|
Article on other languages:
|
' FTP ('File Transfer Protocol) er ein protokoll for å overføre filer på eit nettverk som nyttar IP-protokollen. Brukaren koblar seg opp mot ein FTP-tenar ved hjelp av ein FTP-klient, enten ved at brukaren har ein brukarkonto eller at det er opna for anonyme brukarar på tenaren. Ved ei vellukka pålogging kan filer overførast i begge retningar, avhengig av oppsettet på tenaren. Dei fleste nettlesarar støttar FTP, men det finst også eigne fristtståande FTP-klientar.
Detaljert virkemåteFTP nyttar to TCP forbindelsar for å kommunisere med tenaren. Ein FTP-sesjon startar ved at klienten koblar seg opp mot tenaren ved å åpne ein TCP forbindelse, kalla kontroll-tilkoblinga, mot port 21 på tenaren. Over denne tilkoblinga blir det overført kommandoar i [klartekst]]. Eit eksempel på ein slik kommando er USER (eng: brukar) som blir brukt av FTP-klienten for å overføre brukarnavnet. Tenaren vil deretter svare med ei statuskode avhengig av om kommandoen vart akseptert eller ei. Denne TCP tilkoblinga blir oppe så lenge brukaren er logga inn. Når ei fil skal overførast blir det oppretta ein ny TCP forbindelse, som blir kalla data-tilkoblinga. Denne forbindelsen er open heilt til fila er overført. Data-tilkoblinga kan opprettast på to måtar, enten ved at tenaren opprettar ein forbindelse mellom seg og klienten (aktiv FTP), eller ved at klienten opprettar ein forbindelse mellom seg og tenaren (passiv FTP). Viss maskina som FTP-klienten køyrar på er bak ein brannmur, må ofte passiv FTP nyttast sidan tenaren ikkje får opprette ein ny forbindelse mot klienten. På grunn av at det er klienten som opprettar forbindelsen er passiv FTP sikrare (for klientmaskina) enn aktiv FTP. Manglande sikkerheitNår ein loggar seg inn på ein FTP-tenar vert brukarnamnet og passordet overført i klartekst. Data som vert overført er heller ikkje kryptert. Dette betyr at det mogeleg å avlytta kommunikasjonen med hjelp av ein pakkesniffar. Etter som både brukarnamnet og passordet vert overførte i klartekst kan desse snappast opp og avlyttaren kan logga seg inn på FTP-kontoen. Opplasting av innhald til vevtenarar via FTP, til dømes, kan lett vert etterfylgd av eit innbrot, der innbrytaren heilt eller delvis erstattar innhaldet på nettstaden. På grunn av den dårleg sikkerheita vert FTP i stort mon erstatta av scp, som krypterer brukarnamn, passord og data. Eksterne lenkjer
KjeldeW. Richard Stevens: TCP/IP Illustrated Volume 1, The Protocols Addison Wesley 1994 |
|||||||||||||||||||||||||||||
This article is from Wikipedia. All text is available under the terms of the GNU Free Documentation License.
Mercedes Car
This site monitored by SitePinger.net