首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带IP限制的FTPS还是不受IP限制的SSH上的SFT -哪一个更安全?

带IP限制的FTPS还是不受IP限制的SSH上的SFT -哪一个更安全?
EN

Security用户
提问于 2022-11-13 15:37:05
回答 1查看 78关注 0票数 2

我只能通过以下方式连接到我的托管Linux Ubuntu服务器

使用带有IP限制的显式SSL (Auth TLS)的FTP

SSH上的SFT不受IP限制

问:哪种方法更安全地上传和下载文件?

更新:

防范什么?嗅探,欺骗,暴力攻击和其他基本的攻击方法。

EN

回答 1

Security用户

回答已采纳

发布于 2022-11-14 06:51:17

这个问题已经在堆栈交换和在线上讨论过了(例如,请参阅这篇文章),但我将尝试解决您的具体问题。

作为一项澄清:

假设您有第一个和第二个选项可用,那么这两个选项都是加密的,因此嗅探不会产生任何重大影响(当然,除非您能够找到解密密钥)。

欺骗是一个相当广泛的主题,但我假设您指的是服务器模拟(您的计算机被欺骗以为攻击者的计算机是合法的FTPS/SFTP服务器)或中间的人攻击。在这种情况下,这完全取决于设置;FTPS客户端和服务器应该使用有效的CA证书(它们可以用来验证彼此的密钥);SSH服务器应该在任何客户端连接到它之前通过安全通道将其公钥传输到客户端。如果您采取了每种类型的服务器所需的所有安全措施,那么欺骗就很难成功。

根据服务器的类型和使用的身份验证类型(基于密码或基于密钥),蛮力攻击的处理方式不同。通常,基于密钥的身份验证不受密码暴力攻击的影响(因为它不使用密码)。除此之外,如果服务器或系统对暴力攻击有某种保护(例如,在多次失败的尝试之后禁用帐户),则可以减轻其影响(尽管锁定帐户本质上将蛮力转换为拒绝服务)。

因此,一般来说,通过良好的安全实践,两者都可以被视为同等安全。尽管如此,我个人更喜欢SFTP,特别是OpenSSH实现,原因如下:

  • 它经受住了时间的考验,安全智慧 (也见这里)。这让我觉得使用它很舒服。
  • 您可以配置基于密钥的身份验证,从而使蛮力攻击变得无用。
  • 使用防火墙更容易-- FTP可以是主动的,也可以是被动的,需要两个端口(一个用于控制,一个用于数据),这使得配置防火墙比SFTP要复杂一些
票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/266337

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档