Вопрос № 112541: Допустим есть человек, у которого доступ на FTP-сервер с паролем. Может ли какой-нибудь админ (у провайдера, например) украсть этот пароль? Ведь собственно пароль указывается сразу в строке адреса при подключении....
Вопрос № 112.541
Допустим есть человек, у которого доступ на FTP-сервер с паролем. Может ли какой-нибудь админ (у провайдера, например) украсть этот пароль? Ведь собственно пароль указывается сразу в строке адреса при подключении.
Отправлен: 05.12.2007, 23:59
Вопрос задал: Knjazev (статус: Студент)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Spok
Здравствуйте, Knjazev!
Провайдер может всё. Рядовых админов у провайдера бывает немного, но и они... очень легко (только если коллеги-админы и служба безопасности помешает) могут профильтровать весь ваш трафик, например, выделив из него все сайты с логинами и паролями, и не имеет особого значения, что это за трафик, на какие сайты, частично - по какому (нешифруемому) протоколу.
То, что "Ведь собственно пароль указывается сразу в строке адреса при подключении." - Вы не правы. Браузер потом парсит (разбирает) эту строку на составляющие единицы - адрес FTP-сайта, имя пользователя, пароль, возможно, каталог на FTP-сервере, соединяется с FTP-сайтом и отсылает их согласно протоколу FTP. Другое дело, что FTP-протокол - это plain-text-протокол (не бинарный) (кстати, это было сделано специально, давно, когда ещё "компьютеры были большими, а прогрммый - маленькими"
(чтобы человек мог пользоваться FTP без специальный программ, просто в терминале)) , то есть ничего нигде не шифруется и всё передаётся именно так, как есть.
Альтернатива - только одна - пользуйтесь хостингами, куда можно заходить по SSH (всё соединение шифруется, пароль может украсть только хостер, но он его и так знает :) ).
Ответ отправил: Spok (статус: Студент)
Ответ отправлен: 06.12.2007, 08:06 Оценка за ответ: 5 Комментарий оценки: Вы подтвердили мои самые худшие предположения... Пять за это.
Отвечает: Mic44
Здравствуйте, Knjazev!
Маловато информации для более чёткого представления ситуации - для детального ответа на Ваш вопрос необходимо знать параметры подключения к FTP серверу, его характеристики.
Да, может. Причём в большинстве случаев не прикладывая больших усилий.
Ответ отправил: Mic44 (статус: 1-ый класс)
Ответ отправлен: 06.12.2007, 08:10 Оценка за ответ: 4 Комментарий оценки: благодарю