FileZilla วิธีตั้งค่า ป้องกันการถูกขโมยรหัสผ่าน FTP Password

เริ่มโดย mean, 27 กันยายน 2022, 13:25:03

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

mean

สวัสดีทุกท่าน

โปรแกรม FileZilla มีความเสี่ยงที่จะถูกขโมยรหัสผ่าน FTP Password !!!

FileZilla ทำการเก็บรหัสผ่าน FTP ที่บันทึกไว้ในรูปแบบ xml และ บันทึก FTP Password ในรูปแบบ base64 เท่านั้น
กรณีที่เครื่องคอมพิวเตอร์ของท่านถูก Hack หรือ ติดไวรัส hacker จะสามารถเข้าถึง FTP Password เว็บไซต์ต่างๆ ของท่านได้ทันที
เนื่องจากการเข้ารหัสแบบ base64 สามารถ decode และเปิดอ่านรหัสผ่านได้แสนง่ายดาย


ท่านสามารถดูวิธีการตั้งค่า filezilla ให้ทำการ encryption password ขั้นสูง เพื่อให้โปรแกรม FileZilla Encryption FTP Password ของท่าน ให้มีความปลอดภัยสูงได้ดังนี้

สำหรับไฟล์ที่เก็บรหัสผ่านของ FileZilla ชื่อ sitemanager.xml จะอยู่ที่

  • Windows - %APPDATA%\FileZilla หรือ  C:\Users\<USERNAME>\AppData\Roaming\FileZilla
  • Other OS - ~/.filezilla

รูปแบบการเก็บรหัสผ่านก่อนทำการตั้งค่า



วิธีตั้งค่าให้ FileZilla ทำการเข้ารหัส (Encryption Password) ขั้นสูง
วิธีทำให้โปรแกรม FileZilla ทำการเก็บ FTP Password แบบ Encryption Password ขั้นสูง สามารถตั้งค่าได้ โดยผู้ใช้จะต้องทำการตั้งค่า Master Password ของโปรแกรมซะก่อน

เปิดโปรแกรม FileZilla > Edit > Settings



คลิก Interface > Passwords
เลือก Save passwords protected by a master password
ทำการตั้งรหัสผ่านที่ท่านต้องการ




รหัสผ่าน FTP ของท่านจะถูกเข้ารหัสขั้นสูง
เมื่อตั้งค่า Master Password แล้ว รหัสผ่าน FTP ของท่านจะถูกเข้ารหัสโดย crypto function ซึ่งไม่สามารถเปิดอ่านได้
หรือถูก Decode หรือ Decryption ได้ง่ายอีกต่อไป ทำให้ยากต่อการถูก Hack รหัสผ่าน และส่งผลให้การเก็บรหัสผ่านของท่านมีความปลอดภัยสูงขึ้นเป็นอย่างมาก




Credit บทความจาก
https://www.ireallyhost.com/kb/hosting/629

เนื่องจากพบว่าผู้พัฒนาเว็บไซต์ที่ใช้โปรแกรม filezilla คอมพิวเตอร์ติดไวรัส
หรือ มีผู้ใช้งานคอมพิวเตอร์เครื่องเดียวกันหลายๆ คน

เพื่อป้องกันการการขโมย FTP Password และเป็นประโยชน์ต่อผู้พัฒนาเว็บไซต์
อนุญาตให้คัดลอก ไปเผยแพร่ได้ครับ

=========================================================



[direct=https://www.ireallyhost.com/]บริการโดเมน, เว็บโฮสติ้ง, SSL Certificate[/direct]
[direct=https://www.ireallyhost.com/ssl]บริการ SSL Certificate , HTTPS สำหรับเว็บไซต์[/direct]
[direct=https://www.ireallyhost.com/]บริการ Web Hosting Free! Domain name ตลอดอายุบริการ [/direct]
[direct=https://www.ireallyhost.com/domain]บริการ จดโดเมน, Free DNS Service, Domain Forwarding, จัดการโดเมนได้เอง Domain Control Panel[/direct

ivar

[direct=https://www.binance.com/th/register?ref=YA8W3LSJ]เทรด Bitcoin ที่ Binance พร้อมรับโบนัส 10%
[/direct]
[direct=https://www.hostneverdie.com/support/aff.php?aff=3918][/direct]

Nuttakarn0411

ข้อมูลเป้นประโยชน์มากเลยค่ะ ขอบคุณค่ะ  :wanwan017:




wookky

[direct=https://shorturl.at/YUwv0]Forex Broker ฝาก-ถอนเงินง่ายและรวดเร็วที่สุด[/direct]

[direct=https://shorturl.at/Wb0xU]Hosting โฮสนอกดีมาก ถูก เร็ว แรง ประหยัดสุดๆ[/direct]


vii

ถ้าใครไม่เคยใช้ WinSCP แนะนำให้ลองดู
หน้าตามันไม่แจ๋วเท่า Filezilla แต่ว่ามีคำสั่ง Sync ด้วย ซึ่งทำงานผ่าน CLI หรือเขียน script ได้ https://winscp.net/eng/docs/scripting
ประโยชน์ของ script คือ เอาไว้เขียนใช้งานร่วมกับ .bat (batch) file. เวลามีหลายโปรเจ็คหรืองานที่ขั้นตอนเยอะๆ เขียน .bat ทำงานแทนแล้วเราสั่ง .bat ทีเดียว

ตัวอย่างผมใช้ WP กับ 2 โดเมน (เฉพาะตัวอย่างนะ เพราะของจริงผมใช้วิธีนี้กับโปรเจ็คอื่นที่ไม่ใช่ WP)
ใช้ custom plugin ร่วมกัน เมื่ออัปเดทโค้ดทดลองอะไรเสร็จแล้ว สั่ง .bat update ให้มันทำงาน มันจะ copy files ไป folder ปลายทางของทั้ง 2 บนเครื่องเรา จากนั้นเสร็จแล้วจึงเรียก WinSCP script ให้ทำการ sync upload ทีเดียว 2 โดเมน
เราทำแค่นั่งกระดิกเท้ารอ  :wanwan004:
[direct=https://rundiz.com]PHP, HTML, JS, CSS[/direct]

bts10th


mean

ผมหลักๆ ก็ใช้ WinSCP แนะนำ !! https://winscp.net/eng/download.php

FileZilla ใช้เพราะว่ามี Multiple File Transfer ตอน upload/download นี่หละ

คนบ้านเราใช้กันเยอะจริงๆ แล้วหลายๆ ที่ติดไวรัสบ้าง ใช้คอมหลายคนบ้าง
โดนดักรหัสผ่านออกไปได้ง่ายๆ จากจุดนี้

ไม่เข้าใจเหมือนกัน จริงๆ น่าจะเข้ารหัสแต่แรกซะก็หมดเรื่อง


[direct=https://www.ireallyhost.com/]บริการโดเมน, เว็บโฮสติ้ง, SSL Certificate[/direct]
[direct=https://www.ireallyhost.com/ssl]บริการ SSL Certificate , HTTPS สำหรับเว็บไซต์[/direct]
[direct=https://www.ireallyhost.com/]บริการ Web Hosting Free! Domain name ตลอดอายุบริการ [/direct]
[direct=https://www.ireallyhost.com/domain]บริการ จดโดเมน, Free DNS Service, Domain Forwarding, จัดการโดเมนได้เอง Domain Control Panel[/direct

Nuttakarn0411