路由器上的FTP安全吗?


1

我正在使用连接到华硕RT-AC87U的2TB外置硬盘。
路由器可以通过互联网访问 FTP 使用正确的用户名和密码。

我的问题是,这种联系有多安全?

我知道它受用户/通行证保护,但我在想加密。有人可以拦截连接并获取传输的数据吗?

此外,如何才能使其更安全?我知道有一个叫做的协议 SFTP 用于加密文件传输。有可能以某种方式使用 SFTP 代替 FTP,或者我有什么其他可能性来提高安全性?

在路由器菜单中,我没有找到与安全相关的任何内容 FTP 服务器。

您可以在这里查看路由器菜单: http://event.asus.com/2012/nw/dummy_ui/en/

编辑:

到目前为止,我所获得的解决方案比我预期的要好,但要清楚我的整个概念是因为我无法真正支付24/24正常运行时间的服务器。但是,我正在寻找一个简单的解决方案,让我的用户能够访问部分共享,并能够以更安全的方式下载/上传数据。他们不是经验丰富的;我甚至不得不为他们编写一步一步的指南,以便能够将共享映射为网络位置。
我想为他们保持轻松,但也尽可能安全。


正如我们所说,如果您的路由器不支持SFTP,那么这不是您的选择。如果您的路由器具有VPN功能,则可以配置此功能并查找指示以便用户设置其计算机。您有限的硬件和要求不会给您很多选择......
Kinnectus

升级到Asuswrt-Merlin,您将在AC-87U路由器上获得SFTP支持
Devid

@Devid谢谢你,我会尝试并给出反馈
Divin3

Answers:


4

未加密的FTP就是这样。截获您的数据的攻击(顺便说一句,在“正常”国家/地区中不太可能)可以读取登录凭据和数据传输。

SFTP根本与FTP无关。相反,它使用SSH连接。因此,只要您拥有合理的凭据,它就非常安全。与SSH一样,它支持公钥认证。

还有FTP-ES(带有显式SSL / TLS的FTP),它也在端口21上运行。在这种模式下,明文会话开始,客户端在查询服务器功能后告诉服务器启动加密会话。通常,命令和数据会话都是加密的,但客户端可以控制它。因为它以常规明文会话开始,所以它向后兼容。

然后,有FTP隐式SSL / TLS。它像HTTPS一样工作,因此没有未加密的部分。但是,它不向后兼容,因此必须在不同的端口上运行,通常是990.这几乎是加密FTP的传统方法。

您的路由器不太可能支持加密FTP。如果它支持SFTP,那是一个相对无痛的选择。有许多客户,如WinSCP。


那么,我的路由器是否支持这些?我有解决这个问题的方法吗?我应该从哪里开始?
Divin3

@ Divin3不,它没有。您可能会更好地使用第三方Merlin固件。它确实支持在路由器上安装任何软件的“optware”方式。这是一个非常高级的功能,所以除非你有Linux经验,否则我建议不要这样做。
Daniel B

我不确定这一点,但我认为更改固件可能会导致产品失去保修。我也没有Linux经验,但我是一个快速学习者。我用更多信息更新了帖子。
Divin3

3

未加密的FTP具有明文发送的用户名和密码,并且不安全。

SFTP要好得多,但是如果你的路由器没有这个功能那么你运气不好。

您的路由器是否具有任何VPN功能,以便在FTP到您的驱动器时为您提供更好的安全性?如果不是,那么,再次,你运气不好。

如果要加密传输,请创建SFTP服务器或为LAN创建VPN。


是的,id确实支持VPN,我还有其他直接连接解决方​​案吗?
Divin3

除非你购买/创建自己拥有所需功能的服务器,否则VPN应该是最简单的解决方案。只需确保您的路由器允许您通过VPN连接到硬盘...
Kinnectus

你是对的,路由器确实支持VPN,这听起来是一个很好的解决方案。我已经用更多信息更新了帖子。
Divin3
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.