SFTP
Kurz: SSH File Transfer Protocol — Dateiübertragung wie bei FTP, aber komplett über eine verschlüsselte SSH-Verbindung getunnelt.
Genauer: Trotz des ähnlichen Namens hat SFTP technisch nichts mit klassischem FTP oder FTPS zu tun — es ist ein eigenes Protokoll, das auf dem SSH-Transportprotokoll aufsetzt und dessen Verschlüsselung sowie Authentifizierung mitnutzt. Läuft über denselben Port wie SSH (22), keine zweite Datenverbindung nötig.
Im Detail
Der Name “SFTP” ist historisch etwas irreführend: Klassisches FTP nutzt zwei getrennte Verbindungen (eine für Befehle, eine für die eigentlichen Daten) und überträgt standardmäßig unverschlüsselt. SFTP hat damit technisch nichts zu tun — es ist eine komplette Neuentwicklung als Erweiterung des SSH-Protokolls und nutzt dessen bestehende, bereits verschlüsselte Verbindung für alles: Befehle UND Daten laufen über denselben Kanal, was Firewall-Konfiguration deutlich einfacher macht als bei klassischem FTP (das oft zusätzliche Portfreigaben für die Datenverbindung braucht).
Funktional bietet SFTP deutlich mehr als SCP: Verzeichnisse auflisten, Dateien umbenennen/löschen, Berechtigungen ändern, unterbrochene Übertragungen an der richtigen Stelle fortsetzen (Resume) — SCP kann im Grunde nur “kopieren”. Deshalb gilt SFTP heute als der Standard für sichere Dateiübertragung, während SCP nur noch für sehr einfache, schnelle Ad-hoc-Kopien genutzt wird.