Обязательно ли при настройке FTP-сервера «vsFTPd» использовать TLS/SSL?
Добрый день!
Во всех руководствах по настройке FTP-сервера «vsFTPd» рекомендуют настраивать так называемые TLS/SSL. Но, если взять за эталон хостинг REG.RU, то у них подключение к FTP происходит без этих протоколов. Просто, по логину и паролю.
Насколько это безопасно?
Или может у них используются другие методы защиты?
FTP передает все данные и команды в открытом виде, без шифрования. И пароль тоже. Поэтому если есть риск перехвата трафика - то использование ftp небезопасно - сколь угодно сложный пароль пойдет в открытом виде.
Добавлю, что, "Во всех руководствах по настройке FTP-сервера «vsFTPd» рекомендуют настраивать так называемые TLS/SSL" это называется FTPS, но проще использовать SFTP - это ftp через ssh-туннель.