三种通道,安全性差很多先看服务器支持哪一种

文件传输有好几种通道方式,安全性、端口、配置复杂度都不同。选之前先确认服务器支持哪些。

明文协议加密改造安全外壳密钥登录

三种通道对比

能用安全外壳通道就用它,配置也最少
方式常用端口安全性与适用
未加密的原始方式21账号密码明文传输,仅限内网调试
在原协议上加加密21连接与数据都加密,兼容老服务器较好
安全外壳通道22一个端口搞定控制与数据,配置最简单
隐式加密方式990老式做法,如今较少使用
临时加密21连接加密、数据可能不加密,看服务器设置
本地回环任意仅本机测试用,不经过网络

密钥登录是怎么回事

比密码省事也更安全

🔑

密钥成对出现

一把放在你自己机器上,另一把登记到服务器上,登录时凭私钥证明身份。

🚫

私钥不能外发

私钥泄露等于账号泄露,建议给它再设一道口令。

🔄

格式可能不兼容

不同工具生成的密钥格式不同,客户端遇到不认识的格式需要先转换。

🧾

服务器要登记公钥

这一步需要在服务器侧操作,客户端无法代做。

把普通连接升级成加密连接

  1. 确认服务器支持

    先问清楚服务端提供哪种加密方式,以及是否提供安全外壳通道。

  2. 改站点里的协议选项

    在站点管理器中把协议类型改成对应的那一项,端口通常会跟着变。

  3. 接受服务器指纹

    第一次连接会提示确认服务器身份,核对来源后再接受。

  4. 改完重新测试

    连接成功后随便传一个小文件,确认读写都正常。

安全相关问答

之前明文传过密码要改吗?

建议改。明文通道传输的账号信息在网络链路上是可读的。

加密之后速度会变慢吗?

会有少量开销,日常使用基本察觉不到。

在公用网络上传输要注意什么?

务必使用加密通道,并且不要保存密码到本地记录里。

服务器证书变化正常吗?

证书更换后会变化,但若在没有任何通知的情况下变化,先确认服务器是否被替换过。

把站点记录导出文件当作密码文件看待。它里面可能包含账号与密钥路径,不要随手放在共享目录里。