Безопасность работы с ФТП

1 23
vandamme
На сайте с 30.11.2008
Offline
675
#21
nikhotin:
популярных клиентов из реестра

а кто вам сказал что они в реестре хранятся?

я после переустановки винды cuteftp pro папку (профайл) просто закидываю в C:\Documents and Settings\Admin\application data и все

nikhotin
На сайте с 24.05.2007
Offline
74
#22
LEOnidUKG:
Статистику в студию. Откуда данные? Как проводились эксперименты?

Наиболее часто для дефейса используется техника внедрения произвольного файлового контента в контекст веб-страницы (116 000 веб-сайтов), а на втором месте находятся атаки с использованием SQL инъекций (34 000). Еще одним популярным способом получения доступа к веб-сайта являются ошибки конфигурирования или слабая защита общих ресурсов, включая возможность выхода за пределы домашнего каталога (около 56 000 взломов). Около 11 000 сайтов стали взломаны по причине утечки информации о логине и пароля администратора каким-либо способом.

Источник

Однако, более 200 тыс. дефейсов в 2010 году были связаны с захватом учетной записи администратора веб-сайта.

vandamme:
а кто вам сказал что они в реестре хранятся?
я после переустановки винды cuteftp pro папку (профайл) просто закидываю в C:\Documents and Settings\Admin\application data и все

А что это меняет?

cuteftp - в профиле пользователя, FTP плагин для FAR в реестре, TC - в реестре (тут могу ошибиться), WinSCP - в реестре, и т.п.

Какая разница где это хранится? Если к этой информации можно получить доступ.

Как пример http://www.securelist.com/ru/descriptions/183638/Trojan-PSW.Win32.LdPinch.bkk

Ничто не пугает нас страшнее всего,как одинокая маленькая девочка в белом платьице холодной осенней ночью на аллее рядом с кладбищем...
Joker-jar
На сайте с 26.08.2010
Offline
154
#23

Имхо, хотя пароль и рекомендуется составлять сложным, но не настолько, чтобы хранить его в текстовике или клиенте. Лучше в голове.

На счет брутфорсов, эксплойтов и прочего. Я обычно делаю так: для сервера приобретаю еще один IP-адрес. На нем не висит веб-сервер (для него свой IP-адрес). На него заворачиваю SSH, FTP (далеко не всегда, обычно его вообще не использую, SFTP хватает в комплекте SSH), естественно, с недефолтными портами, отключаю пинг на этом адресе.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий