|
Bezpieczne przesyłanie plików przez sieć - SFTP. Dlaczego protokół FTP nie jest bezpieczny? Odpowiedz jest bardzo prosta. Hasłą i loginy oraz dane przesyłane są otwartym tekstem. Bardzo łatwo podsłuchać przekazywane dane albo nawet zmienić ich treść. Co zamiast niebezpiecznego FTP? Najlepszym rozwiązaniem jest protokół SFTP. Przesyła on pliki z danymi w bardzo bezpieczny sposób. Daje nowe możliwości takie jak, logowanie bez haseł na podstawie porównania dwu kluczy rsa-ssh. W przypadku próby przechwycenia naszych danych przez niepowołane osoby, zostaniemy powiadomieni o fakcie zmiany klucza rsa-ssh na serwerze, do którego próbujemy się zalogować. Protokół SFTP zapewnia nam, że logujemy się do odpowiedniego hosta w sieci. SFTP (ang. SSH File Transfer Protocol) - protokół bezpiecznego przesyłania plików przez sieć. Bezpieczeństwo przesyłania plików zapewnia no ogół protokół SSH2. W systemie nie ma domyślnie aplikacji obsługujących sftp, powstało wiec wiele projektów oprogramowania na wiele platform. Dla systemu Windows WinSCP, PuTTY, FileZilla, SecureFX. Dla Linuxa OpenSSH, sFTP. Dla Mac OS X MasSSH, Fug. Bardzo popularnym klientem dla systemów windows jest WinSCP , najczęściej łączy sie z demonem o nazwie serwer sshd, postawionym na systemie Linux albo Unix. Demon sshd ma bardzo wiele opcji i możliwości. Bezpieczna i optymalna konifiguracja demona sshd jest bardzo ważna dla niezawodnego przesyłania twoich plików na serwer. Bezpieczne połączenia - tunele VPN. VPN - (Virtual Private Network, Wirtualna Sieć Prywatna) - może być opisana jako tunel pomiędzy dwoma sieciami lokalnymi poprzez publiczną siec Internet. Poszczególne węzły sieci są dla siebie przezroczyste dla przesyłanych pakietów z danymi. Urządzenia zestawiające taki kanał są w stanie szyfrować oraz kompresować dane przesyłane pomiędzy nimi przez publiczna sieć Internet. Bardzo dobrym i tanim rozwiązaniem jest zestawienie urządzeń VPN w oparciu o technologie Open Source. Koncentratory VPN postawione na darmowych systemach FreeBSD lub Linux działają równie dobrze jak rozwiązania komercyjne. |
|