タグ

ftpに関するockeghemのブックマーク (10)

  • ファイル転送、多くの企業でセキュリティに不安材料 - 速報:@niftyニュース

    ockeghem
    ockeghem 2011/08/14
    『全体の70%以上の企業は、最も安全性の低い転送ツール…FTP を広く利用』<IPアドレス制限とかVPN経由という場合も入っている?Gumblar以降各社対策しているはずと思いたいけど
  • http://japan.internet.com/webtech/20110617/7.html

    ockeghem
    ockeghem 2011/06/19
    訳が悪く尻切れトンボ。原文を読むと、サイトへの侵入はFTPのIDとパスワードを何らかの手法で入手していると推測。対策はGumblarと共通と思われる。もう実施済みだよね:)
  • Filezillaのアカウント情報は簡単に読める | 水無月ばけらのえび日記

    公開: 2010年2月2日15時35分頃 「FTPクライアントのアカウント情報を盗むマルウェアに注意 (slashdot.jp)」。 FTPクライアントの……と言いつつ、#1711812のコメント (slashdot.jp)周辺を見ると、Filezillaのアカウント情報も取られるらしいですね。Filezillaでのアカウント情報の保存方法は非常に力強い感じで、c:\Documents and Settings\(username)\Application Data\FileZilla\sitemanager.xml にこんな感じで書かれています。 <Server> <Host>bakera.jp</Host> <Port>21</Port> <Protocol>0</Protocol> <Type>0</Type> <User>testid</User> <Pass>testpass</

    ockeghem
    ockeghem 2010/02/02
    『Filezillaでのアカウント情報の保存方法は非常に力強い感じで…XMLのPass要素の中に、パスワードが難読化も何も無しにそのまんま書いてありますね』
  • 「脆弱性」という思考停止 | おごちゃんの雑文

    FFFTPが危ないらしいぞ。 フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです これ読んで、「うわ。FFFTP消さなきゃ」とか思った奴。はっきり言ってやろう、お前は馬鹿だ。 何が馬鹿だって? 「マルウェア」の類があったら危険なものを、今まさに何の疑問もなく使っていて、FFFTPだけを悪者にしているからだ。確かにこの問題だけを見れば、FFFTPはヤバい。でも、そのヤバいものを消したところでたいした解決にならない。 「マルウェアの類があったら危険なもの」の代表は、ウェブブラウザだ。だから、FFFTPだけ消して安心してウェブを見ていたら、何の対策も立てたことにならない。FFFTPを消すんだったら、まずウェブブラウザを消せよwww ウェブブラウザはパスワードを保存してくれる。ウェブブラウザに限らず、パスワードを保存するソフトは例

    ockeghem
    ockeghem 2010/01/31
    id:cepheid 自分で確かめた? FFFTPのレジストリに入っているのは、いわゆる平文じゃないよ。FFFTPがオープンソースだから解読は容易だと思うけど、他のFTPクライアントと比べて劣っているわけではない
  • 格安レンタルサーバでのファイル転送 : 雑記帳 : rusica.net

    Category: Web関係 FFFTPがああだこうだとかギャーギャー騒がれてるので、格安レンタルサーバでFTP以外のファイル転送が行えるのかどうかが気になって少し調べてみた。ここでの格安の基準は月額税込525円以内としておく。 ロリポップ! : 月額263円 皆大好き、ナウでヤングなロリポップ(謎)。ここはSSH接続不可。SSLも使えないらしいのでFTPSもおそらく不可。FTPの接続元IP制限も不可。ロリポップ!FTPとやらがSSL通信になってるっぽいので、ローカルPCのクライアントソフトを使わずに、そっちを使った方が安全かもしれない。 XREA Plus : 月額400円 自由度の高さが魅力のXREA。SSH接続可。FTPS可。FTPの接続元IP制限についてはよくわからんかったけど、ロリポよりはマシなんじゃなかろうか。 CORESERVER : 月額400円〜 外れ引くと私みたいに酷

    ockeghem
    ockeghem 2010/01/31
    さくらについては、ビジネス以上だとFTPの制限かけられるようです> http://support.sakura.ad.jp/support/manual/rsb/ftpaccess.html
  • FTP の危険性に関して超簡単まとめ

    今日話題になった Gumblar の亜種によって FFFTP の設定情報から FTP 情報が漏れる件で、FTP 自体の危険性と FFFTP 自体の特性、さらに Gumblar 対策という点で少し情報が混乱している状況が見受けられます。そこでその点を簡単にまとめてみました。 去年あたりから、「Gumblar (ガンブラー)」 に代表されるような、FTP のアカウント情報を何らかの手段で盗み出して Web サーバにアクセスし、Web サイトを改竄して被害を広めていくタイプのウィルスが問題になっていますが、今日になって広く利用されているフリーの FTP クライアントである 「FFFTP」 にアカウント情報漏洩の危険性が見つかったということで話題になっていました。 「FFFTP」のパスワードが"Gumblar"ウイルスにより抜き取られる問題が発生 : 窓の杜 ただ、この問題で、FTP 自体の危険性

    FTP の危険性に関して超簡単まとめ
  • mala on Twitter: "パスワードが平文で流れるFTPを使ってる以上、通信キャプチャされたらどのソフト使ってても同じだろ"

    パスワードが平文で流れるFTPを使ってる以上、通信キャプチャされたらどのソフト使ってても同じだろ

    mala on Twitter: "パスワードが平文で流れるFTPを使ってる以上、通信キャプチャされたらどのソフト使ってても同じだろ"
    ockeghem
    ockeghem 2010/01/30
    同意。しかし、sshでもキーロガーと鍵ファイルの盗難の可能性あり。IPアドレス制限してもマルウェアから通信は可能。マルウェア感染対策が本質。でも、ssh+鍵認証のみ+IPアドレス制限はしようね
  • ペー���が見つかりません|さくらインターネット公式サポートサイト

    サイトご利用にあたって 個人情報保護ポリシー 情報セキュリティ方針について 約款

    ockeghem
    ockeghem 2010/01/30
    『「さくらのレンタルサーバ ビジネス」、「さくらのレンタルサーバ ビジネスプロ」、「さくらのマネージドサーバ」では、サーバ上に .ftpaccess を設置することで、FTP接続を制限することができます』
  • 8700件のFTPアカウントが盗難、専用ツールで転売も

    世界大手企業や政府機関のFTPアカウント情報8700件が盗まれ、専用ツールで悪用・売買されているという。 セキュリティ企業の米Finjanは2月27日、企業などから盗まれたFTPアカウント情報8700件以上を記録したデータベースが見つかったと発表した。 このデータベースには、盗まれたFTPアカウントのユーザーネーム、パスワード、サーバアドレスが記録されていた。中には世界大手企業や政府機関の情報も含まれ、業界は製造、通信、メディア、小売、ITなど多岐にわたるという。 FTP情報を利用すれば、企業のサーバに侵入して悪質コードを挿入し、サイトを訪れたユーザーをマルウェアに感染させることが可能になる。 盗んだ情報を悪用・売買するための専用ツールも開発されているという。このツールは「サービスとしてのソフトウェア」(SaaS)のビジネスモデルを採用。盗んだFTP情報を値踏みしたり、ボタン1つで企業など

    8700件のFTPアカウントが盗難、専用ツールで転売も
  • 個人情報漏洩のお詫びおよび経過報告 | 丸紅インフォテック株式会社

    2007年10月12日に発表いたしました弊社「@SOLAショップの個人情報漏洩」に関し、ご迷惑とご心配をおかけし誠に申し訳ございません、深くお詫び申し上げます。 なお、現在弊社ではインターネットを使った対外Webシステムとして、BEACON、BEACON.P、BEACON.V、SCAT/L、ライセンス申請Web、カート連携システム、代引システムをお取引先様にご提供しておりますが、これらのシステムは丸紅グループのデータセンターに設置し、厳重に運用管理を行っており、システム構造面でもセキュリティー対策を施しておりますので、安心してご利用いただけます。

    ockeghem
    ockeghem 2007/12/12
    『SQLインジェクションとWEBコンテンツ更新用FTPサーバーの複合的な事象により漏洩した可能性が高い』/システムの廃棄はともかく、顧客情報の廃棄ということはショップも閉めるということだろうか。大変なことに。
  • 1