| FTP (File Transfer Protocol) | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Familie: | Internetprotokollfamilie | ||||||||||||||||||||||||
| Einsatzgebiet: | Datenübertragung, Dateiverwaltung |
||||||||||||||||||||||||
| Port: | 20/TCP DATA Port, 21/TCP Control Port |
||||||||||||||||||||||||
|
|||||||||||||||||||||||||
| Standards: | |||||||||||||||||||||||||
Das File Transfer Protocol [fʌɪl trɑːnsˌfəˌprəʊtəkɒl](engl. für „Dateiübertragungsverfahren“, kurz FTP), ist ein im RFC 959 von 1985 spezifiziertes Netzwerkprotokoll zur Dateiübertragung über TCP/IP-Netzwerke. FTP ist in der Anwendungsschicht (Schicht 7) des OSI-Schichtenmodells angesiedelt. Es wird benutzt, um Dateien vom Server zum Client (Download), vom Client zum Server (Upload) oder clientgesteuert zwischen zwei Servern zu übertragen. Außerdem können mit FTP Verzeichnisse angelegt und ausgelesen, sowie Verzeichnisse und Dateien umbenannt oder gelöscht werden. Neben dem File Transfer Protocol (FTP) gibt es auch noch das IBM Transfer Protocol, welches die Verbindung von PC zu Mainframe-Umgebungen ermöglicht.
FTP verwendet für die Steuerung und Datenübertragung jeweils separate Verbindungen: Eine FTP-Sitzung beginnt, indem vom Client zum Control Port des Servers (der Standard-Port dafür ist Port 21) eine TCP-Verbindung aufgebaut wird. Über diese Verbindung werden Befehle zum Server gesendet. Der Server antwortet auf jeden Befehl mit einem Statuscode, oft mit einem angehängten, erklärenden Text. Die meisten Befehle sind allerdings erst nach einer erfolgreichen Authentifizierung zulässig.
Zum Senden und Empfangen von Dateien sowie zur Übertragung von Verzeichnislisten (der Standard-Port dafür ist Port 20) wird pro Vorgang jeweils eine separate TCP-Verbindung verwendet. FTP kennt für den Aufbau solcher Verbindungen zwei Modi:
Die Kommunikation mit Befehlen erfolgt ausschließlich auf dem Control Port. Man spricht auch von der Steuerung „Out of Band“. Somit bleibt es möglich, dass während der Datenübertragung die Partner noch immer miteinander kommunizieren können.
Diese Technik wird eingesetzt, wenn der Client für den Server nicht erreichbar ist. Dies ist beispielsweise der Fall, wenn der Client sich hinter einem Router befindet, der die Adresse des Clients mittels NAT umschreibt, oder wenn eine Firewall das Netzwerk des Clients vor Zugriffen von außen abschirmt.
Am Ende des Antwortstrings, den der Client nach PASV erhält, stehen 6 max. dreistellige Zahlen in runder Klammer. Die ersten 4 Zahlen stellen die angebotene IP dar wobei nur die Kommata durch Punkte ersetzt werden müssen. Die (5. Zahl * 256) plus der 6. Zahl ergibt die Portnummer.
Viele FTP-Server, vor allem Server von Universitäten, Fachhochschulen und Mirrors, bieten so genanntes Anonymous FTP an. Hier ist zum Einloggen neben den realen Benutzerkonten ein spezielles Benutzerkonto, typischerweise „anonymous“ und/oder „ftp“, vorgesehen, für das kein (oder ein beliebiges) Passwort angegeben werden muss. Zum „guten Ton“ gehört jedoch, bei anonymem FTP seine eigene, gültige E-Mail-Adresse als Passwort anzugeben.
Für das Datenübertragungsverfahren wird ein FTP-Client benötigt, den man auch in vielen Browsern finden kann. Dieser sendet FTP-Kommandos an den Server, die durch die RFCs, die das FTP-Protokoll ausmachen, definiert werden. Davon zu unterscheiden sind die Kommandos für den zum Betriebssystem gehörenden Terminal-Client „ftp“, siehe auch FTP-Terminal-Client. WebFTP ist ein von Webservern angebotener Dienst, der den Zugriff auf FTP-Server auch über HTTP ermöglicht.
Da FTP ein textbasiertes Protokoll ist, werden sowohl die Daten als auch die Authentifizierungsinformationen im Klartext übertragen. Daher sollte FTP nicht für Datentransfers jenseits von Anonymous FTP eingesetzt werden. Alternativen, die dieses Problem lösen, sind unter anderem Secure File Transfer Protocol (Secure FTP), Secure Copy (SCP) und SSH File Transfer Protocol (SFTP). Es ist ebenso möglich, die FTP-Verbindung mittels SSL bzw. TLS zu verschlüsseln.
(nach RFC 959 Seite 40 Abschnitt 4.2.2, frei übersetzt aus dem Englischen Original)
Num-Code Beschreibung
110 Neustart Marker Antwort.
120 Service bereit in nnn Minuten.
125 Daten Verbindung bereits geöffnet; Übertragung startet.
150 Datei Status okay; Bereit Datenverbindung zu öffnen.
200 Befehl okay.
202 Befehl nicht implementiert, an dieser Stelle überflüssig.
211 System Status, oder System Hilfe Antwort.
212 Verzeichnis Status.
213 Datei Status.
214 Hilfe Nachricht.
215 NAME System Typ.
220 Service bereit für neuen Benutzer.
221 Service schließt Kontrol Verbindung.
225 Daten Verbindung offen; kein Transfer im Verlauf.
226 Schließe Daten Verbindung.
227 Activiere Passiv Modus (h1,h2,h3,h4,p1,p2).
230 Benutzer eingeloggt, fortfahren.
250 Angeforderte Datei Action okay, abgeschlossen.
257 "VERZEICHNISNAME" erstellt.
331 Benutzername okay, benötige Passwort.
332 Benötige Account zum einloggen.
350 Angeforderte Datei Action abhängig von weiteren Informationen.
421 Service nicht verfügbar, schließe Kontrol Verbindung.
425 Kann keine Daten Verbindung öffnen.
426 Verbindung geschlossen; Übertragung abgebrochen.
450 Angeforderte Datei Action nicht angenommen.
451 Angeforderete Action abgebrochen: Lokaler Error im Verlauf.
452 Angeforederte Action nicht angenommen.
500 Syntax Error, Befehl nicht erkannt.
501 Syntax Error in den Parametern oder Argumenten.
502 Befehl nicht implementiert.
503 Schlechte Befehlsfolge.
504 Befehl nicht implementiert für diese Parameter.
530 Nicht eingeloggt.
532 Brauche Account um Dateien zu speichern.
550 Angeforderte Action nicht angenommen.
551 Angeforderete Action abgebrochen: Seiten Typ unbekannt.
552 Angeforderte Datei Action abgebrochen.
553 Angeforderte Action nicht angenommen.