本頁使用了標題或全文手工轉換

檔案傳輸協定

維基百科,自由的百科全書
跳至導覽 跳至搜尋

檔案傳輸協定(英語:File Transfer Protocol,縮寫:FTP)是一個用於在電腦網路上在客戶端和伺服器之間進行檔案傳輸的應用層協定。檔案傳送(file transfer)和檔案存取(file access)之間的區別在於:前者由FTP提供,後者由如NFS等應用系統提供[1]。參考文獻 RFC 959 定義了此規範。

FTP是一個8位元的客戶端-伺服器協定,能操作任何類型的檔案而不需要進一步處理,就像MIMEUnicode一樣。但是,FTP有著極高的延時,這意味著,從開始請求到第一次接收需求資料之間的時間,會非常長;並且不時的必須執行一些冗長的登入行程。

歷史[編輯]

原始規範由 Abhay Bhushan 編寫,並於1971年4月16日作為 RFC 114 發布。直到1980年,FTP 才在TCP/IP的前身NCP上執行。該協定先被TCP/IP版本,RFC 765(1980年6月)取代,後來又被 RFC 959(1985年10月)所取代,這也是當前規範。RFC 959提出了若干標準修改,例如 RFC 1579(1994年2月)使 FTP 能夠穿越NAT防火牆(被動模式),RFC 2228(1997年6月)提出安全擴充,RFC 2428(1998年9月)增加了對IPv6的支援,並定義了一種新型的被動模式。

概述[編輯]

FTP服務一般執行在20和21兩個。埠20用於在客戶端和伺服器之間傳輸資料流,而埠21用於傳輸控制流,並且是命令通向ftp伺服器的進口。當資料通過資料流傳輸時,控制流處於空閒狀態。而當控制流空閒很長時間後,客戶端的防火牆會將其對談置為逾時,這樣當大量資料通過防火牆時,會產生一些問題。此時,雖然檔案可以成功的傳輸,但因為控制對談,會被防火牆斷開;傳輸會產生一些錯誤。

FTP雖然可以被終端用戶直接使用,但是它是設計成被FTP客戶端程式所控制。

執行FTP服務的許多站點都開放匿名服務,在這種設定下,用戶不需要帳號就可以登入伺服器,預設情況下,匿名用戶的用戶名稱是:「anonymous」。這個帳號不需要密碼,雖然通常要求輸入用戶的郵件位址作為認證密碼,但這只是一些細節或者此郵件位址根本不被確定,而是依賴於FTP伺服器的組態情況。

FTP實現的目標[編輯]

  1. 促進檔案的共享(電腦程式或資料)
    Gnome-fs-ftp.png
  2. 鼓勵間接或者隱式的使用遠端電腦
  3. 向用戶封鎖不同主機中各種檔案儲存系統(File system)的細節
  4. 可靠和高效的傳輸資料

主動和被動模式[編輯]

FTP有兩種使用模式:主動和被動。主動模式要求客戶端和伺服器端同時打開並且監聽一個埠以建立連接。在這種情況下,客戶端由於安裝了防火牆會產生一些問題。所以,創立了被動模式。被動模式只要求伺服器端產生一個監聽相應埠的行程,這樣就可以繞過客戶端安裝了防火牆的問題。

一個主動模式的FTP連接建立要遵循以下步驟:

  1. 客戶端打開一個隨機的埠(埠號大於1024,在這裡,我們稱它為x),同時一個FTP行程連接至伺服器的21號命令埠。此時,該tcp連接的來源地埠為客戶端指定的隨機埠x,目的地埠(遠端埠)為伺服器上的21號埠。
  2. 客戶端開始監聽埠(x+1),同時向伺服器傳送一個埠命令(通過伺服器的21號命令埠),此命令告訴伺服器客戶端正在監聽的埠號並且已準備好從此埠接收資料。這個埠就是我們所知的資料埠。
  3. 伺服器打開20號源埠並且建立和客戶端資料埠的連接。此時,來源地的埠為20,遠端資料(目的地)埠為(x+1)。
  4. 客戶端通過原生的資料埠建立一個和伺服器20號埠的連接,然後向伺服器傳送一個應答,告訴伺服器它已經建立好了一個連接。

瀏覽器支援情況[編輯]

大部分常見的網頁瀏覽器都可以檢索FTP伺服器上代管的檔案,儘管它們並不支援擴充協定,如FTPS[2]當瀏覽器存取FTP格式的URL時,將以Web檔案目錄顯示遠端伺服器上的可存取內容。使用類似FireFTP英語FireFTP客戶端可獲得FTP擴充協定的完整支援。

Chrome和Firefox等主流瀏覽器都將計劃棄用對FTP的支援,[3]目前Chrome 82已移除對FTP的支援,[4]而Firefox將於則將於版本77中停止支援FTP。[5]

語法[編輯]

FTP URL 格式已在RFC 1738指定,格式為:ftp://[user[:password]@]host[:port]/url-path(方括號內為可選參數)。

有關指定用戶名稱和密碼的更多詳細資訊,可以在瀏覽器的文件中找到(例如Firefox[6]Internet Explorer[7])。預設情況下,大多數Web瀏覽器使用被動(PASV)模式,該模式更容易遍歷終端防火牆。

安全性[編輯]

FTP不是一項安全的協定,並且具有許多安全漏洞[8]1999年5月發布的RFC 2577列出了以下幾個主要的漏洞:

通過FTP傳輸的流量不會被加密,所有傳輸通過明文進行的。任何能夠在網路上執行封包擷取( 嗅探 )的人都可以讀取用戶名稱、密碼、命令內容和資料[9][10]此問題在加密機制(如TLS或SSL)產生之前的許多Internet協定規範(如SMTPTelnet 、POP和IMAP)中較為普遍[11]

此問題的常見解決方案包括:

  1. 使用協定的安全版本,例如FTPS而不是FTP,TelnetS而不是Telnet。
  2. 使用可以處理作業的不同的,更安全的協定,例如 SSH檔案傳輸協定安全複製協定
  3. 使用安全隧道(如Secure Shell虛擬私人網路 )。

FTP 命令[編輯]

可以被傳送到FTP伺服器FTP命令列表,包含由IETF在RFC 959中標準化的所有命令。需要注意的是,大多數命令列FTP用戶端都給用戶提供了額外的命令集。例如,GET是一個常見的用來下載檔案的用戶命令,用來替代原始的RETR命令。

FTP 伺服器返回碼[編輯]

包含由IETF在RFC 959中標準化的所有伺服器返回碼。回覆代碼是一個三位數值,第一個數字用於表示三種可能的結果之一————成功、失敗、表示錯誤或不完整的回覆。

衍生品[編輯]

FTPS[編輯]

FTPS是FTP標準的擴充,添加了安全通訊協定(SSL)以及其繼任者傳輸層安全性協定(TLS)的支援。

SSH檔案傳輸協定[編輯]

SSH檔案傳輸協定(縮寫:SFTP)可用於傳輸檔案並具有類似的用戶命令集,但使用Secure Shell協定(SSH)傳輸檔案。與FTP不同,它對命令和資料進行加密,防止密碼和敏感資訊通過網路公開傳輸。它無法與FTP相容。

小型檔案傳輸協定[編輯]

小型檔案傳輸協定(Trivial File Transfer Protocol, TFTP),是一種於1981年在RFC 783中定義的簡化的檔案傳輸協定(FTP)。

簡單檔案傳輸協定[編輯]

簡單檔案傳輸協定(Simple File Transfer Protocol)由RFC 913定義,其複雜程度介於TFTP和FTP之間。它從未在網際網路上被廣泛接受。它通過埠115執行,支援三種類型的資料傳輸: ASCII二進位和連續。該協定還支援使用用戶名稱和密碼登入、資料夾和檔案管理(包括重新命名刪除上傳下載)。

參考文獻[編輯]

  1. ^ W.Richard Stevevs 著, 范建華 等譯. TCP/IP詳解 卷一:協議. 機械工業. : 316. ISBN 978-7-111-07566-0. 
  2. ^ Matthews, J. Computer Networking: Internet Protocols in Action 1st. Danvers, MA: John Wiley & Sons Inc. 2005. 
  3. ^ Abrams, Lawrence. Chrome and Firefox Developers Aim to Remove Support for FTP. bleepingcomputer.com. 2018-11-26 [2020-01-26]. 
  4. ^ Martin Brinkmann. Google Chrome 82 won't support FTP anymore. ghacks. 2019-08-16 [2020-04-20] (英語). 
  5. ^ Martin Brinkmann. Mozilla will remove FTP support in the Firefox web browser. ghacks. 2020-03-19 [2020-04-20] (英語). 
  6. ^ Accessing FTP servers | How to | Firefox Help. Support.mozilla.com. 2012-09-05 [2013-01-16]. 
  7. ^ How to Enter FTP Site Password in Internet Explorer. [2020-04-20]. (原始內容存檔於2015-07-02).  Written for IE versions 6 and earlier. Might work with newer versions.
  8. ^ Securing FTP using SSH. Nurdletech.com. 
  9. ^ Kozierok, Charles M. The TCP/IP Guide v3.0. Tcpipguide.com. 2005. 
  10. ^ Securing FTP using SSH. Nurdletech.com. 
  11. ^ Clark, M.P. Data Networks IP and the Internet 1st. West Sussex, England: John Wiley & Sons Ltd. 2003. 
  • RFC 0959檔案傳輸協定。J.Postel, J.Reynolds. 1985.10(格式:文字,147316位元組。http://www.ietf.org/rfc/rfc959.txt )。最早的RFC 114和之後的RFC 765已被廢除。

參見[編輯]

外部連結[編輯]