FTP niet altijd veilig

  • Het stelen van FTP-wachtwoorden is een populaire manier voor aanvallers om toegang tot websites te krijgen en die vervolgens van exploitcode te voorzien, maar wie zijn website met FTP beheert is niet verstandig bezig, aldus een Brits beveiligingsbedrijf. Eén van de operaties die PrevX in de gaten houdt is een Trojaans paard dat al de inloggegevens van 90.000 websites heeft bemachtigd. Het doet dit door in Total commander, CuteFTP, FlashFXP en andere populaire FTP-clients ingevoerde gegevens op te slaan en naar een server van de criminelen te uploaden. Die gegevens worden vervolgens naar andere besmette machines gestuurd die met de gestolen data inloggen en exploits op de website plaatsen.


    Volgens CTO Jacques Erasmus zijn er twee manieren om de werking van "FTP login stealers" tegen te gaan. "Gebruik FTP niet voor belangrijke zaken, gebruik versleutelde protocollen." Daarnaast adviseert hij om er niet op te vertrouwen dat programma's zoals Total Command, FlashFXP en CuteFTP het wachtwoord beschermen. "De gebruikte methoden om wachtwoorden op te slaan zijn gewoon te zwak."



    => Welke FTP programma's gebruiken jullie en zijn jullie zeker dat jullie programma veilig je gegevens opslaagt?
    => Is jou FTP wachtwoord meer dan 8 tekens en bevat het rare tekens? Zoniet: wijzigen!

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Beste,


    Ik gebruik Filezilla nu zeker al 3 jaar, en heb tot nu toe nooit problemen gehaad. De veiligheid van het programma is ook zeer goed. Natuurlijk valt alles wel is een keer te kraken, maar tot nu toe verloopt alles goed ;).

  • Citaat van Prostarter

    Beste,


    Ik gebruik Filezilla nu zeker al 3 jaar, en heb tot nu toe nooit problemen gehaad. De veiligheid van het programma is ook zeer goed. Natuurlijk valt alles wel is een keer te kraken, maar tot nu toe verloopt alles goed ;).


    Same here

  • Het voordeel van filezilla is dat het open source is, is al iets veiliger.
    Wanneer je echter gaat kijken in de map van je filezilla installatie, kun je daar normaal gezien zo de wachtwoorden in terugvinden.
    Laatste keer dat ik dit ontdekt heb was ongeveer een jaar geleden.
    Meer beveiligingsopties in filezilla zijn wel mogelijk, maar standaard is het niet super veilig bij mijn weten.


    Blijft wel nog altijd mijn favoriete ftp programma (ook al gebruik ik geen ftp om mijn websites te beheren, maar wel secure ftp).
    Filezilla gebruik ik dus enkel als het niet anders kan, bv bij een klant.
    Wachtwoorden laat ik niet opslagen.

  • Heeft dit ook niet te maken met hosten op gratis sites, daardoor kan je ook een virus binnenhalen, ik deed eens een test op een gratis site en er kwamen iframe in mijn script van hele raar sites. Delen van de scripts waren weg enz:p

  • Filezilla, What else ?


    Wachtwoord bevat alle soorten.
    Vb van een oud wachtwoord "wat ik nu niet meer gebruik ;)"
    Karandras77!karskin


    Is toch wel goede beveiliging vind je niet ;)

    Koen, toppunt van zieligheid, ja dat heb je zelf begaan.
    Je komt er niet zomaar mee weg, je hoort nog van ons.
    Even a german had some form of respect for his enemy, even 65 years ago, this scumbag has none, making him the true evil.

  • Wachtwoord op je home directory ^^.
    Valt niet te kraken, anders gaven ze niet de waarschuwing dat als je ww kwijt bent je gewoon beter /home kan verwijderen.

    Koen, toppunt van zieligheid, ja dat heb je zelf begaan.
    Je komt er niet zomaar mee weg, je hoort nog van ons.
    Even a german had some form of respect for his enemy, even 65 years ago, this scumbag has none, making him the true evil.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!