SFTP, FTPS e FTP: differenze e configurazione sicura

SFTP e FTPS proteggono credenziali e dati, ma sono protocolli differenti. SFTP funziona attraverso SSH e usa normalmente una sola porta; FTPS è FTP protetto da TLS e utilizza anche connessioni dati. FTP semplice non cifra password e contenuti e non deve essere scelto quando è disponibile un metodo protetto.

Molti errori di collegamento dipendono dalla selezione del protocollo sbagliato nel client. Inserire la porta SFTP con il protocollo FTP, oppure scegliere TLS implicito quando il server richiede TLS esplicito, produce timeout, errori di handshake o autenticazione apparentemente errata.

Questa guida chiarisce le differenze tra SFTP, FTPS e FTP e mostra come configurare un collegamento sicuro senza confondere i protocolli.

Confronto rapido

ProtocolloCrittografiaTrasportoPorta tipica
SFTPSSH22 o porta SSH personalizzata
FTPS esplicitoSì, tramite TLSFTP con upgrade TLS21 più porte dati passive
FTPS implicitoSì, TLS dall’inizioFTP su TLS990, se supportato
FTP sempliceNoFTP21 più porte dati

Le porte indicate sono valori comuni, non una garanzia. Utilizza sempre hostname, porta e protocollo mostrati da cPanel o comunicati da Xlogic.

Che cos’è SFTP

SFTP significa SSH File Transfer Protocol. È un protocollo distinto da FTP e opera attraverso una connessione SSH cifrata. Può utilizzare password o chiavi pubbliche e normalmente richiede una sola connessione di rete.

Vantaggi:

  • cifratura di credenziali, comandi e file;
  • una sola porta, più semplice attraverso firewall;
  • supporto alle chiavi SSH;
  • gestione sicura dei file.

La disponibilità dipende dal tipo di account e dall’accesso SSH abilitato. Un account FTP aggiuntivo creato in cPanel non diventa automaticamente un account SFTP.

Che cos’è FTPS

FTPS è FTP protetto con SSL/TLS. Mantiene il modello FTP con una connessione di controllo e una connessione dati separata. Per questo firewall e NAT devono permettere le porte passive previste dal server.

FTPS esplicito

Il client si collega normalmente alla porta 21 e richiede l’attivazione TLS con il comando previsto. In FileZilla l’opzione può apparire come:

Usa FTP esplicito su TLS se disponibile

FTPS implicito

La sessione TLS inizia immediatamente, spesso sulla porta 990. Non tutti i server lo supportano. Non selezionarlo soltanto perché sembra più sicuro: deve corrispondere alla configurazione effettiva.

Perché evitare FTP semplice

FTP tradizionale non protegge adeguatamente credenziali e dati durante il trasporto. Su reti non fidate, chi intercetta il traffico potrebbe leggere nome utente, password e contenuti.

Non scegliere “Solo FTP non sicuro” come soluzione a un errore TLS. Correggi invece:

  • hostname;
  • porta;
  • modalità di crittografia;
  • certificato;
  • data e ora del dispositivo;
  • firewall e modalità passiva.

Quale protocollo scegliere su Xlogic

Usa il metodo protetto indicato dal pannello e disponibile per il tuo piano:

  • SFTP quando l’account dispone di accesso SSH/SFTP e devi usare le relative credenziali;
  • FTPS esplicito per account FTP cPanel quando viene indicato FTP protetto tramite TLS;
  • FTP semplice soltanto se esplicitamente necessario e consapevole del rischio, evitando reti non fidate.

Per recuperare i parametri apri cPanel → File → Account FTP e seleziona Configura client FTP. Per SFTP consulta invece i dati SSH previsti dal servizio.

Configurazione di FileZilla per FTPS

  1. apri File → Gestore siti;
  2. crea un nuovo sito;
  3. seleziona FTP – File Transfer Protocol;
  4. inserisci hostname indicato da cPanel;
  5. usa la porta 21, salvo indicazione differente;
  6. seleziona FTP esplicito su TLS;
  7. scegli accesso normale;
  8. inserisci il nome utente completo dell’account FTP;
  9. inserisci la password corretta;
  10. verifica il certificato prima di accettarlo.

Un account FTP aggiuntivo può includere il dominio nel nome utente e avere una password diversa da cPanel.

Configurazione di FileZilla per SFTP

  1. apri il Gestore siti;
  2. seleziona SFTP – SSH File Transfer Protocol;
  3. inserisci hostname e porta SSH comunicati;
  4. usa l’utente abilitato all’accesso SSH;
  5. scegli password o file chiave secondo la configurazione;
  6. controlla l’impronta della chiave host al primo accesso;
  7. salva il profilo soltanto su un dispositivo affidabile.

Non confondere la chiave host del server, che identifica il server, con la tua chiave privata, che identifica l’utente.

Permessi e cartella iniziale dell’account

Il protocollo corretto non concede automaticamente accesso a tutto l’hosting. Un account FTP aggiuntivo può essere limitato a una directory, mentre un utente SFTP vede le cartelle consentite dalla configurazione SSH. Se il login riesce ma non trovi il sito, controlla la cartella iniziale dell’account prima di modificare i permessi.

Non impostare file e directory a 777 per risolvere un errore di trasferimento. I permessi influenzano lettura e scrittura dopo l’autenticazione, ma non correggono protocollo, porta, certificato o password. In genere i file web usano permessi più restrittivi e proprietà coerenti con l’utente cPanel.

Verifica dell’identità del server

Con SFTP controlla l’impronta della chiave host, con FTPS controlla nome e validità del certificato. Se l’identità cambia senza una comunicazione prevista, interrompi la connessione e chiedi verifica. Accettare automaticamente qualsiasi chiave o certificato annulla una parte importante della protezione contro l’intercettazione.

Errori comuni e significato

ErroreControllo principale
530 Login authentication failedUtente, password e account FTP
Connection refusedProtocollo, porta e servizio
Connection timed outFirewall, rete, IP bloccato e porta
Impossibile leggere la directoryModalità passiva e connessioni dati FTPS
Host key changedVerifica amministrativa prima di accettare
Certificato non corrispondenteHostname configurato e certificato TLS

Modalità passiva in FTPS

FTP e FTPS utilizzano una seconda connessione per l’elenco e il trasferimento dei file. Se l’accesso riesce ma la directory resta bloccata, imposta normalmente la modalità passiva nel client.

Non aprire manualmente tutte le porte sul computer o sul server senza una diagnosi. cPanel e il firewall del server gestiscono intervalli specifici; reti aziendali, VPN o antivirus possono comunque interferire.

Credenziali e sicurezza

  • crea account FTP separati con accesso limitato alla cartella necessaria;
  • non condividere l’account principale;
  • utilizza password uniche e lunghe;
  • rimuovi account non più utilizzati;
  • non salvare password su computer condivisi;
  • preferisci chiavi SSH protette da passphrase quando disponibili;
  • controlla i log dopo tentativi ripetuti.

Molti tentativi con password vecchie possono causare il blocco dell’indirizzo IP. Aggiorna le credenziali salvate su tutti i dispositivi prima di riprovare.

Numero di connessioni simultanee

Client configurati con molti trasferimenti paralleli possono aprire numerose sessioni. Riduci il limite delle connessioni simultanee nel client, soprattutto durante upload di migliaia di piccoli file. Troppe connessioni non rendono necessariamente il trasferimento più veloce e possono causare errori o blocchi.

La scelta corretta tra SFTP, FTPS e FTP dipende dalle funzioni abilitate sull’account e dai parametri indicati dal pannello.

Quando aprire un ticket Xlogic

Apri un ticket se non sai quale protocollo è abilitato, il certificato è inatteso, l’IP viene bloccato o la connessione protetta non mostra le directory.

Indica dominio, hostname, protocollo, porta, data e ora, IP pubblico e registro del client oscurando utente e password. Non inviare credenziali.

Fonti tecniche ufficiali

Domande frequenti su SFTP, FTPS e FTP

SFTP è FTP sulla porta SSH?

No. SFTP è un protocollo separato che opera attraverso SSH. Non usa i comandi e il modello di connessioni di FTP.

FTPS e SFTP usano le stesse credenziali?

Non necessariamente. FTPS usa un account FTP; SFTP richiede un utente abilitato a SSH/SFTP. Un account FTP aggiuntivo non ottiene automaticamente accesso SFTP.

Quale opzione scelgo in FileZilla?

Per un account FTP protetto scegli FTP con TLS esplicito secondo i dati cPanel. Per accesso SSH scegli SFTP e la porta SSH indicata.

Perché FTPS accede ma non mostra i file?

Spesso la connessione dati passiva è bloccata da firewall, router, VPN o antivirus. Verifica la modalità passiva e non disattivare la crittografia.

Posso usare FTP semplice?

È tecnicamente possibile solo se il servizio lo consente, ma credenziali e dati non sono protetti. Preferisci sempre SFTP o FTPS quando disponibili.

SFTP, FTPS e FTP: differenze e configurazione sicura ultima modifica: 2026-08-01T16:29:36+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?