SSL/TLS & SSH/SFTP/FTPS, ja was den nu?

Paradise

New Member
Tja die Sicherheit. Ich beschäftige mich grade mit SSL/TLS/SSH/SFTP/FTPS.

Ich bin ja bis jetzt immer davon ausgegangen das SSL besser ist als TLS. Also war in Thunderbird immer SSL am laufen. Es ist auch immer überall von SSL die rede. In jeder Anleitung über Serverkonfiguration/Mailserver SSL. Jetzt stelle ich fest das TLS ja das neuere ist bzw SSL nun TLS. Warum spricht dann immernoch jeder von SSL. Jeder Shop hat SSL dastehen. Na ja egal.

Was mich mehr beschäftigt ist die Frage der Dateien auf meinen Server schieben. Sehe ich das richtig das SFTP die Dateien durch den SSH-Tunnel schickt. Somit müssten sie doch sicher sein, oder nicht? Denn woanders lese ich dann die Dateien wären nicht sicher da sie nicht verschlüsselt sind und FTPS wäre besser. Klar FTPS verschlüsselt die Dateien direkt (TLS). Aber bei SFTP gehen sie durch den SSH-Tunnel und der ist ja verschlüsselt. Macht das sicherheitsmässig einen Unterschied.

Ich hab sogar noch ne Anleitung gefunden um SSH mit TLS laufen zu lassen. Brauchts das wirklich...
 
Aber bei SFTP gehen sie durch den SSH-Tunnel und der ist ja verschlüsselt.

Ich hoffe du meinst mit SFTP eben SSH - FTP und nicht Secure FTP (wird manchmal verwechselt) Bei SecureFTP wird der eigentliche Datentransfer leider nicht verschlüsselt, bei SSH-FTP (SFTP) schon. SFTP ist eine Weiterentwicklung des SCP.

Ich setze meist auf der Win Maschine WinSCP ein, tunnele alles via SSH


Jetzt stelle ich fest das TLS ja das neuere ist bzw SSL nun TLS.

Da liegst du ganz richtig, SSL wird nun unter dem Namen Transport Layer Security weiterentwickelt. ausschnitt aus Wiki:

'TLS 1.0, 1.1 und 1.2 sind die standardisierten Weiterentwicklungen von SSL 3.0 (TLS 1.0 steht neu für SSL 3.1)'

Ich denke dass hierbei einfach der altbewährte Name hergenommen wird weil es weit verbreitet ist (unter normal Usern) dass SSL sicher ist.
 
Nun ja, wenn ich mich mit Filezille bzw mit Dreamweaver zu meinem SSH Port verbinde, dann muss es ja SSH-FTP sein.

Aber hast recht, wahrscheinlich sprechen die die gegen SFTP sind von Secure-FTP und nicht SSH-FTP. Gibt ja noch das olle Simple-FTP :) .

Die Menscheit sollte sich mal angewöhnen auszuschreiben, wenn es schon 100 Abkürzungen für eine Sache (FTP) gibt. Jetzt frage ich mich ob bei FileZilla und Dreamweaver beides geht. Secure und SSH-FTP, weil da steht ja nur SFTP.

Und für was nochmal TLS für SSH versteh ich net so ganz.

Was das TLS betrifft: Da ja TLS über die selben Ports läuft wie normal http/pop3/smtp/imap, brauchts doch 993, 995, 143 und 443 garnicht und ich kann die abschalten, oder?
 
Back
Top