В конечном итоге заканчивается использование WinSCP, который шифрует (или хэш?) Пароль и сохраняет в реестре. Так что не легко увидеть текстовый pwd.
FTP-клиент на окнах, которые сохраняют пароль сеанса в зашифрованном тексте
Filezilla или WinSCP сохраняют пароль в виде простого текста, который не защищен на общедоступных компьютерах. Есть ли FTP-клиент, который может сохранять и шифровать пароль, чтобы люди, использующие его, могли иметь доступ только к FTP, но не могли видеть пароль? Спасибо!
6 ответов на вопрос
- Популярные
- Новые
- С комментариями
- Активные
Разработчики FileZilla сказали, что ОС должна защищать пароли для вас, но что, если кто-то получит доступ к вашему ПК (прямой доступ, без взлома, просто сидя в кресле) и посмотрит ваши пароли в XML-коде этого SiteManager?
Если вы можете использовать пароль, вы также можете расшифровать его, используя тот же алгоритм, что и программа. Даже если вы не знаете алгоритм, вы все равно можете прослушать текстовую аутентификацию с помощью Wireshark.
WinSCP не сохраняет пароли в виде простого текста.
Хотя очевидно, что он может только «запутать» пароль. Невозможно надежно зашифровать пароли способом, который все еще допускает автоматическое использование.
Читайте о безопасности учетных данных .
Для большей безопасности вы можете включить шифрование пароля с помощью мастер-пароля .
Cyberduck для Windows хранит пароли ( Wiki ), зашифрованные с помощью API-интерфейса System.Security.Cryptography.DataProtector .
Если вы подключаетесь через менеджер сайтов FileZilla, под полем пароля есть опция, чтобы предотвратить сохранение пароля.
Если вы используете Quickconnect, пароль сохраняется в зашифрованном виде в файле XML, и вы можете щелкнуть раскрывающееся меню справа и очистить историю. Тогда пароль не будет сохранен в файле XML.
Где доказательства того, что FileZilla сохраняет незашифрованные пароли?
Предполагая, что вы не очищаете и не очищаете историю, пароль сохраняется, только если у вас есть этот параметр в файле filezilla.xml:
<Item name="Last Server dont save pass" type="numeric">0</Item>
Это находится в установочном каталоге FileZilla, обычно в Program Files, но если вы можете отредактировать файл и изменить настройку на 0, пароль последнего использованного сайта не будет сохранен вообще.
Похожие вопросы
-
8
Есть ли менеджеры паролей для iPhone и Windows XP?
-
6
Насколько хороша защита паролем Word?
-
5
Какой смысл режима ASCII в FTP?
-
-
7
Как мне сбросить пароль администратора Windows XP?
-
1
Windows XP не запоминает пароли
-
11
Существуют ли приложения для создания удобных, но безопасных паролей?
-
6
Adobe Reader: запомните пароль для файла PDF
-
2
Решение для управления паролями: телефон на базе Symbian и компьютер с Linux (Windows не важна, но б...
-
6
Как сбросить / удалить мой пароль Glassfish?
-
5
Firefox «забывает» мои логины после закрытия