1.
O que é o FTP
O FTP (File Transfer Protocol) é um sistema usado para enviar e receber arquivos pela
internet. Ele é um dos métodos mais antigos e foi muito usado para transferir dados
entre computadores.
2. Como o FTP funciona
O FTP usa duas conexões ao mesmo tempo:
• Conexão de controle (porta 21): envia os comandos, como login e senha.
• Conexão de dados (portas variáveis): serve para transferir o arquivo em si.
Esse modo de funcionar pode causar problemas de segurança, principalmente com
firewalls e ataques.
3. Modos de operação
O FTP pode funcionar de duas formas:
• Modo ativo: o servidor tenta se conectar ao computador do usuário. Isso pode
falhar se o firewall bloquear.
• Modo passivo: o computador do usuário faz as duas conexões. Esse modo é o
mais usado hoje, pois funciona melhor com sistemas modernos de segurança.
4. Principais falhas de segurança
O FTP é inseguro, porque foi criado antes da criptografia ser comum.
• Dados sem proteção: as senhas e arquivos são enviados em texto claro, ou
seja, qualquer pessoa pode ver se interceptar o tráfego.
• Ataques: invasores podem explorar falhas, como:
o FTP Bounce: usar o servidor para atacar outros sistemas.
o Acesso anônimo: quando o servidor deixa pastas abertas para qualquer
pessoa.
o Senhas fracas: senhas simples ou repetidas facilitam ataques
automáticos.
5. Teste no Wireshark
Ao capturar o tráfego de uma sessão FTP, é possível ver login e senha visíveis, sem
criptografia.
Isso mostra que o FTP padrão não é seguro e que qualquer dado enviado pode ser
lido.
6. Como se proteger
A solução é não usar o FTP comum. Use:
• SFTP: usa SSH e é totalmente criptografado.
• FTPS: usa SSL/TLS para proteger os dados, mas é mais difícil de configurar.
Também é bom usar:
• Senhas fortes
• Verificação em duas etapas
• Políticas de segurança internas