フラットファイルをネットワーク経由で安全に送信する場合、一般的に「ベストプラクティス」と見なされるのはどれですか。非対称暗号化は、エンドポイントでキーセットを管理し、すべてのクライアントで同じアルゴリズムが使用されていることを確認する必要があるという点で苦痛のようですが、SFTPは、制御チャネル、つまりルーターの暗号化に関するNATの問題のために苦痛のようです。 IPを変換できません。強く推奨されるサードパーティのソリューションはありますか?
5 に答える
SFTP と言うとき、SSL を使用した FTPについて話していると思いますが、 SSH に付随する SFTP プロトコルではありません。暗号化された制御チャネルを必要とせず、NAT 経由で正常に動作するため、SFTP (SSH バージョン) を使用します。私がリンクした SFTP ページには、ページの下部に多数のグラフィカルな SFTP クライアントがリストされています。
rsync は最高のファイル転送ユーティリティです。再開、再帰、および ssh (デフォルト) を含むさまざまな暗号化をサポートします。ステロイドのscpのように。
パンチスルーするルーターが複数ある場合は、ssh トンネルを構築できます。欠落しているファイルの一部のみを転送するため、バックアップに最適です。これには非常に多くの便利な機能があり、ローカル コピーに cp の代わりに使用しています。
多くのプラットフォームで利用でき、最新の *nix システムにデフォルトで含まれています。詳細はhttp://samba.anu.edu.au/rsync/
FTPS では、通常、認証後に CCC コマンドを介して暗号化されていない制御チャネルに切り替えることができます。このアプローチは、ルーターに問題がないことを意味しますが、転送中のデータは暗号化されたままです.
ええ、SFTP ではなく、SSL FTP を意味していました。「管理」はオープンソースに不利ですが、それが事実上のベストプラクティスである場合、それを使用する必要があります...回答に感謝します