Назад | Перейти на главную страницу

sftp vs ftps, защита SSH и виртуальных пользователей vsftpd

прямо сейчас я хотел бы зашифровать передачу данных по ftp. Считал sftp и fpts. Прочитав www, я пришел к выводу, что существует общая тенденция отдавать предпочтение sftp над ftps (например, http://www.codeguru.com/csharp/.net/net_general/internet/article.php/c14329/FTPS-vs-SFTP-What-to-Choose.htm). Два основных аргумента:

Однако наш ftp-сервер будет использоваться клиентами, поэтому здесь есть некоторые требования к гибкости.

Как сервер настроен прямо сейчас:

SFTP использует SSH и требует, чтобы у этих виртуальных пользователей был их закрытый ключ. Однако это противоречит нашим требованиям к гибкости, поскольку мы не хотим обременять клиентов установкой PP.

Я должен сказать, что я не тестировал этого виртуального пользователя и подход SSH, поэтому я не уверен, совместим ли он даже с виртуальными пользователями.

Итак, учитывая наши требования к гибкости и предположение, что виртуальные пользователи будут работать через SSH, какое из следующих решений мне следует отдать предпочтение?

Спасибо

FTPS вовсе не устарел. Неявный метод переговоров есть. Это может быть очень безопасно, если настроено правильно, и не потребует от вас включения аутентификации по паролю в sshd.

Я бы не сказал, что FTPS устарел. Это по-прежнему жизнеспособный вариант для безопасной передачи файлов.

То, как вы описываете свою ситуацию, звучит так, будто FTPS будет наиболее подходящим решением проблемы, которую вы пытаетесь решить, но вы опасаетесь, что это старомодно.

Я бы не стал об этом беспокоиться. Если FTPS решит вашу проблему, дерзайте.

Третий вариант, который вы могли бы рассмотреть: WebDAV. Как и в случае с FTP, добавление виртуальных учетные записи пользователей может быть очень просто.