Domovská » jak » Jak bezpečně přenášet soubory jinému uživateli pomocí SFTP

    Jak bezpečně přenášet soubory jinému uživateli pomocí SFTP

    Předtím jsme napsali o hostiteli vlastního FTP serveru, ale data jsou přenášena v jasném textu, takže je nevhodná pro důvěrné přenosy souborů. V této příručce projdeme bezpečnou verzí FTP - SFTP a proč dělá vynikající způsob přenosu souborů jiným osobám na internetu.

    Proč SFTP?

    Geekové narazí na tento problém po celou dobu: Máte soubor, který je příliš velký na přenos přes e-mail nebo instant messenger. Jistě, můžete jej nahrát do Dropboxu nebo nějaké jiné cloudové služby, ale co když nemáte / nechcete účet s nimi, máte dostatek úložiště uvolněný, nebo co když chcete prostě obejmout středního muže? Nemluvě o bezpečnostních obavách s cloud službami.

    Místo toho, abyste procházeli tímto potížím, ušetříte čas přenosem souborů (velkých a malých) vašemu příteli pomocí SFTP. Není nutné šifrovat soubory před přenosem, protože jsou tunovány přes velmi bezpečný protokol SSH. Nejen to, ale nyní můžete nahrát přímo na svého přítele namísto mraku, což ušetří spoustu času.

    Ale počkej, je toho víc! Chcete-li sdílet více souborů s lidmi, stačí je spustit do určeného adresáře a kamarádi mohou procházet danou sekci vašeho počítače, jako by byli součástí jejich vlastních. S touto metodou můžete sdílet soubory mnohem jednodušší, protože nahrávání bude iniciováno vaším přítelem namísto vás. Jediné, co musíte udělat, je drag and drop a dejte jim vědět, že nyní mohou stáhnout soubor (y).

    Nastavení SFTP

    Nastavení serveru SFTP v systému Windows bude vyžadovat software třetí strany. Většina softwaru, která má tuto funkci, vás bude stát, ale budeme používat volnou verzi nazvanou freeFTPd. Klepnutím na tento odkaz stáhněte a nainstalujte program. Buďte předem varováni, vývojáři zjevně nejsou rodilí angličtí mluvčí, a to ukazuje hodně textu. Nebojte se, ale je to legitimní program, který jsme testovali a všechno se zkontroluje - budete těžko nalézt lepší volnou alternativu.

    Projděte instalaci jako obvykle a na konci se zobrazí dvě výzvy, jedna otázka, zda by měly být vytvořeny soukromé klíče, a druhá otázka, zda by měla fungovat jako služba; klikněte na Ano na obou stránkách.

    Po dokončení instalace otevřete freeFTPd pomocí nové ikony zástupce na ploše. Došlo k problémům s zápisem změn konfigurace, proto se ujistěte, že kliknete pravým tlačítkem na ikonu a spustíte program jako správce.

    Chcete-li začít s konfigurací, klikněte na uživatele vlevo.

    V tomto menu klikněte na Přidat a vyplňte informace o novém uživatelském účtu pro přístup k serveru.

    Ve skupinovém rámečku Oprávnění můžete zvolit použití "NT autentizace" nebo "Heslo uložené jako SHA1 hash." Ověření NT znamená, že používá uživatelské jméno a heslo systému Windows, takže pro každého, kdo přistupuje, je třeba vytvořit nový uživatel v počítači adresář SFTP. Ve většině případů bude pravděpodobně nejlepší ukládat heslo jako SHA1 hash a udržovat uživatele SFTP odděleně od uživatelů systému Windows.

    Po zadání požadovaného uživatelského jména a hesla zrušte zaškrtnutí políčka "FTP server" směrem dolů a potom klikněte na tlačítko Použít. Nyní, když je uživatel nastaven, klikněte na kartu SFTP.

    Jediná věc, na které se skutečně stojí za změnu, je kořenový adresář SFTP. Toto určuje, kde budou umístěny soubory, které chcete sdílet. Pro jednoduchost se chystáme změnit již zalomený adresář na složku na ploše.

    Jakmile jste připraveni začít spouštět soubory, klepněte na tlačítko Start na této kartě. Brána Windows Firewall pravděpodobně vyskočí a zeptá se, zda je OK - klikněte na Povolit přístup.

    Nyní byste se měli vrátit na kartu Stav a uvidíte, že je spuštěn server SFTP.

    Klepnutím na tlačítko Použít a uložte tyto změny a poté zavřete okno.

    freeFTPd bude nadále běhat na pozadí. Chcete-li získat přístup, stačí ji otevřít v oznamovací oblasti.

    Přístup k adresáři SFTP

    Vložte několik souborů do adresáře SFTP, abychom mohli provést nějaké testování. Pokud jste v domovském adresáři nechali domovský adresář pro uživatele ($ SERVERROOT \ geek v našem příkladu), pak budete muset vytvořit jiný adresář v kořenovém adresáři SFTP.

    Jak můžete vidět na této obrazovce, vložili jsme dva testovací soubory do adresáře 'geek', který je uvnitř složek SFTP serverových souborů (kořenový adresář SFTP). Ujistěte se, že port 22 je předán do vašeho počítače na směrovači a pak jste připraveni na připojení k počítači. Pokud potřebujete pomoc s přesměrováním portů, podívejte se do této příručky.

    Nechte svého kamaráda stáhnout FTP klienta, který má přístup ke SFTP serverům - naše doporučení je FileZilla. Stačí zadat adresu IP, uživatelské jméno a heslo, které jste dříve nakonfigurovali, a specifikovat port, na kterém je váš server spuštěn (pokud jste jej ponechali výchozí, bude to port 22).

    Při prvním připojení k serveru se zobrazí výzva k uložení klíčů hostitele. Potřebujete pouze zkontrolovat políčko "Vždy důvěřovat" a kliknout na tlačítko OK, abyste o tom nikdy nebyli vyzváni (pokud z nějakého důvodu nezměníte klíč hostitele).

    Váš přítel by nyní měl mít přístup k souborům, které jste vložili do adresáře SFTP, a přidat do něj soubory, které by se s vámi rádi podělily.