0Pricing
Cryptology Academy · Pelajaran

SFTP dan SCP: Transfer Berkas Aman

Bandingkan SFTP dan SCP dengan FTP yang tidak aman, lalu pahami perlindungan kriptografis yang disediakannya.

SFTP dan SCP: Transfer Berkas Aman adalah pelajaran Cryptology Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cryptology Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cryptology Academy mencakup 4 pelajaran total.

SFTP adalah Subsistem SSH, Bukan FTP

Walaupun namanya demikian, SFTP (Protokol Transfer Berkas SSH) tidak ada hubungannya dengan FTP. Ini adalah protokol biner yang dirancang untuk berjalan sebagai subsistem SSH-2, artinya beroperasi melalui koneksi SSH terautentikasi dan terenkripsi yang sudah ada. Klien SSH memanggil subsistem SFTP di server dengan perintah ssh user@host -s sftp. Semua operasi SFTP mewarisi jaminan keamanan dari transport SSH yang mendasarinya.

Kemampuan SFTP

SFTP menyediakan serangkaian operasi berkas yang lengkap melalui kanal terenkripsi: mencantumkan isi direktori, mengunggah berkas, mengunduh berkas, menghapus dan mengganti nama berkas, membuat dan menghapus direktori, membaca dan menetapkan izin serta stempel waktu berkas, dan melanjutkan transfer yang terhenti. Kemampuan ini menjadikan SFTP antarmuka sistem berkas jarak jauh yang lengkap, bukan sekadar alat transfer berkas.

SCP: Penyalinan Berkas Sederhana melalui SSH

SCP (Protokol Penyalinan Aman) adalah protokol lama yang lebih sederhana untuk mentransfer berkas melalui SSH. Perintah scp file.txt user@host:/path menyalin sebuah berkas secara aman. SCP lebih sederhana digunakan daripada SFTP untuk transfer sesekali, tetapi hanya mendukung sebagian operasi: menyalin dari lokal ke jarak jauh, dari jarak jauh ke lokal, atau dari jarak jauh ke jarak jauh. SCP tidak memiliki mode interaktif dan dukungannya untuk melanjutkan transfer yang terhenti terbatas.

Kerentanan Protokol SCP

Protokol SCP asli memiliki kerentanan signifikan: server berbahaya dapat mengirim berkas sembarang ke klien terlepas dari apa yang diminta klien. Penyerang yang mengendalikan server dapat menimpa berkas di luar direktori tujuan yang dimaksud. OpenSSH menghentikan penggunaan protokol SCP lama dan beralih ke scp berbasis SFTP di OpenSSH 9.0 (2022). Perintah scp modern menggunakan SFTP di balik layar, menghilangkan jenis serangan ini sekaligus mempertahankan sintaks perintah yang sudah dikenal.

FTP vs FTPS vs SFTP

Tiga opsi transfer berkas aman sering tertukar. FTP (port 21) tidak terenkripsi dan tidak boleh digunakan. FTPS (FTP melalui SSL) menambahkan TLS ke FTP pada port 990 (implisit) atau port 21 (eksplisit dengan AUTH TLS), sehingga memerlukan infrastruktur FTP sekaligus pengelolaan sertifikat. SFTP adalah protokol yang sepenuhnya terpisah melalui SSH (port 22), yang menggunakan kembali autentikasi SSH dan pengelolaan kunci yang sudah ada. SFTP umumnya lebih sederhana dikonfigurasi dan dipelihara daripada FTPS.

rsync melalui SSH untuk Sinkronisasi Efisien

rsync adalah alat sinkronisasi berkas yang hanya mentransfer bagian berkas yang berubah, sehingga jauh lebih efisien daripada SCP untuk pencadangan bertahap. Menjalankan rsync dengan tanda -e ssh merutekan semua data melalui terowongan SSH. Perintah rsync -avz -e ssh user@host:/remote/ /local/ menyinkronkan direktori jarak jauh ke direktori lokal dan hanya mentransfer perbedaannya. rsync melalui SSH adalah pendekatan standar untuk pencadangan server dan alur kerja penerapan.

Menangani Pemindahan Berkas Besar

SFTP mendukung pemindahan yang dapat dilanjutkan: jika koneksi terputus saat pengunggahan besar, pemindahan dapat dilanjutkan dari byte terakhir yang telah dikonfirmasi, bukan dimulai ulang dari nol. Klien sftp OpenSSH mendukung perintah reput untuk melanjutkan pengunggahan dan reget untuk melanjutkan pengunduhan. Untuk pemindahan yang sangat besar (berkas berukuran beberapa gigabita), alat seperti lftp menyediakan pengelolaan pemindahan yang lebih andal dengan percobaan ulang otomatis dan pembatasan lebar pita.

Isolasi Chroot SFTP untuk Akses Terbatas

Server OpenSSH dapat membatasi pengguna SFTP ke pohon direktori tertentu menggunakan isolasi chroot. Menambahkan direktif Match User bersama ChrootDirectory dan ForceCommand internal-sftp ke konfigurasi SSH akan membuat lingkungan SFTP yang terisolasi. Pengguna dapat mengunggah dan mengunduh berkas dalam direktori yang ditetapkan, tetapi tidak dapat mengakses bagian lain sistem berkas atau menjalankan perintah baris perintah. Pendekatan ini banyak digunakan untuk pengelolaan berkas situs web dan portal pengunggahan klien.

Mengonfigurasi Server SFTP

Mengaktifkan SFTP pada server OpenSSH memerlukan penambahan Subsystem sftp /usr/lib/openssh/sftp-server ke sshd_config. Biner sftp-server menangani semua operasi protokol SFTP. Dalam konfigurasi chroot, ChrootDirectory harus dimiliki root dan tidak boleh dapat ditulisi oleh pengguna lain, yang merupakan sumber umum kesalahan konfigurasi. Menguji konfigurasi dengan sshd -t akan memeriksa sintaks sebelum layanan dimuat ulang.

SFTP untuk Alur Kerja Pencadangan Otomatis

SFTP terintegrasi dengan baik dengan alur pencadangan otomatis. Server pencadangan menggunakan autentikasi kunci publik untuk terhubung tanpa kata sandi, sehingga pemindahan dapat dijadwalkan oleh cron tanpa campur tangan manusia. Pengguna pencadangan dibatasi oleh chroot ke direktori unggahan, sehingga membatasi dampak jika server pencadangan pernah disusupi. Pemantauan log untuk kegagalan koneksi SFTP dan kesalahan pemindahan memberikan peringatan dini tentang masalah pencadangan sebelum memengaruhi kemampuan pemulihan.

Alat Klien SFTP

Selain klien sftp baris perintah, alat grafis seperti FileZilla, Cyberduck, dan WinSCP mendukung SFTP dengan antarmuka seret dan lepas, pengelolaan penanda, serta tampilan direktori berdampingan. Alat-alat ini populer di kalangan pengembang dan administrator yang lebih menyukai alur kerja GUI. Semuanya menggunakan protokol SFTP dasar dan autentikasi SSH yang sama, termasuk dukungan untuk berkas kunci SSH dan agen SSH sistem.

SFTP vs SCP

Apa kerentanan keamanan utama dalam protokol SCP lama yang menyebabkan OpenSSH menggantinya dengan implementasi berbasis SFTP?

SFTP dan SCP: Inti Pembelajaran

SFTP adalah subsistem SSH, bukan protokol yang berkaitan dengan FTP. SFTP menyediakan operasi lengkap pada sistem berkas jarak jauh melalui SSH terenkripsi. SCP lebih sederhana, tetapi protokol lamanya memiliki kerentanan traversal jalur di sisi server yang diperbaiki dalam OpenSSH 9.0 dengan beralih menggunakan SFTP di balik layar. FTPS menambahkan TLS ke FTP, sedangkan SFTP sepenuhnya berbasis SSH. rsync melalui SSH menyediakan sinkronisasi inkremental yang efisien. Penjara chroot membatasi pengguna SFTP ke direktori yang ditentukan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “SFTP dan SCP: Transfer Berkas Aman” gratis?

Ya — teks lengkap “SFTP dan SCP: Transfer Berkas Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cryptology Academy, upgrade ke CoddyKit PRO. Kursus Cryptology Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “SFTP dan SCP: Transfer Berkas Aman”?

Bandingkan SFTP dan SCP dengan FTP yang tidak aman, lalu pahami perlindungan kriptografis yang disediakannya. Kamu berlatih Cryptology Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cryptology Academy?

Tidak diperlukan pengalaman sebelumnya. Cryptology Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “SFTP dan SCP: Transfer Berkas Aman” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Apa yang Membuat Protokol Aman
  2. SSH: Mengamankan Akses Jarak Jauh
  3. SFTP dan SCP: Transfer Berkas Aman
  4. DNSSEC: Mengautentikasi Respons DNS
← Kembali ke Cryptology Academy