本 TechNote 會介紹部分與安全 FTP 驗證和安全連線相關的概念。安全驗證通常要使用加密方式,例如 Secure Shell 通訊協定 (SSH)。雖然目前有多種使用中的通訊協定與加密方式,但本 TechNote 會集中說明兩種最常要求的通訊協定。
重要: 本 TechNote 對 Dreamweaver MX 2004 客戶並無幫助,因 Dreamweaver MX 2004 現已具有安全 FTP (SFTP) 功能,可支援 OpenSSH 3.5p1 通訊協定,以安全地在網路間傳輸使用者名稱與密碼。此外,Dreamweaver MX 2004 的 SFTP 會在傳輸時加密檔案內容。與 Dreamweaver MX 透過 SSH 實作 FTP 不同,Dreamweaver MX 2004 實作 SFTP,除了選取網站定義對話方塊中的 SFTP 選項,不需特別設定。
FTP 傳輸缺乏安全性
網際網路並非安全的環境。Telnet、FTP 與電子郵件都會以明確、未加密的文字,傳送使用者名稱與密碼。您將檔案傳輸至遠端電腦時,該筆資訊並非直接傳送至遠端電腦,而是經由多部電腦傳送至該遠端電腦。任何人沿著這條路由途徑即可存取您傳送的資料,其中包含使用者名稱與密碼。如果這筆資訊遭他人濫用,您的帳戶與存取的遠端系統便不再安全。
增強 Dreamweaver 的 FTP 用戶端
Dreamweaver FTP 用戶端會透過 FTP 通訊協定傳輸檔案。雖然 Dreamweaver MX 與舊版本身均無安全加密選項,但可使用第三方軟體增加安全性。
注意: 如果您不確定應使用哪個加密通訊協定,請聯絡「伺服器管理員」或「網際網路服務供應商」,以取得其他資訊。如果您需要第三方產品的其他相關資訊,請洽詢產品製造商,或參閱製造商網站或軟體文件。
下列為兩種通訊協定的說明,這兩種通訊協定可提供除 FTP 外的安全性:
安全通訊端層 (SSL)
SSL 通訊協定由 Netscape 開發,可安全傳輸檔案。如果連線至遠端伺服器需要使用此通訊協定,您將無法使用 Dreamweaver 的 FTP 用戶端。您仍可以使用 Dreamweaver 建立本機網站,但必須透過個別用戶端,將這些本機網站傳輸至遠端伺服器。WS_FTP 就是一個使用 SSL 通訊協定的第三方用戶端例子。Secure SHell 通訊協定 (SSH)
SSH 為通訊協定,可讓您登入網路間的其他電腦,並移動檔案或執行命令。透過 SSH 用戶端,可以建立保護 Dreamweaver FTP 驗證的安全通道,使 FTP 驗證更加安全。
請參閱連線到遠端伺服器,以取得詳細資訊。
注意: 選擇用戶端時,請務必選擇允許連接埠轉送的程式。必須在選擇的用戶端內,啟用並設定連接埠轉送。此功能對建立 SSH 通道十分重要。請參閱 SSH 用戶端的文件,以取得指示。Putty SSH 用戶端啟用連接埠轉送。
其他資訊
若要深入瞭解安全驗證與 SSH,請參閱:
- PuTTY 常見問題集。
- 《SSH: The Secure Shell: The Definitive Guide》,作者包括 Daniel J. Barrett, Ph.D. 和 Richard E. Silverman,由 O'Reilly 於 2001 年出版。
- SSH Communications Security 網站。SSH Communications Security 打造 SSH Secure Shell 技術,保護遠端登入的密碼與驗證。