Bristande säkerhet bland ftp-användare...|Säkerhet|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Bristande säkerhet bland ftp-användare...
Avatar
Snorch
Member
Medlem
Forum Posts: 8881
Member Since:
March 14, 2001
sp_UserOfflineSmall Offline
1
March 17, 2005 - 3:05 pm
sp_Permalink sp_Print

När man använder ftpprogram så kan man ju spara alla adresser och inloggningsinformation så man slipper skriva in dem jämt, och den informationen spars i en fil som oftast ligger i samma mapp som programet. Och nu är det ju såhär att på ex DC så finns det en hel hög mindre smarta människor som inte tänker på att det är lite osmart att dela ut mappar med installerade program och även ibland hela C: disken, och de som nu gör det och använder ftpprogram med sparade adress möjliggör då att vem som helst kan ladda hem dessa filer och själva ansluta till dessa ftp-servrar, inte så farligt kanske ni tycker då och nej är det bara vanliga svenssons servrar betyder det väl inte så mycket kanske, men jag har kollat lite på det här de senaste dagarna och har hittat en väldigt massa servrar som inte bara är vanliga svenssons utan lite mer uppseendeväckande sidor som exempel:
Anna Linds Minnesfond
BRIS
Hjärt & Lungfonden
SOSAlarm

Sen lite mindre betydlesefulla men..
Cosmopolitan.se
Jif.se (rengörningsmedel)
Sureplan.se
m.m.

Och de flesta av de här sidorna har ju en massa saker som nyhetsbrev och inloggnings saker som säkert inte är så kul om det kommer ut.. lika med bris, alla mail och sånt som kommer dit..
Det skulle inte förvåna mig om alla dessa coola "små hackare" hittar lite sidor på detta vis och sedan gör sina så kallade hackningar..

Är hur som helst lite konstig att dem som har hand om dessa sidor inte har lite bättre kolla..
Så ni kan ju tänkta på detta ni som spar lösenord och sånt, att inte dela ut dessa mappar på dc och liknande..

Avatar
BarateaU
Member
Medlem
Forum Posts: 4597
Member Since:
March 19, 2003
sp_UserOfflineSmall Offline
860475
March 17, 2005 - 3:15 pm
sp_Permalink sp_Print

Jag har sökt efter sites.dat ett par ggr på DC för skojj skull.

En hel del har man hittat 😀

sites.dat heter flashfxp's sparade lista över konton.
Dock så brukar ftp konton ha ip filter som hjärlper mot detta en aning.

Men jag ser lite problem i detta precis som du.
Korkade jävlar.

Adam
Member
Medlem
Forum Posts: 5104
Member Since:
March 27, 2003
sp_UserOfflineSmall Offline
860477
March 17, 2005 - 3:17 pm
sp_Permalink sp_Print

Sammanfattning: Shara inte C: 🙂

Bra att du tar upp det här tycker jag. Säkerhetsinfo kan ingen få för mycket av.

Avatar
Snorch
Member
Medlem
Forum Posts: 8881
Member Since:
March 14, 2001
sp_UserOfflineSmall Offline
860478
March 17, 2005 - 3:18 pm
sp_Permalink sp_Print

Ja om folk tror att de ska komma åt ordentliga ftp-servrar på detta vis bör ju tänka om lite..

Men tänkte mest på dem som inte har kunskapen till att fixa bättre säkerhet..

Bar-Code
Kommer du hit ofta?
Medlem
Forum Posts: 705
Member Since:
September 11, 2002
sp_UserOfflineSmall Offline
860716
March 17, 2005 - 8:37 pm
sp_Permalink sp_Print

De flesta som använder datorer vet ingenting om säkerhetstänkande, och de flesta som kan något om säkerhetstänkande kan inte tillräckligt för att förstå att konsekvenserna gäller även dem själva.
Så länge som det finns användare så finns det inga säkra datorsystem.

picks2
Member
Medlem
Forum Posts: 2211
Member Since:
May 7, 2002
sp_UserOfflineSmall Offline
862473
March 21, 2005 - 5:01 pm
sp_Permalink sp_Print

Vilket prog använder ni för att öppna dem?
Anteckningar får bara massa konstiga tecken

Avatar
Snorch
Member
Medlem
Forum Posts: 8881
Member Since:
March 14, 2001
sp_UserOfflineSmall Offline
862485
March 21, 2005 - 5:15 pm
sp_Permalink sp_Print

Importerar listorna i ftp-programen..

TERdON
Member
Medlem
Forum Posts: 2919
Member Since:
October 7, 2002
sp_UserOfflineSmall Offline
862488
March 21, 2005 - 5:22 pm
sp_Permalink sp_Print

I och för sig så är det inte ett dugg säkert att använda FTP överhuvudtaget. Eftersom FTP är okrypterat kan vem som helst som känner för det som paketen passerar förbi (alltså ute på stora vida internet) läsa av exakt vad paketen innehåller, och på det sättet få lösenorden. Eller ni kanske redan använder SFTP eller motsvarande allihop?

M3duz@
Kommer du hit ofta?
Medlem
Forum Posts: 332
Member Since:
March 5, 2004
sp_UserOfflineSmall Offline
871782
April 12, 2005 - 11:50 am
sp_Permalink sp_Print

Jag använder SFTP till den server jag använder mest.

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 437
Currently Browsing this Page:
2 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL