what is sftp port number
Ta vadnica pojasnjuje, kaj je protokol SFTP prek arhitekture odjemalca-strežnika, strežnika, odjemalca, vrat SFTP in razlike med FTP in SFTP:
Protokol varnega prenosa datotek je orodje, ki se uporablja za varen prenos podatkov, ki so lahko v obliki datotek, zvoka ali videa med lokalnim računalnikom in oddaljenim končnim strežnikom.
To se razlikuje od drugih protokolov, ki isto nalogo izvajajo tudi na način, da za prenos podatkov med obema gostiteljema uporablja način šifriranja in pravilno overjanje. Zelo koristno je za prenose datotek prek interneta, ki jih je treba poslati tajno, kot so finančni ali obrambni podatki.
V tej vadnici bomo raziskali delovanje protokola SFTP prek arhitekture odjemalca in strežnika ter vrat, na katerih je konfiguriran. S pomočjo primerov in posnetkov zaslona bomo raziskali tudi, kako ga uporabiti za upravljanje datotek in do njega dostopati s pomočjo odjemalske programske opreme.
Kaj se boste naučili:
Kaj je SFTP
Znana je pod različnimi imeni, kot npr SSH protokol za prenos datotek ali Protokol varnega prenosa datotek in Tajni protokol za prenos datotek . To je protokol omrežne plasti, ki zagotavlja varen dostop do datotek, upravljanje in varno izmenjavo podatkov med dvema uporabnikoma ali v arhitekturi odjemalec-strežnik prek varnega omrežja ali zanesljive omrežne povezave.
Podatkovno povezavo, prek katere se izvaja prenos, je treba zaščititi s pravilniki za preverjanje pristnosti in gesli, ki naj bodo znana le pošiljatelju in prejemniku.
kako odstraniti element iz polja v javi
Protokol varnega prenosa datotek se običajno izvaja na vratih TCP številka 22, vendar lahko za zagon tega protokola dodelimo katera koli vrata glede na razpoložljivost. Različica SSH-2 je vključena v SFTP, ki zagotavlja popolno šifrirano in zaščiteno transportno plast, na katero lahko poganjamo ukaze SFTP in izmenjujemo podatke.
Je paketni protokol, zato deluje veliko hitreje kot preprost protokol za prenos datotek. Tudi pri SFTP bo prenos podatkov potekal skupaj z glavno povezavo, zato ni treba zagotoviti ločene povezave podobno kot v FTP za prenos datotek.
SFTP strežnik
Kot že rečeno, protokol varnega prenosa datotek deluje na arhitekturi odjemalca in strežnika, zato je za uporabo SFTP treba imeti odjemalski program in strežniško programsko opremo.
Za nastavitev povezave s strežnikom SFTP mora imeti uporabnik spletni podporni spletni strežnik in s SFTP številko 22 usmerjena proti nastavitvi strežnika protokola za varni prenos datotek, ki je nameščen v sistemu.
Ko je v sistem nameščena strežniška programska oprema SFTP, bo ustvarila ključ SSH za gostitelja, iz katerega lahko uporabnik ustvari ter podeli poverilnice in dovoljenja drugim uporabnikom in skupinam za dostop do sistema za prenos podatkov. Obstajajo operacijski sistemi, kot so Windows, Linux, Mac OSX in drugi sistemi, ki podpirajo ta protokol in na teh OS lahko izvajamo storitve SFTP.
Odjemalec protokola za varen prenos datotek
To je programska oprema, ki temelji na grafičnem uporabniškem vmesniku ali na ukazni vrstici, ki omogoča povezavo s strežnikom SFTP in vključitev SSH v njega. Ta programska oprema odjemalskemu sistemu omogoča povezavo, preverjanje pristnosti in prenos podatkov po varnem in šifriranem omrežju s strežnikom na vratih 22.
Spodnja slika prikazuje sejo SSH za komunikacijo in izmenjavo datotek med strežnikom in odjemalcem.

(slika vir )
To so informacije, ki jih mora sistem konfigurirati za odjemalca SFTP na namizju.
| Informacije | Pojasnilo | Primer |
|---|---|---|
| Topologija prenosa datotek | Uporablja metodologijo neposrednega prenosa datotek med gostitelji ter med odjemalcem in strežnikom, ne da bi upošteval kakršen koli način šifriranja. | Uporablja topologijo tuneliranja za prenos datotek med gostiteljskim in strežniškim računalnikom in sledi metodi šifriranja, tako da datoteke nepooblaščena oseba ne more prekiniti. |
| Ime gostitelja strežnika | Vnesite ime gostitelja strežnika ali naslov IP | 10.192.64.2 |
| Številka vrat | Vrata TCP, na katera se želi naročnik povezati. | 22 ali katero koli drugo |
| Varnostni protokol | Izberite protokol, prek katerega želite vzpostaviti varno povezavo. | SFTP / FTP / SCP itd. |
| Uporabniško ime | Uporabniško ime SSH, prek katerega se odjemalec želi povezati s strežnikom. | Skrbnik |
| Geslo | Geslo, dodeljeno zgornjemu uporabniku. | ******** |
Medtem ko prvič vzpostavi povezavo s strežnikom s strani odjemalca, strežnik ustvari gostiteljski ključ in ga posreduje odjemalcu. Po tem se bo lokalno shranil v sistem za prihodnje povezave.
Vrata SFTP
Privzeta vrata TCP varnega protokola za prenos datotek za vzpostavitev povezave med lokalnim računalnikom in spletnim strežnikom ali oddaljenim strežnikom so nastavljena na 22. Če pa ne delujejo, lahko nastavitve vrat spremenimo na vrata 2222 ali 2200, tako da odpremo privzete nastavitve programske opreme in lahko shrani spremembe.
Programska oprema odjemalca SFTP
# 1) Programska oprema Filezilla
Filezilla je brezplačna odjemalska programska oprema in strežnik FTP, ki temelji na GUI. Odjemalsko programsko opremo je mogoče uporabljati v sistemih Windows, Linux in Mac OS, vendar je strežnik združljiv samo z operacijskim sistemom Windows. Podpira protokole FTP, SFTP in FTPS. Nekatere njegove funkcije vključujejo, da podpira protokol IPV6.
Prenos datotek je mogoče zaustaviti in nadaljevati v skladu z zahtevo. Funkcija povleci in spusti je tudi za nalaganje in prenos datotek, poleg tega pa lahko en prenos datotek poteka hkrati med enim ali več strežniki.
Spletna stran: Programska oprema Filezilla
# 2) WinSCP
Windows Secure Copy (WinSCP) je brezplačen odjemalec SFTP in FTP za Windows. Njegov glavni namen je zagotoviti varen prenos datotek med gostiteljskim računalnikom in oddaljenim strežnikom. Je program, ki temelji na grafičnem uporabniškem vmesniku in ima funkcije povleci in spusti za nalaganje in prenos datotek z brisanjem in spreminjanjem. Za podporo SSH ga je mogoče integrirati z agentom za preverjanje pristnosti PuTTY.
Spletna stran: WinSCP
# 3) Naročnik FTP Voyager Solarwinds
Je brezplačen in odprtokodni FTP odjemalec za varen prenos datotek prek FTP, SFTP in FTPS. Za prenos datotek se lahko istočasno poveže z več strežniki, tako da lahko hkrati poteka več procesov. Prav tako samodejno sinhronizira mape in ima funkcijo razporeda prenosa datotek z dodeljenim časom.
Spletna stran: Naročnik Solarwinds FTP Voyager
Aplikacije SFTP
Ti so navedeni spodaj:
- Uporablja se za prenos občutljivih podatkov med dvema gostiteljicama, na primer za izmenjavo podatkov znotraj vojaškega oddelka različnih držav glede nacionalne varnosti ter za izmenjavo pravnih in finančnih podatkov med vladnimi organi.
- Uporablja se tudi za vodenje in izmenjavo revizijskih podatkov in poročanja med organizacijo in regulativnimi organi.
- Ena najprivlačnejših aplikacij orodja SFTP je, da lahko iz njega ustvarjamo, brišemo, uvozimo in izvozimo datoteke in imenike. To ne omogoča samo shranjevanja datotek z velikimi podatki, temveč tudi prožnost dostopa do njih od koder koli samo z dostopom do poverilnic.
- V računalništvu v oblaku ga uporabljajo tudi aplikacije, kot sta SEEBURGER in Cyberduck.
- Filezilla in WinSCP sta aplikacijski programski opremi, ki jo organizacije najpogosteje uporabljajo za upravljanje datotek in skupno rabo datotek.
- Tajna izmenjava datotek je možna tudi med dvema gostiteljema z uporabo nadgrajenih postopkov preverjanja pristnosti.
Razlika med FTP in SFTP
| Parameter | FTP | SFTP |
|---|---|---|
| Podrobno ime | Protokol za prenos datotek | Zaščiten ali SSH protokol za prenos datotek |
| Definicija | Je odprtokodna za prenos datotek med obema gostiteljema in ne podpira varnega prenosa podatkov. | Ponuja varen SSH kanal za varen prenos datotek med odjemalcem in strežnikom. |
| Šifriranje | FTP ni šifriran protokol | Podatke šifrira z generiranjem šifrirnega ključa pred prenosom po omrežju. |
| Uporabljeni kanal | Uporabljata se dva različna kanala, eden za nadzor in drugi za prenos podatkov. | Isti kanal se uporablja tako za nadzor kot za prenos podatkov. |
| Uporabljena vrata | Za ta protokol se običajno uporabljajo vrata TCP 21. | Uporabljajo se vrata TCP 22, ki jih je mogoče konfigurirati na druga vrata, na primer 2222 ali 2200. |
| Uporabljena arhitektura | Uporabljena je arhitektura odjemalca in strežnika | Uporablja se arhitektura SSH, ki ponuja tudi prenos datotek med strežniki, skupaj z gostiteljem in strežnikom. |
| Izvajanje | FTP je mogoče enostavno implementirati in uporabiti na katerem koli gostiteljskem računalniku. | Pred uporabo SFTP je treba ustvariti šifrirne ključe, kar včasih povzroči težave z združljivostjo z gostiteljskimi stroji in strežniki. |
Šifriranje SFTP
Šifriranje je pomemben del protokola za varen prenos datotek, ki ščiti podatke pred hekerji tako, da jih med prenosom spremeni v neko neberljivo obliko, tako da nihče ne more dostopati do cilja. Na koncu sprejema postanejo podatki znova berljivi, da ima pooblaščeni uporabnik ključ za dostop do njih.
SFTP za prenos datotek uporablja varno lupino, SSH način šifriranja. SSH uvede kriptografijo z javnimi ključi, da dovoli gostiteljski stroj in jim omogoči dostop do podatkov. Obstaja več načinov uporabe metode SSH, eden je uporaba samodejno ustvarjenih parov zasebnih in javnih ključev za šifriranje omrežja pred začetkom prenosa datotek in ustvarjanje gesla za prijavo v omrežje.
Druga metoda je uporaba ročno ustvarjenega para zasebnih in javnih ključev za izvajanje postopka preverjanja pristnosti, ki uporabniku omogoča prijavo v omrežje brez potrebe po geslu. Pri tej metodi je ustvarjeni javni ključ nameščen na vseh gostiteljskih strojih, ki lahko dostopajo do omrežja, strežniški gostiteljski stroj pa skrivni zasebni ključ hrani v tajnosti.
Na ta način preverjanje pristnosti temelji na zasebnem ključu, SSH pa bo preveril, ali ima oseba, ki predstavlja javni ključ, ustrezni zasebni ključ za overjanje ali ne.

(slika vir )
Kot je prikazano na zgornji sliki, SSH deluje tudi v arhitekturi odjemalca in strežnika. Odjemalska naprava SSH sproži zahtevo za povezavo SFTP za prenos datotek, nato strežnik pošlje javni ključ, v odgovor pa bo odjemalska naprava predstavila ustrezni zasebni ključ in poverilnice za preverjanje pristnosti procesa in prijavo na strežnik.
Nato lahko med obema računalnikoma zaženete sejo prenosa datotek.
Uporaba SFTP prek Filezille
Kot smo že omenili, sta Filezilla in WinSCP programska programa, s pomočjo katerih lahko uporabniki uporabljajo SFTP za prenos podatkov in samo morajo namestiti programsko opremo in slediti nekaterim osnovnim korakom konfiguracije, da jo začnejo uporabljati.
Spodaj so navedeni osnovni koraki konfiguracije s pomočjo primerov:
Korak 1 :Najprej morate naložiti programsko opremo odjemalca Filezilla s strani spletnega mesta Filezilla. Naslov strani je že omenjen v tej vadnici.
2. korak :Za povezavo s strežnikom SFTP mora uporabnik klikniti ikono upravitelja strani na zgornji levi strani, kot je prikazano na spodnji sliki, nato pa uporabiti nastavitve tako, da ustvari novo spletno mesto in se nanjo prijaviti s klikom na povezavo .
Nastavitve naj bodo naslednje:
- Gostitelj: Vnesite ID gostitelja ali naslov IP gostitelja.
- Protokol: V spustnem meniju izberite SFTP.
- Vrsta prijave: V spustnem meniju izberite Običajno ali Interaktivno.
- Uporabniško ime: Vnesite uporabniško ime gostitelja in mora biti enako, s katerim se boste prijavili na strežnik.
- Geslo: Vnesite geslo.
Zdaj kliknite na napredne nastavitve.

3. korak: V naprednih nastavitvah izberite lokacijo lokalnega imenika, iz katere boste izbrali datoteko ali mapo, ki jo želite prenesti. Oddaljeno privzeto lokacijo imenika lahko pustite prazno ali pa lahko vnesete določeno lokacijo imenika, na katero želite prenesti podatke.
Zdaj kliknite gumb Poveži, da začnete sejo, nato pa kliknite V redu . Glejte spodaj posnetek zaslona:

Ko se prvič povežete s strežnikom, se prikaže pogovorno okno, ki prikazuje 'neznani gostiteljski ključ'. Nato potrdite možnost ‘ vedno zaupaj temu gostitelju in dodaj ta ključ v predpomnilnik In kliknite gumb V redu. To bo shranilo ključ za prihodnje povezave.
4. korak :Zdaj se bo prikazalo polje za geslo in za prijavo morate vnesti geslo in obkljukati tudi »Zapomni si geslo, dokler se Filezilla ne zapre«. Nato kliknite gumb V redu. Za preverjanje pristnosti se prikaže pogovorno okno za geslo, nato vnesite geslo in ključ. Nato kliknite V redu.

(slika vir )
5. korak :Zdaj ste se povezali z uporabniškim vmesnikom oddaljenega strežnika, kot je prikazano na spodnji sliki.
Vmesnik ima dve strani ali dve particiji, tj. Levo stran, ki odraža datoteke in podatke, shranjene v lokalnem računalniku in označene kot lokalna stran. Medtem ko desna stran vmesnika odraža podatke, shranjene na oddaljenem končnem strežniku in označene kot oddaljeno spletno mesto.

6. korak: Uporabnik lahko svoje podatke ali datoteke deli z možnostjo povleci in spusti med njima.
Prav tako lahko uporabniki začnejo nalagati datoteko na strežnik tako, da brskajo po datotekah iz lokalnega računalnika, za katerega želite naložiti. Medtem ko ste v vmesniku oddaljenega strežnika, kliknite javno mapo za nalaganje datotek in jo odprite z dvojnim klikom nanjo. Če želite naložiti določeno datoteko z lokalnega računalnika, z desno miškino tipko kliknite to datoteko in izberite nalaganje.
7. korak :Zdaj lahko do datotek, ki ste jih naložili, dostopa prek spletnega brskalnika, na strežnik pa se lahko hitro povežete, kot je opisano spodaj, in izstopite iz Filezille, tako da izberete znak za križ.
bin odpirač datotek brezplačno prenesete
Za prihodnjo povezavo ni treba slediti vsem korakom, in da odprete zavihek Filezilla, kliknite gumb Hitra povezava za vzpostavitev povezave s strežnikom tako, da vnesete naslednja polja:
- Ime gostitelja : Naslov gostitelja IP ali ime gostitelja s predpono SFTP, kot je sftp.xxx.com.
- Uporabniško ime : Vnesite uporabniško ime gostitelja, prek katerega se želite prijaviti.
- Geslo : V nastavitve vnesite geslo, ki bi moralo biti enako geslu, ki ste ga izbrali za SSH aktivacijo.
- Številka vrat : Privzeto je številka vrat 22.
Spodnji posnetek zaslona prikazuje, kako vzpostaviti povezavo s strežnikom z odjemalcem Filezilla:

Opomba: Sporočilo o napaki na zgornjem posnetku zaslona prezrite, ker je v skupni rabi samo zaradi razumevanja in ne postopka za prenos datotek.
Pogosto zastavljena vprašanja
V # 1) Kaj je potrebno za SFTP?
Odgovor: Protokol varnega prenosa datotek potrebuje povezavo podatkovnega toka varne lupine (SSH), ki zagotavlja varno povezavo med dvema računalnikoma, saj bodo podatki v šifrirani obliki z uporabo algoritmov šifriranja. Pred vzpostavitvijo povezave s strežnikom je treba ustvariti tudi ključe SSH.
V # 2) Ali je SFTP dovolj varen?
Odgovor: Da, SFTP je popolnoma varen protokol, saj bodo podatki, ki se prenašajo med obema računalnikoma, v šifrirani obliki in nobena nepooblaščena oseba ne more prebrati kodiranih podatkov. Do podatkov lahko dostopajo samo uporabniki, ki imajo ključe in poverilnice za prijavo in dostop.
Če pa uporabnik za prijavo in prenos podatkov uporablja šibke in negotove poverilnice in ključe, potem obstajajo možnosti negotovosti in šibka gesla je mogoče enostavno dekodirati.
V # 3) Ali je mogoče vdreti v SFTP?
Odgovor: Če uporabljamo močan sistem požarnega zidu, ki se redno posodablja, in dnevnike požarnega zidu, ki se redno preverjajo, postane vdor v strežnik SFTP zelo težko. Za zagotovitev varnosti strežnika je treba tudi posodobiti programsko opremo strežnika SFTP z najnovejšimi varnostnimi popravki.
Strežnik SFTP bi moral uporabiti močno geslo za prijavo in skupno rabo datotek ter uporabiti tudi filtriranje IP, kar pomeni, da bi moral izključiti ves neuporabljeni obseg IP in omogočiti naslove IP uporabnikov, ki imajo pravice do dostopa do strežnika.
Drug pomemben varnostni ukrep je, da onemogočite vse protokole, ki jih strežnik ne zahteva, na primer, če strežnik ne uporablja HTTP in HTTPS, bi jih morali onemogočiti.
Če skrbnik proaktivno sprejme vse te varnostne ukrepe in bo pozorno spremljal grožnje, bo postalo zelo težko vdreti v strežnik SFTP.
V # 4) Ali se SFTP lahko uporablja z macOS?
Odgovor: Za dostop in zagon SFTP v Macu morate najprej aktivirati SSH dostop v sistemu za prijavo v strežnik SFTP tako, da samodejno ali ročno ustvarite javne in zasebne ključe iz možnosti Upravljanje SSH v sistemu MAC. Nato ustvarite uporabniško ime in geslo za preverjanje pristnosti prijave.
Naslednji korak je prenos katere koli odjemalske programske opreme za varni protokol za prenos datotek, kot je Filezilla, v sistem in povezava s strežnikom z istim ključem in geslom, s katerim ste aktivirali sejo SSH.
Poverilnice, naslov IP in privzeto številko vrat povežite s strežnikom iz odjemalca, kot je opisano zgoraj, nato pa lahko datoteke prenašate med gostitelji. Odjemalca Cyberduck SFTP za MAC lahko uporabimo, če imamo težave z združljivostjo z Filezillo.
V # 5) Kaj je SFTP PuTTY?
Odgovor: PuTTY je orodje za oddaljeni dostop do druge naprave in se lahko uporablja tudi za varen prenos datotek s pomočjo SSH. PuTTY se obnaša kot odjemalec SFTP za povezovanje in prenos datotek na strežnik SFTP, zanimivo pa je, da odjemalca PuTTY SCP ni treba namestiti v okna in ga je mogoče neposredno uporabiti s prenosom in shranjevanjem PuTTY.exe v sistem.
Lahko ga neposredno uporabljate z OS Linux, tako da ga zaženete neposredno iz ukaznega poziva.
Je nekakšen emulator terminala in je združljiv tudi z MAC. Podpira številne programe, kot so TELNET, FTP, SCP, SSH in je lahko povezan tudi s serijskimi vrati.
Zaključek
V tej vadnici smo razložili, kaj je SFTP, nekatera priljubljena odjemalska orodja za protokol varnega prenosa datotek, aplikacija, postopek šifriranja SFTP. Osnovno arhitekturo smo pokrili tudi z nastavitvami namestitve te aplikacije na lokalni računalnik za prenos podatkov s pomočjo primerov in posnetkov zaslona.
Razpravljali smo tudi o odjemalsko-strežniški arhitekturi protokola varnega prenosa datotek s podrobnostmi o vratih TCP, ki se uporabljajo za vzpostavitev povezave med stroji. Nato smo razložili razliko med protokoloma FTP in SFTP v tabelarni obliki.
V tem članku smo odgovorili tudi na nekaj osnovnih vprašanj, ki se na splošno pojavljajo v začetnikih glede protokola SFTP in njegovega načela delovanja.
Nadaljnje branje = >> Kaj je Port Triggering
Priporočeno branje
- 10 NAJBOLJŠIH upravljanih datotek za prenos datotek: MFT Automation Tools
- Kaj so protokoli HTTP (Hypertext Transfer Protocol) in DHCP?
- Kako prenesti naprej: Vadnica za posredovanje vrat s primerom
- Kaj je sprožitev vrat | Port Triggering Vs Port Forwarding
- SNMP - Kaj je preprost protokol za upravljanje omrežja
- 10 NAJBOLJŠIH brezplačnih prenosov strežnikov TFTP za Windows (2021 lestvice)
- Pomembni protokoli aplikacijskega sloja: protokoli DNS, FTP, SMTP in MIME
- Delo z zahtevo FTP v JMetru