Logindaten bei ftp verschlüüselt?

  • Ersteller Ersteller Fat32Tony
  • Erstellt am Erstellt am
F

Fat32Tony

Gast
Hi.
Ich will Dateien zu meinem Server übertragen und leider scheidet SFTP aus.
Die Dateien an sich sind mir relativ egal, die können ruhig abgegriffen werden.

Nun stellt sich aber die Frage ob die Login Daten verschlüsselt sind bzw. abgegriffen werden können. Irgendwie sind sich meine Google Ergebnisse da alle nicht ganz so sicher..
 
Hi, bei normalen FTP ist nix verschlüsselt.
Dafür musst du dann FTPS (FTP over SSL) verwenden, wenn SFTP ausscheidet.

Geht mit Filezilla ganz einfach und schnell einzurichten ;)
 
FTP-Software

Für das Datenübertragungsverfahren wird ein FTP-Client benötigt. In vielen aktuellen Browsern ist ein FTP-Client meist bereits integriert. Ein Beispiel für die Syntax einer FTP-Adressierung im Browser ist:

ftp://[ftp_username[:ftp_PWD]@]Servername[:Port]

Der Client baut die TCP-Verbindung zum Control Port eines Servers auf. Über diese Verbindung wird über FTP-Kommandos der Datenaustausch zwischen Client und Server gesteuert. Davon zu unterscheiden sind die Kommandos für den zum Betriebssystem gehörenden Terminal-Client „ftp“, siehe auch FTP-Terminal-Client.

Daneben ist WebFTP ein von Webservern angebotener Dienst, der den Zugriff auf FTP-Server auch über HTTP ermöglicht. Die Darstellung erfolgt dabei innerhalb eines Webbrowsers. Eine Installation von Client-Software auf einem lokalen Rechner entfällt dadurch.

Eine Free/Libre Open Source Software zur Dateiübertragung mittels FTP ist FileZilla.
Sicherheit

Um Verschlüsselung und Authentifizierung zu nutzen, kann Transport Layer Security eingesetzt werden (FTP über SSL, kurz FTPS). Nach der Authentifizierung des Hosts und der Verschlüsselung durch TLS kann FTP die Authentifizierung des Client mittels Benutzername und Kennwort durchführen, wenn der Client sich nicht bereits mit einem Zertifikat über TLS authentifiziert hat.

Außerdem existiert mit dem SSH File Transfer Protocol (SFTP) eine auf SSH aufbauende Alternative zu FTP für Dateiverwaltung und -übertragung, bei dem nur der schon laufende sshd-Daemon genutzt und somit keine weitere Software auf Serverseite benötigt wird.

Jup so einfach ... nix verschlüsselt ausser die 2 optionen unten .
 
Zurück
Oben