Secure File Transfer Protocol
Das Secure File Transfer Protocol (engl. für "sicheres Dateiübertragungsverfahren", kurz Secure FTP), ist ein Netzwerkprotokoll zur Dateiübertragung über TCP/IP-Netzwerke, das auf dem File Transfer Protocol (FTP) basiert.
Anders als man aus der Bezeichnung vielleicht schließen kann, handelt es sich hierbei nicht wirklich um ein „abhörsicheres“ Übertragungsprotokoll, da lediglich die Authentifizierung des Clients am Server mittels SSH verschlüsselt und abgesichert wird, die eigentliche Dateiübertragung erfolgt wie bei FTP über eine „offene“ Verbindung.
Die Anmeldung an einen Secure FTP-Server, der Wechsel und die Auflistung von Verzeichnissen erfolgt bei FTP über den „Kontrollkanal“ auf Port 21 und wird bei Secure FTP mittels SSH verschlüsselt. Der eigentliche Datentransfer erfolgt dann jedoch über einen anderen, zufälligen Port welcher nicht per SSH „getunnelt“ wird, und ist daher wieder völlig offen und könnte von dritten abgehört werden.
Um einen wirklich abhörsichern Datenaustausch zu garantieren, sollte man auf SSH File Transfer Protocol (en:sftp) oder Secure Copy Protocol (en:scp) umsteigen.