2011-11-19 59 views
2

由于大约有被动与主动FTP模式两个问题为什么更频繁地使用Passive FTP?

如果麻烦省略FTP over SSHFTPS(又名FTP使用SSL/TLS)存在

使用Passive FTP的安全优点和缺点是什么?

我的问题来自经验,几乎所有我接触过的FTP都使用了被动模式。因此,如果这不是内部安全政策的结果,那么使用Passive FTP模式的动机是什么?

+3

只需注意:SFTP不是“通过SSH的FTP”。后者实际上是[文本]通过SSH的FTP,而SFTP是作为SSH2协议组的一部分而设计的二进制协议。 –

+0

@ EugeneMayevski'EldoSCorp感谢尤金,我纠正了我的陈述。 –

回答

5

FTP不安全,永远不会。使用被动ftp的唯一原因是它可以通过任何类型的防火墙工作,因为所有连接都是由客户端启动的。主动FTP有服务器连接BACK到客户端以启动数据传输,这些哑巴防火墙将禁止,因为他们无法知道传入连接与FTP连接有关,应该允许通过。

2

被动FTP更容易通过防火墙。对于“主动”FTP,客户端必须可以从互联网连接,对于被动ftp来说,负担在服务器上。

相关问题