|
Umumiy qo'llab-quvvatlash
|
bet | 2/2 | Sana | 13.05.2024 | Hajmi | 19,99 Kb. | | #230405 |
Bog'liq FTPSUmumiy qo'llab-quvvatlash
FTPS TLS va SSL kriptografik protokollarini, shu jumladan server tomonidagi ochiq kalit sertifikatlari va mijoz tomonidan avtorizatsiya sertifikatlaridan foydalanishni to'liq qo'llab-quvvatlashni o'z ichiga oladi. Shuningdek, u standart shifrlash algoritmlarini - AES, RC4, RC2, Triple DES va DES va SHA, MD5, MD4 va MD2 xesh funksiyalarini qo'llab-quvvatlaydi.
Foydalanish sohasi
Yashirin rejimda butun FTPS seansi shifrlangan. Aniq rejim mijozning shifrlashni talab qiluvchi trafikni to'liq nazorat qilishi bilan farqlanadi.
Siz istalgan vaqtda boshqaruv ulanishi va maʼlumotlar ulanishi uchun shifrlash rejimini yoqishingiz yoki oʻchirib qoʻyishingiz mumkin. Yagona cheklov shundaki, server o'zining ma'lumotlarni himoya qilish strategiyasiga qarab buyruqlarni rad etishi mumkin.
Xavfsiz boshqaruv ulanishi
Siz ikkala buyruq - AUTH TLS va AUTH SSL yordamida xavfsiz boshqaruv ulanish rejimiga o'tishingiz mumkin. Ushbu rejimda server va mijoz o'rtasidagi barcha buyruqlar shifrlangan bo'ladi. Odatda uchinchi shaxslarning foydalanuvchi nomi yoki parolni tutib olishiga yo'l qo'ymaslik uchun autentifikatsiya qilish va foydalanuvchiga ruxsat berishdan oldin ushbu holatni kiritish tavsiya etiladi.
Xavfsiz ma'lumotlar ulanishi
PROT buyrug'i yordamida xavfsiz ma'lumot ulanish rejimiga o'tishingiz mumkin. AUTH TLS xavfsizlik granti buyrug'idan foydalanilganda u sukut bo'yicha yoqilmaydi. Ushbu rejimda mijoz va server o'rtasidagi barcha aloqalar shifrlangan bo'ladi. Mijoz CDC buyrug'i yordamida istalgan vaqtda ma'lumotlarni uzatish rejimini o'zgartirishi mumkin.
Shifrlashni o'chirish sabablari
Quyidagi hollarda ma'lumotlarni uzatish kanalini shifrlash foydali bo'lmasligi mumkin:
O'tkazilgan fayllar allaqachon dastur ilovasi tomonidan shifrlangan yoki uzatish shifrlangan VPN ulanishi orqali amalga oshiriladi
Mavjud TLS yoki SSL protokollari kerakli darajadagi xavfsizlikni ta'minlamaydi.
Quyidagi hollarda buyruq kanalini shifrlash foydali bo'lmasligi mumkin:
Mijoz va/yoki server xavfsizlik devori yoki tarmoq manzilini tarjima qilish qurilmasi ustida ishlaganda FTPS protokolidan foydalanish
Xuddi shu seans davomida anonim FTP mijozi tomonidan AUTH va CCC/CDC buyruqlaridan takroran foydalanish. Ushbu xatti-harakatni xizmat hujumini rad etish deb hisoblash mumkin, chunki TSL/SSL sessiyasi har safar qayta tiklanishi kerak.
|
| |