我听说 FTP 是一种不安全的从本地计算机向网站服务器上传文件的方式。原因是,使用 FTP 方法时,您的登录凭据将以纯文本形式发送到网络空间。因此,信息可能会被拦截并轻松读取。
研究完之后,我发现使用 SSH 方法是一种安全的替代方法。
我目前正在使用 Filezilla 将 Web 文件传输到其服务器。考虑到这一点,我的以下理解是否正确:
Filezilla FTP: 当您打开 Filezilla 时,您将被带到“FTP 仪表板”。使用这种方法是不安全的。
Filezilla SSH: 为了使用 SSH 方法,我只需进入文件 > 站点管理器 > 新站点 > 协议 > SFTP SSH 文件传输协议。使用这种方法是安全的。
我想确保我的观点是正确的,SSH 是安全的而 FTP 不安全,而且您可以使用 Filezilla 来采用 SSH 方法,SSH 并不是完全不同的软件。
答案1
SSH/SFTP 是与 FTP 完全不同的协议。
FTP 本身并不安全。但 FTP 协议有一个安全变体,即 FTPS(或 FTPES),又称 FTP over TLS/SSL。
最多“FTP 客户端”,包括 FileZilla,支持所有 FTP、FTPS、FTPES 和 SFTP(以及更多)。
FileZilla 本身始终会尝试使用 FTPES,然后再尝试使用未加密的 FTP(FTP 的默认配置加密是“如果可用,请使用显式 FTP over TLS”)。不过你最好选择“需要通过 TLS 显式 FTP”,如果您需要使用 FTP(如果服务器不支持 SFTP)。