一般来说,SFTP 不安全吗?

ane*_*yzm 4 security sftp

我在互联网上看到一些评论,人们在其中说:

“我已经卸载了 SFTP 服务器,它好多了,它消除了安全漏洞”

如果有的话,这些漏洞是什么?

Ign*_*ams 7

SFTP 在 SSH 上运行,尽管有些服务器为它们使用单​​独的可执行文件。可执行文件可能具有的任何漏洞都是您受到保护的对象(尽管我自己没有听说过任何漏洞)。该协议本身与您的 SSH 服务器一样安全。


Pos*_*iet 5

SFTP 有两个含义。

SFTP 的旧含义是旧的安全 FTP,它仅保护控制通道,而数据通道未加密。

新的 SFTP 是 SSH FTP,它通过 SSH 保护所有流量。

新的 SFTP 好,旧的 SFTP 坏。

另一种选择是 SCP,它通常比 sftp 更快。

  • @Zayne:FTPS 是 FTP-over-SSL,如果很少见的话也是正常的(并且有些不同)。 (3认同)
  • 我从来没有听说过第一个叫SFTP。或者曾经遇到过它的任何实现。 (2认同)