Securitatea in hosting FTP versus SFTP

Securitatea prin obscuritate rareori functioneaza la fel precum s-ar putea spera. In schimb, exista riscul de a fi lovit de un hacker anonim care a depistat o vulnerabilitate printr-o scanarea aleatoare a calculatorului dvs. sau a contului de hosting. In trecut, transferul FTP a fost considerat cea mai buna optiune pentru transferul datelor de pe computer pe serverul pe care este gazduit site-ul dvs. FTP-ul este inca destul de mult utilizat inca si in prezent, majoritatea considerand ca aceasta este singura varianta de transfer a fisierelor.

Pentru a fi insa cu adevarat protejati, trebuie sa luati in calcul si alte metode pentru transferul fisierelor, cum ar fi SFTP sau SCP.

Ambele metode de transfer, SFTP si SCP, utilizeaza criptare cu cheie publica pentru a asigura securitatea si siguranta datelor dvs. in timpul transferului. Cu FTP, informatiile de autentificare sunt trimise in text simplu (plain text), facand destul de usoara sarcina de interceptarea a datelor de catre o terta parte. Im ambele metode “S” vine de la “secure” (sigur), si aceste metode de transfer sunt cele de care aveti cu adevarat nevoie cand faceti un transfer de date.

SFTP (SSH File Transfer Protocol) este condus printr-un canal securizat (de exemplu, SSH – Secure Shell). Asta inseamna ca, atat informatiile de conectare cat si fluxul de date sunt criptate cu orice tehnologie utilizata de server (de obicei OpenSSH).

Limitari ale acestor metode de transfer

Pentru ca SCP utilizeaza SSH, veti avea nevoie de o conectare SSH pentru a putea utiliza aceasta metoda. Unii furnizorii de servicii de hosting web sunt reticenti in a oferi utilizatorilor acces shell prin SSH pentru conturile lor de hosting, insa va pot oferi o conectare securizata, insa fara acces shell. Anumiti furnizori de servicii de hosting, la cerere, va pot oferi un anumit tip de acces SSH. Daca aveti un cont de VPS hosting sau un server dedicat, ar trebui sa aveti deja acces ssh.

O alta limitare, in cazul SFTP este aceea ca, pentru a utiliza aceasta metoda de transfer, ar trebui sa utilizati un client FTP care suporta SFTP. Din fericire, majoritatea clientilor de FTP dispun de aceasta optiune. De exemplu, FileZilla este un client sursa cross-platform, ce se poate descarca gratuit, care dispune de SFTP precum si de multe alte protocoale de conectare.