Protocolo FTP

FTP significa File Transfer Protocol (Protocolo de Transferência de Arquivos), e é uma forma bastante rápida e versátil de transferir ficheiros, sendo uma das mais usadas na internet. A transferência de dados em redes de computadores envolve normalmente transferência de ficheiros e acesso a sistemas de ficheiros remotos (com a mesma interface usada nos ficheiros locais). O FTP é baseado em TPC/IP.
  
Como acontece a transferência de ficheiros?

A transferência de ficheiros dá-se entre o computador cliente (aquele que solicita a conexão para a transferência de dados) e um servidor (aquele que recebe a solicitação de transferência). O utilizador, através de software especifico pode selecionar que ficheiros enviar ou receber do servidor.
Para existir uma conexão ao servidor, caso o servidor exija, o cliente informa um nome de utilizador e uma palavra-passe, juntamente com o endereço IP do servidor. Se os dados correspondem com a base de dados do servidor, a conexão pode ser estabelecida, utilizando-se dois canais de comunicação, chamados de portas. Tais portas são conexões no qual é possível trocar dados. No caso da comunicação FTP são utilizadas duas portas, uma de controlo (porta 21) e a outra para a transferência de ficheiros (porta 20).

Acesso ao servidor FTP 

Podemos aceder ao servidor FTP a partir de qualquer browser, como Internet Explorer, Firefox. No entanto também se pode aceder através de programas como o Filezilla


Segurança de SFTP / FTPS:

Para que se usa segurança no FTP?
  1. Confidencialidade: limita o acesso à informação apenas às entidades autorizadas (previamente autenticadas), sejam elas utilizadores humanos, máquinas ou processos.
  2. Integridade: garante que a informação a ser armazenada ou processada não pode ser modificada por terceiros não autorizados antes de chegar ao destinatário. 
  3. Autenticidade: garantir que as entidades intervenientes na comunicação são quem afirmam ser. É o processo através do qual é validada a identidade de um utilizador.

O SFTP e FTPS são dois protocolos distintos:
  • O SFTP recorre ao protocolo SSH para transmissões seguras enquanto o FTPS utiliza o protocolo SSL.
  • A porta padrão para SFTP é 22.
SSL e SSH, são os protocolos de segurança usados por FTPS e SFTP, respetivamente. Ambos utilizam essencialmente as mesmas técnicas para garantir uma conexão. A principal diferença está na forma como lidam com a autenticação. O SSL utiliza certificados X.509, enquanto que o SSH usa as chaves SSH.
Muitos acreditam que o SSL tem uma pequena vantagem sobre o congénere SSH. Um certificado X.509 (mais conhecido como certificado SSL) é um pacote que contém uma chave (tal como o SSH), mas também inclui informações adicionais sobre o proprietário do certificado.


Vantagens do FTPS:
  • É o mais comum e por isso é mais provável que os outros utilizadores com quem desejamos trocar dados possam suportá-lo;
  • FTPS é mais flexível, usa menos recursos do computador comparativamente ao SFTP, o que pode levar a um desempenho mais rápido. 
Vantagens do SFTP:
  • Com o SFTP a administração num ponto de vista de rede (firewalls, etc) torna-se mais fácil;
  • O SFTP utiliza apenas uma única porta TCP enquanto o FTPS requer duas. 
Em suma, SFTP e FTPS oferecem níveis de segurança semelhantes e ambos são bem adaptados para atender às necessidades da maior parte das organizações, incluindo as governamentais.

Enviar um comentário

0 Comentários