FTP, FTPS og SFTP – velg trygg filoverføring
Vanlig FTP sender data uten kryptering. SFTP går over SSH og er normalt det ryddigste valget når dere trenger direkte filtilgang til en server.
Vymo · · 5 min lesing
Bruk SFTP eller en annen kryptert, dokumentert publiseringsmetode når filer skal over internett. Vanlig FTP beskytter verken innloggingsopplysninger eller filinnhold og bør ikke brukes mot et offentlig tilgjengelig webhotell.
SFTP er ikke «FTP med sikkerhet slått på». Det er en egen filoverføringsprotokoll som bruker SSH-forbindelsen. FTPS er derimot FTP beskyttet med TLS.
FTP, FTPS og SFTP sammenlignet
| Egenskap | FTP | FTPS | SFTP |
|---|---|---|---|
| Kryptering | Nei | Ja, med TLS | Ja, gjennom SSH |
| Vanlig kontrollport | 21 | 21 for eksplisitt FTPS, 990 for implisitt | 22 |
| Dataforbindelse | Egen forbindelse og portområde | Egen kryptert forbindelse og portområde | Samme SSH-forbindelse |
| Serveridentitet | Ingen sikker standardkontroll | TLS-sertifikat | SSH host key |
| Brannmur | Aktiv/passiv modus kan kreve flere porter | Kan kreve flere porter | Vanligvis én port |
| Nøkkelbasert brukerinnlogging | Nei | Normalt sertifikat eller passord | Ja |
Portene er standardverdier, ikke garantier. En leverandør kan bruke andre porter. Bruk alltid tilkoblingsdataene dere får fra den faktiske hostingleverandøren.
IETF beskriver at standard FTP sender passord, kontrollinformasjon og data ukryptert . Kryptering bør derfor ikke være et valgfritt tillegg når trafikken går over internett.
Når er SFTP riktig?
SFTP passer når dere trenger direkte tilgang til filer på en server, for eksempel for å:
- laste opp en statisk nettside
- hente logger eller eksportfiler
- endre en kontrollert konfigurasjonsfil
- overføre WordPress-filer ved vedlikehold eller gjenoppretting
- automatisere en filflyt mot en SSH-tjeneste
SFTP er ikke nødvendig for alle nettsteder. En nettsidebygger, administrert nettside eller moderne byggpipeline kan ha en trygg publiseringsfunksjon uten å gi kunden servertilgang. Færre administrative innganger kan være en fordel når leveransemodellen ikke krever dem.
SFTP beskytter forbindelsen, ikke hele serveren
Krypteringen hindrer avlytting og manipulering under transport når SSH-forbindelsen er korrekt verifisert. Den beskytter ikke mot:
- en stjålet privatnøkkel eller et stjålet passord
- en konto med for brede filrettigheter
- skadevare på administratorens datamaskin
- opplasting av sårbar eller skadelig kode
- feil server dere selv har godkjent
- sletting eller overskriving utført av en legitim bruker
Filtilgang må derfor inngå i samme tilgangsstyring som andre driftskontoer.
Tilkoblingsdata dere trenger
Leverandøren skal oppgi:
- protokoll: SFTP, ikke bare «FTP-tilgang»
- vertsnavn
- port
- eget brukernavn
- autentiseringsmetode
- SSH-fingeravtrykk for serveren gjennom en separat, pålitelig kanal
- hvilken mappe kontoen skal ha tilgang til
Ikke anta at vertsnavnet er det offentlige domenet. Hostingleverandøren kan bruke et eget driftsnavn som fortsetter å virke selv om DNS for nettstedet endres.
Verifiser serverens SSH-nøkkel
Første gang en SFTP-klient kobler til, viser den vanligvis et fingeravtrykk for serverens host key. Sammenlign det med verdien leverandøren har publisert eller sendt gjennom en annen verifisert kanal.
Godta ikke blindt et varsel om endret servernøkkel. Endringen kan være legitim etter vedlikehold, men kan også bety at trafikken går til en annen server. Stans, kontakt leverandøren og kontroller nytt fingeravtrykk.
OpenSSH lagrer kjente servernøkler og varsler når serveridentiteten endres . Dette er en sentral del av beskyttelsen mot at en angriper utgir seg for å være serveren.
Bruk egne kontoer og minste privilegium
Opprett én konto per person eller automatisert prosess. Ikke del hovedpassord mellom ansatte, byrå og frilansere.
Begrens hver konto til:
- bare mappen den trenger
- bare lesetilgang når opplasting ikke er nødvendig
- SFTP uten interaktivt shell når shell ikke trengs
- en tidsbegrenset periode for midlertidige leverandører
- godkjente IP-adresser dersom driftsmodellen og risikoen tilsier det
Da kan én tilgang trekkes tilbake uten å bytte alle andres opplysninger, og logger kan knyttes til riktig bruker.
Passord eller SSH-nøkkel?
En SSH-nøkkel gjør det mulig å gi tilgang uten å dele et gjenbrukbart serverpassord. Den private nøkkelen skal:
- genereres på brukerens kontrollerte enhet
- beskyttes med en sterk passfrase når bruken tillater det
- aldri sendes til hostingleverandøren eller kolleger
- lagres med begrensede filrettigheter
- fjernes fra serveren når behovet opphører
Den offentlige nøkkelen kan legges på serverkontoen. For automatisering bør dere bruke en egen nøkkel og konto per jobb, med så smale rettigheter som mulig.
Passord kan fortsatt være forsvarlig over en verifisert SSH-forbindelse, men bruk da et unikt passord fra en passordbehandler og tofaktor hvis leverandørens løsning støtter det. Ikke legg passord i et skript, en delt regnearkfil eller en vanlig e-post.
Praktisk oppsett i en SFTP-klient
- Velg protokollen SFTP.
- Skriv inn vertsnavn og oppgitt port.
- Velg personlig brukernavn.
- Bruk passord eller pek klienten til riktig privatnøkkel.
- Kontroller serverens fingeravtrykk før første godkjenning.
- Bekreft at kontoen bare ser de avtalte mappene.
- Last først opp en ufarlig testfil og kontroller eier og filrettigheter.
Grafiske klienter og kommandolinjeverktøy bruker de samme grunnopplysningene. Velg et verktøy som vedlikeholdes for deres operativsystem, støtter host-key-kontroll og ikke lagrer hemmeligheter ukryptert.
Før dere endrer produksjonsfiler
- Ta en sikkerhetskopi som kan gjenopprettes .
- Dokumenter hvilke filer som skal endres.
- Test endringen utenfor produksjon når virkningen kan bli stor.
- Unngå å redigere en aktiv fil direkte over forbindelsen.
- Last opp til midlertidig navn og bytt kontrollert der plattformen støtter det.
- Bevar riktige eiere og filrettigheter.
- Test nettstedet og gjennomgå feil etterpå.
En avbrutt opplasting kan etterlate en halv fil eller en blanding av gamle og nye versjoner. For større leveranser er en versjonsstyrt og atomisk publiseringsprosess tryggere enn manuell dra-og-slipp.
Når en ansatt eller leverandør slutter
Offboarding skal minst omfatte:
- fjern brukerens offentlige SSH-nøkler
- deaktiver den personlige serverkontoen
- roter delte hemmeligheter som likevel har vært tilgjengelige
- kontroller nylige overføringer og endringer
- fjern tilgang til hostingpanel, DNS, kode og backup separat
- oppdater oversikten over aktive driftsbrukere
Å bytte ett felles SFTP-passord er dårligere enn å kunne tilbakekalle én navngitt identitet.
Filtilgang hos Vymo
Vymos standardtilbud er ikke et selvbetjent webhotell og har foreløpig ikke et Vymo-kontrollpanel, en SFTP-konto eller en FTP-tjeneste kunden logger inn på. Vymo håndterer oppsett og publisering av den enkle bedriftsnettsiden som en administrert leveranse.
Hvis dere trenger egen filtilgang, WordPress, SSH eller en automatisert utrullingsprosess, må det avtales som et separat teknisk behov. Beskriv kravene til hosting og tilgang , eller se den administrerte nettsiden hvis dere vil slippe servertilgangen.
Trenger bedriften en enkel nettside?
Vi lager én enkel nettside for bedriften og inkluderer hosting de første 12 månedene.