เตือนเรื่อง Filezilla ไม่ปลอดภัย

เริ่มโดย EThaiZone, 15 สิงหาคม 2009, 23:49:48

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

12gb-host

แนะนำ ws_ftp ครับ ใช้งานได้ดี ไม่งอแง เวลาทำงานเปิดหลาย หลาย Acc
[direct=http://www.12gb-host.com]12GB-HOST เรื่องง่ายๆเริ่มต้นทำ SEO เพียง 499 บาท / ปี [/direct]
เพิ่มช่องทางชำระเงินด้วยบัญชี Paypal Update !!!
( 8 Class IP # IP ล่ะ 12 GB เพียงปีล่ะ 2,500 บาท)
( 12 Class IP # IP ล่ะ 12 GB เพียงปีล่ะ 3,000 บาท)
( 16 Class IP # IP ล่ะ 12 GB เพียงปีล่ะ 4,000 บาท)
รองรับ WP , Digg , Webboad และ CMS ทุกประเภท
Email และ MSN : [email protected]
โทร.. 086-030-1401 ( 24 ชม )

vii

    *   status  changed from new to closed
    * resolution set to rejected

If you let your computer get infected the way any passwords are stored does not make any difference. A compromised system cannot be trusted, no matter what.

http://trac.filezilla-project.org/ticket/4731

เค้าว่างี้อะครับ เหอๆ ไม่รับผิดชอบเลย
ยังมีอีกนะครับ
http://trac.filezilla-project.org/ticket/4507   ที่นี่

It's not a bug it's a design decision.

The settings files are stored in a directory that can only be read by your user account and nobody else. If an attacker can read that file he already has full access to anything. Even if passwords aren't stored at all he can just wait till enter them each time you connect to a server.
You couldn't be more wrong Kevin. The reason why thousands of websites are cracked is because people like you are getting infected with malware. Like I said before, if there's malware on your system it cannot be trusted. If you lack the brains to understand that simple principle, maybe you shouldn't use computers.

ผมว่าคนทำโปรแกรมนี้คงไม่เคยติดไวรัสเลยน่ะครับ
แล้วก็คงเป็นพวก aเอสเอสhole ลองเข้าไปดูครับ รายงานบั๊กล่าสุดเลย  หาที่เกี่ยวกับคำว่า   password
[direct=https://rundiz.com]PHP, HTML, JS, CSS[/direct]

xvlnw.com

พึ่งรู็นะครับ


เหอะ ๆ



แบบนี้ต้องรักษาความปลอดภัยของเครื่องเราซะแล้ว ขอบคุณครับ
[direct=https://cloudhost.in.th/wordpress-hosting]ツ ⓌⓄⓇⒹⓅⓇⒺⓈⓈ ⒽⓄⓈⓉⒾⓃⒼ [/direct] :wanwan014:  :D
[direct=https://cloudhost.in.th/cloudhosting.html]Cloud Hosting[/direct] [direct=https://cloudhost.in.th/cloudvps.html]Cloud Server[/direct] [direct=https://cloudhost.in.th/vpshosting.html]Cloud VPS Hosting[/direct] [direct=https://cloudhost.in.th/windowsvps.html]Cloud Windows[/direct] Tel: 080-348-0843 LINE: ixvlnw

intel432

โดนมาแล้วครับ เพิ่งเจอกับเว็บไซต์ตัวเอง

เมื่อวานนี้สดๆ ร้อนๆ เลยครับ มันเข้าไปใน FTP ของทุก Account สร้างไฟล์ไวรัสทุกหย่อมหญ้าของโฟเดอร์เลยครับ

นั่งลบใช้เวลาเป็นวันกว่าจะหมด นี่ถ้าเห็นช้าหน่อยมีโอกาสโดนกูเกิ้ลมองเห็นเป็นเว็บอันตรายได้เลย

ระวังตัวกันไว้ด้วยครับ
[direct=http://www.gamegigs.com]ข่าวเกมส์ออนไลน์[/direct] ติดตามข่าวสารเกมส์ออนไลน์ อัพเดตตลอด 24 ชั่วโมง เล่นให้เก่งต้องมีคู่มือดีๆ [direct=http://www.gamegigs.com]Game Online[/direct] ใหม่ปี 2015 จะมีอะไรบ้างต้องติดตาม [direct=http://www.all2bot.com]บอท[/direct] ดาวน์โหลดโปรแกรมฟรีมากมาย [direct=http://shop.online-station.net]True Money[/direct] [direct=http://www.downloadhunt.com]โปรแกรม[/direct]

MaMa.Killer

ผมใช้ flashxp อยู่ ใช้ง่ายดี แก้ไขไฟล์ php ไม่ต้องพึ่งโปรแกรมเสริมครับ
รับโมฯ & แก้ไข และสร้าง Theme SMF, Wordpress และงานออกแบบ
Add Line Id : sodeclub

jeab101

ขอบคุณมากครับ คงต้องระวังกว่านี้แล้ว
> ชาติว่าเงินคำแก้ว มันบ่แหม่นของไผ ผู้ใดมีใจเพียร หากสิหลงหลอนพ้อ... ไผผู้มัวเมาคร้าน การงานตั้งต่อ บ่มีวันสิพบพ้อ เงินล้านค่าแพง

xvlnw.com

ผมใช้ ws_ftp professional 2007 ดีใช่เล่นครับ ลองหาใช้ดูนะครับ หาที่มีคีย์ด้วยหละ โปรแกรมเสยตังครับ


ถ้าใครไม่มี ขอได้หลังไมครับ
[direct=https://cloudhost.in.th/wordpress-hosting]ツ ⓌⓄⓇⒹⓅⓇⒺⓈⓈ ⒽⓄⓈⓉⒾⓃⒼ [/direct] :wanwan014:  :D
[direct=https://cloudhost.in.th/cloudhosting.html]Cloud Hosting[/direct] [direct=https://cloudhost.in.th/cloudvps.html]Cloud Server[/direct] [direct=https://cloudhost.in.th/vpshosting.html]Cloud VPS Hosting[/direct] [direct=https://cloudhost.in.th/windowsvps.html]Cloud Windows[/direct] Tel: 080-348-0843 LINE: ixvlnw

pitlokenglearning

บริการแนะแนวศึกษาต่อต่างประเทศ และโครงการแลกเปลี่ยนวัฒนธรรม Work&Travel Aupair Work&Study พร้อมจัดหาตั๋วเครื่องบิน โรงแรม Greyhound Amtrak และบริการราคาสบายกระเป๋าวัยรุ่นอีกมากมาย
http://travel.pitlokenglearning.com/
Save Plan, Save Fly, Worldwide Services!!

deksanook

[direct=https://www.karmins.com]เว็บเพื่อสาระการศึกษา ความรู้ทั่วไป[/direct]
[direct=http://inc.karmins.com]คู่มือธุรกิจ[/direct]

KaPonGZaYo

ว่าแต่ตอนนี้มันปรับปรุงยังครับ  เมื่อก่อนเว็บบาสผมโดนแทบร้องไห้  :'(

TOOAds.com

ขอขุดนะครับ ผมคิดว่าเค้าแก้แล้วนะครับ เพราะผมหาไม่เจอ :P

ano

อ้างถึงจาก: TOOAds.com ใน 24 มกราคม 2010, 15:19:34
ขอขุดนะครับ ผมคิดว่าเค้าแก้แล้วนะครับ เพราะผมหาไม่เจอ :P
ไ่ม่ทราบท่าน TOOAds.com  ใ้ช้เวอร์ชั่นไหนครับ
จะได้ตามไปโหลดมาใช้บ้าง เพราะเท่าที่ใช้ ๆ มา ก็ยังเป็น xml ไฟล์เหมือนเดิม

:P
gg

woratana

ใช้ FireFTP ในหมาไฟนี่แหละครับ สะดวกดีนะ  :P
[direct=http://www.designil.com/contact-us]DesignIL เรียนเทคนิคเว็บดีไซน์ใหม่ ๆ ฟรี!! รับทำเว็บไซต์ เว็บดีไซน์ ธีม WordPress
[direct=http://www.designil.com/]DesigNIL: สอนออกแบบเว็บไซด์ Web Design HTML5 CSS3
[/direct]

TOOAds.com

อ้างถึงจาก: ano ใน 24 มกราคม 2010, 15:43:42
อ้างถึงจาก: TOOAds.com ใน 24 มกราคม 2010, 15:19:34
ขอขุดนะครับ ผมคิดว่าเค้าแก้แล้วนะครับ เพราะผมหาไม่เจอ :P
ไ่ม่ทราบท่าน TOOAds.com  ใ้ช้เวอร์ชั่นไหนครับ
จะได้ตามไปโหลดมาใช้บ้าง เพราะเท่าที่ใช้ ๆ มา ก็ยังเป็น xml ไฟล์เหมือนเดิม

:P
ผมใช้ล่าสุดครับ แล้วตั้งให้ถามพาสตอนล๊อกอิน ผมหาไฟล์ filezilla.xml ไม่เจอ ลองเปิดไฟล์อื่นๆดู ก็ไม่เจอ user ล๊อกอินเลย :wanwan044:

kongtoonarmy

ถ้าไม่ติดว่าฟรี

ผมแนะนำ Smart FTP ครับ ตัวนี้เจ๋งมากดีที่สุดเท่าที่ผมเคยใช้มา (จริงๆ CuteFTP ก็เจ๋ง ชอบทั้งคู่) ใช้งานได้ยืดหยุ่น มีการ compare ให้ด้วยว่าไฟล์ไหนบน local มี บน server ไม่มี
มีการ Syn. ไฟล์และ folder สามารถตั้งเวลา upload ได้ บราๆๆ ลองดูครับแล้วจะติดใจ ^^

vii

#135
filezilla จนบัดนี้ก็ยังไม่มีการแก้ครับ ผู้ทำบอกว่าไม่แก้เด็ดขาด ลองหาอ่านตาม bug report ดูเอานะครับ

http://trac.filezilla-project.org/ticket/4794
http://trac.filezilla-project.org/ticket/4705   :wanwan044:
http://trac.filezilla-project.org/ticket/4565

and more
http://trac.filezilla-project.org/query?description=~password&component=FileZilla+Client&summary=~&desc=1&order=id
[direct=https://rundiz.com]PHP, HTML, JS, CSS[/direct]

TOOAds.com

#136
แล้วมันต้องไปเช็คพาส ที่ไฟล์ไหนหรอครับ ผมหาไม่เจอ :wanwan017:

เจอละ

Steps:
1. File>Export
2. Save XML document
3. Open document, notice in the <pass> tag, your password is there for the world to see... or at least users of your computer.

แบบนี้ถ้าเราไม่ได้เซฟพาสไว้ ก็ไม่น่าจะมีปัญหาอะไร เพราะผมหาพาสไม่เจอ(เจอแต่ที่ผมเซฟไว้ 2ftp ที่ไม่สำคัญ)

test

อ้างถึงจาก: TOOAds.com ใน 25 มกราคม 2010, 15:08:12
แล้วมันต้องไปเช็คพาส ที่ไฟล์ไหนหรอครับ ผมหาไม่เจอ :wanwan017:


โดยปกติ จะอยู่ที่ C:\Documents and Settings\<ชื่อ user>\Application Data\FileZilla

สำหรับ windows xp ถ้าไม่ให้ Site Manager เซพไว้ ก็ไม่มีปัญหาอะไรครับ แต่ถ้่าสั่งให้ เซพ ยังไงๆ ก้อเอาออกมาได้ครับ

ขนาด SAM ของ windows เอง ยัง แงะ ออกมาได้เลย
[direct=https://www.name.com/referral/76c22]Name.com[/direct]

[direct=http://x.co/KnoF]GoDaddy.com[/direct]

มีปัญหา hostgator, ตั้งค่า VPS ทำยังไง, Dedicated ที่ไหนดี ต้องการคำแนะนำต่างๆ

** ท่านที่ pm มาแล้วผมไม่ได้ตอบ รบกวน pm ซ้ำหน่อยนะครับ บางทีตาลาย มองพลาด ไปครับ **

ross_ice

ขุดหน่อยครับ จะได้ระวังกัน
มันอยู่ในนี้ ต้องเปิด show hidden ถึงจะเห็น  :wanwan009: :wanwan009:
C:\Documents and Settings\Administrator\Application Data\FileZilla\sitemanager.xml


firstsong