Sicherheitsproblem Passwortverschlüsselung

German support forum

Moderators: Hacker, Stefan2, white

Post Reply
styberman
Junior Member
Junior Member
Posts: 5
Joined: 2009-11-02, 12:06 UTC

Sicherheitsproblem Passwortverschlüsselung

Post by *styberman »

Hi,

schaut mal hier:

h t t p : / / wcxftp punkt org punkt ru

(darf keine URL posten)

Draufgekommen bin ich dadurch, dass offensichtlich meine wcx_ftp.ini (Firewall schlecht eingestellt, ich weiß) verwendet wurde, die Passwörter wurden geknackt und Homepages meiner Kunden infiziert.

Ich verwende den Commander sehr gerne und seit Jahren, aber wenn die Passwort-Verschlüsselung in der wcx_ftp.ini so leicht zu knacken ist, dass werde ich umsteigen müssen.

Ist da eine Verbesserung der Verschlüsselungs-Sicherheit geplant?.

Danke

styberman
User avatar
Horst.Epp
Power Member
Power Member
Posts: 7000
Joined: 2003-02-06, 17:36 UTC
Location: Germany

Post by *Horst.Epp »

Aus der Hilfe zur aktuellen Version 7.50a
What's new in this version?
- Protect the stored ftp passwords with a master password using AES256 encryption

Da gibt es auch die Info wie das geht:
Dialog box: Connect to FTP server
Encrypt Allows to protect the passwords of all or just the selected connections with a master password, or change an existing master password. Connections where the password is encrypted are shown with a special icon (lock in the lower right corner). An entered master password is remembered until the user minimizes Total Commander, or the screen saver starts.
styberman
Junior Member
Junior Member
Posts: 5
Joined: 2009-11-02, 12:06 UTC

Schnelle Hilfe

Post by *styberman »

Hi,

bin gerade dabei, upzugraden. Die von Dir zitierte Upgrade-Info habe ich wohl überlesen, obwohl ich sie gelesen habe ;-)

Naja, scheint jedenfalls genau das zu sein, was ich brauche.

Danke

styberman
styberman
Junior Member
Junior Member
Posts: 5
Joined: 2009-11-02, 12:06 UTC

Doch nicht überlesen:

Post by *styberman »

hier:

h t t p : / / w w w . g h i s l e r . c o m / d e u t s c h . h t m

steht's nämlich nicht ...
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

styberman,
Draufgekommen bin ich dadurch, dass offensichtlich meine wcx_ftp.ini (Firewall schlecht eingestellt, ich weiß) verwendet wurde, die Passwörter wurden geknackt und Homepages meiner Kunden infiziert.
Steht eigentlich schwarz auf weiss gleich unter dem Feld, wo man das Passwort speichert.

Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
styberman
Junior Member
Junior Member
Posts: 5
Joined: 2009-11-02, 12:06 UTC

Ja schon klar

Post by *styberman »

Ja, schon klar - war halt in meiner Version 7.04 noch nicht so. Und allen, die genau so hinterm Mond sind wie ich, dient mein Post vielleicht ;-)

Danke

styberman
User avatar
Hacker
Moderator
Moderator
Posts: 13142
Joined: 2003-02-06, 14:56 UTC
Location: Bratislava, Slovakia

Post by *Hacker »

styberman,
war halt in meiner Version 7.04 noch nicht so
Doch, war es. ;)

Roman
Mal angenommen, du drückst Strg+F, wählst die FTP-Verbindung (mit gespeichertem Passwort), klickst aber nicht auf Verbinden, sondern fällst tot um.
styberman
Junior Member
Junior Member
Posts: 5
Joined: 2009-11-02, 12:06 UTC

Post by *styberman »

na, dann fall ich halt jetzt tot um
Post Reply