Πρωτόκολλο Μεταφοράς Αρχείων
Το λήμμα παραθέτει τις πηγές του αόριστα, χωρίςπαραπομπές. |
ΤοΠρωτόκολλο Μεταφοράς Αρχείων(Αγγλ.File Transfer Protocol (FTP)) είναι ένα ευρέως χρησιμοποιούμενοπρωτόκολλοσε δίκτυα τα οποία υποστηρίζουν το πρωτόκολλοTCP/IP(δίκτυα όπως το διαδίκτυο ή εσωτερικά δίκτυα). Ο υπολογιστής που φιλοξενεί πρόγραμμα-πελάτη FTP μόλις συνδεθεί με το διακομιστή μπορεί να εκτελέσει ένα πλήθος διεργασιών όπως αποστολή αρχείων από και προς το διακομιστή, μετονομασία ή διαγραφή αρχείων στον διακομιστή κ.ο.κ. Το πρωτόκολλο είναι ένα ανοιχτό πρότυπο. Είναι δυνατό κάθε υπολογιστής που είναι συνδεδεμένος σε ένα δίκτυο, να διαχειρίζεται αρχεία σε ένα άλλο υπολογιστή του δικτύου, ακόμη και εάν ο δεύτερος διαθέτει διαφορετικόλειτουργικό σύστημα.
Ιστορία
[Επεξεργασία|επεξεργασία κώδικα]Οι πρώτοι κανόνες για ανάπτυξη μηχανισμών ανταλλαγής αρχείων απαντώνται το 1971, όταν αναπτύχθηκαν για χρήση στοM.I.T.Περιγράφονται στοRFC 114και ακολουθούν σχόλια και συζήτηση πάνω στοRFC 141.Αξίζει να αναφερθεί τoRFC 354,το οποίο αντικατέστησε τα ξεπερασμέναRFC 264καιRFC 265.Στο νέο RFC το FTP οριζόταν ως πρωτόκολλο ανταλλαγής αρχείων ανάμεσα σε hosts του δικτύουARPANET.Πρωταρχικοί στόχοι του πρωτοκόλλου ήταν η εύκολη και αξιόπιστη μεταφορά αρχείων και η εύκολη αξιοποίηση των δυνατοτήτων για απομακρυσμένη αποθήκευση αρχείων.
Τελικά, δημοσιεύτηκε ένα επίσημο έγγραφο για το FTP στοRFC 454.Ακολούθησαν και άλλα επίσημα RFCs αλλά, αν και μέχρι τον Ιούλιο του 1973 είχαν γίνει σημαντικές αλλαγές από τις τελευταίες εκδόσεις του, η δομή του παρέμενε ίδια. Πολλές υλοποιήσεις (implementations) του πρωτοκόλλου βασίζονταν σε παλαιότερες μη ενημερωμένες εκδόσεις.
Όλες οι παραπάνω προσπάθειες για δημιουργία ενός πρωτοκόλλου μεταφοράς αρχείων σε συνδυασμό με την μετάβαση από τοNCPστοTCP,οδήγησαν στην επανεγγραφή του FTP στοRFC 765το 1980. Σήμερα το κυριότερο RFC για το FTP είναι τοRFC 959ένα κείμενο εξήντα σελίδων.
Σε μεταγενέστερα RFCs σχετικά με το FTP, είτε περιγράφηκαν αναλυτικότερα ορισμένα σημεία τουRFC 959(όπως στοRFC 1635), είτε έγιναν προτάσεις σχετικές με την ασφάλειά του (όπως στοRFC 1579και στοRFC 2228.
Τρόπος λειτουργίας
[Επεξεργασία|επεξεργασία κώδικα]Αρχικά ο διακομιστής FTP ανοίγει τηνθύρα (Αγγλ. port) 21,περιμένοντας έναν πελάτη FTP να συνδεθεί. Στη συνέχεια ο πελάτης ξεκινά μια νέα σύνδεση από μια τυχαία θύρα, προς την θύρα 21 του διακομιστή. Μόλις γίνει η σύνδεση, παραμένει ανοιχτή για όλη τη διάρκεια της συνόδου FTP. Η συγκεκριμένη σύνδεση ονομάζεταισύνδεση ελέγχου (Αγγλ. control connection).
Ακολουθεί η δημιουργία τηςσύνδεσης δεδομένων (Αγγλ. data connection),της σύνδεσης με την οποία μεταφέρονται τα δεδομένα. Υπάρχουν δύο τρόποι για να δημιουργηθεί, με χρήση τηςενεργητικής λειτουργίας (Αγγλ. active mode)ή με χρήση τηςπαθητικής λειτουργίας (Αγγλ. passive mode).
Ενεργητική λειτουργία
[Επεξεργασία|επεξεργασία κώδικα]Στην ενεργητική λειτουργία (Αγγλ. active mode), ο πελάτης FTP διαλέγει μια τυχαία θύρα στην οποία δέχεται τα δεδομένα της σύνδεσης. Ο πελάτης στέλνει τον αριθμό της θύρας, την οποία επιθυμεί να παρακολουθεί (Αγγλ. listen)για εισερχόμενες συνδέσεις.Ο διακομιστής FTP δημιουργεί μια σύνδεση από την θύρα 20, στην ανοιχτή θύρα του πελάτη για τη μεταφορά των δεδομένων.
Οποιαδήποτε πληροφορία ζητήσει ο πελάτης, ανταλλάσσεται με βάση αυτή τη σύνδεση, που βασίζεται στοTCP.Όταν η μεταφορά ολοκληρωθεί, ο διακομιστής κλείνει τη σύνδεση αποστέλλοντας ένα πακέτο FIN, όπως σε κάθε σύνδεση βασισμένη στο TCP. Κάθε φορά που ο πελάτης ζητάει δεδομένα, δημιουργείται κατά παρόμοιο τρόπο μια σύνδεση δεδομένων και η διαδικασία επαναλαμβάνεται.
Παθητική λειτουργία
[Επεξεργασία|επεξεργασία κώδικα]Στηνπαθητική λειτουργία (Αγγλ. passive mode)ο πελάτης ζητά από τον διακομιστή να διαλέξει μια τυχαία θύρα, την οποία θα παρακολουθεί (Αγγλ. listen) για την σύνδεση δεδομένων (Αγγλ. data connection). Ο διακομιστής ενημερώνει τον πελάτη για την θύρα την οποία έχει διαλέξει, και ο πελάτης συνδέεται σε αυτή για τη μεταφορά των δεδομένων. Η μεταφορά ολοκληρώνεται όπως και στην ενεργητική λειτουργία, αφού η σύνδεση δεδομένων βασίζεται στο TCP.
Χρήση
[Επεξεργασία|επεξεργασία κώδικα]Το FTP είναι ένα πρωτόκολλοπελάτη-εξυπηρετητή8-bit, ικανό να χειρίζεται οποιονδήποτε τύπο αρχείου χωρίς περαιτέρω επεξεργασία, όπως δηλαδή κάνουν τοMIMEκαι τοUuencode.Ωστόσο το FTP έχει εξαιρετικά υψηλή καθυστέρηση (Αγγλ. latency). Αυτό σημαίνει ότι ο χρόνος μεταξύ του αιτήματος και της διαδικασίας παραλαβής του είναι αρκετά μεγάλος και για αυτό μερικές φορές απαιτείται μεγάλη διαδικασία σύνδεσης.
Σύνδεση χρησιμοποιώντας FTP
[Επεξεργασία|επεξεργασία κώδικα]Για να συνδεθείτε σε έναν απομακρυσμένο υπολογιστή χρησιμοποιώντας FTP, στην γραμμή εντολών δακτυλογραφείτε ftp. Τότε μεταβαίνετε στο περιβάλλον εισαγωγής εντολώνftp>.Για να συνδεθείτε στον απομακρυσμένο υπολογιστή πληκτρολογείτε:
οpen Name
ή
open IP
όπουNameείναι το όνομα του απομακρυσμένου υπολογιστή καιIPη αριθμητική διεύθυνσή του.
Αφού συνδεθείτε, ανάλογα με την περίπτωση, όπως αναφέρθηκε παραπάνω θα σας ζητηθεί τοόνομα χρήστηή οκωδικός πρόσβασης.Εάν εισαχθούν σωστά, τότε έχετε συνδεθεί επιτυχώς στον απομακρυσμένο υπολογιστή και ανάλογα με τα δικαιώματά σας, μπορείτε να εμφανίσετε αρχεία, να στείλετε αρχεία, να λάβετε αρχεία.
Μερικοί εξυπηρετητές, όπως θα εξηγήσουμε παρακάτω, μπορεί να επιτρέπουν ανώνυμες συνδέσεις.
Αποστολή και λήψη αρχείων με FTP
[Επεξεργασία|επεξεργασία κώδικα]Για να κατεβάσουμε ένα αρχείο, π.χ το text.txt, γράφουμε:
get text.txt
Για να κατεβάσουμε πολλά αρχεία χρησιμοποιούμε την εντολή mget και χαρακτήρες ομαδοποίησης.
Π.χ για να κατεβάσουμε όλα τα αρχεία που έχουν επέκταση txt, γράφουμε:
mget *.txt
Τα αρχεία κατεβαίνουν στον τοπικό κατάλογο.
Για την αποστολή των αρχείων χρησιμοποιείται η εντολή send. Έτσι π.χ. για να στείλουμε το αρχείο text.txt γράφουμε:
send text.txt
Είναι σημαντικό να γνωρίζουμε ότι τα αρχεία που θέλουμε να στείλουμε πρέπει να βρίσκονται στον τοπικό κατάλογο. Ο τοπικός κατάλογος εμφανίζεται με την εντολήlcd.Εάν θέλουμε να αλλάξουμε τον τοπικό κατάλογο, χρησιμοποιούμε πάλι την εντολήlcd.Π.χ. για να μεταβούμε στον κατάλογο programs δίσκο C:, γράφουμεlcd C:\programms
Εντολές FTP
[Επεξεργασία|επεξεργασία κώδικα]Εντολή | Λειτουργία |
---|---|
! | Χρησιμοποιώντας αυτήν την εντολή όταν είστε στο ftp μεταβαίνετε πίσω στο λειτουργικό σύστημα, ενώ όταν είστε πίσω στο λειτουργικό σύστημα πληκτρολογώντας exit επιστρέφετε στη γραμμή εντολών του ftp. |
? | Εμφανίζει την οθόνη βοήθειας του ftp |
append | Προσαρτά κείμενο σε ένα τοπικό αρχείο |
ascii | Μεταβαίνει στον τρόπο μεταφοράς με κωδικοποίηση τύπου ASCII |
bell | Ενεργοποιεί/απενεργοποιεί το κουδούνι |
binary | Αλλάζει στον δυαδικό τρόπο μεταφοράς |
bye | Βγαίνει από το FTP |
cd | Αλλάζει κατάλογο |
close | Βγαίνει από το FTP |
delete | Σβήνει ένα αρχείο |
debug | Ενεργοποιεί/απενεργοποιεί την αποσφαλμάτωση. |
dir | Εάν συνδεθεί, εμφανίζει λίστα με τα αρχεία του απομακρυσμένου καταλόγου
dir -C = Will list the files in wide format dir -1 = Lists the files in bare format in Alpha betic order dir -r = Lists directory in reverse Alpha betic order dir -R = Lists all files in current directory and sub directories dir -S = Lists files in bare format in Alpha betic order. |
disconnect | Βγαίνει από το FTP |
get | Κατεβάζει ένα αρχείο από τον υπολογιστή στον οποίο συνδεθήκαμε |
glob | Ενεργοποιεί/απενεργοποιεί το globbing. Όταν είναι ενεργοποιημένο, οι χαρακτήρες ομαδοποίησης (wildcards) αντιμετωπίζονται σαν απλοί χαρακτήρες. |
hash | Ενεργοποιεί/απενεργοποιεί την εμφάνιση των χαρακτήρων (#) για κάθε buffer (1024 Bytes) που μεταφέρεται. |
help | Εμφανίζει την οθόνη βοήθειας, εάν τυπωθεί μόνο του, ή εμφανίζει πληροφορίες για μία εντολή, εάν τυπωθεί μετά την εντολή |
lcd | Εάν τυπωθεί μόνο του εμφανίζει τον τρέχοντα κατάλογο ή εάν μετά το lcd τυπώσουμε έναν κατάλογο, τότε αυτός γίνεται ο τρέχων κατάλογος |
literal | Sends a literal command to the connected computer with an expected one line response. |
ls | Εμφανίζει τα αρχεία στον απομακρυσμένο υπολογιστή που έχουμε συνδεθεί. |
mdelete | Πολλαπλή διαγραφή. |
mdir | Εμφανίζει τα περιεχόμενα πολλαπλών απομακρυσμένων καταλόγων |
mget | Κατεβάζει πολλαπλά αρχεία |
mkdir | Δημιουργεί κατάλογο |
mls | Εμφανίζει τα περιεχόμενα πολλαπλών απομακρυσμένων καταλόγων |
mput | Αποστέλει πολαπλά αρχεία |
open | Συνδέεται με έναν απομακρυσμένο υπολογιστή ftp |
prompt | Ενεργοποιεί/Απενεργοποιεί τη γραμμή εισαγωγής εντολών |
put | Στέλνει ένα αρχείο |
pwd | Τυπώνει τον κατάλογο εργασίας |
quit | Βγαίνει από το FTP. |
quote | Ίδια με την εντολή literal. |
recv | Λαμβάνει αρχείο |
remotehelp | Παίρνει βοήθεια από τον απομακρυσμένο διακομιστή |
rename | Μετονομάζει ένα αρχείο |
rmdir | Σβήνει έναν κατάλογο στον απομακρυσμένο υπολογιστή. |
send | Στέλνει ένα αρχείο |
status | Εμφανίζει τις τρέχουσες ενεργοποιημένες/απενεργοποιημένες επιλογές |
trace | Ενεργοποιεί/απενεργοποιεί την παρακολήθηση των πακέτων |
Type | Καθορίζει τον τύπο μεταφοράς των αρχείων |
user | Στέλνει νέα πληροφορία του χρήστη |
verbose | Ενεργοποιεί/απενεργοποιεί την εμφάνιση λεπτομερειών. |
Ανώνυμη Σύνδεση FTP
[Επεξεργασία|επεξεργασία κώδικα]Το FTP επέτρεψε σε μια νέα κατηγορία χρηστών να εισέρχονται (Αγγλ. login) στον διακομιστή FTP. Οι χρήστες αυτοί δεν χρειάζεται να έχουν λογαριασμό, αντιθέτως χρησιμοποιούν έναν γενικής χρήσης. Ο λογαριασμός αυτός ονομάζεται "anonymous FTP" (ανώνυμο FTP) και δεν απαιτείται κωδικός πρόσβασης, συνήθως όμως χρησιμοποιείται κατά σύμβαση ο κωδικός "guest" (φιλοξενούμενος) ή η διεύθυνσηηλεκτρονικού ταχυδρομείουτου χρήστη.
Η ανώνυμη σύνδεση χρησιμοποιείται κυρίως για αρχεία που είναι ανοιχτά στο κοινό, σαν αποθήκη πληροφοριών (όπως λογισμικό, έγγραφα, εικόνες κλπ.) Συνήθως, με αυτό τον τρόπο παρέχεται πρόσβαση σε αρχειοθετημένεςmailing lists.Οι χρήστες που εισέρχονται ανώνυμα πρέπει να έχουν περιορισμένα δικαιώματα πρόσβασης σε αρχεία του host. Διαφορετικά, εάν μπορούν να διαβάσουν οποιοδήποτε αρχείο ή να δημιουργήσουν νέα, δημιουργούνται προβλήματα ασφαλείας.
Ασφάλεια
[Επεξεργασία|επεξεργασία κώδικα]Το FTP δεν σχεδιάστηκε με πρόνοια για ασφάλεια, με συνέπεια οι εφαρμογές να είναι ιδιαίτερα ευάλωτες και να εμφανίζονται ποικίλα προβλήματα κατά τη χρήσηfirewallήNAT.
Προβλήματα NAT
[Επεξεργασία|επεξεργασία κώδικα]Στην ενεργητική λειτουργία ο διακομιστής FTP ξεκινά μια σύνδεση δεδομένων συνδεόμενος στην εξωτερική αριθμητική διεύθυνση της πύλης (Αγγλ. gateway)NAT.Στην άλλη πλευρά, το μηχάνημα το οποίο είναι υπεύθυνο για τη "μετάφραση" των εσωτερικώναριθμητικών διευθύνσεωντου δικτύου στην εξωτερική, θα πάρει το SYN πακέτο για τη δημιουργία της σύνδεσης. Όμως, στον πίνακα κατάστασης (state table) του ΝΑΤ, στον οποίο διατηρείται το ιστορικό μεταφράσεων, δεν έχει καταγραφεί κανένα, με αποτέλεσμα το πακέτο να απορρίπτεται (γίνεται drop). Το πακέτο δεν φτάνει ποτέ στον πελάτη, δεν σχηματίζεται σύνδεση δεδομένων και η μεταφορά δεδομένων είναι αδύνατη.
Στην παθητική λειτουργία, επειδή η θύρα στην οποία συνδέεται ο διακομιστής είναι τυχαία, είναι πιθανόν να μην επιτρέπεται σύνδεση προς τον αριθμό της από το λογισμικό - τείχος προστασίας (firewall). Σε αυτή την περίπτωση η σύνδεση δεδομένων δεν θα δημιουργηθεί και, επομένως, δεν θα μεταφέρονται δεδομένα.
Έλλειψη κρυπτογράφησης
[Επεξεργασία|επεξεργασία κώδικα]Τα δεδομένα που ανταλλάσσονται μέσω FTP δεν είναι κρυπτογραφημένα, με αποτέλεσμα οι εντολές που αποστέλλονται μέσω της σύνδεσης ελέγχου να είναι απλό κείμενο. Για το λόγο αυτό μπορούν εύκολα, με τη χρήση ενόςsniffer,να αλιευθούν, να διαβασθούν και να ξανασταλούν ανάλογα με τη βούληση του επιτιθέμενου. Ανάμεσα σε αυτές, η εντολή που χρησιμοποιείται για την είσοδο (Αγγλ. login) σε ένα λογαριασμό FTP, με τη σύνταξη "PASS password", παρέχει στον επιτιθέμενο τον κωδικό του χρήστη. Αν συνδυαστεί με την εντολή "USER", με την οποία αποστέλλεται το όνομα του χρήστη, ο επιτιθέμενος μπορεί να χρησιμοποιήσει τα στοιχεία για να εισέλθει στον ξένο λογαριασμό με τα ίδια δικαιώματα.
Επειδή οι περισσότεροι άνθρωποι τείνουν να επαναχρησιμοποιούν κωδικούς, ο επιτιθέμενος έχει αυξήσει τις πιθανότητες του σε μιαbrute-force attack.Με αυτό τον τρόπο, είναι πιθανό να αποκτήσει έλεγχο του συστήματος του χρήστη μόλις βρει την αριθμητική διεύθυνση του, ανιχνεύοντας την έναρξη της συνόδου FTP (FTP session).
Man-in-the-middle
[Επεξεργασία|επεξεργασία κώδικα]Με το κύριο File Transfer Protocol, ο διακομιστής δεν εξασφαλίζει ότι ο πελάτης είναι αυτός που λέει, ούτε ο πελάτης αντίστοιχα για τον διακομιστή. Ευκολονόητο, εφόσον το FTP δεν απαιτεί επαλήθευση των hosts και δεν ελέγχει αν τα δεδομένα προέρχονται από αυτούς, ούτε τα προστατεύει. Για αυτό το λόγο και τα δύο άκρα που ανταλλάσσουν δεδομένα, είναι ανοιχτά σεman-in-the-middle attackαπό κάποιον επιτιθέμενο που συλλαμβάνει τα πακέτα του κάθε host, και στέλνει ψευδείς απαντήσεις.
Προγράμματα FTP
[Επεξεργασία|επεξεργασία κώδικα]Παρακάτω είναι ένας κατάλογος από FTP προγράμματα που μπορείτε να χρησιμοποιήσετε για να συνδεθείτε σε ένα διακομιστή FTP.
- FileZilla– Ένα φανταστικό ελεύθερο FTP και SFTP, με ότι χρειάζονται οι περισσότεροι χρήστες
- WinSCP- Ένα άλλο φανταστικό ελεύθερο FTP, SFTP, SCP βοήθημα το οποίο υποστηρίζει και scripting
- SmartFTP– Ένα σπουδαίο πρόγραμμα FTP με ότι χρειάζονται οι περισσότεροι χρήστες.
- CuteFTP– Ένα άλλο δημοφιλές και ευρέως χρησιμοποιούμενο πρόγραμμα FTP.
- Internet Explorer– Οι χρήστες που έχουν Microsoft Internet Explorer στους υπολογιστές τους, μπορούν να τον χρησιμοποιήσουν για να συνδεθούν σε FTP εξυπηρετητές.
Υποστήριξη από περιηγητές/φυλλομετρητές
[Επεξεργασία|επεξεργασία κώδικα]Οι περισσότεροι περιηγητές του διαδικτύου μπορούν να ανακτήσουν αρχεία που φιλοξενούνται σε εξυπηρετητές FTP, αν και μπορεί να μην υποστηρίζουν επεκτάσεις του πρωτοκόλλου, όπως το FTPS. Όταν δίνουμε μία διεύθυνση FTP αντί για μία HTTP-URL, το περιεχόμενο στο οποίο έχουμε πρόσβαση εμφανίζεται με έναν τρόπο όμοιο με το περιεχόμενο του Παγκόσμιου Ιστού.
Σύνταξη
[Επεξεργασία|επεξεργασία κώδικα]Η FTP URL σύνταξη περιγράφεται στην RFC1738,[13] και έχει την μορφή: ftp://[<user>[:<password>]@]<host>[:<port>]/<url-path>[13] (Τα μέρη που βρίσκονται μέσα στις τετράγωνες παρενθέσεις είναι προαιρετικά).
Για παράδειγμα:
ftp://public.ftp-servers.example /mydirectory/myfile.txt[νεκρός σύνδεσμος]
ή:
ftp://user001:[email protected] /mydirectory/myfile.txt[νεκρός σύνδεσμος]
Περισσότερες πληροφορίες όσο αφορά το username και το password, μπορούν να βρεθούν στην τεκμηρίωση των Browser. Από προεπιλογή οι περισσότεροι χρησιμοποιούν την παθητική λειτουργία (PASV), η οποία πιο εύκολα περνά τους Firewall των τελικών χρηστών.
Δείτε επίσης
[Επεξεργασία|επεξεργασία κώδικα]Εξωτερικοί σύνδεσμοι
[Επεξεργασία|επεξεργασία κώδικα]- RFCs
- RFC 959— File Transfer Protocol (FTP). J. Postel, J. Reynolds. Oct-1985.(Αγγλικά)
- RFC 1635— How to Use Anonymous FTP(Αγγλικά)
- RFC 2228— FTP Security Extensions(Αγγλικά)
- RFC 2640– Internationalization of the File Transfer Protocol(Αγγλικά)
- Άλλα κείμενα
- Active FTP vs. Passive FTP, a Definitive Explanation— Σύγκριση των δύο τρόπων μεταφοράς(Αγγλικά)
- PF: Issues with FTP— FTP και Packet Filter(Αγγλικά)
- Διακομιστές
- FTP Server Test(Online)(Αγγλικά)
- FileZilla Server(Windows)(Αγγλικά)
- Pure-FTPd(Unix)(Αγγλικά)
- VsFTPd(Unix)(Αγγλικά)
- ProFTPd(Unix)(Αγγλικά)