2011-11-19 3 views
2

수동 대 활성 FTP 모드에 대한 두 가지 질문이 있기 때문에Passive FTP가 더 자주 사용되는 이유는 무엇입니까?

우리가 친절 FTP over SSH 또는 FTPS (SSL 일명 FTP/TLS)의 존재를 생략하면

Passive FTP 사용시 보안 장단점은 무엇입니까?

제 질문은 거의 모든 FTP가 내가 만났던 경험에서 나왔습니다. 수동 모드를 사용하고있었습니다. 따라서 내부 보안 정책의 결과가 아니라면 Passive FTP 모드 사용의 동기는 무엇입니까?

+3

참고 : SFTP는 "SSH를 통한 FTP"가 아닙니다. SFTP는 SSH2 프로토콜 그룹의 일부로 설계된 바이너리 프로토콜 인 반면, 후자는 말 그대로 SSH를 통한 FTP입니다. –

+0

@ EugeneMayevski'EldoSCorp 감사합니다. 유진, 제 진술을 수정했습니다. –

답변

5

FTP는 안전하지 않으며 절대로 사용하지 않습니다. 수동 FTP를 사용하는 유일한 이유는 모든 종류의 방화벽을 통해 작동한다는 것입니다. 모든 연결은 클라이언트에 의해 시작됩니다. 액티브 FTP는 서버가 클라이언트에 BACK을 연결하여 데이터 전송을 시작합니다. 덤 (dumb) 방화벽은 들어오는 연결이 FTP 연결과 관련되어 있고이를 통해 허용되어야한다는 것을 알 수 없기 때문에 허용하지 않습니다.

2

패시브 FTP는 방화벽을 통과하기가 더 쉽습니다. "활성"FTP의 경우 수동 FTP의 경우 클라이언트가 인터넷에 연결 가능해야 서버에 부담이 있습니다.

관련 문제