{"id":80500,"date":"2020-05-06T13:42:29","date_gmt":"2020-05-06T11:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/protokoly-sftp-i-ftps"},"modified":"2020-05-06T13:42:29","modified_gmt":"2020-05-06T11:42:29","slug":"protokoly-sftp-i-ftps","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/protokoly-sftp-i-ftps","title":{"rendered":"Protocolul SFTP \u0219i FTPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1>Prefa\u021b\u0103<\/h1>\n<p><\/p>\n<p>Cu exact o s\u0103pt\u0103m\u00e2n\u0103 \u00een urm\u0103, am scris un referat pe tema men\u021bionat\u0103 \u00een titlu \u0219i am constatat c\u0103, s\u0103 spunem, informa\u021biile educa\u021bionale disponibile online nu sunt at\u00e2t de multe. \u00cen principal, sunt doar fapte seci \u0219i instruc\u021biuni de configurare. De aceea, am decis s\u0103 corectez pu\u021bin textul \u0219i s\u0103-l public ca articol.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h1>Ce este FTP<\/h1>\n<p><\/p>\n<p>FTP (File Transfer Protocol) \u2013 protocolul de transfer al fi\u0219ierelor prin re\u021bea. Este unul dintre protocoalele de baz\u0103 ale Ethernet. A ap\u0103rut \u00een 1971 \u0219i ini\u021bial a func\u021bionat \u00een re\u021belele DARPA. \u00cen prezent, la fel ca HTTP, transferul de fi\u0219iere se bazeaz\u0103 pe un model compus dintr-o serie de protocoale TCP\/IP (Transmission Control Protocol\/Internet Protocol). Definit \u00een RFC 959.<\/p>\n<p><\/p>\n<p>Protocolul define\u0219te urm\u0103toarele:<\/p>\n<\/p>\n<ul>\n<li>Cum se va realiza verificarea erorilor<\/li>\n<li>Metoda de structurare a datelor (dac\u0103 se folose\u0219te o structurare)<\/li>\n<li>Cum informeaz\u0103 dispozitivul emitent c\u0103 a terminat mesajul<\/li>\n<li>Cum informeaz\u0103 dispozitivul receptor c\u0103 a primit mesajul<\/li>\n<\/ul>\n<p><\/p>\n<h2>Interac\u021biunea \u00eentre client \u0219i server<\/h2>\n<p><\/p>\n<p>S\u0103 analiz\u0103m mai \u00een detaliu procesele care au loc \u00een timpul func\u021bion\u0103rii FTP. Conexiunea este ini\u021bializat\u0103 de interpretul protocolului utilizatorului. Gestionarea schimbului de informa\u021bii se efectueaz\u0103 prin canalul de control, conform standardului TELNET. Comenzile FTP sunt generate de interpretul protocolului utilizatorului \u0219i transmise serverului. R\u0103spunsurile serverului sunt trimise utilizatorului tot prin canalul de control. \u00cen general, utilizatorul are posibilitatea de a stabili contact cu interpretul protocolului serverului, folosind metode diferite de cele ale interpretului utilizatorului.<\/p>\n<p><\/p>\n<p>Caracteristica principal\u0103 a FTP este c\u0103 utilizeaz\u0103 o conexiune dubl\u0103. Una dintre ele este folosit\u0103 pentru transmiterea comenzilor c\u0103tre server \u0219i se realizeaz\u0103 \u00een mod implicit prin TCP-portul 21, care poate fi modificat. Conexiunea de control exist\u0103 tot timpul c\u00e2t clientul comunic\u0103 cu serverul. Canalul de control trebuie s\u0103 fie deschis atunci c\u00e2nd se transmit date \u00eentre ma\u0219ini. \u00cen cazul \u00een care acesta se \u00eenchide, transmiterea datelor se opre\u0219te. Prin a doua conexiune se realizeaz\u0103 transmiterea efectiv\u0103 a datelor. Acesta se deschide de fiecare dat\u0103 c\u00e2nd se efectueaz\u0103 transmiterea unui fi\u0219ier \u00eentre client \u0219i server. Dac\u0103 se transmit simultan mai multe fi\u0219iere, pentru fiecare dintre ele se deschide propriul canal de transmitere.<\/p>\n<p><\/p>\n<p>FTP poate func\u021biona \u00een mod activ sau pasiv, iar alegerea acestuia determin\u0103 modul de stabilire a conexiunii. \u00cen modul activ, clientul creeaz\u0103 o conexiune TCP de control cu serverul \u0219i trimite serverului adresa sa IP \u0219i un num\u0103r aleatoriu al portului clientului, dup\u0103 care a\u0219teapt\u0103 ca serverul s\u0103 ini\u021bieze o conexiune TCP cu aceast\u0103 adres\u0103 \u0219i num\u0103r de port. \u00cen caz c\u0103 clientul se afl\u0103 \u00een spatele unui firewall \u0219i nu poate accepta o conexiune TCP intrare, poate fi utilizat modul pasiv. \u00cen acest mod, clientul folose\u0219te canalul de control pentru a trimite serverului comanda PASV \u0219i apoi prime\u0219te de la server adresa sa IP \u0219i num\u0103rul de port, pe care le folose\u0219te pentru a deschide un canal de date din portul s\u0103u aleatoriu. <\/p>\n<p><\/p>\n<p>Poate exista situa\u021bia \u00een care datele pot fi transmise c\u0103tre o a treia ma\u0219in\u0103. \u00cen acest caz, utilizatorul stabile\u0219te un canal de control cu dou\u0103 servere \u0219i organizeaz\u0103 un canal direct de date \u00eentre ele. Comenzile de control trec prin utilizator, iar datele direct \u00eentre servere.<\/p>\n<p><\/p>\n<p>Pentru transferul de date prin re\u021bea pot fi utilizate patru reprezent\u0103ri ale datelor:<\/p>\n<p><\/p>\n<ul>\n<li>ASCII \u2013 este folosit pentru text. Datele, dac\u0103 este necesar, sunt convertite \u00eenainte de a fi trimise din reprezentarea simbolic\u0103 a gazdei-emiter c\u0103tre \u201eASCII pe 8 bi\u021bi\u201d \u0219i (din nou, dac\u0103 este necesar) \u00een reprezentarea simbolic\u0103 a gazdei-receiving. \u00cen special, caracterele de sf\u00e2r\u0219it de linie sunt modificate. Drept urmare, acest mod nu este potrivit pentru fi\u0219iere care con\u021bin nu doar text obi\u0219nuit.<\/li>\n<li>Modul binar \u2013 dispozitivul-emitor trimite fiecare fi\u0219ier byte cu byte, iar receptorul salveaz\u0103 fluxul de bi\u021bi la primire. Suportul pentru acest mod a fost recomandat pentru toate implement\u0103rile FTP.<\/li>\n<li>EBCDIC \u2013 este folosit pentru transferul textului obi\u0219nuit \u00eentre gazde \u00een codificarea EBCDIC. \u00cen alt\u0103 ordine de idei, acest mod este similar cu modul ASCII.<\/li>\n<li>Modul local \u2013 permite dou\u0103 computere cu configura\u021bii identice s\u0103 transmit\u0103 date \u00een propriul lor format f\u0103r\u0103 a fi necesar\u0103 conversia \u00een ASCII.<\/li>\n<\/ul>\n<p><\/p>\n<p>Transferul de date poate fi realizat \u00een oricare dintre cele trei moduri:<\/p>\n<p><\/p>\n<ul>\n<li>Modul de flux \u2013 datele sunt trimise sub form\u0103 de flux continuu, eliber\u00e2nd FTP de orice procesare. \u00cen schimb, \u00eentreaga procesare se realizeaz\u0103 prin TCP. Indicatorul de sf\u00e2r\u0219it de fi\u0219ier nu este necesar, cu excep\u021bia separ\u0103rii datelor \u00een \u00eenregistr\u0103ri.<\/li>\n<li>Modul bloc \u2013 FTP \u00eemparte datele \u00een mai multe blocuri (bloc de antet, num\u0103r de octe\u021bi, c\u00e2mp de date) \u0219i le transfer\u0103 apoi prin TCP.<\/li>\n<li>Modul de comprimare \u2013 datele sunt comprimate folosind un algoritm unic (de obicei, codificarea lungimii secven\u021belor).<\/li>\n<\/ul>\n<p><\/p>\n<p>FTP server \u2013 este un server care permite utilizarea protocolului de transfer de fi\u0219iere. Acesta are anumite caracteristici care \u00eel deosebesc de serverele web obi\u0219nuite:<\/p>\n<p><\/p>\n<ul>\n<li>Este necesar\u0103 autentificarea utilizatorilor<\/li>\n<li>Toate opera\u021biunile se desf\u0103\u0219oar\u0103 \u00een cadrul sesiunii curente<\/li>\n<li>Posibilitatea efectu\u0103rii diferitelor ac\u021biuni asupra sistemului de fi\u0219iere<\/li>\n<li>Se utilizeaz\u0103 un canal separat pentru fiecare conexiune<\/li>\n<\/ul>\n<p><\/p>\n<p>FTP client \u2013 este un program care permite conectarea la un server \u00eendep\u0103rtat prin FTP \u0219i, de asemenea, efectuarea de ac\u021biuni necesare asupra elementelor sistemului de fi\u0219iere. Un client poate fi, de fapt, un browser, \u00een bara de adrese a c\u0103ruia ar trebui introdus\u0103 adresa, care reprezint\u0103 calea c\u0103tre un anumit director sau fi\u0219ier de pe serverul \u00eendep\u0103rtat, conform schemei generale URL:<\/p>\n<p><\/p>\n<p><code>ftp:\/\/user:pass@address:port\/directory\/file<\/code><\/p>\n<p><\/p>\n<p>Cu toate acestea, utilizarea browserului web \u00een acest mod va permite doar vizualizarea sau desc\u0103rcarea fi\u0219ierelor de interes. Pentru a valorifica pe deplin toate avantajele FTP, ca \u0219i client ar trebui s\u0103 utiliz\u0103m software specializat. <\/p>\n<p><\/p>\n<p>Autentificarea FTP folose\u0219te schema nume utilizator\/parol\u0103 pentru a oferi acces. Numele utilizatorului este trimis serverului prin comanda USER, iar parola \u2013 prin comanda PASS. Dac\u0103 informa\u021biile furnizate de client sunt acceptate de server, acesta va trimite clientului o invita\u021bie \u0219i \u00eencepe sesiunea. Utilizatorii pot, dac\u0103 serverul suport\u0103 aceast\u0103 caracteristic\u0103, s\u0103 se conecteze f\u0103r\u0103 a furniza datele de autentificare, dar serverul poate oferi doar acces limitat pentru astfel de sesiuni.<\/p>\n<p><\/p>\n<p>Hostul care ofer\u0103 serviciul FTP poate oferi acces anonim la FTP. Utilizatorii se conecteaz\u0103 de obicei ca \u201eanonymous\u201d (poate fi sensibil la majuscule pe unele servere FTP) ca nume utilizator. De\u0219i utilizatorii sunt, de obicei, ruga\u021bi s\u0103 trimit\u0103 adresa lor de e-mail \u00een loc de parol\u0103, nu se efectueaz\u0103 de fapt nicio verificare. Multe gazde FTP care ofer\u0103 actualiz\u0103ri de software suport\u0103 accesul anonim.<\/p>\n<p><\/p>\n<h2>Schema protocolului<\/h2>\n<p><\/p>\n<p>Interac\u021biunea \u201eclient-server\u201d \u00een cadrul unei conexiuni FTP poate fi reprezentat\u0103 vizual astfel:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Protocolul SFTP \u0219i FTPS\" src=\"\/wp-content\/uploads\/2020\/05\/9513d1898a0938a30b0f87d7956bc98f.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h1>FTP Securizat<\/h1>\n<p><\/p>\n<p>FTP nu a fost ini\u021bial conceput ca un protocol securizat, deoarece era destinat comunic\u0103rii \u00eentre diverse obiective \u0219i institu\u021bii militare. \u00cens\u0103, odat\u0103 cu dezvoltarea \u0219i r\u0103sp\u00e2ndirea internetului, riscul accesului neautorizat a crescut exponen\u021bial. A ap\u0103rut necesitatea protej\u0103rii serverelor \u00eempotriva diferitelor tipuri de atacuri. \u00cen mai 1999, autorii RFC 2577 au compilat vulnerabilit\u0103\u021bile \u00eentr-o list\u0103 de probleme:<\/p>\n<p><\/p>\n<ul>\n<li>Atacuri ascunse (bounce attacks)<\/li>\n<li>Atacuri prin spoofing (spoof attacks)<\/li>\n<li>Atacuri prin for\u021b\u0103 brut\u0103 (brute force attacks)<\/li>\n<li>Interceptarea pachetelor, sniffing (packet capture, sniffing)<\/li>\n<li>Furtul de porturi (port stealing)<\/li>\n<\/ul>\n<p><\/p>\n<p>FTP-ul obi\u0219nuit nu ofer\u0103 capacitatea de a transmite date \u00eentr-o form\u0103 criptat\u0103, ceea ce \u00eenseamn\u0103 c\u0103 numele de utilizator, parolele, comenzile \u0219i alte informa\u021bii pot fi, la nevoie, u\u0219or interceptate de atacatori. O solu\u021bie obi\u0219nuit\u0103 pentru aceast\u0103 problem\u0103 este utilizarea versiunilor \u201esecurizate\u201d, protejate prin TLS (FTPS), sau a unui protocol mai securizat, precum SFTP\/SCP, disponibil \u00een majoritatea implement\u0103rilor protocolului Secure Shell.<\/p>\n<p><\/p>\n<h2>FTPS<\/h2>\n<p><\/p>\n<p>FTPS (FTP + SSL) \u2013 o extensie a protocolului standard de transfer de fi\u0219iere, care adaug\u0103 la func\u021bionalitatea sa de baz\u0103 crearea de sesiuni criptate utiliz\u00e2nd protocolul SSL (Secure Sockets Layer \u2014 nivelul de siguranta a socket-urilor). \u00cen prezent, protec\u021bia este asigurat\u0103 de un analog mai avansat numit TLS (Transport Layer Security \u2014 protec\u021bia nivelului de transport).<\/p>\n<p><\/p>\n<h3>SSL<\/h3>\n<p><\/p>\n<p>Protocolul SSL a fost propus de compania Netscape Communications \u00een 1996, av\u00e2nd ca scop asigurarea securit\u0103\u021bii \u0219i confiden\u021bialit\u0103\u021bii conexiunilor pe internet. Protocolul accept\u0103 autentificarea clientului \u0219i serverului, este independent de aplica\u021bii \u0219i este transparent pentru protocoalele HTTP, FTP \u0219i Telnet.<\/p>\n<p><\/p>\n<p>Protocolul SSL Handshake const\u0103 \u00een dou\u0103 etape: autentificarea serverului \u0219i autentificarea op\u021bional\u0103 a clientului. \u00cen prima etap\u0103, serverul trimite, ca r\u0103spuns la cererea clientului, certificatul s\u0103u \u0219i parametrii de criptare. Apoi, clientul genereaz\u0103 o cheie master, o cripteaz\u0103 cu cheia public\u0103 a serverului \u0219i o trimite serverului. Serverul decripteaz\u0103 cheia master cu cheia sa privat\u0103 \u0219i \u00ee\u0219i confirm\u0103 autenticitatea fa\u021b\u0103 de client, trimi\u021b\u00e2ndu-i un mesaj semnat cu cheia master a clientului.<\/p>\n<p><\/p>\n<p>Urm\u0103toarele date sunt criptate \u0219i semnate cu cheile ob\u021binute pe baza acestui cheie principal\u0103. \u00cen a doua etap\u0103, care nu este obligatorie, serverul trimite o solicitare clientului, iar clientul confirm\u0103 autenticitatea serverului return\u00e2nd solicitarea cu propria semn\u0103tur\u0103 digital\u0103 \u0219i certificatul cheii publice.<\/p>\n<p><\/p>\n<p>SSL suport\u0103 o varietate de algoritmi criptografici. \u00cen timpul stabilirii conexiunii, se folose\u0219te sistemul criptografic cu cheie public\u0103 RSA. Dup\u0103 schimbul de chei, se utilizeaz\u0103 multe alte cifruri: RC2, RC4, IDEA, DES \u0219i TripleDES. De asemenea, se folose\u0219te MD5 \u2013 algoritmul de generare a digestelor de mesaje. Sintaxa certificatelor cheii publice este descris\u0103 \u00een X.509.<\/p>\n<p><\/p>\n<p>Unul dintre avantajele importante ale SSL este independen\u021ba sa complet\u0103 de platform\u0103 software. Protocolul a fost dezvoltat pe baza principiilor portabilit\u0103\u021bii, iar ideologia sa de construc\u021bie nu depinde de aplica\u021biile din care este utilizat. \u00cen plus, este esen\u021bial c\u0103 deasupra protocolului SSL pot fi suprapuse transparen\u021bi \u0219i alte protocoale; fie pentru a cre\u0219te \u0219i mai mult gradul de protec\u021bie al fluxurilor de informa\u021bii vizate, fie pentru a adapta capacit\u0103\u021bile criptografice ale SSL la o alt\u0103 sarcin\u0103 bine definit\u0103.<\/p>\n<p><\/p>\n<h3>Conexiune SSL<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Protocolul SFTP \u0219i FTPS\" src=\"\/wp-content\/uploads\/2020\/05\/5c002ffba19382c1d3b330d7c948692b.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Canalul sigur oferit de SSL are trei propriet\u0103\u021bi de baz\u0103: <\/p>\n<p><\/p>\n<ul>\n<li>Canalul este privat. Criptarea este utilizat\u0103 pentru toate mesajele dup\u0103 dialogul simplu, care serve\u0219te la determinarea cheii secrete.<\/li>\n<li>Canalul este autentificat. Partea serverului dialogului este \u00eentotdeauna autentificat\u0103, \u00een timp ce partea clientului este autentificat\u0103 op\u021bional.<\/li>\n<li>Canalul este de \u00eencredere. Transportul mesajelor include verificarea integrit\u0103\u021bii (cu implicarea MAC).<\/li>\n<\/ul>\n<p><\/p>\n<h3>Caracteristici FTPS<\/h3>\n<p><\/p>\n<p>Exist\u0103 dou\u0103 implement\u0103ri FTPS, care utilizeaz\u0103 metode diferite de asigurare a securit\u0103\u021bii: <\/p>\n<p><\/p>\n<ul>\n<li>Metoda implicit\u0103 presupune utilizarea protocolului standard SSL cu stabilirea sesiunii \u00eenainte de trimiterea datelor, ceea ce, la r\u00e2ndul s\u0103u, afecteaz\u0103 compatibilitatea cu clien\u021bii \u0219i serverele FTP obi\u0219nuite. Pentru compatibilitatea invers\u0103 cu clien\u021bi care nu suport\u0103 FTPS, portul TCP 990 este utilizat pentru conexiunea de control, iar 989 pentru transferul de date. Acest lucru permite p\u0103strarea portului standard 21 pentru protocolul FTP. Aceast\u0103 metod\u0103 este considerat\u0103 \u00eenvechit\u0103.<\/li>\n<li>FTPS explicit \u2013 mult mai convenabil, deoarece utilizeaz\u0103 comenzi standard FTP, dar cripteaz\u0103 datele \u00een timpul transferului, permi\u021b\u00e2nd utilizarea unei singure conexiuni de control at\u00e2t pentru FTP, c\u00e2t \u0219i pentru FTPS. Clientul trebuie s\u0103 solicite explicit transferul securizat de date de la server \u0219i s\u0103 aprobe ulterior metoda de criptare. Dac\u0103 clientul nu solicit\u0103 transferul securizat, serverul FTPS are dreptul s\u0103 men\u021bin\u0103 sau s\u0103 \u00eenchid\u0103 conexiunea nesecurizat\u0103. Mecanismul de negociere a autentific\u0103rii \u0219i protec\u021biei datelor a fost ad\u0103ugat \u00een conformitate cu RFC 2228, care include o nou\u0103 comand\u0103 FTP AUTH. De\u0219i acest standard nu define\u0219te explicit mecanismele de protec\u021bie, el stabile\u0219te c\u0103 o conexiune securizat\u0103 trebuie s\u0103 fie ini\u021biat\u0103 de client folosind algoritmul men\u021bionat mai sus. Dac\u0103 conexiunile securizate nu sunt suportate de server, trebuie returnat codul de eroare 504. Clien\u021bii FTPS pot ob\u021bine informa\u021bii despre protocoalele de protec\u021bie acceptate de server prin comanda FEAT; totu\u0219i, serverul nu este obligat s\u0103 dezv\u0103luie ce niveluri de securitate suport\u0103. Comenzile FTPS cele mai comune sunt AUTH TLS \u0219i AUTH SSL, care asigur\u0103 protec\u021bia TLS \u0219i SSL, respectiv.<\/li>\n<\/ul>\n<p><\/p>\n<h2>SFTP<\/h2>\n<p><\/p>\n<p>SFTP (Secure File Transfer Protocol) \u2013 un protocol la nivel de aplica\u021bie pentru transferul de fi\u0219iere, care func\u021bioneaz\u0103 pe un canal securizat. Nu trebuie confundat cu (Simple File Transfer Protocol), care are aceea\u0219i abreviere. Dac\u0103 FTPS este pur \u0219i simplu o extensie a FTP, SFTP este un protocol separat \u0219i care nu are leg\u0103tur\u0103 cu acesta, baz\u00e2ndu-se pe SSH (Secure Shell \u2013 o interfa\u021b\u0103 sigur\u0103).<\/p>\n<p><\/p>\n<h3>Secure Shell<\/h3>\n<p><\/p>\n<p>Dezvoltarea protocolului a fost realizat\u0103 de un grup din IETF numit Secsh. Documenta\u021bia de lucru pentru noul protocol SFTP nu a devenit un standard oficial, \u00eens\u0103 a \u00eenceput s\u0103 fie utilizat\u0103 activ pentru dezvoltarea aplica\u021biilor. Au fost lansate ulterior \u0219ase versiuni ale protocolului. Cu toate acestea, cre\u0219terea treptat\u0103 a func\u021bionalit\u0103\u021bilor acestuia a dus la decizia din 14 august 2006 de a opri dezvoltarea protocolului, \u00een urma \u00eendeplinirii principalei sarcini a proiectului (dezvoltarea SSH) \u0219i a lipsei unui nivel suficient de expertiz\u0103 pentru a face trecerea la dezvoltarea unui protocol complet de sistem de fi\u0219iere remote.<\/p>\n<p><\/p>\n<p>SSH este un protocol de re\u021bea care permite gestionarea de la distan\u021b\u0103 a sistemului de operare \u0219i tunelarea conexiunilor TCP (de exemplu, pentru transferul de fi\u0219iere). Func\u021bioneaz\u0103 similar cu protocoalele Telnet \u0219i rlogin, dar, spre deosebire de acestea, cripteaz\u0103 \u00eentregul trafic, inclusiv parolele transmise. SSH permite selectarea diferitelor algoritmi de criptare. Clien\u021bii SSH \u0219i serverele SSH sunt disponibile pentru cele mai multe sisteme de operare de re\u021bea.<\/p>\n<p><\/p>\n<p>SSH permite transmiterea \u00een medii nesecurizate a aproape oric\u0103rui alt protocol de re\u021bea \u00een mod sigur. Astfel, se poate lucra nu doar de la distan\u021b\u0103 pe un computer printr-o linie de comand\u0103, ci \u0219i transmite un flux audio sau video (de exemplu, de la o camer\u0103 web) printr-un canal criptat. De asemenea, SSH poate folosi compresia datelor transmise pentru a le criptare ulterioar\u0103, ceea ce este convenabil, de exemplu, pentru rularea de la distan\u021b\u0103 a clien\u021bilor X Window System.<\/p>\n<p><\/p>\n<p>Prima versiune a protocolului, SSH-1, a fost dezvoltat\u0103 \u00een 1995 de cercet\u0103torul Tatu Yl\u00f6nen de la Universitatea Tehnologic\u0103 din Helsinki (Finlanda). SSH-1 a fost scris pentru a oferi o confiden\u021bialitate mai mare dec\u00e2t protocoalele rlogin, telnet \u0219i rsh. \u00cen 1996, a fost dezvoltat\u0103 o versiune mai sigur\u0103 a protocolului, SSH-2, incompatibil\u0103 cu SSH-1. Protocolul a c\u00e2\u0219tigat o popularitate \u0219i mai mare, iar p\u00e2n\u0103 \u00een 2000, avea aproximativ dou\u0103 milioane de utilizatori. \u00cen prezent, prin termenul \u201eSSH\u201d se \u00een\u021belege \u00een principal SSH-2, deoarece prima versiune a protocolului, din cauza deficien\u021belor sale semnificative, nu mai este practic utilizat\u0103. \u00cen 2006, protocolul a fost aprobat de grupul de lucru IETF ca standard Internet.<\/p>\n<p><\/p>\n<p>Exist\u0103 dou\u0103 implement\u0103ri r\u0103sp\u00e2ndite ale SSH: una comercial\u0103 privat\u0103 \u0219i una gratuit\u0103. Implementarea gratuit\u0103 se nume\u0219te OpenSSH. P\u00e2n\u0103 \u00een 2006, 80% din computerele re\u021belei Internet foloseau OpenSSH. Implementarea comercial\u0103 este dezvoltat\u0103 de organiza\u021bia SSH Communications Security, care este o filial\u0103 100% a corpora\u021biei Tectia, fiind gratuit\u0103 pentru utilizare non-comercial\u0103. Aceste implement\u0103ri con\u021bin practic acela\u0219i set de comenzi.<\/p>\n<p><\/p>\n<p>Protocolul SSH-2, spre deosebire de protocolul telnet, este rezistent la atacurile de ascultare a traficului (\u201esniffing\u201d), dar nu este rezistent la atacurile \u201eman-in-the-middle\u201d. Protocolul SSH-2 este, de asemenea, rezistent la atacurile de preluare a sesiunilor (\u00een englez\u0103, session hijacking), deoarece nu este posibil s\u0103 te al\u0103turi unei sesiuni deja stabilite sau s\u0103 o intercepta\u021bi.<\/p>\n<p><\/p>\n<p>Pentru a preveni atacurile \u201eman-in-the-middle\u201d atunci c\u00e2nd te conectezi la un host, a c\u0103rui cheie nu este \u00eenc\u0103 cunoscut\u0103 clientului, software-ul client arat\u0103 utilizatorului \u201eamprenta cheii\u201d (\u00een englez\u0103, key fingerprint). Este recomandat s\u0103 verifici cu aten\u021bie amprenta cheii afi\u0219at\u0103 de software-ul client cu amprenta cheii serverului, preferabil ob\u021binut\u0103 prin canale de comunicare sigure sau personal.<\/p>\n<p><\/p>\n<p>Suportul pentru SSH este implementat \u00een toate sistemele UNIX-like, iar pe majoritatea dintre ele sunt disponibile at\u00e2t clientul, c\u00e2t \u0219i serverul ssh ca utilit\u0103\u021bi standard. Exist\u0103 multe implement\u0103ri ale clien\u021bilor SSH \u0219i pentru sisteme de operare non-UNIX. Protocolul a c\u00e2\u0219tigat popularitate dup\u0103 dezvoltarea pe scar\u0103 larg\u0103 a analizatoarelor de trafic \u0219i a metodelor de perturbare a func\u021bion\u0103rii re\u021belelor locale, ca o solu\u021bie alternativ\u0103 la protocolul Telnet, care nu este sigur, pentru gestionarea nodurilor importante.<\/p>\n<p><\/p>\n<h3>Conexiune utiliz\u00e2nd SSH<\/h3>\n<p><\/p>\n<p>Pentru a func\u021biona prin SSH este necesar un server SSH \u0219i un client SSH. Serverul ascult\u0103 conexiunile de la ma\u0219inile client \u0219i, la stabilirea conexiunii, efectueaz\u0103 autentificarea, dup\u0103 care \u00eencepe s\u0103 deservesc\u0103 clientul. Clientul este utilizat pentru a te conecta la o ma\u0219in\u0103 la distan\u021b\u0103 \u0219i pentru a executa comenzi.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Protocolul SFTP \u0219i FTPS\" src=\"\/wp-content\/uploads\/2020\/05\/2370127e0483cf579c3ae461819ada7c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>Compararea cu FTPS<\/h3>\n<p><\/p>\n<p>Principalul lucru care distinge SFTP de FTP standard \u0219i FTPS este c\u0103 SFTP cripteaz\u0103 absolut toate comenzile, numele de utilizator, parolele \u0219i alte informa\u021bii confiden\u021biale.<\/p>\n<p><\/p>\n<p>Ambele protocoale FTPS \u0219i SFTP folosesc o combina\u021bie de algoritmi asimetrici (RSA, DSA), algoritmi simetrici (DES\/3DES, AES, Twhofish etc.), precum \u0219i algoritmi de schimb de chei. Pentru autentificare, FTPS (sau, dac\u0103 vrei s\u0103 fiu mai precis, SSL\/TLS prin protocolul FTP) folose\u0219te certificate X.509, \u00een timp ce SFTP (protocol SSH) folose\u0219te chei SSH.<\/p>\n<p><\/p>\n<p>Certificatul X.509 include o cheie public\u0103 \u0219i o anumit\u0103 informa\u021bie despre proprietarul certificatului. Aceast\u0103 informa\u021bie permite, de asemenea, verificarea integrit\u0103\u021bii certificatului \u00een sine, autenticitatea \u0219i proprietarul atestatului. Certificatul X.509 are o cheie privat\u0103 corespunz\u0103toare, care este de obicei stocat\u0103 separat de certificat din motive de securitate.<\/p>\n<p><\/p>\n<p>Cheia SSH con\u021bine doar cheia public\u0103 (cheia privat\u0103 corespunz\u0103toare este stocat\u0103 separat). Nu con\u021bine nicio informa\u021bie despre proprietarul cheii. Unele implement\u0103ri SSH folosesc certificate X.509 pentru autentificare, dar \u00een realitate ele nu verific\u0103 \u00eentreaga lan\u021b de certificare \u2014 doar cheia public\u0103 este utilizat\u0103 (ceea ce face verificarea autenticit\u0103\u021bii incomplet\u0103).<\/p>\n<p><\/p>\n<h1>Concluzie<\/h1>\n<p><\/p>\n<p>Protocolul FTP joac\u0103 f\u0103r\u0103 \u00eendoial\u0103 un rol important \u00een stocarea \u0219i distribu\u021bia informa\u021biilor pe internet, \u00een ciuda v\u00e2rstei sale \u00eenaintate. Este un protocol convenabil, multifunc\u021bional \u0219i standardizat. Pe baza lui s-au construit numeroase arhive de fi\u0219iere, esen\u021biale pentru eficien\u021ba muncii tehnice. \u00cen plus, este u\u0219or de configurat, iar programele server \u0219i client exist\u0103 practic pentru toate platformele actuale \u0219i mai pu\u021bin actuale.<\/p>\n<p><\/p>\n<p>Versiunile sale securizate rezolv\u0103 problema confiden\u021bialit\u0103\u021bii datelor stocate \u0219i transmise \u00een lumea modern\u0103. Ambele protocoale noi au avantajele \u0219i dezavantajele lor \u0219i \u00eendeplinesc roluri pu\u021bin diferite. \u00cen domeniile \u00een care este necesar\u0103 o arhiv\u0103 de fi\u0219iere, este preferabil s\u0103 se foloseasc\u0103 FTPS, mai ales dac\u0103 anterior s-a utilizat protocolul clasic FTP. SFTP este mai pu\u021bin r\u0103sp\u00e2ndit din cauza incompatibilit\u0103\u021bii sale cu vechiul protocol, dar este mai securizat \u0219i are o func\u021bionalitate mai mare, deoarece face parte din sistemul de management la distan\u021b\u0103.<\/p>\n<p><\/p>\n<h1>Lista surselor<\/h1>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/topref.ru\/referat\/52883.html\">Referat \u00abProtocolul FTP. Informa\u021bii generale \u0219i caracteristici\u00bb<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/studentlib.com\/referat-191865-protokoly_ssh_cmip_telnet.html\">Referat \u00abProtocoale SSH, CMIP, Telnet\u00bb<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/works.doklad.ru\/view\/l4Ukh5_LHzk.html\">Raport \u00abSSL\/TLS\u00bb<\/a><\/noindex><\/li>\n<\/ul>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/500438\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e. \u0412 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0441\u0443\u0445\u0438\u0435 \u0444\u0430\u043a\u0442\u044b \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0438 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u0440\u0435\u0448\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0442\u0435\u043a\u0441\u0442 \u0438 \u0432\u044b\u043b\u043e\u0436\u0438\u0442\u044c \u0435\u0433\u043e \u0432 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u0441\u0442\u0430\u0442\u044c\u0438. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 FTP FTP (File Transfer Protocol) \u2013 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":80501,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-80500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/protokoly-sftp-i-ftps\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b SFTP \u0438 FTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/protokoly-sftp-i-ftps\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-06T11:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-06T11:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Protocoale SFTP \u0219i FTPS | ProHoster","description":"Prefa\u021b\u0103 Aproape o s\u0103pt\u0103m\u00e2n\u0103 \u00een urm\u0103 am scris un referat pe tema enun\u021bat\u0103 \u00een titlu \u0219i am constatat c\u0103, s\u0103 spunem a\u0219a, informa\u021biile educa\u021bionale disponibile pe internet nu sunt chiar at\u00e2t de numeroase.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/protokoly-sftp-i-ftps","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b SFTP \u0438 FTPS | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0438\u0441\u043b\u043e\u0432\u0438\u0435 \u0411\u0443\u043a\u0432\u0430\u043b\u044c\u043d\u043e \u043d\u0435\u0434\u0435\u043b\u044e \u043d\u0430\u0437\u0430\u0434 \u044f \u043f\u0438\u0441\u0430\u043b \u0440\u0435\u0444\u0435\u0440\u0430\u0442 \u043f\u043e \u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0435 \u0442\u0435\u043c\u0435 \u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e, \u0441\u043a\u0430\u0436\u0435\u043c \u0442\u0430\u043a, \u043f\u043e\u0437\u043d\u0430\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0432 \u0441\u0435\u0442\u0438 \u043d\u0435 \u0442\u0430\u043a \u0443\u0436 \u043c\u043d\u043e\u0433\u043e.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/protokoly-sftp-i-ftps","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-06T11:42:29+00:00","article:modified_time":"2020-05-06T11:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"80500","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 16:16:28","updated":"2022-10-01 20:55:08","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/80500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=80500"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/80500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/80501"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=80500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=80500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=80500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}