| 方式 | 常用端口 | 安全性与适用 |
|---|---|---|
| 未加密的原始方式 | 21 | 账号密码明文传输,仅限内网调试 |
| 在原协议上加加密 | 21 | 连接与数据都加密,兼容老服务器较好 |
| 安全外壳通道 | 22 | 一个端口搞定控制与数据,配置最简单 |
| 隐式加密方式 | 990 | 老式做法,如今较少使用 |
| 临时加密 | 21 | 连接加密、数据可能不加密,看服务器设置 |
| 本地回环 | 任意 | 仅本机测试用,不经过网络 |
比密码省事也更安全
一把放在你自己机器上,另一把登记到服务器上,登录时凭私钥证明身份。
私钥泄露等于账号泄露,建议给它再设一道口令。
不同工具生成的密钥格式不同,客户端遇到不认识的格式需要先转换。
这一步需要在服务器侧操作,客户端无法代做。
先问清楚服务端提供哪种加密方式,以及是否提供安全外壳通道。
在站点管理器中把协议类型改成对应的那一项,端口通常会跟着变。
第一次连接会提示确认服务器身份,核对来源后再接受。
连接成功后随便传一个小文件,确认读写都正常。
之前明文传过密码要改吗?
建议改。明文通道传输的账号信息在网络链路上是可读的。
加密之后速度会变慢吗?
会有少量开销,日常使用基本察觉不到。
在公用网络上传输要注意什么?
务必使用加密通道,并且不要保存密码到本地记录里。
服务器证书变化正常吗?
证书更换后会变化,但若在没有任何通知的情况下变化,先确认服务器是否被替换过。