565
延續「如何架出安全性較高的網站?」一文,除了有SSH登入的問題之外,另外就是使用FTP的問題,這個算是另一個門檻,少了FTP程式的上傳/下載資料功能,我們每次在丟東西上去Server時,真的會變的麻煩許多。
但我們也不是要再額外架一部FTP Server,因為多一個服務,多開一些Port,也就代表多一份風險,所以我們是要利用SSH這個Port,來進行檔案的傳送與接收,也就是Secure FTP。
我們要使用的軟體,和FTP軟體一樣,都是使用最常用的「FileZilla」,只是設定略為不同而已。
FileZilla站台管理員的設定
下載之後的設定也很簡單,如下圖:
「協定」:選擇「SFTP – SSH File Transfer Protocol」
「主機」:填入IP位址
「登入型式」:選擇「金鑰檔案」
「使用者」:填入和SSH登入時的帳戶名稱
「金鑰檔案」:利用旁邊的〔瀏覽〕來選擇所產生的private key檔案。
比較要注意的是「金鑰檔案」的設定,你在放置金鑰檔案時,最好放在C槽底下,一個「英文」名稱的資料夾內,然後無論是「金鑰檔案」還是「資料夾」,名稱都「不要有中文」、「不要有空白字元」,也就是讓路徑保持簡單,因為我一開始在設定時,發現一直沒辦法用,後來好像是名稱改過之後才正常。