2012-09-28 32 views
-1

我听说过FTP用户名和密码发送到服务器进行身份验证的安全问题。在公共网络上使用FTP安全吗?安全:在公共网络上传输FTP

特别是我使用带有ftp插件的Notepad ++,可以在保存(通过ftp)将文件与服务器同步。

在公共网络(比如大学校园)使用FTP连接到服务器是不安全的吗?

+0

使用FTP,您的密码以明文(未加密)发送,您的连接容易受到中间人攻击(中间人)攻击。为了更安全,请尝试SFTP。 – craig65535

回答

0

在大多数FTP客户端有一个选项来添加一个安全层。选中此项(http://en.wikipedia.org/wiki/Comparison_of_FTP_client_software)链接一些FTP客户端和您的功能的比较。

请参阅“协议支持”主题,特别是SFTP和FTPS列。

1

FTP协议通过“清除文本”在网络或互联网上发送数据。这意味着任何观看FTP流量的人(可以免费使用的工具都可以看到)正在发送的实际数据。这包括FTP登录名和密码。一旦他们看到了这一点,他们可以使用捕获的登录信息登录到该服务器,并访问该服务器上所有其他文件。

许多FTP工具还包括使用其他协议来加密登录名,密码以及与服务器一起发送或接收的数据的能力。这些是SFTP和FTPS。请参阅http://en.wikipedia.org/wiki/File_Transfer_Protocol关于这些安全协议的一些其他信息,以及黑客如何使用FTP获取对http://blog.goanywheremft.com/2012/12/04/hacking-file-transfers/敏感数据的访问权限。

我希望这有助于...