SFTP端口号
SFTP是基于SSH协议的安全文件传输协议,默认端口号为22。SFTP并不是传统FTP的加密版本,属于SSH的子系统,依托SSH加密通道传输文件,命令和文件数据全程加密,相比明文FTP安全性更高,防火墙配置更简单,仅需开放单个端口。
SSH和SFTP共用同一个端口,若管理员为安全修改SSH端口(例如改为2222),SFTP连接端口同步变更。很多人容易混淆SFTP与FTPS,FTPS基于FTP协议,默认控制端口21,两者协议原理完全不同。连接SFTP服务器时,客户端默认访问22端口,自定义端口需要手动填写端口参数。
运维中修改默认22端口,属于基础安全防护手段,可以减少端口扫描暴力破解。但仅修改端口不能完全保障安全,还需要搭配密钥登录、限制IP访问、强密码策略。排查SFTP连接失败时,优先检查服务器安全组、防火墙是否放行对应端口,确认sshd服务正常运行,再使用端口探测工具验证端口连通性。
SSH和SFTP共用同一个端口,若管理员为安全修改SSH端口(例如改为2222),SFTP连接端口同步变更。很多人容易混淆SFTP与FTPS,FTPS基于FTP协议,默认控制端口21,两者协议原理完全不同。连接SFTP服务器时,客户端默认访问22端口,自定义端口需要手动填写端口参数。
运维中修改默认22端口,属于基础安全防护手段,可以减少端口扫描暴力破解。但仅修改端口不能完全保障安全,还需要搭配密钥登录、限制IP访问、强密码策略。排查SFTP连接失败时,优先检查服务器安全组、防火墙是否放行对应端口,确认sshd服务正常运行,再使用端口探测工具验证端口连通性。

闽公网安备 35021102000564号