Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
FTP autorizace na web hostingu v době masového vykrádání hesel

orso
orso (neregistrovaný) 217.75.82.---
3. 5. 2010 0:45 Nový

DDNS na klientskom pc

celé vlákno

nebolo by efektivnejsie aby si klient nainstaloaval napr dyndns updater…
a povoleny ftp pristup by bol trebars k hostname v dyndns ????

Harvie
Harvie (neregistrovaný) ---.net.upc.cz
3. 5. 2010 1:00 Nový

Re: DDNS na klientskom pc

celé vlákno

No to uz by mohl byt dyndns klient soucasti FTP klienta.
A heslo od DynDns by se ulozilo k heslu od FTP, aby to bylo prehledny :-)

Harvie
Harvie (neregistrovaný) ---.net.upc.cz
3. 5. 2010 1:04 Nový

SFTP a podpora ve windows...

celé vlákno

IMHO by to chtelo dotlacit microsoft k implementaci SFTP do exploreru, na tom stoji a pada protokol ktery muzou pouzivat hostingy.
Taky by se dal protokol FTP bojkotovat a vysvetlit to uzivatelum (ale ktery hosting bude prvni?).

minimalne by to chtelo implementaci SFTP pro windows, ktera bude stejne prehledna a zaintegrovana do exploreru jako FTP klient… WinSCP sice ma integraci, ale prakticky to znamena jen handler sftp:// adres, takze se uzivateli stejne nakonec jenom otevre nepovedome okno WinSCP a to este jen v pripade, ze vsechno spravne nainstaloval a nakonfiguroval…

chtelo by to jeden EXEáč, spustit, potvrdit OK a mít SFTP podporovaný stejně jako SFTP… pokud tedy microsoft nepovažuje za vhodný to udělat sám…

P_V
P_V (neregistrovaný) ---.91.142.82.static.b26.cz
3. 5. 2010 1:31 Nový

nejrozšířenější a nejpoužívanější FTP klient

celé vlákno

Ten „nejrozšířenější a nejpoužívanější FTP klient“ byl donedávna svázán švýcarskými zákony, zakazujícími export programů užívajících silné šifrovací algoritmy. Změna mohla přijít až se změnou zákona, v nejbližší major verzi.

Harvie .cz aura:54
3. 5. 2010 3:46 Nový

Re: nejrozšířenější a nejpoužívanější FTP klient

celé vlákno

pokud mluvíš o microsoft exploreru, tak si nejsem jistý, že by se muselo ze švýcarska něco exportovat… spíš by šlo o import z redmondu…

Sob
Sob (neregistrovaný) ---.sattnet.cz
3. 5. 2010 4:04 Nový

Re: nejrozšířenější a nejpoužívanější FTP klient

celé vlákno

On mysli Total Commander, ten se pouziva hodne a u pripadu vykradani hesel se uvadi asi nejcasteji.
Me by ale opravdu zajimalo, ktery ze jsou to ty vsechny ostatni programy, ktery mely master heslo davno pred TC. Nemam prilis prehled, co bezne lidi pouzivaj. Napada me WinSCP, ale tam pribylo master heslo az po TC, nebo FileZilla, ktera ho nema doted. TC aspon vzdycky primo pod tim polem s heslem psal, ze ukladani neni bezpecny. ;)

Harvie
Harvie (neregistrovaný) ---.net.upc.cz
3. 5. 2010 14:06 Nový

Re: nejrozšířenější a nejpoužívanější FTP klient

celé vlákno

TC bych neresil… kdyz si clovek umi nainstalovat TC, umi si i nainstalovat WinSCP…

Jirka P
Jirka P (neregistrovaný) ---.245.broadband13.iol.cz
4. 5. 2010 11:30 Nový

Re: nejrozšířenější a nejpoužívanější FTP klient

celé vlákno

A jak si tím pomůže?

wix
wix (neregistrovaný) ---.98.broadband2.iol.cz
3. 5. 2010 7:08 Nový

sftp

celé vlákno

stacilo by vsude zprovoznit sftp a ne to vselijak obchazet..tim se problem nikdy nevyresi

apřitom
apřitom (neregistrovaný) ---.net.upc.cz
3. 5. 2010 9:20 Nový

Re: sftp

celé vlákno

Přitom zrovna Active24 ještě před pár lety žádný šifrování na přenos souborů neměl. Jsem tam hostoval, a ani sftp nebo ftps jsem nemoh použít, tož tak.

Zdenek.
Zdenek. (neregistrovaný) ---.dhcp.active24.cz
3. 5. 2010 12:10 Nový

Re: sftp

celé vlákno

Jak uz bylo receno jinde, SFTP v tomto pripade nic neresi.
A navic A24 uz leta nabizi zabezpecene FTP, viz http://napoveda.active24.cz/idx.php/0/147/article/

jasně
jasně (neregistrovaný) ---.net.upc.cz
3. 5. 2010 12:25 Nový

Re: sftp

celé vlákno

FTPS:
Teď už jo, předtím ne, kdy skoro všichni okolo, i garážový hostingy, to (FTPS nebo SFTP) měli…

nic neresi:
Ano, při striktním provázání s článkem ne. Na druhou stranu, vy snad můžete zato, že někteří uživatelé (bezpečnostní a internetoví amatéři) si ukládají heslo na nezašifrovaný disk nebo nepoužívají nebo nemají ve svém klientovi master heslo?
Co takhle jim to tlouct do hlavy při každý příležitosti, radit jim jednoduchý kroky, jak se tohohle fenoménu zbavit, a když si nedaj ani stokrát poradit, tak si jich prostě nevšímat, a je to jen jejich problém?!
Jako obchodník jste proti, ale jako IT odborníci byste měli zase naopak i tlačit na to být pro… Neříkám úplně FTP odstřihnout, to až v budoucnu, ale:
Používáš FTP, zaplatíš. Nazdar.

Přezdívka je povinná
Přezdívka je povinná (neregistrovaný) ---.anonymouse.org
3. 5. 2010 7:34 Nový

sftp

celé vlákno

Ti co tu pisi o sftp zrejme nepochopili, ze nejde o problem s odchytavanim hesel. Jde hlavne o vykradani hesel z Total Commandera nebo pomoci keylogeru. A i kdyby TC zavedl sftp nebo kvantovy prenos je to uplne jedno, kdyz helo bude mozne z nej jednoduse ziskat.

Petr Macek aura:96
3. 5. 2010 8:46 Nový

fajn clanek

celé vlákno

Sam sice Vase hostingy nepouzivam, ale je to fajn opatreni. Nedavno jsem se s tim setkal poprve na nejakem holandskem serveru. Ja byl pro ne ta vyjimka, ktera je z jine zeme, stacil jeden mail s mou IP a bylo to zarizene. S takovym opatrenim souhlasim, protoze opravdu 99% uzivatelu nijak neomezi

lzap
lzap (neregistrovaný) 84.241.248.---
3. 5. 2010 12:50 Nový

Re: fajn clanek

celé vlákno

+1

Také bych řekl, že je to hezký článek. Na root.cz určitě patří. A Active24 je jedním z top hostéru u nás. Podle mých zkušeností poskytují kvalitní služby.

-
- (neregistrovaný) ---.83.broadband7.iol.cz
3. 5. 2010 13:54 Nový

Java

celé vlákno

No a hostuje a24 Java aplikace, kdyz je to jeden z top hosteru nebo jen standard LAMP hnuj?

ldx
ldx (neregistrovaný) ---.net.upc.cz
6. 5. 2010 21:45 Nový

Re: Java

celé vlákno

na virtualu jiste, tam si muzete provozovat co chcete :D myslim ze drtive vetsine uzivatelu uzivatelu ten LAMP bohate staci.

mkudlacek
mkudlacek (neregistrovaný) ---.webstep.net
3. 5. 2010 8:57 Nový

Aktivni blokovani uzivatele

celé vlákno

Utoky na nase FTP jsou pomerne specificke – vir se prihlasi, uploaduje 1 nakazeny soubor a odhlasi se. Postup opakuje z jine IP adresy, a to v rozmezi nekolik malo vterin.

Implementovali jsme sledovani FTP logu, a uzivatelske ucty, na ktere se nekdo prihlasil z ruznych IP adres behem 30 vterin zablokujeme – pridame zaznam do /etc/ftpusers. Vir tak stihne nahrat pouze jeden nakazeny soubor.

Reseni je nezavisle na pouzitem FTP serveru, za predpokladu, ze umi logovat uzivatelske jmeno a IP adresu. Vyhodou taktez je, ze proces sledovani logu bezi neustale, a neni potreba spoustet novy proces pri kazdem prihlaseni.

Humusak
Humusak (neregistrovaný) 89.233.128.---
3. 5. 2010 14:35 Nový

nejak se pozapomelo.....

celé vlákno

… dodat, ze uvedene reseni se tyka jen linux hostingu, na wokenicich to jaksi nejni, ze ???? Takze suma sumarum, PR clanek a nenapadna reklama – tak by to melo byt oznaceno

Je povinna
Je povinna (neregistrovaný) ---.net.upc.cz
3. 5. 2010 15:42 Nový

Re: nejak se pozapomelo.....

celé vlákno

bez si stezovat na L zive.cz ;)

Milan Keršláger
Milan Keršláger (neregistrovaný) ---.nti.tul.cz
4. 5. 2010 10:08 Nový

Autentizace

celé vlákno

Článek probírá autentizaci, ne autorizaci. Viz jakýkoliv výkladový slovník.

mihlit
mihlit (neregistrovaný) ---.net.upc.cz
25. 7. 2010 18:32 Nový

sebelépe schované heslo jen s ftp je na prd

celé vlákno

Sebelépe chráněné heslo použité v ftp je na prd. Několikrát mi na freehosting přidali jakési ruské iframy. Řešil jsem to s webzdarma podporou. Odpovědi vždy po měsíci.

První odpověď, že si mám na počítači odstranit viry. Napsal jsem jim, že si sem jistý, že tam žádný virus nemám.

Další odpověď byla odkaz na ftps řešený v diskusi, kde ale bylo o 2 komentáře níže napsáno, že wz zprovoznil ftps jen pro některé jejich servery a že v současné době to už opět nefunguje, což patrně ani na té „podpoře“ neví a odpovědi snad jen vyhledávají v diskusním fóru a ani je celé nečtou. Jinak si to neumím vysvětlit (v odkazovaném diskusním fóru byly příspěvky jen od uživatelů, nic oficiálního).

Na třetí email už odpověď nepřišla žádná.

Vyřešil jsem to tak, že jsem si napsal skript, který přes webové rozhranní s https změní heslo na jednorázové, provede ftp přesun a změní ho zpátky. Od té doby mám klid.

Zasílat nově přidané příspěvky e-mailem