Ftp

FTPS和FTPES有什麼區別

  • September 30, 2018

根據這篇文章 ,我確實理解這FTPESFTPS.

但我仍然問自己這兩種模式有什麼區別?

顯式和隱式 SSL 有什麼區別?

一個怎麼能比另一個更安全?

與 FTPS 相比,FTPES 在了解使用者方面實際上不太安全。使用 FTPES,客戶端必須明確請求加密的 FTP 連接,而使用隱式 FTPS 協商是不允許的。客戶端應立即使用 TLS/SSL ClientHello 消息質詢 FTPS 伺服器。如果 FTPS 伺服器沒有收到這樣的消息,伺服器應該斷開連接。

FTPES 的問題在於,當攻擊者執行中間人攻擊時,如果您的客戶端設置為顯式協商連接,他將能夠協商非加密連結(SSL 剝離)(因此 FTPES 中的 E)。

引用自:https://serverfault.com/questions/570411