gpt4 book ai didi

ssl - FTP 密码加密

转载 作者:太空宇宙 更新时间:2023-11-03 13:27:51 25 4
gpt4 key购买 nike

在 FTPS 中,当它尝试通过 Internet 连接服务器时,密码会被加密。这是我的理解,如果我的理解有任何遗漏,请纠正。我的问题是,当我厌倦了模拟它(FTP 和 FTP)时,我只是收到一条消息,指出 SSL 已建立(并且端口更改基于隐式和显式调用)。

有没有其他方法可以确认密码确实是加密的,或者我们可以在普通 FTP 时看到密码。下面是我在服务器端看到的日志

启用 FTP 时的服务器日志 -

状态:已建立 TLS/SSL 连接,等待欢迎消息...

命令:USER ftp

命令:通过 **

启用 FTP 时的服务器日志 -

状态:连接已建立,等待欢迎消息...

命令:USER ftp

命令:通过 **

最佳答案

FTPS 本质上是 FTP 协议(protocol),增加了一层 TLS/SSL 安全性。您对密码在客户端和服务器之间的通信过程中被加密的理解是绝对正确的

您会看到相同的日志,只是第一行略有不同,因为您可以访问服务器并拥有完整的日志。 FTPS 出现的原因是因为它不允许所有第三方窥探我们的用户凭据。使用 FTP,这是很有可能的。

让我们试着理解有关显式 FTPS 的部分。

The server lets you connect using and unencrypted FTP connection. Prior to sending user 
credentials, the client then requests that the server switch the command channel to an
SSL encrypted channel using the client AUTH TLS or AUTH SSL commands. Upon successful
setup of the SSL channel the client then sends user credentials to the FTP server. These
credentials along with any other commands sent to server during the FTP session are
automatically encrypted by the SSL channel.

根据维基百科,这里是 channel 的描述。

  • 安全命令 channel

可以通过发出 AUTH TLS 或 AUTH SSL 命令进入安全命令 channel 模式。在这段时间之后,假定 FTPS 客户端和服务器之间的所有命令控制都已加密。一般建议在用户认证授权前进入该状态,以免用户名和密码数据被第三方窃听。

  • 安全数据通道

可以通过发出 PROT 命令进入安全数据通道。发出 AUTH TLS 命令时,默认情况下不启用它。在这段时间之后,假定 FTPS 客户端和服务器之间的所有数据通道通信都是加密的。FTPS 客户端可以随时通过发出 CDC(明文数据通道)命令退出安全数据通道模式。

引用资料:

关于ssl - FTP 密码加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20238062/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com