Ftp hack via FileZilla - Iemand een veilig alternatief?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste forumleden,


Onlangs heeft malware mijn inloggegevens 'geleend' van FileZilla en dit had allerlei vervelende gevolgen. (Uiteraard is het een feit, dat mijn pc in eerste instantie besmet is geraakt.) Na verschillende herstel- en update werkzaamheden is alles weer gereed voor gebruik. Alleen mijn vertrouwen in FileZilla is ernstig beschadigd.

Mijn vraag aan jullie is:

Wat is de beste manier om een FTP-verbinding tot stand te brengen en welke beveiliginsmaateregelen kan ik hiervoor treffen? Mijn hosting provider (Vevida B.V.) ondersteunt helaas geen SFTP.

Is het aan te raden om gebruik te blijven maken van FileZilla en de nieuwste versie te installeren? Of zijn er meer betrouwbare FTP-clients hiervoor, zoals misschien Glub Tech Secure FTP of Core FTP LE 2.1?


Alvast bedankt.

Groet,
Fred.

Acties:
  • 0 Henk 'm!

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 28-07 18:15
Géén één client is bestand tegen keyloggers. Dit omdat de client volledig daarbuiten staat. Het is dus veilig (SFTP bij voorkeur) om FileZilla te gebruiken.

Acties:
  • 0 Henk 'm!

  • Wolly
  • Registratie: Januari 2001
  • Niet online
Is het geen idee om niet je wachtwoorden te laten onthouden door programma's? Wat niet op je systeem staat kan ook niet gestolen worden.

Acties:
  • 0 Henk 'm!

  • Gizz
  • Registratie: Maart 2001
  • Laatst online: 18:31

Gizz

Dunder-Mifflin, Inc.

Ik kan me voorstellen dat voor minder bekende FTP-clients ook minder malware is geschreven die inloggegevens probeert te stelen. Aangezien FileZilla vrij bekend is en ik de andere die je noemt niet ken zou dat 'misschien' veiliger kunnen zijn.

Andere optie: username + wachtwoord niet los in allemaal software bewaren (browsers, ftp-clients etc.) maar in een centraal en veilig systeem? Bijvoorbeeld iets als Keepass.

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX


Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Het probleem is gewoon dat FileZilla je credentials plaintext opslaat in %appdata%.

Je zou dit kunnen vermijden door FileZilla je logingegevens niet te laten onthouden, of een ander programma te gebruiken hiervoor.

Hier vind je vast wat apps: http://wakoopa.com/categories/internet/ftp

Kijk wel even hoe ze hun wachtwoorden opslaan :)

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor de snelle reactie.

Oké dus FileZilla is prima te gebruiken.

Hoe kan ik er voor zorgen dat geen enkele inloggegevens worden opgeslagen door FileZilla?
Mijn ervaring is dat soms de laatst gemaakte verbinding wordt bewaard.

Acties:
  • 0 Henk 'm!

  • bas-r
  • Registratie: April 2005
  • Laatst online: 29-07 08:06
In windows gebruik in WinSCP, kun je nog een ssh terminal ernaast openen mocht je dat willen.
In linux gftp.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Is WinSCP net zo gebruiksvriendelijk als FileZilla?
Slaat deze de passwords niet in plain text op?

Acties:
  • 0 Henk 'm!

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Verwijderd schreef op vrijdag 08 januari 2010 @ 14:48:
Bedankt voor de snelle reactie.

Oké dus FileZilla is prima te gebruiken.

Hoe kan ik er voor zorgen dat geen enkele inloggegevens worden opgeslagen door FileZilla?
Mijn ervaring is dat soms de laatst gemaakte verbinding wordt bewaard.
Daar zeg je zoiets. Maar ik denk daat je dat wel kunt afzetten in de opties. In de xml file:

http://forum.filezilla-pr...viewtopic.php?f=2&t=14181

[ Voor 9% gewijzigd door Snake op 08-01-2010 14:51 ]

Going for adventure, lots of sun and a convertible! | GMT-8


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

Sinds een paar versies encrypt Total Commander de FTP login gegevens. Daarnaast sowieso onmisbaar op je systeem dus "give it a go" :P http://www.ghisler.com

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 22:43

Umbrah

The Incredible MapMan

Je kan keyloggers omzeilen door bijvoorbeeld je wachtwoord te copy-pasten, of door met on-screen keyboards te werken (al dan niet met shuffeled keys). Voor wie paranoïde genoeg is, is er altijd een weg om zelfs met keylogger besmetting redelijk veilig te werken. Echter, als je met FTP werkt, vergeet dan niet: je wachtwoord wordt als 'plain text' verstuurt. Iedereen die mee luistert, weet het. Alles wat nodig is, is een proxy/spoof, of een link naar je netwerk. Niet opslaan van het wachtwoord in je computer is de minste stap die je kunt nemen.

Filezilla is wel een veilig stukje software, echter, als ze gaan keyloggen, dan kun je niets er tegen doen (behalve geen keys gebruiken, zoals ik aandroeg). Of je kunt natuurlijk de keylogger tegen houden in je firewall, of voorkomen met een goeie malware scanner.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dus nu is het WinSCP vs. Total Commander...

Wie raadt wat aan?

Volgens mij is dit een onderwerp waar veel gebruikers nu opnieuw over na moeten denken, aangezien FTP gegevens ten aanzien van malware nogal interessant is. Inderdaad is het meestal zo dat minder bekende software betekend minder malware, maar ook meestal minder aandacht / updates.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Algemene FTP tips:

- Software updaten
- Firewall + virusscanner updaten
- Gebruik SFTP als mogelijk ipv FTP
- Geen inloggegevens opslaan in FTP-client
- Copy-pasten van passwords ipv typen

Specifieke FileZilla tips:

- Kiosk mode 1 - Geen passwords opslaan
- Kiosk mode 2 - Geen enkele inloggegevens opslaan

[ Voor 31% gewijzigd door Verwijderd op 08-01-2010 15:06 ]


Acties:
  • 0 Henk 'm!

  • Gizz
  • Registratie: Maart 2001
  • Laatst online: 18:31

Gizz

Dunder-Mifflin, Inc.

TC is gewoon heerlijk, WinSCP ken ik niet. En TC kan ook meteen meer, als je dat handig vindt.
Of Filezilla blijven gebruiken als je dat een fijn programma vindt? Maar dan dus zonder daarin je gegevens op te slaan.

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX

Pagina: 1