Безопасное хранение FTP паролей

12 3
d1zel
На сайте с 17.04.2010
Offline
15
4250

Безопасное хранение паролей от FTP в клиентах TotalCommander & FileZilla

Итак, как нам Всем известно хранить пароли в FTP клиентах не так уж безопасно, достаточно “подцепить” какой нибудь вирус и Ваши пароли “уйдут” к злоумышленнику.

Сейчас я Вам расскажу как это предотвратить, для реализации нашего плана нам понадобится FTP клиент (в данном случае это Total Commander & FileZilla) и программа

TrueCrypt.

TrueCrypt — компьютерная программа для шифрованя «на лету» для 32- и 64-разрядных операционных систем семейств Microsoft Windows NT 5 и новее, GNU/Linux и Mac OS X. Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, такой как флоппи-диск или USB флеш-память. Все сохранённые данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов. Смонтированный том TrueCrypt подобен обычному логическому диску, поэтому с ним можно работать с помощью обычных утилит проверки и дефрагментации файловой системы.

После того как Вы скачали и установили TrueCrypt, переходим к созданию томов.

Шаг 1.

Открываем TrueCrypt и нажимаем на кнопку “Создать том”:

Шаг 2.

Ставим настройки как показано ниже:

Шаг 3.

Далее указываем путь где будет храниться наш том, для этого нажимаем на кнопку Файл, выбираем место для тома и название с расширением *.tc

Шаг 4.

Указываем следующие настройки:

Шаг 5.

Выделяем место под том:

50 Мб будет вполне достаточно для хранения текстовых файлов!

Шаг 6.

Теперь ставим пароль на том:

Шаг 7.

Выставляем следующие настройки и хаотично двигаем мышкой в течение 1-3 минут!

После этого нажимаем разместить и видим

Теперь приступим к настройки FTP клиента, а начнём мы с TotalCommander!

Для начала смонтируем наш созданный том, заходим в TrueCrypt, нажимаем Файл, выбираем наш том, выбираем диск куда будем монтировать, жмём Смонтировать, вводим пароль, если пароль верный Ваш том будем смонтирован на выбранный диск!

Этот диск Вы сможете посмотреть, зайдя в Мой Компьютер.

Итак, как известно Total Commander хранит пароли в файлике wcx_ftp.ini, вот этот файл мы и будем прятать в TrueCrypt.

Для этого нажмите правой клавишей на ярлыке Total Commander-Свойства,

в поле объект вы увидите путь где установлен ваш Total Commander, который имеет следующий вид

C:\komp\totalcmd\TOTALCMD.EXE

Дописываем в конце пути следующие строки F=X:\wcx_ftp.ini

где X – это диск смонтированного тома, у Вас он может быть другой!

пример: C:\komp\totalcmd\TOTALCMD.EXE F=X:\wcx_ftp.ini

Вообщем-то всё готово, осталось только проверить работоспособность.

Для этого заходим в Total Commander создаем новое FTP соединение и размонтируем наш том, теперь снова заходим Total Commander- FTP, и что мы видим? Вот именно ничего!

Снова монтируем наш том, заходим в Total Commander- FTP и видим наше созданное подключениие

Старый файл wcx_ftp.ini можно просто переместить в том, и поправить путь в свойствах!

Думаю с Total Commander всё понятно))

Теперь давайте настроим FileZilla, для этого нам понадобиться Portable версия (можете так же использовать обычную, но Portable в данном случае будет удобней)

Устанавливаем наш FileZilla в том TrueCrypt, после установки заходим в том копируем ярлык, на рабочем столе вставляем ярлык, вот и все!

Можете так же проверить Размонтировав и Смонтировав повторно том!

TrueCrypt

FileZilla

vandamme
На сайте с 30.11.2008
Offline
672
#1

а не легче на бумажке записать? блокнот

Mad_Man
На сайте с 10.11.2008
Offline
162
#2
vandamme:
а не легче на бумажке записать? блокнот

Кейлоггеры уже отменили?

vandamme
На сайте с 30.11.2008
Offline
672
#3

антивирус нормальный поставь, платный и антималваре можно

Mad_Man
На сайте с 10.11.2008
Offline
162
#4

Удалено...

Putnik
На сайте с 02.11.2009
Offline
113
#5
vandamme:
антивирус нормальный поставь, платный и антималваре можно

А какой это нормальный?

Стоит KIS2010 лицензионный.

Поймал такого, который спёр все пароли с total.

Дальше проверки утилитами каспера, др веба, нортона - ни кто ни чего не показал.

Так мало того, что он спёр все пароли и поместил во все index файлы iframe, так эта скотина ещё и загрузиться не давала ни в каком режиме.

Помогла переустановка винды.

Ось win XP лицензия.

>>> Играй и зарабатывай (https://goo.gl/gC9Xgr) Этот (http://goo.gl/y7LTOS) хостинг хорош, а вот этот лучше (http://goo.gl/y7LTOS)! Хорошие скидки в ЛС! Лучший сервис по мониторингу позиций сайта (http://goo.gl/aQe86s). Возможна оплата xml лимитами.
vandamme
На сайте с 30.11.2008
Offline
672
#6
Putnik:
Так мало того, что он спёр все пароли и поместил во все index файлы iframe, так эта скотина ещё и загрузиться не давала ни в каком режиме.

Ну так это спер не вирус, а троян, а антивирус не всегда видит трояны, для этого предназначены антималваре продукты типа Malwarebytes' Anti-Malware.

Если не уверены, тогда не сохраняйте в тотале пароли, а каждый раз вводите их, потому что трояны уводят сохраненные пароли из известных фтп-программ из их папок сохраненок.

Если кому-то понадобится ваши пароли воровать - никакие TrueCrypt не помогут, это так - защита для ламеров.

Mad_Man
На сайте с 10.11.2008
Offline
162
#7
vandamme:
Если не уверены, тогда не сохраняйте в тотале пароли, а каждый раз вводите их, потому что трояны уводят сохраненные пароли из известных фтп-программ из их папок сохраненок.

На всякий случай спрошу ещё раз: кейлоггеры уже не в моде?

vandamme
На сайте с 30.11.2008
Offline
672
#8
Mad_Man:
кейлоггеры уже не в моде?

как раз это способен вычислить и галимый каспер

d1zel
На сайте с 17.04.2010
Offline
15
#9

тестировали с другом, трояны не вытащили wсх_ftp.ini из тома, так что защита очень даже хорошая, по крайней мере лучше чем просто сохранять на жестком диске

Devvver
На сайте с 02.07.2008
Offline
662
#10

Мне интересно, зачем эти извращения? Помню все пароли на память(15-20 шт), есть в блокноте(реальном) пароли, на тот случай, если память подведет.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий