Genel olarak, SFTP güvensiz mi?


4

İnternette insanların şöyle bir şey söylediği birkaç yorum gördüm:

"SFTP sunucusunu kaldırdım, çok daha iyi, güvenlik açıklarını temizledi"

Varsa bu güvenlik açıkları nelerdir?

Yanıtlar:


6

SFTP, SSH üzerinden çalışır, ancak bazı sunucular kendileri için ayrı bir çalıştırılabilir dosya kullanır. Yürütülebilir olan güvenlik açıkları, korunanlardan kaynaklanır (kendim hakkında bir şey duymamama rağmen). Protokolün kendisi SSH sunucunuz kadar güvenlidir.


SFTP sunucusunda bir hesap sahibi olmak istemeyeceğiniz bir kişiye SFTP'ye erişim izni vermemenin önemli olduğunu düşünüyorum.
Slartibartfast

1
@Slartibartfast: SFTP erişimine sahip olmak için SSH erişimine sahip olmak için bir sistem hesabınızın olması gerektiği düşünüldüğünde ...
Ignacio Vazquez-Abrams 0

1
Benim yorumumun öneminin google’daki 'sftp only account' için 480.000 arama sonucu tarafından doğrulandığını düşünüyorum.
Slartibartfast

4

SFTP'nin iki anlamı vardır.

SFTP'nin eski anlamı, sadece kontrol kanalını tutan ve veri kanalını şifrelenmemiş halde bırakan eski Secure FTP'dir.

Yeni SFTP, tüm trafiği SSH ile koruyan SSH FTP'dir.

Yeni SFTP iyi, eski SFTP kötü.

Diğer bir alternatif, genellikle sftp'den daha hızlı olan SCP'dir.


1
Ben ilk denilen SFTP'yi hiç duymadım. Ya da herhangi bir uygulamasında rastlayın.
Ignacio Vazquez-Abrams,

Evet, eski. Silmeyle ilgili birçok yorum kadar eski.
Posipiet 9'10,

İlk önce bunu duydum ve birçok eski okul seçeneği hakkında bir şey biliyordum. Belki de, gün içinde bile çok yaygın değil miydi? OTOH, ssh aracıyla ilgili bu tür yorumlar saçma sapan görünüyor, bu yüzden makul bir açıklama gibi görünüyor ve "sftp" "daha güvenli" dosya aktarım aracınızı çağırmak için oldukça açık bir şey ...
dmckee

Aslında "yavaş FTP" için kullanılan üçüncü bir "sftp" gördüm. Ağ bağlantılarını doyuracak şekilde tasarlanmamıştır. Asla kalkmadı ve ben aslında onu destekleyen bir sunucuya rastlamadım, ama aktif olarak bir süredir konuşuluyordu.
9:10 CarlF

3
@Zayne: FTPS, SSL üzerinden FTP'dir, bu nadir görülürse aklı başındadır (ve biraz farklı bir şey).
Ignacio Vazquez-Abrams,

0

İlgili bir başka öğe. SFTP'yi açtığınızda ağımın (çoğunlukla Çin'den) çok sayıda saldırı almaya başladığını fark ettim. Tahminime göre, sadece açık olması gereken SSH'yi vurmaya çalışıyorlar. Bununla birlikte, eğer TSL / SSL ile FTP kurarsam, böyle bir saldırı almıyorum. Bu TSL / SSL ile FTP daha güvenli olduğu anlamına gelebilir. Demek istediğim, aslında daha güvenli değil, pratik bir şekilde daha az saldırı alıyor çünkü.

Şimdi, yaptığım SSH portumu başka bir sayıya değiştirmek ve bu, yönlendiricimden sunucuma yapılan saldırı sayısını kesinlikle azalttı, ancak yine de SFTP kullanarak TSL / SSL ile FTP kullandığımdan daha fazla saldırı alıyorum. Sadece bu konuyu inceleyen birinin ilgisini çekebilecek bir gözlem.

Yine de bir sunucu veya ağ paylaşımı veya başka bir şey ayarlıyorsanız, SSH için varsayılandan farklı bir bağlantı noktası kullanmanızı öneririm.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.