![]() |
datei per ftp hochladen = sicher?
hey ich würde gerne eine datei per ftp hochladen...
nur leider will ich nicht wirklich meine ftp daten angeben... man kann sie nach dem compilieren trotzdem noch rausfinden.. gibt es eine schlauere möglichkeit das ganze zu realisieren? ich hätte FtpPutFile von WinInet benutzt.. aber wie gesagt finde ich das alles bisschen unsicher.. |
AW: datei per ftp hochladen = sicher?
Was verstehst Du unter "sicher"?
Sollen die Daten sicher auf dem Zielserver landen? Soll die Verbindung abhör"sicher" sein? Sollen die Verbindungsdaten "sicher" sein? Gruß K-H |
AW: datei per ftp hochladen = sicher?
es gibt die möglichkeit ftp so zu konfigurieren das die Hochlader-Apps nur Dateien ablegen können aber auch mit bekannten Username/PW den Inhalt des FTP-Verzeichnisses nicht sehen.
|
AW: datei per ftp hochladen = sicher?
ne ich meine das so..
wenn ich mit resource hacker mein programm öffne.. kann ich meine ftp daten rauslesen.. ist doch blöd wenn jeder meine zugangsdaten bekommt.. |
AW: datei per ftp hochladen = sicher?
Sofern ich das richtig verstanden habe geht es eher darum, dass hartkodierte Anmeldedaten in der Exe auffindbar sind. Da bliebe ja nur noch, diese auf anderem Wege irgendwie mitzugeben (da wären sie aber wohl auch auslesbar) oder zumindest verschlüsselt einzukompilieren und zur Laufzeit wieder zu entschlüsseln. Auch das ist wohl nicht unknackbar, macht es aber zumindest etwas schwieriger.
[edit] *Yay*, wieviele Punkte habe ich gewonnen? :lol: [/edit] |
AW: datei per ftp hochladen = sicher?
hmmm ok.. besser als keine verschlüsselung... thx
|
AW: datei per ftp hochladen = sicher?
Selbst wenn du die Daten verschlüsselst, kann man mit einem Packet-Sniffer ohne jeglichen Aufwand die Login-Daten rauskriegen, da FTP unverschlüsselt ist.
Das was Bernhard Geyer gesagt hat, ist das eigentlich wichtige. Setze die Rechte des FTP-Users so, dass man gar keinen Schaden anrichten kann. Oder bau dir z.B. ein Upload-Script mit PHP... ich weiß ja nicht, was du genau vorhast. |
AW: datei per ftp hochladen = sicher?
das mit php hatte ich mal ausprobiert.. aber wenn ich per post das ganze verschicken will.. schlägt mein antivirenprogram alarm?.. warum auch immer..
|
AW: datei per ftp hochladen = sicher?
Hallo,
wie sieht es mit "Anonymous FTP" aus, falls dein FTP-Server das unterstützt. Gruß Thomas |
AW: datei per ftp hochladen = sicher?
Zitat:
Das würde ich auf keinen Fall machen wollen. - Username und Passwort bei Bedarf/Programmstart abfragen. - FTPs, dort werden Username und Passwort verschlüsselt übertragen, der Datenkanal ist aber weiterhin nicht verschlüsselt. - SFTP, alles verschlüsselt. Da kannst Du auch mit private und public key arbeiten. Grüße Klaus |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:37 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz