5 minut czytania

Co to jest FTP? Czym jest File Transfer Protocol (FTP)?

Co to jest FTP? Czym jest File Transfer Protocol (FTP)? - zdjęcie nr 1

Co to jest FTP Czym jest File Transfer Protocol (FTP)

FTP to jeden z najstarszych protokołów internetowych, który mimo ponad pięćdziesięciu lat istnienia wciąż znajduje zastosowanie w codziennej pracy z serwerami. Webmasterzy korzystają z niego przy wgrywaniu plików na hosting, administratorzy – przy zarządzaniu kopiami zapasowymi, a programiści – przy wdrażaniu zmian na serwerze produkcyjnym. Co to jest FTP, jak działa i czy w 2026 roku nadal warto go stosować? Odpowiedzi znajdziesz poniżej.

Co oznacza skrót FTP?

FTP to skrót od angielskiego File Transfer Protocol, co w tłumaczeniu oznacza protokół przesyłania plików. Definicja FTP w ujęciu technicznym brzmi następująco: jest to standardowy protokół warstwy aplikacji w modelu TCP/IP, który umożliwia przesyłanie plików między dwoma komputerami połączonymi siecią. Protokół FTP pozwala na pobieranie i wysyłanie plików, tworzenie katalogów, zmianę nazw oraz usuwanie zasobów na zdalnym serwerze.

FTP to protokół, nie program – dlaczego to ważne?

FTP to nie konkretny program, a zbiór reguł komunikacji. Programy takie jak FileZilla Client czy WinSCP są jedynie klientami, które te reguły wykorzystują do nawiązywania połączeń.

Jak powstał protokół FTP?

Pierwszą specyfikację protokołu przesyłania plików opublikowano 16 kwietnia 1971 roku jako dokument RFC 114, autorstwa Abhaya Bhushana z MIT. Protokół FTP powstał więc jeszcze przed wdrożeniem TCP/IP – wówczas działał w oparciu o starszą architekturę NCP (Network Control Protocol), stosowaną w sieci ARPANET.

(Dalszą część artykułu znajdziesz pod formularzem)

Wypełnij formularz i umów rozmowę z ekspertem

Zapoznamy się z Twoim biznesem i przygotujemy indywidualną ofertę cenową na optymalny dla Ciebie mix marketingowy. Zupełnie za darmo.

Twoje dane są bezpieczne. Więcej o ochronie danych osobowych

Administratorem Twoich danych osobowych jest Verseo spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, przy ul. Węglowej 1/3.

O Verseo

Siedziba Spółki znajduje się w Poznaniu. Spółka jest wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, Wydział VIII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000910174, NIP: 7773257986. Możesz skontaktować się z nami listownie na podany wyżej adres lub e-mailem na adres: ochronadanych@verseo.pl

Masz prawo do:

  1. dostępu do swoich danych,
  2. sprostowania swoich danych,
  3. żądania usunięcia danych,
  4. ograniczenia przetwarzania,
  5. wniesienia sprzeciwu co do przetwarzania danych osobowych,
  6. przenoszenia danych osobowych,
  7. cofnięcia zgody.

Jeśli uważasz, że przetwarzamy Twoje dane niezgodnie z wymogami prawnymi masz prawo wnieść skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.

Twoje dane przetwarzamy w celu:

  1. obsługi Twojego zapytania, na podstawie art. 6 ust. 1 lit. b ogólnego rozporządzenia o ochronie danych osobowych (RODO);
  2. marketingowym polegającym na promocji naszych towarów i usług oraz nas samych w związku z udzieloną przez Ciebie zgodą, na podstawie art. 6 ust. 1 lit. a RODO;
  3. zabezpieczenia lub dochodzenia ewentualnych roszczeń w związku z naszym uzasadnionym interesem, na podstawie art. 6 ust. 1 lit. f. RODO.

Podanie przez Ciebie danych jest dobrowolne. Przy czym, bez ich podania nie będziesz mógł wysłać wiadomości do nas, a my nie będziemy mogli Tobie udzielić odpowiedzieć.

Twoje dane możemy przekazywać zaufanym odbiorcom:

  1. dostawcom narzędzi do: analityki ruchu na stronie, wysyłki informacji marketingowych.
  2. podmiotom zajmującym się hostingiem (przechowywaniem) strony oraz danych osobowych.

Twoje dane będziemy przetwarzać przez czas:

  1. niezbędny do zrealizowania określonego celu, w którym zostały zebrane, a po jego upływie przez okres niezbędny do zabezpieczenia lub dochodzenia ewentualnych roszczeń
  2. w przypadku przetwarzanie danych na podstawie zgody do czasu jej odwołania. Odwołanie przez Ciebie zgody nie wpływa na zgodność z prawem przetwarzania przed wycofaniem zgody.

Nie przetwarzamy danych osobowych w sposób, który wiązałby się z podejmowaniem wyłącznie zautomatyzowanych decyzji co do Twojej osoby. Więcej informacji dotyczących przetwarzania danych osobowych zawarliśmy w Polityce prywatności.

Przez kolejne lata specyfikacja przechodziła liczne rewizje. Przełomowym dokumentem okazał się RFC 765 z 1980 roku, w którym FTP po raz pierwszy opisano jako protokół działający na bazie TCP. Bazową, obowiązującą do dziś specyfikacją FTP jest RFC 959, opublikowana w październiku 1985 roku przez Jona Postela i Joyce Reynolds. Dodano w niej między innymi polecenia do zarządzania katalogami (MKD, RMD, PWD) oraz identyfikacji systemu (SYST). Specyfikację tę uzupełniło później kilkanaście rozszerzeń, w tym RFC 2228 (mechanizmy bezpieczeństwa), RFC 3659 (rozszerzenia dotyczące metadanych plików) czy RFC 4217 (FTP zabezpieczone TLS).

Co to jest File Transfer Protocol z perspektywy historycznej? To jeden z najstarszych protokołów, który przetrwał ponad pół wieku – dłużej niż HTTP, SMTP czy DNS w ich obecnych wersjach.

Jak działa protokół przesyłania plików?

Protokół FTP opiera się na architekturze klient–serwer i wykorzystuje dwa osobne kanały komunikacji:

  • kanał kontrolny (domyślnie port 21) – służy do przesyłania poleceń i odbierania odpowiedzi serwera,
  • kanał danych – w trybie aktywnym serwer inicjuje go zwykle z portu 20 do portu wskazanego przez klienta; w trybie pasywnym wykorzystywany jest dodatkowy port udostępniony przez serwer.

Kanał kontrolny pozostaje otwarty podczas transferu danych, dzięki czemu możliwe jest przesyłanie informacji sterujących – na przykład przerwanie transferu poleceniem ABOR. Operacje takie jak listowanie katalogu i pobieranie pliku są jednak w pojedynczej sesji wykonywane sekwencyjnie, ponieważ polecenie LIST również korzysta z połączenia danych. Programy takie jak FileZilla Client, które pozwalają przeglądać katalogi w trakcie trwającego transferu, realizują to przez otwarcie kilku równoległych sesji FTP.

Przebieg typowej sesji FTP wygląda następująco. Klient nawiązuje połączenie z serwerem na porcie 21 i przechodzi proces uwierzytelniania – najczęściej za pomocą loginu i hasła. Część serwerów dopuszcza też logowanie anonimowe, przy którym jako nazwę użytkownika podaje się „anonymous”. Po zalogowaniu klient wysyła polecenia tekstowe, takie jak LIST (wylistowanie zawartości katalogu), RETR (pobranie pliku) czy STOR (wysłanie pliku na serwer). Serwer odpowiada kodami numerycznymi – np. 226 oznacza pomyślne zakończenie transferu, a 530 – odmowę logowania.

alt i title

Tryb aktywny a tryb pasywny

Protokół FTP obsługuje dwa tryby nawiązywania połączenia danych, co ma istotne znaczenie w sieciach chronionych zaporami ogniowymi.

W trybie aktywnym klient informuje serwer, na którym porcie nasłuchuje, a serwer inicjuje połączenie zwrotne, zwykle z portu 20. Problem polega na tym, że wiele zapór sieciowych (firewalli) blokuje tego rodzaju połączenia przychodzące – z perspektywy firewalla serwer próbuje samodzielnie „zapukać” do komputera klienta, co bywa interpretowane jako zagrożenie.

W trybie pasywnym odwraca się kierunek inicjowania połączenia danych: serwer otwiera dodatkowy port i przekazuje jego numer klientowi, który sam nawiązuje połączenie. Dzięki temu cała komunikacja wychodzi od klienta, co znacznie upraszcza konfigurację firewalla. Z tego powodu tryb pasywny jest dziś stosowany domyślnie w większości klientów FTP.

FTP, FTPS i SFTP – trzy protokoły, trzy podejścia do bezpieczeństwa

Dlaczego klasyczny FTP jest niebezpieczny?

Podstawową słabością tradycyjnego FTP jest brak szyfrowania. Wszystkie dane – w tym login i hasło – przesyłane są otwartym tekstem, co naraża je na przechwycenie.

Z tego powodu stosuje się dwa bezpieczniejsze rozwiązania: FTPS, czyli FTP zabezpieczone TLS, oraz niezależny protokół SFTP.

FTPS (FTP over TLS) – rozszerza klasyczny protokół FTP o warstwę szyfrowania TLS. Dzięki temu zarówno kanał kontrolny, jak i kanał danych mogą być szyfrowane. FTPS nadal korzysta z oddzielnego połączenia danych dla każdego transferu. W trybie pasywnym wymaga to udostępnienia przez firewall odpowiedniego zakresu portów, co komplikuje konfigurację.

SFTP (SSH File Transfer Protocol) – to protokół zbudowany na bazie SSH (Secure Shell), a więc technicznie odrębny od FTP. Wykorzystuje jeden port (domyślnie 22), szyfruje całą komunikację i obsługuje uwierzytelnianie kluczem publicznym. Klient SFTP nie może połączyć się z serwerem FTPS i odwrotnie – mimo zbliżonych nazw to dwa zupełnie różne mechanizmy.

Który wariant wybrać? SFTP jest zwykle najprostszym bezpiecznym wyborem operacyjnym – jeden port, obowiązkowe szyfrowanie i mniejsze ryzyko błędnej konfiguracji, szczególnie gdy infrastruktura SSH jest już dostępna. FTPS z prawidłowo wdrożonym TLS i walidacją certyfikatów zapewnia porównywalny poziom ochrony, lecz wymaga staranniejszej konfiguracji sieci. Nieszyfrowanego FTP należy unikać również w sieciach wewnętrznych, ponieważ nawet w nich istnieje ryzyko przechwycenia danych logowania przesyłanych otwartym tekstem. Wyjątkiem mogą być ściśle kontrolowane systemy legacy, objęte segmentacją sieci i dodatkowymi zabezpieczeniami.

Czym jest Generative Engine Optimization?

Gdzie protokół FTP jest stosowany w praktyce?

Choć liczba hostów internetowych z widoczną usługą FTP spada – według danych Censys z kwietnia 2026 roku wynosi ona około 5,95 mln wobec ponad 10,1 mln dwa lata wcześniej – protokół ten wciąż pełni określone funkcje.

Najczęstsze zastosowania obejmują:

  • zarządzanie plikami na hostingu – wgrywanie motywów, wtyczek i plików konfiguracyjnych WordPress lub innych systemów CMS,
  • migrację stron internetowych – przenoszenie plików między serwerami przy zmianie dostawcy hostingu,
  • tworzenie kopii zapasowych – automatyczne pobieranie backupów baz danych i plików witryny,
  • dystrybucję dużych plików – w środowiskach korporacyjnych FTP bywa używany do przesyłania materiałów graficznych, nagrań wideo czy dokumentacji technicznej,
  • procesy CI/CD – niektóre starsze systemy automatycznego wdrażania nadal korzystają z FTP do publikowania zmian na serwerze.

Warto jednak pamiętać, że nowoczesne podejście do zarządzania plikami na serwerze coraz częściej opiera się na wdrażaniu zmian z repozytorium Git przez systemy CI/CD, transferze za pomocą rsync lub SCP albo na menedżerach plików wbudowanych w panele hostingowe. W wielu scenariuszach narzędzia te zastępują tradycyjny protokół FTP.

Popularne programy klienckie FTP

Do obsługi protokołu FTP jest potrzebny program kliencki. Oto kilka najczęściej wybieranych narzędzi w 2026 roku.

  • FileZilla Client – bezpłatny klient o otwartym kodzie źródłowym, dostępny na Windows, macOS i Linux. Oferuje interfejs z dwoma panelami (pliki lokalne po lewej, zdalne po prawej), obsługę FTP, FTPS i SFTP oraz kolejkowanie transferów. To najczęściej polecany program dla osób rozpoczynających pracę z FTP.
  • WinSCP – darmowy klient przeznaczony dla systemu Windows, ceniony za zaawansowane funkcje bezpieczeństwa i możliwość automatyzacji zadań za pomocą skryptów. Obsługuje FTP, SFTP, SCP i WebDAV, a jego integracja z PuTTY ułatwia pracę administratorom serwerów.
  • Cyberduck – klient dostępny na macOS i Windows, wyróżniający się integracją z popularnymi usługami chmurowymi (Google Drive, Dropbox, Amazon S3). Sprawdza się zwłaszcza wśród użytkowników, którzy oprócz FTP potrzebują dostępu do zasobów w chmurze.
  • Transmit – płatna aplikacja na macOS, ceniona za szybkość działania i dopracowany interfejs. Obsługuje FTP, SFTP, WebDAV oraz wiele protokołów chmurowych. To częsty wybór profesjonalnych web developerów pracujących w środowisku Apple.
Co składa się na skuteczny marketing online?

Czy FTP ma sens w 2026 roku?

Co to jest FTP z dzisiejszej perspektywy? To przede wszystkim protokół z bagażem historycznym, który – pomimo swoich ograniczeń – pozostaje obecny w infrastrukturze internetowej. Dane Censys wskazują, że spośród prawie 6 milionów hostów z widoczną usługą FTP tylko na około 59% zaobserwowano ukończony handshake TLS. Brak takiego handshake’u na pozostałych ok. 2,45 miliona hostów nie dowodzi automatycznie braku obsługi szyfrowania, ale wskazuje na potencjalne ryzyko przesyłania danych otwartym tekstem.

Protokół FTP nie zniknie z dnia na dzień, ponieważ zbyt wiele systemów i procesów wciąż na nim polega. Jednak to SFTP jest obecnie jedną z najczęściej rekomendowanych bezpiecznych metod przesyłania plików, a nieszyfrowany FTP jest stopniowo wycofywany.

Który protokół wybrać w 2026 roku?

Jeśli zakładasz nowy serwer lub konfigurujesz dostęp do hostingu, SFTP powinien być pierwszym wyborem. Tradycyjny protokół przesyłania plików warto zachować jedynie tam, gdzie wymagają tego starsze systemy, przy jednoczesnym zastosowaniu segmentacji sieci i kontroli dostępu.

Najczęstsze pytania dotyczące protokołu FTP

FTP (File Transfer Protocol) służy do przesyłania plików między komputerami połączonymi siecią. Pozwala pobierać i wysyłać pliki, tworzyć katalogi, zmieniać nazwy oraz usuwać zasoby na zdalnym serwerze. Najczęściej korzystają z niego webmasterzy przy wgrywaniu plików na hosting, administratorzy przy kopiach zapasowych i programiści przy wdrażaniu zmian.

FTP przesyła dane otwartym tekstem i korzysta z dwóch osobnych kanałów (porty 21 i 20). SFTP to protokół zbudowany na bazie SSH, technicznie odrębny od FTP — używa jednego portu (domyślnie 22), szyfruje całą komunikację i obsługuje uwierzytelnianie kluczem publicznym. Mimo podobnej nazwy klient SFTP nie połączy się z serwerem FTP ani FTPS.

Klasyczny FTP nie jest bezpieczny — login, hasło i pliki przesyła otwartym tekstem, co naraża je na przechwycenie, także w sieci wewnętrznej. Bezpieczne alternatywy to FTPS (FTP zabezpieczone TLS) oraz SFTP (oparty na SSH). Nieszyfrowanego FTP warto dziś unikać, a jeśli to możliwe — przejść na SFTP.

Klasyczny FTP korzysta z dwóch portów: kanał kontrolny działa domyślnie na porcie 21, a kanał danych w trybie aktywnym na porcie 20 (w trybie pasywnym na dodatkowym porcie udostępnionym przez serwer). SFTP używa natomiast jednego portu — domyślnie 22, tego samego co SSH.

W trybie aktywnym to serwer inicjuje połączenie danych do klienta, co często blokują zapory sieciowe. W trybie pasywnym połączenie nawiązuje klient, więc cała komunikacja wychodzi od niego i łatwiej ją przepuścić przez firewall. Dlatego tryb pasywny jest dziś stosowany domyślnie w większości klientów FTP.

Dla początkujących najczęściej polecany jest darmowy FileZilla Client (Windows, macOS, Linux), obsługujący FTP, FTPS i SFTP. WinSCP sprawdza się u administratorów Windows dzięki automatyzacji skryptami, Cyberduck integruje się z chmurą (Google Drive, Dropbox, Amazon S3), a Transmit to ceniona, płatna aplikacja na macOS.

Tak, choć jego rola maleje — liczba hostów z widoczną usługą FTP spadła według danych Censys do około 5,95 mln z ponad 10,1 mln dwa lata wcześniej. FTP wciąż bywa używany przy zarządzaniu plikami na hostingu, migracjach i kopiach zapasowych, ale w nowych wdrożeniach zastępują go SFTP, rsync czy wdrożenia z repozytorium Git.

Podsumowanie

W powyższym artykule poruszone zostały tematy:

  • Rozwinięcie skrótu FTP i definicja protokołu przesyłania plików.
  • Historia FTP od dokumentu RFC 114 z 1971 roku po obowiązującą specyfikację RFC 959.
  • Zasada działania FTP w modelu klient–serwer, rola kanału kontrolnego i kanału danych oraz różnica między trybem aktywnym a pasywnym.
  • Różnice między FTP, FTPS i SFTP oraz ich podejście do szyfrowania danych.
  • Praktyczne zastosowania FTP: hosting, migracje stron, kopie zapasowe i dystrybucja plików.
  • Popularne programy klienckie FTP: FileZilla, WinSCP, Cyberduck i Transmit.
  • Ocena przydatności FTP w 2026 roku i rekomendacja przejścia na SFTP.