Cryptology Academy · Ders

SFTP ve SCP: Güvenli Dosya Aktarımı

SFTP ve SCP'yi güvenli olmayan FTP ile karşılaştırın ve sağladıkları kriptografik korumaları anlayın.

3. ders / 413 adım

SFTP ve SCP: Güvenli Dosya Aktarımı, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

SFTP, FTP Değil, bir SSH Alt Sistemidir

Adına rağmen SFTP'nin (SSH Dosya Aktarım Protokolü) FTP ile hiçbir ilgisi yoktur. SFTP, bir SSH-2 alt sistemi olarak çalışmak üzere tasarlanmış ikili bir protokoldür; yani mevcut, kimlik doğrulaması yapılmış ve şifrelenmiş bir SSH bağlantısı üzerinden çalışır. SSH istemcisi, sunucudaki SFTP alt sistemini ssh user@host -s sftp komutuyla çağırır. Tüm SFTP işlemleri, temel SSH taşıma katmanının güvenlik güvencelerini devralır.

SFTP Yetenekleri

SFTP, şifrelenmiş kanal üzerinden zengin bir dosya işlemleri kümesi sağlar: dizin içeriklerini listeleme, dosya yükleme, dosya indirme, dosya silme ve yeniden adlandırma, dizin oluşturma ve kaldırma, dosya izinlerini ve zaman damgalarını okuma ve ayarlama ve yarıda kalan aktarımları sürdürme. Bu yetenekler, SFTP'yi yalnızca bir dosya aktarım aracı değil, tam kapsamlı bir uzak dosya sistemi arayüzü haline getirir.

SCP: SSH Üzerinden Daha Basit Dosya Kopyalama

SCP (Güvenli Kopyalama Protokolü), dosyaları SSH üzerinden aktarmak için kullanılan daha eski ve daha basit bir protokoldür. scp file.txt user@host:/path komutu bir dosyayı güvenli biçimde kopyalar. SCP, tek seferlik aktarımlar için SFTP'den daha basit kullanılır; ancak işlemlerin yalnızca bir alt kümesini destekler: yerelden uzağa, uzaktan yerele veya uzaktan uzağa kopyalama. Etkileşimli modu yoktur ve yarıda kalan aktarımları sürdürme desteği sınırlıdır.

SCP Protokolü Güvenlik Açıkları

Özgün SCP protokolünün önemli bir güvenlik açığı vardı: kötü amaçlı bir sunucu, istemcinin ne istediğine bakmaksızın istemciye keyfi dosyalar gönderebilirdi. Sunucuyu denetleyen bir saldırgan, hedeflenen hedef dizinin dışındaki dosyaların üzerine yazabilirdi. OpenSSH, OpenSSH 9.0'da (2022) eski SCP protokolünü kullanımdan kaldırarak SFTP tabanlı scp'yi tercih etti. Modern scp komutları arka planda SFTP kullanır; böylece tanıdık komut söz dizimi korunurken bu saldırı türü ortadan kaldırılır.

FTP ve FTPS ile SFTP Karşılaştırması

Üç güvenli dosya aktarımı seçeneği sıklıkla birbirine karıştırılır. FTP (21 numaralı bağlantı noktası) şifrelenmemiştir ve kullanılmamalıdır. FTPS (SSL üzerinden FTP), 990 numaralı bağlantı noktasında örtük olarak veya AUTH TLS ile 21 numaralı bağlantı noktasında açıkça FTP'ye TLS ekler; bunun için FTP altyapısının yanı sıra sertifika yönetimi gerekir. SFTP, SSH (22 numaralı bağlantı noktası) üzerinden çalışan, mevcut SSH kimlik doğrulamasını ve anahtar yönetimini yeniden kullanan tamamen ayrı bir protokoldür. SFTP'nin yapılandırılması ve bakımı genellikle FTPS'den daha kolaydır.

Verimli Eşzamanlama için SSH Üzerinden rsync

rsync, dosyaların yalnızca değişen kısımlarını aktaran bir dosya eşzamanlama aracıdır; bu nedenle artımlı yedeklemelerde SCP'den çok daha verimlidir. rsync'i -e ssh bayrağıyla çalıştırmak, tüm verileri bir SSH tünelinden yönlendirir. rsync -avz -e ssh user@host:/remote/ /local/ komutu, yalnızca farkları aktararak uzak dizini yerel dizinle eşzamanlar. SSH üzerinden rsync, sunucu yedeklemeleri ve dağıtım iş akışları için standart yaklaşımdır.

Büyük Dosya Aktarımlarını Yönetme

SFTP, aktarımın devam ettirilmesini destekler: büyük bir yükleme sırasında bağlantı kesilirse aktarım, sıfırdan yeniden başlatılmak yerine son onaylanan bayttan sürdürülebilir. OpenSSH'nin sftp istemcisi, yüklemeleri sürdürmek için reput komutunu, indirmeleri sürdürmek içinse reget komutunu destekler. Çok büyük aktarımlar için (çok gigabaytlık dosyalar) lftp gibi araçlar, otomatik yeniden deneme ve bant genişliği sınırlamasıyla daha sağlam aktarım yönetimi sağlar.

Kısıtlı Erişim için SFTP Chroot Hapishaneleri

OpenSSH sunucusu, bir chroot hapishanesi kullanarak SFTP kullanıcılarını belirli bir dizin ağacıyla sınırlandırabilir. SSH yapılandırmasına Match User yönergesiyle birlikte ChrootDirectory ve ForceCommand internal-sftp eklemek, yalıtılmış bir SFTP ortamı oluşturur. Kullanıcı, kendisine ayrılan dizin içinde dosya yükleyip indirebilir; ancak dosya sisteminin geri kalanına erişemez veya kabuk komutları çalıştıramaz. Bu yöntem, web barındırma dosya yönetimi ve istemci yükleme portalları için yaygın olarak kullanılır.

SFTP Sunucusunu Yapılandırma

OpenSSH sunucusunda SFTP'yi etkinleştirmek için sshd_config dosyasına Subsystem sftp /usr/lib/openssh/sftp-server eklenmelidir. sftp-server ikili dosyası, tüm SFTP protokolü işlemlerini gerçekleştirir. Chroot yapılandırmalarında ChrootDirectory, root kullanıcısına ait olmalı ve başka hiçbir kullanıcı tarafından yazılabilir olmamalıdır; bu, yapılandırma hatalarının yaygın bir kaynağıdır. Yapılandırmayı sshd -t ile test etmek, hizmet yeniden yüklenmeden önce söz dizimini denetler.

Otomatik Yedekleme İş Akışları için SFTP

SFTP, otomatik yedekleme işlem hatlarıyla iyi bir şekilde bütünleşir. Bir yedekleme sunucusu, parola kullanmadan bağlanmak için açık anahtar kimlik doğrulamasından yararlanır ve böylece insan müdahalesi olmadan cron zamanlamalı aktarımları mümkün kılar. Yedekleme kullanıcısı, chroot kullanılarak yükleme diziniyle sınırlandırılır; bu da yedekleme sunucusu ele geçirilirse oluşabilecek zararı sınırlar. SFTP bağlantı başarısızlıkları ve aktarım hataları için günlüklerin izlenmesi, yedekleme sorunları kurtarma olanağını etkilemeden önce erken uyarı sağlar.

SFTP İstemci Araçları

Komut satırı SFTP istemcisinin yanı sıra FileZilla, Cyberduck ve WinSCP gibi grafik araçlar; sürükleyip bırakma arayüzlerini, yer imi yönetimini ve yan yana dizin görünümlerini destekler. Bu araçlar, GUI iş akışlarını tercih eden geliştiriciler ve yöneticiler arasında popülerdir. Tümü, SSH anahtar dosyaları ve sistem SSH aracısı desteği de dahil olmak üzere aynı temel SFTP protokolünü ve SSH kimlik doğrulamasını kullanır.

SFTP ve SCP Karşılaştırması

OpenSSH'nin bunu SFTP tabanlı bir uygulamayla değiştirmesine yol açan eski SCP protokolündeki temel güvenlik açığı neydi?

SFTP ve SCP: Önemli Noktalar

SFTP, FTP ile ilişkili olmayan bir SSH alt sistemidir. Şifrelenmiş SSH üzerinden kapsamlı uzak dosya sistemi işlemleri sağlar. SCP daha basittir; ancak eski protokoldeki sunucu taraflı yol geçişi açığı, alt katmanda SFTP'ye geçilerek OpenSSH 9.0'da giderilmiştir. FTPS, FTP'ye TLS eklerken SFTP tamamen SSH tabanlıdır. SSH üzerinden rsync, verimli artımlı eşzamanlama sağlar. Chroot yalıtımları, SFTP kullanıcılarını belirlenmiş dizinlerle sınırlar.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cryptology Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
67
Dersler
261

Sıkça Sorulan Sorular

“SFTP ve SCP: Güvenli Dosya Aktarımı” dersi ücretsiz mi?

Evet — “SFTP ve SCP: Güvenli Dosya Aktarımı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“SFTP ve SCP: Güvenli Dosya Aktarımı” dersinde ne öğreneceğim?

SFTP ve SCP'yi güvenli olmayan FTP ile karşılaştırın ve sağladıkları kriptografik korumaları anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“SFTP ve SCP: Güvenli Dosya Aktarımı” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Güvenli Bir Protokolü Güvenli Kılan Nedir
  2. SSH: Uzak Erişimi Güvenceye Alma
  3. SFTP ve SCP: Güvenli Dosya Aktarımı
  4. DNSSEC: DNS Yanıtlarını Doğrulama
← Cryptology Academy Sayfasına Dön