เตือนเรื่อง Filezilla ไม่ปลอดภัย

เริ่มโดย EThaiZone, 15 สิงหาคม 2009, 23:49:48

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

thaizeal

อ้างถึงจาก: EThaiZone ใน 15 สิงหาคม 2009, 23:49:48
ว่าจะบอกตั้งแต่เมื่อวาน คือได้เห็นข้อความของ @FordAntiTrust
http://twitter.com/FordAntiTrust/status/3307456978

ซึ่งบอกไว้ในเรื่องการเก็บรหัสผ่าน ผมเ้ลยลองตรวจสอบ แปปเดียวเอง เจอเลย
คิดแล้วอนาทมาก เก็บเป็น xml เครื่องใครโดนไปนี้ก็ซวยเช็ดเลย

และนี้คือคำแนะนำข้อหนึ่ง
http://twitter.com/FordAntiTrust/status/3307609866

ก็ลองดูนะครับ ส่วนตัวผมคงขอเว้นว่างไม่ใช้ filezilla เหมือนกัน (ในตอนนี้)

:P
HTTP Server Error 503

ตามลิ้งค์เข้าไม่ได้ครับ ช่วยอธิบายหน่อย xml อะไร

g-ji

มันจะเก็บพาสที่เข้า ใช้งานครั้งล่าสุด เป็น ไฟล์.xml (ลองไปหาๆ ดูเองนะเครื่องละกัน)

EThaiZone

อ้างถึงจาก: thaizeal ใน 16 สิงหาคม 2009, 00:13:23
HTTP Server Error 503

ตามลิ้งค์เข้าไม่ได้ครับ ช่วยอธิบายหน่อย xml อะไร

อ่านบล็อกนี้แทนก็ได้ครับ
http://unsharptech.com/2008/05/20/filezilla-ftp-passwords-stored-in-plaintext/

พูดถึงตัว filezilla จะเก็บข้อมูลเว็บที่เราเพิ่มลงโปรแกรมมัน
โดยไม่มีการเข้ารหัส ใครได้ไปก็แย่แน่ๆ เพราะแม้แต่รหัสผ่าน ก็จะโดนไปด้วย

ปล. ใครอยากหาที่เก็บข้อมูล ลองอ่านกระทู้นี้ดู http://www.thaiseoboard.com/index.php?topic=33277.0

ต่อ

สรุปตอนนี้หันไปใช้อะไรดีมีหลายเจ้าเหลือเกิน ใช้ ads on ของ Firefox ดีมั้ย??
[direct=http://ซ่อมคอมพิวเตอร์ชลบุรี.blogspot.com]ซ่อมคอมนอกสถานที่ ชลบุรี[/direct]
[direct=http://www.brothercomputer.com]รับซ่อมคอมพิวเตอร์ อมตะนคร ชลบุรี[/direct]
[direct=http://bit999.blogspot.com/]เทคนิคการใช้งานคอมพิวเตอร์[/direct]
[direct=https://www.facebook.com/brother.chonburi]ซ่อมคอมพิวเตอร์ ชลบุรี[/direct]
[direct=https://www.youtube.com/channel/UCvQrsQ7G-z8ZwgkzzsV8IJA]พาลูกเที่ยว ข้าวหอม ข้าวตัง[/direct]

thaizeal

สรุปคือข้อมูลยังอยู่ในเครื่องเรานี่ครับ ถ้าใครไม่มายุ่งก็ไม่เป็นไรใช่มั๊ย แต่ไม่ปลอดภัยแน่ถ้าเป็นเครื่องสาธารณะ

ปล.ทำไมเครื่องผมหาไม่เจอหว่า C:\Documents and Settings\username\Application Data\FileZilla

~บอล~


oishiman

[Direct=http://www.nuchsara.com]Best Dress[/Direct]  [Direct=http://www.onlineblackfridaysale.com]Online Black Friday[/Direct]

g-ji

อ้างถึงจาก: thaizeal ใน 16 สิงหาคม 2009, 00:35:45
สรุปคือข้อมูลยังอยู่ในเครื่องเรานี่ครับ ถ้าใครไม่มายุ่งก็ไม่เป็นไรใช่มั๊ย แต่ไม่ปลอดภัยแน่ถ้าเป็นเครื่องสาธารณะ

ปล.ทำไมเครื่องผมหาไม่เจอหว่า C:\Documents and Settings\username\Application Data\FileZilla

ลอง search

all file and folder

ใส่

*.xml

EThaiZone

อ้างถึงจาก: thaizeal ใน 16 สิงหาคม 2009, 00:35:45
สรุปคือข้อมูลยังอยู่ในเครื่องเรานี่ครับ ถ้าใครไม่มายุ่งก็ไม่เป็นไรใช่มั๊ย แต่ไม่ปลอดภัยแน่ถ้าเป็นเครื่องสาธารณะ

ปล.ทำไมเครื่องผมหาไม่เจอหว่า C:\Documents and Settings\username\Application Data\FileZilla
username คือชื่อล็อกอินเข้าเครื่องนะครับ
เราจะเห็นได้อีกที ก็ตอนกดปุ่ม start บน taskbar

แล้วถ้าเกิดมีพวกโทรจันอะไรหลุดเข้ามาขโมยข้อมูลในไฟล์ไปล่ะครับ
งานเข้า  :P

WPDSign

บางครั้ง ผมใช้แบบนี้

ftp://domain.com/public_html/

ไม่รู้ปลอดภัยไม่ แต่บาง host เค้าบล๊อกไม่ให้ใช้ แสดงว่าไม่ปลอดภัยเหมือนกัน

แล้วที่นี่ไปใช้อะไรดี
สร้างบ้าน Modern [direct=https://casa-concept1.com/]แบบบ้านโมเดิร์น[/direct] มาแรง
» ต้องการสร้างบ้านดูแบบบ้านสวยๆ [direct=http://www.architect-bkk.com/แบบบ้านสองชั้น]แบบบ้านสองชั้น[/direct] ทุกสไลต์บริการ[direct=http://www.ideaican.com/]รับสร้างบ้าน[/direct] ใครฝันอย่างสร้างบ้านสไตล์รีสอร์ท มี[direct=https://แบบบ้านสไตล์รีสอร์ท.blogspot.com]แบบบ้านสไตล์รีสอร์ท[/direct]พร้อมก่อสร้าง ลงประกาศขายบ้านที่ [direct=http://www.classified108.com/]ลงประกาศ[/direct]

thaizeal

อ้างถึงจาก: EThaiZone ใน 16 สิงหาคม 2009, 00:40:57
อ้างถึงจาก: thaizeal ใน 16 สิงหาคม 2009, 00:35:45
สรุปคือข้อมูลยังอยู่ในเครื่องเรานี่ครับ ถ้าใครไม่มายุ่งก็ไม่เป็นไรใช่มั๊ย แต่ไม่ปลอดภัยแน่ถ้าเป็นเครื่องสาธารณะ

ปล.ทำไมเครื่องผมหาไม่เจอหว่า C:\Documents and Settings\username\Application Data\FileZilla
username คือชื่อล็อกอินเข้าเครื่องนะครับ
เราจะเห็นได้อีกที ก็ตอนกดปุ่ม start บน taskbar

แล้วถ้าเกิดมีพวกโทรจันอะไรหลุดเข้ามาขโมยข้อมูลในไฟล์ไปล่ะครับ
งานเข้า  :P
โอเคเจอแล้ว ;D (งมอยู่ตั้งนาน ;D)
อ่านไม่ออกเลย 55 ;D ผมใช้รหัสเป็นภาษาไทย

TOOAds.com

มันก็เหมือนทั่วๆไปล่ะครับ ไม่ใช่แค่ FTP ที่จะโดน
ก็ต้องอย่าเข้าเว็บเสี่ยง หรือเอาไว้ทำงานอย่างเดียว

TAXZe

ก็ filezilla เนี่ยแหละที่โดน ไม่ใช่ว่าไม่โดน

โดนอ่านพาสกับ keylogger

ftp client เทพแค่ไหนก็ไม่รอด

;D
[direct=https://www.taxze.com/ups-review/]รีวิว ups[/direct][direct=https://www.taxze.com/ups-review/]ups ยี่ห้อไหนดี[/direct][direct=https://twitter.com/taxze][/direct][direct=https://www.instagram.com/taxze][/direct][direct=https://rrbg.blogspot.com/][/direct]

metha

ยังไงกันนี่...เจ้าของHost เพิ่งแนะนำให้ผมใช้เอง ลองโหลดไป 2-3 หน เห็นไวดีเหลือเกิน เริ่มติดใจแล้วด้วย ...เครื่องสะดุดเลยสิเรา :P

GigBoT

FilleZilla ไม่ปลอดภัยจะใช้ตัวไหนอัพโหลดละทีนี้ - -*

:-X :-X ใครมีเด็ดๆแนะนำที
[direct=https://pscclinic.com/breast-surgery/]ทำนม[/direct] - คลินิกเสริมหน้าอก PSC อันดับ 1 ของไทย
[direct=https://www.moveonmarketing.com/seo]รับทำ SEO สายขาว[/direct] |
[direct=https://www.cz.co.th/seo]รับทำ SEO[/direct]
[direct=https://www.nitithamclinic.com/laser-tattoo-removal-nitithamclinic/]ลบรอยสัก[/direct] - เลเซอร์ลบรอยสัก Pico Laser เห็นผลจริง มีรีวิวการันตี
[direct=https://www.ssdhosting.in.th/]WordPress Hosting[/direct] - โฮสติ้งคุณภาพ ที่ออกแบบมาเพื่อเว็บไซต์แบบ WordPress โดนเฉพาะ

TAXZe

ใช้เสร็จก็กดปุ่ม เคลียร์พาส เอาเลย

หรือไม่ก็ เขียนพาสไว้ใน txt

เวลาใช้งานก็ ctrl + c -> ctrl + v

ไม่โดน keylogger ด้วย

แต่โดนก็อบทั้ง txtpass

;D
[direct=https://www.taxze.com/ups-review/]รีวิว ups[/direct][direct=https://www.taxze.com/ups-review/]ups ยี่ห้อไหนดี[/direct][direct=https://twitter.com/taxze][/direct][direct=https://www.instagram.com/taxze][/direct][direct=https://rrbg.blogspot.com/][/direct]

biomass


flukenakrab

[direct=http://www.thaiseoboard.com/index.php/topic,145552.0.html]โฮสติ้งที่ห่วยที่สุดใน 3 โลก Dollar2Host[/direct]

srikridsana

จะอะไรกันนักนี่

ไวรัสก็พึ่งรับประทานเครื่องไปเมื่อวาน

หาวิชาฮาร์ดดิสก์คงกระพันอยู่นะนี่ >:(
[direct=http://www.giftforlive.com/]มีเว็บไซต์ตั้งแยะ!! ไม่เห็นรวยซ้ากกที ลองเอาลิงค์ เครือข่ายกิฟฟารีนไปแปะดูหน่อยไหมครับ เผื่อจะเกิดไอเดียในการทำธุรกิจ แบบมีรายได้มั่งคั่ง มั่นคง[/direct]
[direct=http://www.thaitechnicians.com]ThaiTechnicians.com ศูนย์รวมช่างและงานอุตสาหกรรมทั่วไทย[/direct]
[direct=http://www.keajon.com]แก้จนดอทคอม อาชีพเสริม หนทางทำกิน สอนงานประดิษฐ์ ธุรกิจแฟรนไชส์ สร้างรายได้สู้ภัยเศรษฐกิจ[/direct]
[direct=http://www.dooshirt.net]ดูเชิร์ทดอทเน็ต นึกถึงเสื้อ นึกถึงเรา บริการเสื้อผ้าตามสั่ง ครบวงจร[/direct]

brightz

ผมก็ใช้ filezilla อยู่ หลีกเลี่ยงโปรแกรมแคร็ก   เพราะเผื่อฝัง คียลอค โทรจัน มา

มาใช้ open source ดั๊นนนนกลายเป็น open password ซะงั้น  :-X