Sicherheitsproblem Passwortverschlüsselung
Moderators: Hacker, Stefan2, white
Sicherheitsproblem Passwortverschlüsselung
Hi,
schaut mal hier:
h t t p : / / wcxftp punkt org punkt ru
(darf keine URL posten)
Draufgekommen bin ich dadurch, dass offensichtlich meine wcx_ftp.ini (Firewall schlecht eingestellt, ich weiß) verwendet wurde, die Passwörter wurden geknackt und Homepages meiner Kunden infiziert.
Ich verwende den Commander sehr gerne und seit Jahren, aber wenn die Passwort-Verschlüsselung in der wcx_ftp.ini so leicht zu knacken ist, dass werde ich umsteigen müssen.
Ist da eine Verbesserung der Verschlüsselungs-Sicherheit geplant?.
Danke
styberman
schaut mal hier:
h t t p : / / wcxftp punkt org punkt ru
(darf keine URL posten)
Draufgekommen bin ich dadurch, dass offensichtlich meine wcx_ftp.ini (Firewall schlecht eingestellt, ich weiß) verwendet wurde, die Passwörter wurden geknackt und Homepages meiner Kunden infiziert.
Ich verwende den Commander sehr gerne und seit Jahren, aber wenn die Passwort-Verschlüsselung in der wcx_ftp.ini so leicht zu knacken ist, dass werde ich umsteigen müssen.
Ist da eine Verbesserung der Verschlüsselungs-Sicherheit geplant?.
Danke
styberman
Aus der Hilfe zur aktuellen Version 7.50a
What's new in this version?
- Protect the stored ftp passwords with a master password using AES256 encryption
Da gibt es auch die Info wie das geht:
Dialog box: Connect to FTP server
Encrypt Allows to protect the passwords of all or just the selected connections with a master password, or change an existing master password. Connections where the password is encrypted are shown with a special icon (lock in the lower right corner). An entered master password is remembered until the user minimizes Total Commander, or the screen saver starts.
What's new in this version?
- Protect the stored ftp passwords with a master password using AES256 encryption
Da gibt es auch die Info wie das geht:
Dialog box: Connect to FTP server
Encrypt Allows to protect the passwords of all or just the selected connections with a master password, or change an existing master password. Connections where the password is encrypted are shown with a special icon (lock in the lower right corner). An entered master password is remembered until the user minimizes Total Commander, or the screen saver starts.
Schnelle Hilfe
Hi,
bin gerade dabei, upzugraden. Die von Dir zitierte Upgrade-Info habe ich wohl überlesen, obwohl ich sie gelesen habe
Naja, scheint jedenfalls genau das zu sein, was ich brauche.
Danke
styberman
bin gerade dabei, upzugraden. Die von Dir zitierte Upgrade-Info habe ich wohl überlesen, obwohl ich sie gelesen habe

Naja, scheint jedenfalls genau das zu sein, was ich brauche.
Danke
styberman
Doch nicht überlesen:
hier:
h t t p : / / w w w . g h i s l e r . c o m / d e u t s c h . h t m
steht's nämlich nicht ...
h t t p : / / w w w . g h i s l e r . c o m / d e u t s c h . h t m
steht's nämlich nicht ...
styberman,
Roman
Steht eigentlich schwarz auf weiss gleich unter dem Feld, wo man das Passwort speichert.Draufgekommen bin ich dadurch, dass offensichtlich meine wcx_ftp.ini (Firewall schlecht eingestellt, ich weiß) verwendet wurde, die Passwörter wurden geknackt und Homepages meiner Kunden infiziert.
Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
Ja schon klar
Ja, schon klar - war halt in meiner Version 7.04 noch nicht so. Und allen, die genau so hinterm Mond sind wie ich, dient mein Post vielleicht 
Danke
styberman

Danke
styberman