Zum Inhalt springen

Secure File Transfer Protocol

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 18. Februar 2005 um 10:05 Uhr durch Sparti (Diskussion | Beiträge) (Kategorie). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Das Secure File Transfer Protocol (engl. für "sicheres Dateiübertragungsverfahren", kurz Secure FTP), ist ein Netzwerkprotokoll zur Dateiübertragung über TCP/IP-Netzwerke, das auf dem File Transfer Protocol (FTP) basiert.

Anders als man aus der Bezeichnung vielleicht schließen kann, handelt es sich hierbei nicht wirklich um ein „abhörsicheres“ Übertragungsprotokoll, da lediglich die Authentifizierung des Clients am Server mittels SSH verschlüsselt und abgesichert wird, die eigentliche Dateiübertragung erfolgt wie bei FTP über eine „offene“ Verbindung.

Die Anmeldung an einen Secure FTP-Server, der Wechsel und die Auflistung von Verzeichnissen erfolgt bei FTP über den „Kontrollkanal“ auf Port 21 und wird bei Secure FTP mittels SSH verschlüsselt. Der eigentliche Datentransfer erfolgt dann jedoch über einen anderen, zufälligen Port welcher nicht per SSH „getunnelt“ wird, und ist daher wieder völlig offen und könnte von dritten abgehört werden.

Um einen wirklich abhörsichern Datenaustausch zu garantieren, sollte man auf SSH File Transfer Protocol (en:sftp) oder Secure Copy Protocol (en:scp) umsteigen.