Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 342
от 11.12.2007, 00:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 628, Экспертов: 57
В номере:Вопросов: 1, Ответов: 2


Вопрос № 112541: Допустим есть человек, у которого доступ на FTP-сервер с паролем. Может ли какой-нибудь админ (у провайдера, например) украсть этот пароль? Ведь собственно пароль указывается сразу в строке адреса при подключении....

Вопрос № 112.541
Допустим есть человек, у которого доступ на FTP-сервер с паролем. Может ли какой-нибудь админ (у провайдера, например) украсть этот пароль? Ведь собственно пароль указывается сразу в строке адреса при подключении.
Отправлен: 05.12.2007, 23:59
Вопрос задал: Knjazev (статус: Студент)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Spok
Здравствуйте, Knjazev!
Провайдер может всё. Рядовых админов у провайдера бывает немного, но и они... очень легко (только если коллеги-админы и служба безопасности помешает) могут профильтровать весь ваш трафик, например, выделив из него все сайты с логинами и паролями, и не имеет особого значения, что это за трафик, на какие сайты, частично - по какому (нешифруемому) протоколу.
То, что "Ведь собственно пароль указывается сразу в строке адреса при подключении." - Вы не правы. Браузер потом парсит (разбирает) эту строку на составляющие единицы - адрес FTP-сайта, имя пользователя, пароль, возможно, каталог на FTP-сервере, соединяется с FTP-сайтом и отсылает их согласно протоколу FTP. Другое дело, что FTP-протокол - это plain-text-протокол (не бинарный) (кстати, это было сделано специально, давно, когда ещё "компьютеры были большими, а прогрммый - маленькими" (чтобы человек мог пользоваться FTP без специальный программ, просто в терминале)) , то есть ничего нигде не шифруется и всё передаётся именно так, как есть.
Альтернатива - только одна - пользуйтесь хостингами, куда можно заходить по SSH (всё соединение шифруется, пароль может украсть только хостер, но он его и так знает :) ).
Ответ отправил: Spok (статус: Студент)
Ответ отправлен: 06.12.2007, 08:06
Оценка за ответ: 5
Комментарий оценки:
Вы подтвердили мои самые худшие предположения... Пять за это.

Отвечает: Mic44
Здравствуйте, Knjazev!
Маловато информации для более чёткого представления ситуации - для детального ответа на Ваш вопрос необходимо знать параметры подключения к FTP серверу, его характеристики.
Да, может. Причём в большинстве случаев не прикладывая больших усилий.
Ответ отправил: Mic44 (статус: 1-ый класс)
Ответ отправлен: 06.12.2007, 08:10
Оценка за ответ: 4
Комментарий оценки:
благодарю


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.65 от 04.12.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное