← SFTP: transferências e operação batch
01 / 12 · 40 MIN

Transporte e confiança no servidor

Distingue protocolo, identidade do servidor, autenticação da conta e início do subsystem.

Conceito e mecanismo

SFTP transfere ficheiros sobre SSH. Não basta mudar a porta de uma integração FTP sobre TLS para obter compatibilidade: cliente e endpoint têm de implementar o protocolo acordado. Desenha as etapas de ligação, negociação, confiança no host, autenticação da conta e início do subsystem. Cada etapa pode falhar de forma diferente. Se os logs já confirmam autenticação, uma falha ao iniciar SFTP aponta para configuração ou disponibilidade posterior, sem justificar automaticamente nova password. O comando scp também requer atenção à versão: desde OpenSSH 9.0 usa SFTP por predefinição, pelo que scripts que dependiam da shell remota precisam de revisão.

Aplicação guiada

A chave do servidor permite verificar a identidade esperada, desde que exista uma referência confiável. ssh-keyscan recolhe a chave apresentada; repetir essa recolha não constitui confirmação independente. Compara a impressão digital por um canal autenticado acordado. Numa migração fictícia, a conta do operador aceita a chave nova mas o scheduler mantém outra referência. Confirma a mudança autorizada e atualiza o contexto correto. accept-new não aceita silenciosamente alterações de chaves já conhecidas. Evita apagar todo o inventário para eliminar um alerta. A recuperação deve demonstrar ligação ao parceiro esperado e funcionamento da execução agendada, com evidência que permita concluir ou reverter a mudança.

NA PRÁTICA

A sessão manual passar não atualiza a confiança da conta do scheduler.

Armadilhas comuns

Porta como protocolo; recolha como autenticação; chave do utilizador como identidade do host; shell como SFTP.

Tópicos relacionados: Permissões e isolamento · Batch e falhas observáveis · Publicação e retoma de ficheiros

Leva esta ideia contigo

Localiza a etapa que falhou e valida a identidade no contexto real de execução.

Criar conta

Referência: RFC 4253 SSH transport architecture · DR SFTP 2026-09; selected OpenSSH client, server and extension behavior