SFTP连接问题

时间:2013-04-11 15:45:45

标签: java security sftp websphere-commerce wcs

当我尝试连接到SFTP服务器时,我收到异常。我相信它是一个非安全的服务器,但连接也失败了FTP。我向管理员确认服务器实际上是安全的,应该使用SFTP。代码在我的本地机器上运行良好,作为一个独立的java程序,但在本地机器上的Websphere商业服务器上运行时却没有。

代码:

FTPSClient client = new FTPSClient();
//FTPClient  client = new FTPClient();
//client.setKeyManager(km);
System.setProperty("javax.net.debug", "all");
//client.setSocketFactory(SSLSocketFactory.getDefault()); 
client.addProtocolCommandListener(new PrintCommandListener(new PrintWriter(System.out)));
client.setTrustManager(ACCEPT_ALL);
client.enterLocalPassiveMode();
client.setWantClientAuth(false);
client.setNeedClientAuth(false);
//client.setEnabledCipherSuites(null);
System.out.println("using 990'");
client.connect("obuftp.sears.com",21);

异常(在WCS环境中运行时)

SystemOut     O   220-| Welcome to obuftp401p FTP over SSL (FTPS) Server |
220-| We allow TLS connections on ports 21 and 990.    |
220-| If you see "503 Login with USER first." use SSL. |
220 

SystemOut     O   AUTH TLS

SystemOut     O   234 Proceed with negotiation.

SystemErr     R   javax.net.ssl.SSLException: Unrecognized SSL message, plaintext connection?
SystemErr     R      at com.ibm.jsse2.b.c(b.java:169)
SystemErr     R      at com.ibm.jsse2.b.a(b.java:228)
SystemErr     R      at com.ibm.jsse2.SSLSocketImpl.a(SSLSocketImpl.java:242)
SystemErr     R      at com.ibm.jsse2.SSLSocketImpl.h(SSLSocketImpl.java:437)
SystemErr     R      at com.ibm.jsse2.SSLSocketImpl.a(SSLSocketImpl.java:142)
SystemErr     R      at com.ibm.jsse2.SSLSocketImpl.startHandshake(SSLSocketImpl.java:686)
SystemErr     R      at org.apache.commons.net.ftp.FTPSClient.sslNegotiation(FTPSClient.java:240)
SystemErr     R      at org.apache.commons.net.ftp.FTPSClient._connectAction_(FTPSClient.java:171)

1 个答案:

答案 0 :(得分:3)

请注意,安全FTP是非常模糊的事情。

  1. SFTP是SSH协议的一部分
  2. FTPS是真正的“FTP安全”,是FTP协议的扩展
  3. 现在有两种FTPS:隐式(FTPS)和显式(FTP / ES)。

    • FTPS默认加密,通常在端口990上运行。
    • FTP / ES连接以常规FTP(默认端口21)开始,并由“START TLS”或“START SSL”FTP命令明确打开。

    所有这些协议之间的混淆导致了许多问题。 我想这也是这种情况 - 您可能会将“AUTH TLS”发送到需要SSL数据的服务器,或者将SSL数据发送到需要“AUTH TLS”的服务器。

    可能client.connect("obuftp.sears.com",990);会很好......

    您可以在https://en.wikipedia.org/wiki/FTPS

    了解更多信息