Za pomocą którego protokołu można bezpiecznie (z szyfrowaniem) przesłać pliki strony internetowej na serwer WWW?
Źle. IMAP to protokół poczty elektronicznej do zarządzania wiadomościami na serwerze pocztowym, nie do wysyłania plików witryny.
Źle. Telnet pozwala na zdalny dostęp do konsoli, ale przesyła wszystko tekstem jawnym, bez szyfrowania - i nie służy do transferu plików.
Źle. POP3 to protokół poczty elektronicznej służący do pobierania wiadomości e-mail ze skrzynki, a nie do przesyłania plików na serwer WWW.
Dobrze. SFTP przesyła pliki w połączeniu szyfrowanym przez SSH, więc dane i hasła są chronione w drodze na serwer WWW.
SFTP (SSH File Transfer Protocol) przesyła pliki w ramach sesji SSH, dlatego cała komunikacja - zarówno dane plików, jak i login oraz hasło - jest szyfrowana. To właśnie czyni go bezpiecznym sposobem na wgranie plików witryny (HTML, CSS, JavaScript, grafik) na serwer WWW: nawet w sieci publicznej nikt postronny nie odczyta przesyłanej zawartości ani danych logowania. SFTP działa na jednym połączeniu (domyślnie port 22) i pozwala nie tylko kopiować pliki, ale też tworzyć katalogi, zmieniać nazwy czy usuwać pliki na serwerze. Dlatego przy publikacji strony, gdy zależy nam na poufności transferu, wybieramy SFTP zamiast klasycznego, nieszyfrowanego FTP.
Klucz tego pytania to dwa słowa: pliki i bezpiecznie. POP3 oraz IMAP odpadają już na pierwszym z nich - oba to protokoły poczty elektronicznej. POP3 pobiera wiadomości ze skrzynki na komputer i zwykle usuwa je z serwera, a IMAP zarządza nimi bezpośrednio na serwerze pocztowym; żaden z nich nie służy do wysyłania plików witryny na serwer WWW i pomyłka tu bierze się głównie z tego, że wszystkie cztery nazwy to skróty protokołów sieciowych. Telnet z kolei rzeczywiście łączy się ze zdalnym hostem, ale to narzędzie zdalnej konsoli, a nie transferu plików - i co najważniejsze, przesyła dane oraz hasła tekstem jawnym, więc nie spełnia warunku bezpieczeństwa. Pozostaje SFTP: przesyła pliki w sesji SSH, w pełni zaszyfrowanej, dzięki czemu zarówno zawartość, jak i dane logowania są chronione w drodze na serwer. To dlatego do bezpiecznej publikacji strony używa się SFTP, a nie nieszyfrowanego FTP czy któregokolwiek z pozostałych protokołów.