- FTP měl dávno umřít
- SFTP není řešení, protože je to nadstavba nad SSH, což je určeno k něčemu jinému. Já jsem zastánce toho, že bezpečný nástroj UMÍ POUZE JEDNU VĚC a to tu k čemu je určen
- HTTPS nemá žádnou extra režii na přenos. V přenosovém pásmu tuplem ne, výkonovém maximálně šifrování, to by ale hrozilo i pro FTP over TSL. Při downloadu přes HTTPS stačí poslat krátkou hlavičku (stačí čtyři řádky - status, Content-Length a Content-Type a prázdný řádek) a dál už pokračuje stream 1:1 vlastního souboru. FTP potřebuje 2 konekce na vlastní provoz a tunu příkazů aby se vůbec něco stáhlo.
- HTTPS se hodí i na upload, pochopitelně.
- HTTPS umí virtuální servery, FTP ne
Obecně bych si dokázal představit plnohodnotný fileserver nad HTTPS/REST - že by WebDAV?
- HTTPS se hodí i na upload, pochopitelně.
- Obecně bych si dokázal představit plnohodnotný fileserver nad HTTPS/REST - že by WebDAV?
Tak určitě. Tak si prosímtě zkus zazálohovat pár set giga dat na WebDAV, nebo si cvičně nahoď do adresáře pár tisíc fotek a zkus si to zesynchronizovat třeba s Nextcloudem. A až tě za pár měsíců pustí z Bohnic, tak mám přijď povyprávět o tom výkonu a zážitku.
To především není vůbec problém klienta, ale zbytečné vysvětlovat někomu, kdo zjevně tu věc nikdy prakticky nezkoušel použít na něco krom hraní, ale zato cítil o to větší nutkavou potřebu si čutnout do FTP i při té příležitosti nahodit nějakou managorskou perlu typu "použijeme REST/HTTPS, vyřešeno".
Ještě mi to nedá:
- HTTPS umí virtuální servery, FTP ne
Neblábol.
- https://tools.ietf.org/html/rfc7151#page-4
- http://www.proftpd.org/docs/howto/Vhost.html
Problem tehle novych rozsireni je, ze pulka serveru i klientu je zacne podporovat mozna po mnoha letech, nebo taky vubec. Takze s trochou snahy se to da pouzivat pro vlastni potrebu, ale rozhodne se neda spolihat na to, ze to bez problemu pojede beznymu uzivateli s jeho oblibenym FTP klientem.
Cely FTP je uz hodne dlouho v takovym zombie stavu, funguje, ale nikam se neposouva. Pokud se nahodou neco deje, strasne to trva. Treba MLST/D, standardizovany vypisy adresaru, coz je naprosto kriticka vec pro nejakou rozumnou pouzitelnost, to od draftu k RFC trvalo deset let, nemluve o nasledny (ne)implementaci. EPSV/EPRT ma sice RFC uz dvacet let, ale vsichni na to kaslali dlouhy roky (i kdyz tam to bude v ramci obecnyho kaslani na IPv6). Dalsi uzitecny veci, napada me treba MFMT & friends nebo HASH, to na RFC ani nedotahly a tezko rict, jestli se to jeste zmeni. V diskusi zminovanymu sifrovani taky trvalo roky, nez se to dalo zacit pouzivat.
> SFTP není řešení, protože je to nadstavba nad SSH, což je určeno k něčemu jinému. Já jsem zastánce toho, že bezpečný nástroj UMÍ POUZE JEDNU VĚC a to tu k čemu je určen
SSH protokol umoznuje otevrit separatni kanaly v ramci SSH spojeni, kde napr. shell je jeden kanal a SFTP je jiny kanal. Tedy SFTP vyuziva SSH jen jako zabezpecenou session vrstvu a v principu by mohlo fungovat i pres jine takove vrstvy (napr. TLS).