Joomla
Sicherheitsproblem Filezilla - Passwort wird im Klartext gespeichert
FileZilla ist ein sehr guter freier FTP-Client.
Jetzt habe ich gelesen, dass es ein Sicherheitsproblem gibt, wenn man FileZilla auf gemeinsam verwendeten Rechnern oder im Internet-Cafe verwendet. Siehe auch PC-Welt: Filezilla Passwort im FTP-Client schützen
Ja, das Passwort wird in Manager und im Recent im Klartext gespeichert.
Internet-Cafe / fremde Rechner
Nur am Rande, im Internet-Cafe oder auf fremdem Rechnern können auch Sniffer-Tools installiert sein, die schreiben alles bei der Eingabe im Klartext mit.
Da spielt es keine Rolle, ob es auf dem Rechner selbst verschlüsselt wird. Hier ist also immer Vorsicht geboten!
Wenn der Rechner oder der Betreiber des Internet-Cafes nicht vertrauenserweckend ist, Finger weg von Seiten, auf denen ein Passwort eingetragen werden muss.
Sicherheitsvorkehrungen
Vorausgesetzt, wir können vertrauen, dass keine Spionagesoftware auf dem Rechner ist:
Dann bleibt das Problem, dass findige Computerfreaks, die nach uns den selben Rechner verwenden, sich mit unseren Passwort anmelden und entsprechenden Schaden anrichten könnten.
Folgende Maßnahmen sind hilfreich, um dies zu verhindern:
- Anmeldung direkt ohne Eintrag in den Server-Manager
In der Zeile oben die direkt eintragen und verbinden. Damit erfolgt kein Eintrag in der Server-Manager-XML, nur in der RECENT-XML
Löschen der privaten Daten nach Beendigung der Verbindung

Mit diesem Befehl werden die privaten Einstellungen gelöscht. Je nach Angaben in der nun angezeigten Box, werden auch die aus dem Server-Manager gelöscht.
eignes Notebook oder FileZilla auf USB-Stick
Hier wird es erst gefährlich, wenn wir unseren Rechner bzw. Stick aus der Hand geben, bzw. diese gestohlen werden.
Wer dieses Risiko absichern will, sollte den Vorschlag aus der PC-Welt: Filezilla Passwort im FTP-Client schützen verwenden. Hier wird die Datei, die das Passwort enthält verschlüsselt.



