Как могут получить доступ к паролям сохраненным в ФТП-клиенте?

12
DeL Esprit
На сайте с 27.01.2010
Offline
223
1058

Столкнулся с чем что "увели" пароли с фтп-клиента. на компе стоит кис.13 ничего не видит.

как защищаться? каждый раз генерировать пасс?

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
C
На сайте с 20.09.2007
Offline
114
#1
Столкнулся с чем что "увели" пароли с фтп-клиента. на компе стоит кис.13 ничего не видит.

Либо приватный троян, либо на php - Kis его не видит.

как защищаться? каждый раз генерировать пасс?

SSH + Google Authenticator

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
M5
На сайте с 12.08.2009
Offline
221
M25
#2

как вариант, при генерации пасса указывать разрешенные ip

► Рейтинг серверов — ТОП10 ◄
Никанет
На сайте с 26.07.2010
Offline
131
#3
DeL Esprit:

как защищаться? каждый раз генерировать пасс?

Лучше каждый раз новый сайт, а старые пусть забирают, делиться надо.

seocore
На сайте с 25.09.2006
Offline
143
#4
DeL Esprit:
Столкнулся с чем что "увели" пароли с фтп-клиента. на компе стоит кис.13 ничего не видит. как защищаться? каждый раз генерировать пасс?

генеренный также уведут, обычно в ФТП клиенте пароль хранится в не зашифрованном виде, в некоторых клиентах и браузерах пароли шифруются, при условии установки мастер-пароля (вводите один раз), но это все навряд ли поможет, так как бывает, что трояны воруют пароли прямо из сетевого стека винды (перехватывая трафик)

задача №1 - это избежать попадания трояна в систему, KIS/NOD не помогут, если троян новый и умеет их обходить

я бы рекомендовал весь необходимый софт запускать в виртуальных машинах (например в VirtualBox), одна виртуальная машина для сёрфинга, другая для веб-разработки, третья для различного экспериментального софта

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
donc
На сайте с 16.01.2007
Offline
665
#5
DeL Esprit:
как защищаться?

Заходить по фтп с чистой нулевой машины, на которой нет браузеров

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
M
На сайте с 18.05.2009
Offline
108
#6
Сообщение от DeL Esprit Посмотреть сообщение
как защищаться? каждый раз генерировать пасс?

Зачем защищаться?

Это явление можно обратить в свою пользу. Носить например футболку с надписью типа "url:moy_sayt.ru | pass:admin | login:kukuruza ". Поток юзеров с нечистыми намерениями хлынет на ваш сайт. После ввода пароля-логина юзер получает доступ к последнему якобы бастиону защиты ,где у него попросят выслать смс, чтоб подтвердить, что он не робот..Юзер вводит код доступа, который пришел ему на мобилу и получает доступ к фейковой админке. Одним словом смс-лохотрон в своем лучшем виде... конверт будет зашибись...и душа не болит... Все практически в робин-гуд-стайл

Можно кстати проспамить всяческие сообщества, мол добыты пароли к сайту, сайт взломан, засветить "url:moy_sayt.ru | pass:admin | login:kukuruza ". Хрумака запрячь((

DeL Esprit
На сайте с 27.01.2010
Offline
223
#7
seocore:
генеренный также уведут, обычно в ФТП клиенте пароль хранится в не зашифрованном виде, в некоторых клиентах и браузерах пароли шифруются, при условии установки мастер-пароля (вводите один раз), но это все навряд ли поможет, так как бывает, что трояны воруют пароли прямо из сетевого стека винды (перехватывая трафик)

задача №1 - это избежать попадания трояна в систему, KIS/NOD не помогут, если троян новый и умеет их обходить

я бы рекомендовал весь необходимый софт запускать в виртуальных машинах (например в VirtualBox), одна виртуальная машина для сёрфинга, другая для веб-разработки, третья для различного экспериментального софта

я имел ввиду что пароли делать "одноразовые" сделал что надо по фтп - сменил на хостинге.

Prior
На сайте с 03.03.2008
Offline
184
#8
DeL Esprit:
Столкнулся с чем что "увели" пароли с фтп-клиента. на компе стоит кис.13 ничего не видит.
как защищаться? каждый раз генерировать пасс?

Не сохраняйте пароли в фтп-клиенте.

Всегда ваш, кэп.

P.S. Впрочем пароли всё равно могут угнать, но фтп-клиент к этом уже причастен не будет. Что и требовалось доказать.

Ответы на вопрос - https://answers.net.pl
K5
На сайте с 21.07.2010
Offline
209
#9

ТС почему уверенность что пароли увели у вас с компа?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
DeL Esprit
На сайте с 27.01.2010
Offline
223
#10
kgtu5:
ТС почему уверенность что пароли увели у вас с компа?

больше не откуда.

доступ получен только к тем сайтам на которые хранились пароли в фтп-клиенте, сайты на том же серваке, но на которые пароли не сохранены - не тронуты.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий