste puuduste t\u00f5ttu peaaegu enam ei kasutata. 2006. aastal kehtestas protokolli IETF-i t\u00f6\u00f6r\u00fchm Interneti-standardina.<\/p>\n<p><\/p>\n<p>SSH-lahendused on laialdaselt levitatud: on olemas kommertslik ja tasuta avatud versioon. Tasuta versioon on tuntud kui OpenSSH. Aastal 2006 kasutas 80% interneti arvutitest just OpenSSH-d. Kommertslikult arendab SSH Communications Security, mis on Tectia korporatsiooni t\u00e4ielikult omanduses, ning see on tasuta mitte\u00e4riliseks kasutamiseks. Need lahendused sisaldavad praktiliselt identset k\u00e4sukomplekti.<\/p>\n<p><\/p>\n<p>Protokoll SSH-2 on v\u00f5rreldes telnet-protokolliga vastupidav liikluse pealtkuulamise r\u00fcnnakutele (\u201esniffing\u201c), kuid on haavatav \u201emees keset teed\u201c r\u00fcnnakute suhtes. Protokoll SSH-2 on samuti kaitstud seansih\u00fcppamise r\u00fcnnakute vastu, kuna ei ole v\u00f5imalik liituda juba loodud seansiga ega selle \u00fcle v\u00f5tta.<\/p>\n<p><\/p>\n<p>Et kaitsta end \u201emees keset teed\u201c r\u00fcnnakute eest hostiga \u00fchenduse loomisel, mille v\u00f5ti ei ole kliendile veel teada, n\u00e4itab klienditarkvara kasutajale \u201ev\u00f5tme j\u00e4lje\u201c (\u201ekey fingerprint\u201c). Soovitatakse hoolikalt v\u00f5rrelda klienditarkvara n\u00e4idatud \u201ev\u00f5tme j\u00e4lge\u201c serveri j\u00e4ljega, eelistatult usaldusv\u00e4\u00e4rsete kommunikatsioonikanalite kaudu v\u00f5i isiklikult.<\/p>\n<p><\/p>\n<p>SSH tugi on saadaval k\u00f5igis UNIX-i sarnastes s\u00fcsteemides ning enamik neist sisaldab standardsetes utiliitides SSH kliendi ja serveri. SSH klientide jaoks on palju erinevaid teostusi, mis on saadaval ka mitte-UNIX-i operatsioonis\u00fcsteemides. Protokoll on muutunud populaarseks p\u00e4rast liiklusanal\u00fcsaatorite ja kohalike v\u00f5rkude t\u00f6\u00f6d h\u00e4irivate meetodite laialdast arengut, pakkudes alternatiivi ebaturvalisele Telnet-protokollile oluliste s\u00f5lmede haldamiseks.<\/p>\n<p><\/p>\n<h3>Seos SSH abil<\/h3>\n<p><\/p>\n<p>SSH t\u00f6\u00f6ks on vajalik SSH-server ja SSH-klient. Server kuulab \u00fchendusi kliendimasinatelt ja autentib need p\u00e4rast \u00fchenduse loomist, seej\u00e4rel hakkab ta klienti teenindama. Klient on m\u00f5eldud kaugmasinasse sisselogimiseks ja k\u00e4skude t\u00e4itmiseks.<\/p>\n<p>\n<img decoding=\"async\" alt=\"SFTP ja FTPS protokollid\" src=\"\/wp-content\/uploads\/2020\/05\/2370127e0483cf579c3ae461819ada7c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>V\u00f5rdlus FTPS-iga<\/h3>\n<p><\/p>\n<p>Peamine erinevus SFTP vahel tavalise FTP ja FTPS-iga on see, et SFTP kr\u00fcpteerib absoluutselt k\u00f5ik k\u00e4sklused, kasutajanimed, paroolid ja muu konfidentsiaalne teave.<\/p>\n<p><\/p>\n<p>Nii FTPS kui SFTP protokollid kasutavad kombinatsiooni as\u00fcmmeetrilistest algoritmidest (RSA, DSA), s\u00fcmmeetrilistest algoritmidest (DES\/3DES, AES, Twhofish jne) ning ka v\u00f5tmevahetusalgoritme. FTPS autentimiseks (v\u00f5i kui olla t\u00e4psem, SSL\/TLS protokolli FTP kaudu) kasutatakse X.509 sertifikaate, samas kui SFTP (SSH protokoll) kasutab SSH v\u00f5tmeid.<\/p>\n<p><\/p>\n<p>X.509 sertifikaadid sisaldavad avalikku v\u00f5ti ja teavet sertifikaadi omaniku kohta. See teave v\u00f5imaldab omakorda kontrollida sertifikaadi terviklikkust, autentsust ja omaniku isikut. Igal X.509 sertifikaadil on vastav privaatv\u00f5ti, mida tavaliselt hoitakse sertifikaadist eraldi turvalisuse kaalutlustel.<\/p>\n<p><\/p>\n<p>SSH v\u00f5tme sisaldab ainult avalikku v\u00f5tit (vastav privaatv\u00f5ti hoitakse eraldi). See ei sisalda mingit teavet v\u00f5tme omaniku kohta. M\u00f5ned SSH rakendused kasutavad autentimiseks X.509 sertifikaate, kuid tegelikult ei kontrollita kogu sertifikaadiketti \u2014 kasutusel on vaid avalik v\u00f5ti (mis muudab sellise autentimise mittet\u00e4iuslikuks).<\/p>\n<p><\/p>\n<h1>Kokkuv\u00f5te<\/h1>\n<p><\/p>\n<p>FTP-protokoll m\u00e4ngib endiselt olulist rolli teabe salvestamisel ja jagamisel v\u00f5rgus, hoolimata oma v\u00e4\u00e4rikast vanusest. See on mugav, mitmek\u00fclgne ja standardiseeritud protokoll. Selle alusel on loodud mitmeid failiarhive, ilma milleta oleks tehniline t\u00f6\u00f6 v\u00e4hem t\u00f5hus. Lisaks on see kergesti seadistatav ning serveri- ja kliendiprogramme leidub praktiliselt k\u00f5ikidele aktuaalsetele ja v\u00e4hem levinud platvormidele.<\/p>\n<p><\/p>\n<p>Kaitstud versioonid lahendavad omakorda andmete konfidentsiaalsuse probleemid, mis on t\u00e4nap\u00e4eva maailmas \u00e4\u00e4rmiselt olulised. M\u00f5lemal uuel protokollil on oma eelised ja puudused ning nad t\u00e4idavad veidi erinevaid rolle. Valdkondades, kus on oluline just failiarhiv, on soovitatav kasutada FTPS-i, eriti kui seal on varem juba kasutatud klassikalist FTP-d. SFTP-d kasutatakse v\u00e4hem, kuna see ei \u00fchildu vana protokolliga, kuid see on turvalisem ja pakub suuremat funktsionaalsust, kuna see on osa kaugjuhtimisseadmest.<\/p>\n<p><\/p>\n<h1>Allikate nimekiri<\/h1>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/topref.ru\/referat\/52883.html\">Referaat \u201eFTP-protokoll. \u00dcldine teave ja erip\u00e4rad\u201c<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/studentlib.com\/referat-191865-protokoly_ssh_cmip_telnet.html\">Referaat \u201eProtokollid SSH, CMIP, Telnet\u201c<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/works.doklad.ru\/view\/l4Ukh5_LHzk.html\">Ettekanne \u201eSSL\/TLS\u201c<\/a><\/noindex><\/li>\n<\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/500438\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e. \u0412 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0443\u0445\u0438\u0435 \u0444\u0430\u043a\u0442\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0440\u0435\u0448\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u0435\u043a\u0441\u0442 \u0438 \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 FTP FTP (File Transfer Protocol) \u2013 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":80501,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-80500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e. \u0412 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0443\u0445\u0438\u0435 \u0444\u0430\u043a\u0442\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0440\u0435\u0448\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u0435\u043a\u0441\u0442 \u0438 \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 FTP FTP (File Transfer Protocol) \u2013\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/protokoly-sftp-i-ftps\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b SFTP \u0438 FTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e. \u0412 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0443\u0445\u0438\u0435 \u0444\u0430\u043a\u0442\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0440\u0435\u0448\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u0435\u043a\u0441\u0442 \u0438 \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 FTP FTP (File Transfer Protocol) \u2013\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/protokoly-sftp-i-ftps\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-06T11:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-06T11:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Protokollid SFTP ja FTPS | ProHoster","description":"Eess\u00f5na T\u00e4pselt n\u00e4dal tagasi kirjutasin referaati pealkirjas nimetatud teemal ja sattusin sellise olukorra peale, et, \u00fctleme nii, harivat teavet internetis ei ole eriti palju. Peamiselt kuivad faktid ja seadistamisjuhised. Seet\u00f5ttu otsustasin natuke teksti kohendada ja avaldada selle artiklina. Mis on FTP FTP (File Transfer Protocol) \u2013","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/protokoly-sftp-i-ftps","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b SFTP \u0438 FTPS | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e. \u0412 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0443\u0445\u0438\u0435 \u0444\u0430\u043a\u0442\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0440\u0435\u0448\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u0435\u043a\u0441\u0442 \u0438 \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 FTP FTP (File Transfer Protocol) \u2013","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/protokoly-sftp-i-ftps","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-06T11:42:29+00:00","article:modified_time":"2020-05-06T11:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"80500","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 16:16:28","updated":"2022-10-01 20:55:08"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/80500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=80500"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/80500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/80501"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=80500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=80500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=80500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}