Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сетевой протокол для копирования файлов между компьютерами
Network protocol for copying files between computers
Протокол безопасного копирования (SCP) – это способ безопасной передачи компьютерных файлов между локальным и удаленным хостом или между двумя удаленными хостами. Он основан на протоколе Secure Shell (SSH). Термин "SCP" обычно относится как к самому протоколу безопасного копирования, так и к программе, использующей его. По словам разработчиков OpenSSH в апреле 2019 года, SCP устарел, недостаточно гибок и его сложно исправить; они рекомендуют использовать более современные протоколы, такие как SFTP и rsync, для передачи файлов. Начиная с версии OpenSSH 9.0, клиент scp по умолчанию использует SFTP для передачи файлов вместо устаревшего протокола SCP/RCP.
Secure copy protocol (SCP) is a means of securely transferring computer files between a local host and a remote host or between two remote hosts. It is based on the Secure Shell (SSH) protocol. "SCP" commonly refers to both the Secure Copy Protocol and the program itself. According to OpenSSH developers in April 2019, SCP is outdated, inflexible and not readily fixed; they recommend the use of more modern protocols like SFTP and rsync for file transfer. As of OpenSSH version 9.0, scp client therefore uses SFTP for file transfers by default instead of the legacy SCP/RCP protocol.
Протокол защищенной копии
SCP — это сетевой протокол, основанный на протоколе BSD RCP, который обеспечивает передачу файлов между хостами в сети. SCP использует Secure Shell (SSH) для передачи данных и применяет те же механизмы аутентификации, тем самым гарантируя подлинность и конфиденциальность передаваемых данных. Клиент может отправлять (загружать) файлы на сервер, при этом необязательно передавать их основные атрибуты (права доступа, временные метки). Клиенты также могут запрашивать файлы или каталоги с сервера (скачивать). SCP по умолчанию работает через TCP-порт 22. Как и в случае с RCP, спецификация протокола не определена в RFC.
The SCP is a network protocol, based on the BSD RCP protocol, which supports file transfers between hosts on a network. SCP uses Secure Shell (SSH) for data transfer and uses the same mechanisms for authentication, thereby ensuring the authenticity and confidentiality of the data in transit. A client can send (upload) files to a server, optionally including their basic attributes (permissions, timestamps). Clients can also request files or directories from a server (download). SCP runs over TCP port 22 by default. Like RCP, there is no RFC that defines the specifics of the protocol.
Другие клиенты
Поскольку протокол Secure Copy предназначен исключительно для передачи файлов, графические клиенты SCP встречаются редко, так как их реализация требует дополнительной функциональности (как минимум, отображения содержимого каталогов). Например, WinSCP по умолчанию использует протокол SFTP. Даже при работе в режиме SCP, такие клиенты, как WinSCP, обычно не являются полноценными SCP-клиентами, поскольку им приходится использовать другие средства для реализации дополнительной функциональности (например, команду ls). Это, в свою очередь, порождает проблемы, связанные с зависимостью от платформы. Более функциональные инструменты для управления файлами по SSH – это SFTP-клиенты.
As the Secure Copy Protocol implements file transfers only, GUI SCP clients are rare, as implementing it requires additional functionality (directory listing at least). For example, WinSCP defaults to the SFTP protocol. Even when operating in SCP mode, clients like WinSCP are typically not pure SCP clients, as they must use other means to implement the additional functionality (like the ls command). This in turn brings platform dependency problems. More comprehensive tools for managing files over SSH are SFTP clients.
Безопасность
В 2019 году была обнаружена уязвимость в инструменте и протоколе OpenSSH SCP, позволяющая пользователям перезаписывать произвольные файлы в целевом каталоге на стороне клиента SCP.
In 2019 vulnerability was announced related to the openssh SCP tool and protocol allowing users to overwrite arbitrary files in the SCP client target directory.