Wróć do: Teoria
podstawowy sieciSSHFTPmatura podstawowa z informatyki

Zdalny dostęp: SSH, FTP, Telnet

Protokoły zdalnego dostępu i przesyłania plików – dlaczego SSH zastąpił Telnet i czym różni się FTP od SFTP.

01

Opis

Telnet był pierwszym powszechnym sposobem zdalnej pracy na cudzym komputerze. Ma jedną wadę, która go pogrzebała: przesyła wszystko otwartym tekstem, łącznie z loginem i hasłem. Dziś traktuje się go jako narzędzie historyczne albo diagnostyczne.

SSH robi to samo, ale szyfruje całą sesję. Login, hasło i wszystkie wpisywane polecenia są nieczytelne dla podsłuchującego. To dziś standardowy sposób administrowania serwerami.

FTP służy do przesyłania plików. Również w podstawowej wersji nie szyfruje – dlatego używa się jego bezpiecznych odmian: SFTP, który działa w oparciu o SSH, albo FTPS z warstwą TLS.

Wzorzec jest więc wspólny: stare protokoły powstały w czasach, gdy sieć uchodziła za zaufaną, a nowsze dokładają szyfrowanie.

02

Tabela

Protokoły zdalnego dostępu i ich porty
ProtokółZastosowanieSzyfrowaniePort
Telnetzdalna konsolanie23
SSHzdalna konsolatak22
FTPprzesyłanie plikównie21
SFTPprzesyłanie plikówtak, przez SSH22

Na maturze

Pytanie brzmi zwykle: którym protokołem bezpiecznie połączyć się z serwerem. Odpowiedź to SSH, a uzasadnienie – szyfrowanie transmisji.

Warto pamiętać, że SFTP używa portu 22, tak jak SSH, bo działa w jego ramach. To bywa mylone z FTPS, który jest osobnym rozwiązaniem opartym na TLS.

04

Zapamiętaj

  • Telnet i FTP nie szyfrują – hasło leci otwartym tekstem.
  • SSH to szyfrowany odpowiednik Telnetu, port 22.
  • SFTP działa w ramach SSH i dlatego też używa portu 22.
  • FTP to port 21, Telnet 23.
05

Najczęściej zadawane pytania

Czy Telnet jest do czegoś jeszcze używany?

Głównie do testów – można nim sprawdzić, czy dany port serwera odpowiada. Do logowania się na serwer nie powinien być używany.

Czym różni się SFTP od FTPS?

SFTP to przesyłanie plików wewnątrz sesji SSH. FTPS to klasyczny FTP z dołożoną warstwą TLS. Robią to samo, ale są zupełnie różne technicznie.

Jak wygląda logowanie przez SSH?

Podaje się nazwę użytkownika i adres serwera, a potem hasło albo klucz. Logowanie kluczem jest bezpieczniejsze, bo hasła w ogóle nie trzeba przesyłać.

Powiązane zagadnienia