Ftp
FTPS和FTPES有什麼區別
根據這篇文章 ,我確實理解這
FTPES
比FTPS
.但我仍然問自己這兩種模式有什麼區別?
顯式和隱式 SSL 有什麼區別?
一個怎麼能比另一個更安全?
與 FTPS 相比,FTPES 在了解使用者方面實際上不太安全。使用 FTPES,客戶端必須明確請求加密的 FTP 連接,而使用隱式 FTPS 協商是不允許的。客戶端應立即使用 TLS/SSL ClientHello 消息質詢 FTPS 伺服器。如果 FTPS 伺服器沒有收到這樣的消息,伺服器應該斷開連接。
FTPES 的問題在於,當攻擊者執行中間人攻擊時,如果您的客戶端設置為顯式協商連接,他將能夠協商非加密連結(SSL 剝離)(因此 FTPES 中的 E)。