FTP – File Transfer Protocol

File Transfer Protocol (FTP) to protokół komunikacyjny wykorzystywany do zdalnego przesyłania plików przez sieć. Dzięki zastosowaniu modelu klient-serwer umożliwia on efektywne zarządzanie danymi, co czyni go jednym z podstawowych narzędzi do wymiany plików w środowiskach sieciowych. FTP jest szeroko stosowany zarówno w przedsiębiorstwach, jak i przez użytkowników indywidualnych, jednak ze względów bezpieczeństwa coraz częściej zastępowany jest przez szyfrowane alternatywy, takie jak SFTP czy FTPS. W niniejszym artykule omówione zostaną zasady działania FTP oraz różnice między trybami aktywnym i pasywnym.

Jak działa FTP tj. File Transfer Protocol?


Typowa sesja FTP składa się z dwóch kanałów komunikacyjnych:

  • Kanał poleceń (zwany także kanałem sterowania) – odpowiada za przesyłanie komend oraz odbieranie odpowiedzi od serwera.
  • Kanał danych – wykorzystywany do faktycznego transferu plików między klientem a serwerem.

Działanie FTP opiera się na modelu klient-serwer. Po zainicjowaniu połączenia przez klienta serwer weryfikuje dane logowania, a następnie otwiera sesję, umożliwiając użytkownikowi wykonywanie poleceń FTP, takich jak pobieranie, wysyłanie oraz usuwanie plików.

Tryby połączenia: aktywny i pasywny


Serwery FTP mogą obsługiwać dwa rodzaje połączeń – aktywne i pasywne:

  • Tryb aktywny – klient otwiera port i oczekuje na połączenie inicjowane przez serwer.
  • Tryb pasywny – serwer otwiera port i nasłuchuje, a klient nawiązuje z nim połączenie.

Podział komunikacji na kanał poleceń i kanał danych pozwala na bardziej efektywną transmisję. Dzięki temu możliwe jest wysyłanie nowych komend do serwera bez konieczności oczekiwania na zakończenie bieżącego transferu plików. W przeciwnym razie proces przesyłania danych byłby wolniejszy i mniej efektywny, szczególnie w przypadku dużych plików oraz ograniczonej przepustowości łącza.

Podsumowanie


Protokół FTP odgrywa istotną rolę w przesyłaniu plików przez sieć, jednak jego zastosowanie niesie również pewne ryzyko. Brak wbudowanych mechanizmów szyfrowania sprawia, że dane mogą być przechwycone przez osoby trzecie, co stanowi poważne zagrożenie dla bezpieczeństwa. Dlatego wrażliwe informacje powinny być przesyłane za pomocą bardziej bezpiecznych protokołów, takich jak SFTP (Secure FTP) lub FTPS (FTP Secure). Mimo swoich ograniczeń FTP nadal jest wykorzystywany w wielu systemach i pozostaje ważnym elementem infrastruktury sieciowej.

źródło: https://tryhackme.com/room/networkservices dostęp 02.03.2025