SFTP(SSH 文件传输协议)是一种基于 SSH 加密信道的安全文件传输协议,可实现文件的上传、下载、重命名和权限管理,常用于服务器运维和网站部署,是传统 FTP 的安全替代方案。

| 类型 | 安全文件传输协议 |
| 英文全称 | SSH File Transfer Protocol |
| 设计机构 | IETF(互联网工程任务组) |
| 基于协议 | SSH 2.0 |
| 默认端口 | 22 |
| 加密方式 | 依托 SSH 等安全信道加密 |
SFTP(SSH File Transfer Protocol,SSH 文件传输协议)是一种在加密信道上进行文件访问、传输和管理的网络协议,通常运行在 SSH 之上,为远程文件操作提供安全保障。
SFTP 由互联网工程任务组(IETF)在设计 SSH 2.0 时作为其扩展而制定,目的是在已经建立的安全连接上提供完整的文件传输能力。与只负责登录和执行命令的 SSH 会话不同,SFTP 专注于文件层面的操作,包括上传、下载、删除、重命名、创建目录以及读取和修改文件属性等。
虽然 SFTP 最常见的用法是搭配 SSH,但协议本身只假设自己运行在一条可信的安全信道上,并且服务器已经完成对客户端的身份认证。因此理论上它也可以架设在其他安全传输层之上,例如 TLS 或 VPN 环境中。
需要注意的是,SFTP 并不是「FTP 加上加密」,它与传统 FTP 是两套完全不同的协议。FTP 使用独立的控制连接和数据连接且默认明文传输,而 SFTP 所有数据都通过单一加密连接完成,穿透防火墙更容易,安全性也更高。
SFTP 在服务器运维中几乎无处不在:站长通过它向服务器上传网站代码和静态资源,运维人员用它拉取日志和备份文件,企业之间也常用 SFTP 交换对账单等敏感数据。在自动化场景中,配合 SSH 密钥可以实现免密的定时同步和发布流程。
问:SFTP 和 FTPS 有什么区别?答:FTPS 是在传统 FTP 外面套一层 TLS 加密,仍沿用 FTP 的双连接模式;SFTP 则是基于 SSH 的独立协议,只用一条连接,配置和穿透防火墙都更简单,服务器场景下更常用。
问:使用 SFTP 需要额外安装服务端吗?答:通常不需要。主流 Linux 发行版自带的 OpenSSH 已包含 SFTP 子系统,只要能用 SSH 登录服务器,一般就能直接用 SFTP 传文件。
问:SFTP 的默认端口是多少?答:SFTP 复用 SSH 的端口,默认是 22;如果服务器修改了 SSH 端口,SFTP 也要使用相同的新端口连接。

| 类型 | 安全文件传输协议 |
| 英文全称 | SSH File Transfer Protocol |
| 设计机构 | IETF(互联网工程任务组) |
| 基于协议 | SSH 2.0 |
| 默认端口 | 22 |
| 加密方式 | 依托 SSH 等安全信道加密 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧