Позаливали кучу файлов на сайт...

123
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
dag:
поясните пожалуйста

Ты чушь разносишь, а я что-то должен пояснять? Это прелестно :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
[umka]
На сайте с 25.05.2008
Offline
456
#12

Да не, ну само собой, если пароли и данные передаются в открытом виде, то шансов, что их уведут, гораздо больше.

Хоть это далеко не самый распространённый способ хищения, пренебрегать безопасностью не стоит :)

У многих хостинг-провайдеров, к сожалению, до сих пор нет безопасного FTP даже как опции.

Лог в помощь!
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
umka:
то шансов, что их уведут, гораздо больше.

Шансов на целевой сниф трафа по пути намного меньше, чем шансов на калавочитающий или др вирь на винде :)

На столько меньше, что стремиться к нулю.

dag
На сайте с 10.02.2007
Offline
214
dag
#14

зато шансов, что уведут пароль с помощью "калавочитающий или др вирь на винде" валом. увести же и пароль и ключ шифрования куда сложней.

ну и кто из нас разносит чушь?

[umka]
На сайте с 25.05.2008
Offline
456
#15
SeVlad:
Шансов на целевой сниф трафа намного меньше

Само собой, я ж об этом написал.

Но, тем не менее, у меня один раз упёрли пароль от http-авторизации именно таким образом.

Сходил в гости, залогинился на сайт со своего компа, а потом в логе появились авторизации из сети того самого домашнего провайдера :D

---------- Добавлено 26.07.2017 в 14:24 ----------

dag:
увести же и пароль и ключ шифрования куда сложней.

Если вирус на компьютере, то ему по трудозатратам примерно одинаково, что отправить своему хозяину один лишь клавиатурный ввод, или клавиатурный ввод + закрытый ключ, или клавиатурный ввод + закрытый ключ + пароль от ключа :)

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
dag:
ну и кто из нас разносит чушь?

тот, кто у тебя зеркале отражается.

[umka:
из сети того самого домашнего провайдера

воот.. Хоумланщики. Хоумланщики это воще ахтунг в основной массе. Я как-то рассказывал, что когда-то я у клиента хоумланщиков устанавливал винду, так на неё вири селились ещё до первой перезагрузки. Атаки внутри сети - "нормальное" дело. Рассадник ботнпета.

Но это значит, что нужно иметь голову, а никак не:

dag:
от фтп нужно отказаться по любому.
dag
На сайте с 10.02.2007
Offline
214
dag
#17

да ради Бога. Можете голову иметь, можете другое место иметь, можете хоть перфокартами коннектиться к вашим личным серверам. но пропагандировать столетний и фактически никак не защищенный протокол вот только не надо.

Если вирус на компьютере, то ему по трудозатратам примерно одинаково, что отправить своему хозяину один лишь клавиатурный ввод, или клавиатурный ввод + закрытый ключ, или клавиатурный ввод + закрытый ключ + пароль от ключа
не надо делать из поделки очередного пионера искусственный интеллект как в фильме Матрица. наткнутся на вируса, который каким то волшебным макаром выяснит, что и откуда надо тянуть - куда сложнее, чем на "калавочитающий или др вирь на винде", которых валом.
[umka]
На сайте с 25.05.2008
Offline
456
#18

Дык если трафик сниффится, то волей-неволей откажешься от простого фтп и простого хттп :) А иначе, что ж, и в гости не сходить?

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
[umka:
;15179923]А иначе, что ж, и в гости не сходить?

А ВПНы на что? :)

[umka]
На сайте с 25.05.2008
Offline
456
#20
SeVlad:
А ВПНы на что? :)

Всё-таки, поднять TLS на сервисах на сервере и использовать штатный функционал клиентов гораздо проще и надёжнее, чем гонять трафик по туннелям.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий