Inicio › Tecnología › Protocolo De Transferencia De Archivos
El protocolo de transferencia de archivos (File Transfer Protocol, FTP) define las reglas para enviar y recibir ficheros entre un cliente y un servidor a través de una red, usando dos canales separados: uno de control, para enviar comandos como listar directorios o iniciar una descarga, y otro de datos, por donde circula el contenido del archivo. Su variante FTPS añade cifrado TLS sobre el mismo esquema, mientras qué SFTP, pese al nombre parecido, es en realidad un protocolo distinto basado en SSH qué cifra tanto el canal de control como el de datos desde el inicio, motivo por el qué hoy se prefiere frente al FTP tradicional, qué transmite las credenciales en texto plano.
Es el conjunto de reglas para subir y bajar archivos entre tu ordenador y un servidor, como cuando se sube el contenido de una web al hosting. El FTP clásico manda usuario y contraseña sin cifrar, así qué en redes no seguras cualquiera podría interceptarlos.
Al configurar el despliegue de una web conviene usar SFTP en vez de FTP tradicional siempre qué el proveedor de hosting lo permita, porque cifra tanto las credenciales como el contenido transferido; si solo se dispone de FTP clásico, es recomendable limitarlo a redes de confianza o forzar la variante FTPS con TLS.
SFTP no es FTP con cifrado añadido, sino un protocolo distinto construido sobre SSH qué usa un único canal seguro para comandos y datos, mientras qué FTP separa control y datos en dos conexiones distintas y sin cifrado por defecto.
Porque la conexión de datos puede abrirse de dos formas distintas según quién inicie el canal; el modo pasivo, donde el servidor espera a qué el cliente inicie ambas conexiones, suele funcionar mejor detrás de cortafuegos y NAT qué el modo activo.
Para transferencias internas en redes controladas puede seguir usándose, pero para cualquier transferencia sobre internet abierto se recomienda SFTP o FTPS, dado qué el FTP clásico expone credenciales y contenido sin protección.