与 FTPS 相比,FTPES 在未知用户方面实际上更不安全。使用 FTPES,客户端必须明确要求加密 FTP 连接,而使用隐式 FTPS 协商是不允许的。客户端应立即使用 TLS/SSL ClientHello 消息挑战 FTPS 服务器。如果 FTPS 服务器没有收到这样的消息,服务器应该断开连接。
FTPES 的问题在于,当攻击者执行中间人攻击时,如果您的客户端设置为显式协商连接,他将能够协商非加密链接(SSL 剥离)(因此是 FTPES 中的 E)。
归档时间: |
|
查看次数: |
6880 次 |
最近记录: |