Как защититься от “хакеров” и воровства паролей?!

by SeoCoder on Май 13, 2008

Фух. Начну с оффтопа. С прошедшими всех праздниками. Так много пить нельзя и так много работать тоже. ;)
Времени на онлайн бизнес все меньше. ;) Это радует, так как опять успел побывать на рыбалке и поймал около 6 кило зеркального карпа. Фотки будут под катом.
Теперь второе, каким то образом скоммуниздили у меня опять пароли к ftp - ни касперский, ни нод не нашли пинча. Как ушло не понятно, но зато я посвятил проблеме достаточно времени и нашел решение от “воровства” паролей.

Начну немного издалека. Я уже почти год для ssh юзаю putty и паблик GnuPG ключи. Теперь у меня на все сервера один и тот же сложный пароль (более 15 символов) и уведя пароль на сервер все равно не попасть без ключа, который на флешке.
И вот после всех мучений я решил забить вообще на протокол ftp - а заюзать sftp. И нашел великое чудо - WinSCP.
К тому же у проги есть плагин для FAR manager.
На днях купил внешний винт на 250 гигов в алюминеевом корпусе всего за 100 баксов. Так что бекапов хватит писать минимум на год ;)

А как Вы боретесь с воровством паролей к ftp?!

P.S. Не забываем зайти на блог и заценить фотки с последней рыбалки.

 Фотки все кликабельны.

Наш улов всего - 33 кг  Карп да и еще зеркальный

{ 34 comments… read them below or add one }

1 Сергей 05.13.08 at 3:58 дп

Карпам зачёт :) Но вот чем твой способ помогает защититься от воровства паролей? Я не врубился :)

2 DmitryHT 05.13.08 at 10:27 дп

+1 карпы зачетные ;)

3 Zubache 05.13.08 at 10:29 дп

карпов нужно закоптить :) а фтп пароли к счастью, ещё не воровали…тьфу.тьфу.тьфу.

4 SeoCoder 05.13.08 at 1:21 пп

2Сергей - как не понял. Пароль один - он уже не хранится у меня в фаре и если даже стырят пинчем пароль, надо еще и ключ стащить ;)

5 SeoCoder 05.13.08 at 1:43 пп

2Zubache - на фотке не только мои 6 кило, но и еще 28 кило ))
Коптить нафиг - тушенный карп, просто объедение.

6 Сергей 05.13.08 at 2:42 пп

а если кейлогером стырят? И потом, флешку ты подсоединяешь к компу - значит и ключ могут стырить.

В общем это затруднение взломщику, а не решение. Решением будет запрет коннекта к серверам с IP отличных от твоего. Причём пофиг чем ты пользуешься, ftp или ssh. Тогда воровать что - то у тебя будет бессмысленно. В этом случае взломщику придётся сделать из твоей машины прокси - сервер и ходить на твои сервера через тебя, что тоже реализуемо, но геморно, и при наличии соответствующей защиты (у тебя её нет) - практически не возможно.

7 SeoCoder 05.13.08 at 2:46 пп

пока самый распостранненый способ увода - это пинч, городить что-то сложнее пока не имеет смысла, ломают же не целенаправленно меня.

8 nobl 05.13.08 at 4:37 пп

Способ не плохой!
А то мошенников развелось, как не знаю кого )
Автору респект!
зы: карпы зачётные )

9 gonzales 05.14.08 at 9:18 дп

а что за винт за такую цену?

10 Tatiana 05.15.08 at 12:04 пп

Я пользуюсь FileZillaPortable - ставится на флэшку, не боится переустановок системы. Надо использовать FTP - флэшку подключаю, не надо - флэшка лежит в ящике.
Помимо антивируса NOD32 стоит еще лицензионный Agnitum Outpost, плюс пару раз в неделю проверяю комп программами SUPERAntiSpyware и Ad-Aware 2007. Два года полет нормальный

11 Shuddha Guggulu 05.15.08 at 12:33 пп

пинч уже видят все антивирусы! Все зависит только от вас! Не лазийте по левым сайтам и будем вам счастье!

12 Entar 05.19.08 at 7:12 дп

Если вы сами потеряете флэшку, сами уже не сможете зайти?

13 Berry 05.19.08 at 5:29 пп

испольую тотал коммандер, но урлы серверов заменяю названием, соответствие прописываю в
в W\system32\drivers\etc\
красть перестали

14 Hank 05.19.08 at 5:33 пп

статический ip + .ftpaccess

15 cepik 05.19.08 at 8:13 пп

Хранить пароли лучше в памяти или в блокноте.

16 Санек 05.22.08 at 4:13 пп

Автор молодец

17 Олег 05.26.08 at 4:41 пп

Память для таких целей зе бест, но если с памятью проблемы, тогда можно прсото писать где то разные указания на пароли.

18 Фил 05.30.08 at 6:34 пп

Я после того как у меня стырили с вебманей 3 штуки баксов, пошле и купил себе ноут простенький, специально только для того чтобы заходить на свои счета, с него больше никуда не захожу. Кстати завтра на рыбалку еду, надеюсь что поймаю не хуже:))

19 Cleo 05.30.08 at 10:39 пп

Решенья приблизительно же такие, но основа - нормальные пароли и резервное копирование:)

20 alexf2000 05.30.08 at 11:57 пп

Меня тоже вопрос о паролях к фтп в фаре сильно заботит. Кроме этих паролей у меня фактически нет никакой секретной информации в открытом виде. Этот плагин позволяет как-то пароли защитить?

21 SeoCoder 06.01.08 at 11:16 дп

2alexf2000 - это позволяет помнить всего один пароль и ничего не хранить, кроме паблик ключей.

22 Шлыков Игорь 06.01.08 at 5:49 пп

SCP (передача файлов через SSH) очень правильное решение. Если еще доплнить его двумя пунктами - то хакерам будет полный облом:

1. В настройкам sshd на сервере ограничить доступ с фиксированных IP (или сеток IP). Если вы работаете из одного места - то открывать доступ всему миру не нужно

2. Для каждого сайта иметь свой пароль.

23 RaftKorn 06.03.08 at 12:04 дп

> все равно не попасть без ключа, который на флешке.

А если флешке каюк присниться?

24 Людмила 06.03.08 at 6:24 пп

У меня тоже все данные на флешке, больше ни где не дублирую, вот и думаю, а вдруг и вправду накроется, что тогда делать, как себя обезопасить, делать дубликат данных на обычный диск чтоли. Рыбалка, обожаю рыбалку, давно не ловила зеркальных карпов(

25 Sdex 06.06.08 at 6:56 пп

Работаю в winXP под обычным юзером, юзаю Касперский.

26 user 06.08.08 at 12:29 пп

если пароли хранишь на компе, то не надо их писать в открытом виде, нужно придумать себе фишку чтобы записанные символы не были паролем, а были лишь указанием к реальным символам которые являются паролем

зы - блог называется seocoder, помоги плз со скриптом для пинга - http://www.umaxforum.com/showpost.php?p=398932&postcount=9

27 Алексей Воронин 06.09.08 at 3:25 пп

Пинчугу сложно поймать они его постоянно модифицировать. Касперыч не успевает. Можно поставить VISTA - будет меньше проблем.

28 Успешный вебмастер 06.12.08 at 6:31 пп

Я использую касперского ,но всеравно мне каким то хером кошелек увели,вроде вире

29 Успешный вебмастер 06.12.08 at 6:33 пп

чето комменты глючат сам отправился :(
Вирей не обнаружил а пароль походу подобрали…

30 webdevil 06.16.08 at 5:17 пп

sFTP ещё и популярный FTP-клиент FileZilla поддерживает на ура.

31 Декоратор растениевод 06.24.08 at 1:16 дп

FileZill-у использую давно, и никаких проблем с паролями не отмечал. А, что касается сохранения паролей на флеши, то, естественно нужно дублировать на диске.

32 JAX 06.27.08 at 1:51 пп

Домашний комп: приклеиваешь стик к монику (бумажка такая) на нем пароли/подсказки)

А вообще у меня отличная память, везде стоят по 8-14 символов, пару дней на стик посмотрел и запомнил почти все! ;)

33 Nikolay 07.02.08 at 1:03 пп

Очень хитрая система с ключом на флешке, мне очень нравится.
Флешке можно 2 купить и тогда точно ключи в безопасности.
P/S Карпы впечатляют .

34 Сыктывкарский бомж 07.22.08 at 11:29 дп

во первых должен быть грамотно настроен файервол - чтоб не пускал исходящие соединения - когда трой хочет отправить файлы с паролями, пароли не должны храниться в реестре и в стандартных папках
просто для вас возможно потеря паролей на фтп не так критична - а если сайтов около 300 ? вот как то так …

Leave a Comment

You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>