2011-11-19 60 views
2

由於大約有被動與主動FTP模式兩個問題爲什麼更頻繁地使用Passive FTP?

如果麻煩省略FTP over SSHFTPS(又名FTP使用SSL/TLS)存在

使用Passive FTP的安全優點和缺點是什麼?

我的問題來自經驗,幾乎所有我接觸過的FTP都使用了被動模式。因此,如果這不是內部安全政策的結果,那麼使用Passive FTP模式的動機是什麼?

+3

只需注意:SFTP不是「通過SSH的FTP」。後者實際上是[文本]通過SSH的FTP,而SFTP是作爲SSH2協議組的一部分而設計的二進制協議。 –

+0

@ EugeneMayevski'EldoSCorp感謝尤金,我糾正了我的陳述。 –

回答

5

FTP不安全,永遠不會。使用被動ftp的唯一原因是它可以通過任何類型的防火牆工作,因爲所有連接都是由客戶端啓動的。主動FTP有服務器連接BACK到客戶端以啓動數據傳輸,這些啞巴防火牆將禁止,因爲他們無法知道傳入連接與FTP連接有關,應該允許通過。

2

被動FTP更容易通過防火牆。對於「主動」FTP,客戶端必須可以從互聯網連接,對於被動ftp來說,負擔在服務器上。

相關問題