• Xavfsizlik
  • Xavfsiz FTP
  • Ma'lumotlarni ulash va uzatish Veb-brauzerni qo'llab-quvvatlash Sintaksis




    Download 212,5 Kb.
    bet5/18
    Sana20.05.2024
    Hajmi212,5 Kb.
    #245157
    1   2   3   4   5   6   7   8   9   ...   18
    Bog'liq
    5-mus

    Ma'lumotlarni ulash va uzatish

    Veb-brauzerni qo'llab-quvvatlash

    Sintaksis


    FTP URL-manzillari sintaksisi RFC1738 da tasvirlangan: ftp: // [<пользователь>[:<пароль>]@]<хост>[:<порт>]/<путь>(parametrlar ichida kvadrat qavslar ixtiyoriy). Masalan:
    Foydalanuvchi nomi va parolni ko'rsatish haqida batafsil ma'lumot brauzer hujjatlarida yozilgan. Odatiy bo'lib, aksariyat veb-brauzerlar passiv (PASV) rejimidan foydalanadi, bu esa oxirgi foydalanuvchi xavfsizlik devorlarini yaxshiroq chetlab o'tadi.

    Xavfsizlik


    FTP xavfsiz (ayniqsa bugungi standartlar bo'yicha) protokol sifatida ishlab chiqilmagan va ko'plab xavfsizlik zaifliklariga ega. 1999 yil may oyida RFC 2577 mualliflari quyidagi muammolar ro'yxatidagi zaifliklarni umumlashtirdilar:

    FTP o'z trafigini shifrlay olmaydi, barcha o'tkazmalar aniq matndir, shuning uchun foydalanuvchi nomlari, parollar, buyruqlar va ma'lumotlar paketni tarmoq orqali tuta oladigan har bir kishi tomonidan o'qilishi mumkin. Ushbu muammo TLS va SSL kabi shifrlash mexanizmlari yaratilgunga qadar ishlab chiqilgan Internet protokolining ko'plab spetsifikatsiyalarida (SMTP, Telnet, POP, IMAPni o'z ichiga oladi) keng tarqalgan. Oddiy yechim Bu muammo zaif protokollarning "xavfsiz", TLS bilan himoyalangan versiyalaridan (FTP uchun FTPS, Telnet uchun TelnetS va boshqalar) yoki Secure Shell protokolining ko'pgina ilovalari bilan ta'minlangan SFTP / SCP kabi boshqa xavfsizroq protokoldan foydalanishdir.

    Xavfsiz FTP


    Bir vaqtning o'zida "Xavfsiz FTP" deb nomlangan xavfsiz fayllarni uzatishning bir necha usullari mavjud.

    FTPS


    Aniq FTPS - bu FTP standartining kengaytmasi bo'lib, u mijozlarga FTP seansini shifrlashni so'rash imkonini beradi. Bu "AUTH TLS" buyrug'ini yuborish orqali amalga oshiriladi. Server TLS talab qilmaydigan ulanishlarga ruxsat berish yoki rad etish imkoniyatiga ega. Ushbu protokol kengaytmasi RFC 4217 da belgilangan. Yashirin FTPS - bu SSL yoki TLS ulanishidan foydalanishni talab qiluvchi eski FTP standarti. Ushbu standart oddiy FTP dan farqli portlardan foydalanishi kerak edi.

    SFTP


    SFTP yoki "SSH File Transfer Protocol" FTP bilan bog'liq emas, faqat u fayllarni ham uzatadi va foydalanuvchilar uchun shunga o'xshash buyruqlar to'plamiga ega. SFTP yoki xavfsiz FTP - bu fayllarni uzatish uchun SSH (Secure Shell) dan foydalanadigan dastur. Undan farqli o'laroq standart FTP u ikkala buyruq va ma'lumotlarni shifrlaydi, parollar va maxfiy ma'lumotlarning tarmoq orqali uzatilishini oldini oladi. SFTP funksiyasi bo'yicha FTP ga o'xshaydi, lekin u boshqa protokoldan foydalangani uchun standart FTP mijozlari SFTP serveri bilan bog'lana olmaydi va aksincha.

    Download 212,5 Kb.
    1   2   3   4   5   6   7   8   9   ...   18




    Download 212,5 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Ma'lumotlarni ulash va uzatish Veb-brauzerni qo'llab-quvvatlash Sintaksis

    Download 212,5 Kb.