ਕੰਪਿਊਟਰ ', ਦੀ ਸੁਰੱਖਿਆ
ਕੰਮ ਕਰਨ ਦਾ ਅਸੂਲ ਹੈ ਅਤੇ ਆਮ FTP, ਤੱਕ ਅੰਤਰ: ਸਫਲਤਾਪੂਰਕ ਕੀ ਹੈ
ਆਧੁਨਿਕ ਨੂੰ ਇੰਟਰਨੈੱਟ ਵਿਸ਼ੇਸ਼ ਸੰਚਾਰ ਪਰੋਟੋਕਾਲ ਕੇ ਇਕ-ਦੂਜੇ ਨੂੰ ਨਾਲ ਜੁੜੇ ਕੰਪਿਊਟਰ ਦੇ ਇੱਕ ਸੈੱਟ ਹੈ. ਪਰੋਟੋਕਾਲ ਵਰਤ ਸਾਈਟ ਨੂੰ ਵੇਖਾਉਣ ਲਈ HTTP, HTTPS, ਅਤੇ ਵੱਡੇ ਫਾਇਲ ਦੇ ਤਬਾਦਲੇ ਲਈ FTP, SFTP ਅਤੇ ਸਫਲਤਾਪੂਰਕ ਦਾ ਇਸਤੇਮਾਲ ਕਰੋ. ਸਾਨੂੰ ਕੀ ਸਫਲਤਾਪੂਰਕ-ਸਰਵਰ ਤੇ ਗੌਰ ਕਰੀਏ. ਸਾਨੂੰ ਇਹ ਵੀ ਸਿੱਖਣ ਇਸ ਨੂੰ ਵਰਤਣ ਲਈ.
ਸਫਲਤਾਪੂਰਕ ਕੀ ਹੈ
FTP, + SSL ਨੂੰ ਜ FTP, + TLS (SSL ਨੂੰ ਤਕਨੀਕੀ ਵਰਜਨ): ਪਰੋਟੋਕਾਲ ਦੇ ਨਾਮ ਦੇ ਦੋ ਹਿੱਸੇ ਵਿੱਚ ਵੰਡਿਆ ਜਾ ਸਕਦਾ ਹੈ. ਪਹਿਲਾ ਭਾਗ ਬੁਨਿਆਦੀ ਹੁੰਦਾ ਹੈ ਅਤੇ ਫਾਇਲ ਸੰਚਾਰ ਪਰੋਟੋਕਾਲ ਲਈ ਛੋਟਾ ਹੈ, - ਫਾਇਲ ਸੰਚਾਰ ਪਰੋਟੋਕਾਲ. ਡਾਟਾ ਮੁਦਰਾ ਮਿਆਰੀ ਦੇ ਇਸ ਢੰਗ ਨੂੰ ਇੰਕ੍ਰਿਪਟਡ ਨਾ ਗਿਆ ਹੈ, ਇਸ ਲਈ FTP ਰਾਹੀ ਭੇਜਿਆ ਫਾਇਲ, ਆਸਾਨ ਰੋਕਿਆ ਅਤੇ ਪਤਾ ਕਰਨ ਲਈ. ਪਿਛਲੀ ਹੈਕਰ ਦੁਆਰਾ ਵਰਤਿਆ ਇਹ ਫੀਚਰ ਕੰਪਨੀ ਸਰਵਰ ਜ਼ਰੂਰੀ ਦਸਤਾਵੇਜ਼ ਚੋਰੀ ਕਰਨ.
ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਘਾਟ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ, ਸਫਲਤਾਪੂਰਕ ਪਰੋਟੋਕਾਲ ਵਿਕਸਤ. ਇਹ ਸਭ ਨੂੰ ਤਬਦੀਲ ਫਾਇਲ ਨੂੰ ਪਹਿਲੀ SSL ਨੂੰ ਜ TLS (ਇੰਕ੍ਰਿਪਸ਼ਨ ਪਰੋਟੋਕਾਲ) ਦੁਆਰਾ ਤੇ ਕਾਰਵਾਈ ਕਰ ਰਹੇ ਹਨ, ਇਸ ਲਈ ਟੀਮ ਨੂੰ ਅਤੇ ਬੈਗ ਇਸ ਕਦਮ ਦੇ ਦੌਰਾਨ, ਧੋਖਾਧੜੀ ਦੀ ਕਿਸਮ ਹੈ, ਉਦਾਹਰਨ ਲਈ ਲਈ ਅਯੋਗ ਹਨ «Hello» ਆ «GTYSL» ਦੀ ਬਜਾਏ. ਸਰਵਰ 'ਤੇ, ਦੇ ਤੌਰ ਤੇ ਸਾਰੇ ਕੋਡ ਬੂਲੀਅਨ ਸਮੀਕਰਨ ਨੂੰ ਵਾਪਸ ਤਬਦੀਲ ਕੀਤਾ ਗਿਆ ਹੈ.
ਇਹ ਕੀ ਹੈ ਅਤੇ ਇਸ ਦੇ ਫੰਕਸ਼ਨ ਕੀ ਹਨ - ਸਾਨੂੰ ਕੀ, ਸਫਲਤਾਪੂਰਕ ਦੇ ਸਵਾਲ ਦੇ ਕੇ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ. ਇਹ ਸੁਰੱਖਿਅਤ FTP ਪ੍ਰੋਟੋਕੋਲ. ਹੁਣ, ਜਾਣਕਾਰੀ ਦਾ ਸੰਚਾਰ, ਤੁਹਾਨੂੰ ਇਹ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਫਾਇਲ ਨੂੰ ਸਿਰਫ ਅਧਿਕਾਰਤ ਉਪਭੋਗੀ ਨੂੰ ਪਤਾ ਰਹੇਗਾ ਹੋ ਸਕਦਾ ਹੈ. ਸਫਲਤਾਪੂਰਕ ਅਤੇ SFTP ਉਲਝਾ ਨਾ ਕਰੋ, ਇਹ ਵੱਖ-ਵੱਖ ਪਰੋਟੋਕਾਲ ਹਨ ਅਤੇ ਵੱਖ-ਵੱਖ ਅਸੂਲ 'ਤੇ ਕੰਮ ਕਰਦੇ.
ਸਰਵਰ ਸਫਲਤਾਪੂਰਕ ਦਾ ਤਬਾਦਲਾ ਕਰਨਾ ਹੈ
ਕੁਝ ਕੀ ਸਫਲਤਾਪੂਰਕ-ਸਰਵਰ ਪਤਾ ਨਾ ਕਰਦੇ. ਇਹ ਕੰਪਿਊਟਰ ਹੈ, ਜੋ ਕਿ ਫਾਇਲ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ, ਇਸ ਨੂੰ FTP,-ਸਰਵਰ ਦੇ ਤੌਰ ਤੇ ਹੀ (ਗਾਹਕ ਦੀ ਬੇਨਤੀ 'ਤੇ ਸੰਚਾਰ ਨੂੰ ਫਾਇਲ ਨੂੰ) ਕੰਮ ਕਰਦਾ ਹੈ. ਤੱਥ ਇਹ ਹੈ ਕਿ ਸਾਰੀ ਜਾਣਕਾਰੀ ਦਾ ਸੰਚਾਰ ਨੂੰ ਫਾਇਲ ਦੇ ਅੱਗੇ ਇੰਕ੍ਰਿਪਟਡ ਹੈ ਨੂੰ ਛੱਡ ਕੇ.
ਅਣਚਾਹੇ ਘੁਸਪੈਠ ਇੱਕ ਫਾਇਲ ਸਰਵਰ ਦੀ ਰਾਖੀ ਕਰਨ ਲਈ, ਤੁਹਾਨੂੰ ਇੱਕ ਡਿਜ਼ੀਟਲ ਸਰਟੀਫਿਕੇਟ ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੈ. ਤੁਹਾਨੂੰ FileZilla ਸਰਵਰ ਵਰਤ ਰਹੇ ਹੋ, ਫਿਰ ਇਸ ਲਈ, SSL / TLS ਸੈਟਿੰਗ ਲਈ ਜਾਓ. ਉੱਥੇ, ਇੱਕ ਨਵ ਸਰਟੀਫਿਕੇਟ ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੈ, ਜੋ ਕਿ ਆਦਿ ਦੇਸ਼ ਦਾ ਕੋਡ ਤੇ ਜਾਣਕਾਰੀ, ਸੰਗਠਨ ਦਾ ਨਾਮ, ਸ਼ਾਮਲ ਹਨ ਜਾਵੇਗਾ
ਸਰਟੀਫਿਕੇਟ FileZilla ਦੁਆਰਾ ਹੋਰ ਸੇਵਾ ਦੁਆਰਾ ਮੁਫ਼ਤ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ. ਸਥਾਨਕ ਪਹੁੰਚ ਕਾਫ਼ੀ ਸਵੈ-ਹਸਤਾਖਰ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟ ਲਈ, ਪਰ ਇਹ ਉਪਾਅ ਦੇ ਜਨਤਕ ਸਰਗਰਮੀ ਲਈ ਕਾਫ਼ੀ ਹੋ ਨਾ ਹੋ ਜਾਵੇਗਾ, ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਇੱਕ ਸਰਟੀਫਿਕੇਸ਼ਨ ਅਥਾਰਟੀ ਖਰੀਦਿਆ ਜਾ ਸਕਦਾ ਹੈ.
ਕੁਨੈਕਸ਼ਨ ਸਫਲਤਾਪੂਰਕ
ਬਿਹਤਰ ਸਮਝਣ ਲਈ ਕੀ ਸਫਲਤਾਪੂਰਕ, ਢੰਗ ਦਾ ਪਰੋਟੋਕਾਲ ਗੌਰ ਕਰੋ. FTP, ਦੇ ਉਲਟ, ਜਦ ਗਾਹਕ ਨਾਲ ਜੁੜਨ ਦਾ ਇੱਕ ਸੁਰੱਖਿਅਤ ਕੁਨੈਕਸ਼ਨ, ਉਦਾਹਰਨ ਲਈ, ਇੰਕ੍ਰਿਪਸ਼ਨ ਨਾਲ ਇੱਕ ਵੱਖਰੀ ਪੋਰਟ ਬੇਨਤੀ ਕਰ ਸਕਦਾ ਹੈ. ਸਰਟੀਫਿਕੇਟ ਬੇਨਤੀ ਲਈ ਐਲਗੋਰਿਥਮ ਦੇ ਵੇਰਵੇ 'ਤੇ ਗੌਰ ਕਰੋ:
- ਗਾਹਕ ਨੂੰ ਬੇਨਤੀ ਕੀਤੀ ਡਾਟਾ ਇਨਕ੍ਰਿਪਸ਼ਨ (ਭੇਜਦਾ ਬੇਨਤੀ ਨੂੰ ਸੀਐਸਆਰ-ਕੋਡ).
- ਸਰਵਰ ਨੇ ਇੱਕ ਇੰਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਥਮ ਅਤੇ ਹੇਠਲੇ RSA-ਇੰਕ੍ਰਿਪਸ਼ਨ ਦੀ ਪਬਲਿਕ ਕੁੰਜੀ ਲਈ ਗਾਹਕ ਨੂੰ SSL ਨੂੰ-ਸਰਟੀਫਿਕੇਟ ਭੇਜਦਾ ਹੈ.
- ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਦੀ ਜਾਣਕਾਰੀ ਪੜਦਾ ਹੈ ਅਤੇ ਕਦਰ ਹੈ, ਜੋ ਕਿ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਨ ਲਈ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ. ਸਰਟੀਫਿਕੇਸ਼ਨ ਕਦਰ ਅਤੇ ਸਰਵਰ ਨੂੰ ਇਕ-ਦੂਜੇ ਨਾਲ ਇੱਕੋ ਹਨ, ਜੇ, ਟੈਸਟ ਪਾਸ ਕੀਤਾ ਹੈ ਅਤੇ ਕੁਨੈਕਸ਼ਨ ਜਾਰੀ ਹੈ. ਨਹੀ, ਕੁਨੈਕਸ਼ਨ ਟੁੱਟ ਗਿਆ ਹੈ ਅਤੇ ਸਰਵਰ ਇੱਕ ਗਲਤੀ ਕੋਡ ਭੇਜਦਾ ਹੈ.
- ਟੈਸਟ ਸਫਲ ਹੈ, ਜੇ, ਗਾਹਕ ਨੂੰ ਇੱਕ ਇੰਕ੍ਰਿਪਟਡ ਸੈਸ਼ਨ ਕੁੰਜੀ (ਫਾਇਲ ਇੰਕ੍ਰਿਪਸ਼ਨ) ਬਣਾਉਦਾ ਹੈ, ਅਤੇ ਇਸ ਨੂੰ ਸਰਵਰ ਨੂੰ ਭੇਜਿਆ ਗਿਆ ਹੈ. ਇਹ ਪਬਲਿਕ ਅਤੇ ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਨਾਲ ਲਗਾਤਾਰ ਨੰਬਰ ਅਤੇ RSA-ਇੰਕ੍ਰਿਪਸ਼ਨ ਵਰਤਦਾ ਹੈ.
- ਸਰਵਰ ਕੁੰਜੀ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਨੂੰ ਡੀਕ੍ਰਿਪਟ. ਭਵਿੱਖ ਵਿੱਚ, ਇਸ ਕੁੰਜੀ ਨੂੰ ਸਾਰੇ ਭੇਜਿਆ ਹੈ ਅਤੇ ਪ੍ਰਾਪਤ ਫਾਇਲ ਨੂੰ ਇੰਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਵਰਤਿਆ ਗਿਆ ਹੈ.
ਗੁਪਤ ਸੈਸ਼ਨ ਕੁੰਜੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਬਾਅਦ ਦਾ ਡਾਟਾ ਸੰਚਾਰ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ. ਕੁੰਜੀ ਹਰ ਇੱਕ ਨਵ ਬੇਨਤੀ ਨੂੰ, ਪਰੋਟੋਕਾਲ ਸਫਲਤਾਪੂਰਕ ਹਨ ਨੂੰ ਸੁਰੱਖਿਅਤ ਇੰਕ੍ਰਿਪਟਡ ਦੇ ਅੰਦਰ ਸਾਰੇ ਡਾਟਾ ਨੂੰ ਚੁਣਿਆ ਗਿਆ.
ਕੁਨੈਕਸ਼ਨ
ਦੇ ਕਾਰਨ TSL / SSL-ਸਰਟੀਫਿਕੇਟ ਫਿਸ਼ਿੰਗ ਦੇ ਛੁਟਕਾਰੇ ਕਰ ਸਕਦਾ ਹੈ. ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਗਲਤ ਕੰਪਿਊਟਰ ਵਿੱਚ ਨਾ ਬਰਾਊਜ਼ਰ ਨੂੰ ਪਤਾ ਕਰਨ ਲਈ ਕਿ ਕੀ ਉਸ ਦੇ ਡਾਟਾ ਨੂੰ ਸਿੱਧੇ ਦਿੱਤੇ ਸਰਵਰ ਨੂੰ ਇਨਕ੍ਰਿਪਟਡ ਰੂਪ ਵਿੱਚ ਭੇਜਿਆ ਹੈ ਦਿੰਦਾ ਹੈ, ਅਤੇ. ਇਹ ਤੁਹਾਨੂੰ ਨਿੱਜੀ ਜਾਣਕਾਰੀ, ਬਕ ਕਾਰਡ ਨੰਬਰ, ਅਤੇ ਇਸ 'ਤੇ ਦਰਜ ਕਰ ਇਨਕ੍ਰਿਪਸ਼ਨ ਵਰਤਣ ਲਈ ਖਾਸ ਕਰਕੇ ਮਹੱਤਵਪੂਰਨ ਹੈ. ਐਨ
ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਨੂੰ ਇੱਕ ਡਿਜ਼ੀਟਲ ਸਰਟੀਫਿਕੇਟ ਨੂੰ ਨਾ ਸਿਰਫ ਸਰਵਰ ਤੇ ਹੈ, ਪਰ ਇਹ ਵੀ ਗਾਹਕ ਨੂੰ 'ਤੇ ਵਰਤਣ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ ਕਰਨ ਲਈ. ਅਜਿਹੇ ਸਾਵਧਾਨੀ, ਬਕ ਵਿੱਚ ਵਰਤਣ ਲਈ, ਉਦਾਹਰਨ ਲਈ ਮਹੱਤਵਪੂਰਨ ਹਨ, ਬਾਰੇ ਮਹੱਤਵਪੂਰਨ ਜਾਣਕਾਰੀ ਦਾ ਸੰਚਾਰ ਗਾਹਕ ਨੂੰ ਅਧਾਰ.
ਵੀ, ਜੇ ਇੱਕ ਹਮਲਾਵਰ FTP ਪ੍ਰੋਟੋਕੋਲ ਤੱਕ ਫਾਇਲ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਜਾਵੇਗਾ, ਉਹ ਸਭ ਇਨਕ੍ਰਿਪਟਡ, ਅਤੇ ਪੜ੍ਹਨ ਦੀ ਆਪਣੀ ਸਮੱਗਰੀ ਗੁਪਤ RSA ਕੁੰਜੀ ਬਿਨਾ ਅਸੰਭਵ ਹੈ ਕਰ ਰਹੇ ਹਨ.
Similar articles
Trending Now