May. 17th, 2018

victor_sudakov: (Default)
В RFC4217 предусмотрен механизм защиты FTP control connection: команда 'AUTH TLS' зашифровывает данные (конечно, если клиент и сервер ее поддерживают).

Но как быть с межсетевыми экранами прикладного уровня, которым нужно заглядывать в control connection для открытия дополнительных портов для пропуска data connection?

Оказывается, при помощи команды 'CCC' ftp-клиент может сообщить, что шифрование больше не нужно (например после того, как логин/пароль уже передали). Это несколько снижает безопасность, зато облегчает прохождение FTP через межсетевые экраны.

В lftp (лучший клиент!) это поведение включается строчкой "set ftp:ssl-use-ccc on" в .lftprc
Интересно, как в других клиентах, например в Far?
victor_sudakov: (Default)
По Оби плывет кошак
Из деревни Кошево,
Раздвигая кое-как
Ледяное крошево.

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 30th, 2025 09:35 am
Powered by Dreamwidth Studios