Vill du vara del av diskussionerna i forumet, ställa frågor eller hjälpa andra? Registrera dig här!

Forumdelen sponsras av

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Apr 2017

Hur skapar man en SFTP server?

Jag har skapat en FTP server som jag använder för filöverföring mellan mobilen och datorn. SFTP verkar vara ett säkrare krypterat protokoll som använder sig av SSH, vad det nu betyder vet jag inte. Men att det är krypterat känns mycket säkrare. Jag kan genom filezilla skapa både en ftp och en ftps server. Men jag har ingen aning om hur man skapar en sftp server. Datorn jag hostar på är en vanlig Windows 10 dator som står på 24/7

Trädvy Permalänk
Medlem
Registrerad
Sep 2006

SFTP är FTP över SSH. Så du behöver en SSH-server helt enkelt.
Kör du FTPS/FTPES med certifikat så har det krypterat.

Trädvy Permalänk
Medlem
Registrerad
Jun 2003

SSH är ett protokoll för att kryptera nästan vilken trafik som helst över ett nätverk. Du kan skicka dataströmmar genom en SSH-tunnel för att kryptera strömmen. Det används nästan överallt i server, Linux och enterprise världen. Du har helt rätt att SFTP är mycket mer säkert än FTP.

WinSCP är ett bra program på Windows där det borde gå att sätta upp sin egen SFTP-server. Var beredd på lite trial and error, men kör hårt, det ska gå att sätta upp. Hittade en guide åt dig här - https://winscp.net/eng/docs/guide_windows_openssh_server

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Trädvy Permalänk
Medlem
Plats
Norrköping
Registrerad
Jan 2011

FTPS funkar utmärkt, det är krypterat. Men vill du gärna köra SFTP istället kan jag rekommendera Bitvise SFTP eftersom du kör Windows, https://www.bitvise.com/secure-file-transfer-server-sftp-ftps...

EDIT: Inser nu att de tar betalt för servern. Oh well. Kör Linux

Deras SSH-klient är dessutom riktigt bra.

Trädvy Permalänk
Medlem
Plats
gbg
Registrerad
Nov 2007

Finns även FileZilla Server just för Windows:
https://filezilla-project.org/download.php?type=server

Men kan tyvärr inte bidra med någon erfarnehet kring den då jag enbart kör Linux baserade OS...

Edit: Fel av mig, ser nu att Server-delen enbart supportar FTP/FTPS (FTPS är ej SFTP!) så jag instämmer med ovanstående. -Kör Linux.

För att skapa en SFTP server via ex. Ubuntu:

Installera Ubuntu (LTS version är att föredra om den skall leva ett tag.)

Via terminalen, skriv:

sudo apt install openssh-server

Klart! Du kan nu logga på SFTP-servern via IP-adressen och användarkontot du skapade vid installationen av Ubuntu.

Annars så skall nog Windows ha OpenSSH som extrafunktioner via WSL och "Programs and features" har jag sett, men där är du nog "on your own" Windows är aldrig valet för en SFTP server i vanliga fall.

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 16.04 LTS

Trädvy Permalänk
Medlem
Plats
~/
Registrerad
Mar 2008

Det enklaste är att lagra filerna i hemmamappen på en linuxmaskin och sen ansluta till den via SFTP.

FTP är helt osäkert och rekommenderas inte om du loggar in med användaruppgifter och skickar privat material.

AMD Ryzen 5 2600X, Asus ROG Strix B350-I, 16GB Corsair Vengeance LP 2400MHz, Nvidia GeForce GTX 970, Fractal Design Nano S, EVGA Supernova G2 650W.

Trädvy Permalänk
Hedersmedlem
Registrerad
Jul 2001

Microsoft har släppt en port av det officiella openssh-paketet https://winscp.net/eng/docs/guide_windows_openssh_server

Använd den.

Skickades från m.sweclockers.com

es en zp rz lw ho wc az em sc

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Apr 2017

Men vad är det farliga med att ha en okrypterad FTP server? Är det att folk kan sniffa filer och lösenord om jag t.ex skulle sitta på Starbucks Wifi eller är det så att vem som helst över internet kan se mitt lösenord och filer?

Skulle det också vara så att man kanske av någon anledning har några serier på servern som inte införskaffats på det mest moraliska sättet så kan t.ex isp se det genom FTP?

Trädvy Permalänk
Medlem
Registrerad
Dec 2008
Skrivet av DaumBaum:

Men vad är det farliga med att ha en okrypterad FTP server? Är det att folk kan sniffa filer och lösenord om jag t.ex skulle sitta på Starbucks Wifi eller är det så att vem som helst över internet kan se mitt lösenord och filer?

Skulle det också vara så att man kanske av någon anledning har några serier på servern som inte införskaffats på det mest moraliska sättet så kan t.ex isp se det genom FTP?

Ja som du säger kan lösenord och information avlyssnas när det inte är krypterat

Trädvy Permalänk
Medlem
Plats
-
Registrerad
Dec 2004
Skrivet av DaumBaum:

Men vad är det farliga med att ha en okrypterad FTP server? Är det att folk kan sniffa filer och lösenord om jag t.ex skulle sitta på Starbucks Wifi eller är det så att vem som helst över internet kan se mitt lösenord och filer?

Skulle det också vara så att man kanske av någon anledning har några serier på servern som inte införskaffats på det mest moraliska sättet så kan t.ex isp se det genom FTP?

Om man sitter på en icke skyddad anslutning (t.ex publik wifi) och du INTE använder krypterad trafik som t.ex HTTP, FTP så kan vem som helst, med teknisk knowhow(aka följa en 5 min lång youtube video) ställa in så att de laddar ner exakt samma data som du laddar ner.

Alla meddelande du läser, alla bilder du laddar ner, all text, bild, film, whatever.

Om du krypterar din trafik ex HTTPS, SFTP, SSH, VPN så innebär det att de andra i din närhet som sniffar trafik i stora drag endast får mumbo jumbo.

https://www.youtube.com/watch?v=YzP3ZL4vlkY

Mycket intressant, men på samma gång väldigt lätt att förstå video som visar när man gör just detta i ett riktigt experiment.

Trädvy Permalänk
Medlem
Registrerad
Dec 2015
Skrivet av DaumBaum:

Men vad är det farliga med att ha en okrypterad FTP server? Är det att folk kan sniffa filer och lösenord om jag t.ex skulle sitta på Starbucks Wifi eller är det så att vem som helst över internet kan se mitt lösenord och filer?

Alla som har kontroll på nätverksutrustningen mellan klient och server kan se lösenord och filer, ja. Det går såklart att automatisera att sniffa alla FTP-lösenord som passerar en viss nåtverksnod.

Bitvise som nämnts ovan är bra. Mycket mer lättanvänt än OpenSSH (men OpenSSH är fritt så det kan vara bättre att lära sig det). Jag har kört betalversionen av Bitvise på jobbet - det enda problemet jag hade med den var att loggningen slutade fungera, men det var antagligen den kassa NASen jag loggade till. Vad jag förstår är det gratis att köra privat, jag har för mig att det finns en gräns på fem eller tio konton.

Citat:

When the personal edition is chosen during installation, Bitvise SSH Server can be used free of charge by non-commercial personal users.