[請問] FileZilla站台管理員密碼以明文儲存的눠…

看板EZsoft (小軟體)作者 (小哇)時間17年前 (2009/04/04 05:33), 編輯推噓5(5020)
留言25則, 4人參與, 最新討論串1/1
因為稍早跟朋友討論到這個問題 想請教一下 FileZilla將站台資料含帳號密碼以檔案(xml)的方式儲存在電腦裡 為何不加密這個檔案? 有不能做的理由嗎? 我想到的理由只有當站台密碼忘記的時候比較好找出來而已... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.134.155.46 ※ 編輯: WLittleWA 來自: 220.134.155.46 (04/04 05:34)

04/04 06:08, , 1F
話說加密之後你要怎麼解開? 如果 FileZilla 自己解得開, 那麼
04/04 06:08, 1F

04/04 06:09, , 2F
使用 FileZilla 程式碼相同邏輯的程式一樣也解得開, 這樣一來
04/04 06:09, 2F

04/04 06:09, , 3F
所謂的加密只是防君子不防小人罷了.
04/04 06:09, 3F

04/04 06:20, , 4F
如果加密可以做到每台電腦不同金鑰呢?
04/04 06:20, 4F

04/04 06:21, , 5F
至少有加密不會是大喇喇的放在那等人去挖吧!
04/04 06:21, 5F

04/04 06:27, , 6F
對 FileZilla (或一般的傳輸軟體) 而言, 你的站台密碼只是要
04/04 06:27, 6F

04/04 06:28, , 7F
傳到網路上的一筆資料而已, 如果你把這筆資料用某種方式鎖起
04/04 06:28, 7F

04/04 06:29, , 8F
來, 要使用時勢必要反向解開. 也就是說要加入一般的加密, 你
04/04 06:29, 8F

04/04 06:31, , 9F
可能每使用一次 FileZilla 就得打一次密碼, 這樣只是把 N 組
04/04 06:31, 9F

04/04 06:33, , 10F
變成一組.
04/04 06:33, 10F

04/04 06:35, , 11F
嗯,那如果檔案不加密,只把密碼加密寫入檔案呢?
04/04 06:35, 11F

04/04 06:37, , 12F
可以防止有人使用你的電腦去找這個檔案,直接取得密碼
04/04 06:37, 12F

04/04 06:37, , 13F
吧?至少是有一層保護不是嗎?
04/04 06:37, 13F

04/04 06:39, , 14F
應該說,避免被人直接「看」見密碼...
04/04 06:39, 14F

04/04 06:40, , 15F
你既然都把密碼加密了, 那 FileZilla 何德何能可以把密碼還原
04/04 06:40, 15F

04/04 06:40, , 16F
再丟到網路上? 如果不是要加密而只是要混淆密碼, 那就是我說
04/04 06:40, 16F

04/04 06:42, , 17F
的防君子不防小人. 這樣的論點在作者的網站上也戰了幾次, 這
04/04 06:42, 17F

04/04 06:43, , 18F
是其中一次: http://0rz.tw/IpBMn
04/04 06:43, 18F

04/04 06:44, , 19F
嗯,沒錯,混淆密碼,感謝高人指導...Q_Q
04/04 06:44, 19F

04/04 06:44, , 20F
對一般使用者來說, 別讓他人碰自己的電腦才是上策~
04/04 06:44, 20F

04/04 06:47, , 21F
只是想說防君子也是防啊(-^-)d
04/04 06:47, 21F

04/04 07:40, , 22F
其實在3版之前是有加密的,到了3版反而一下子改明碼了
04/04 07:40, 22F

04/04 07:41, , 23F
雖然原本的加密方式一點都不秘密,真的只能防君子和初學者XD
04/04 07:41, 23F

04/04 07:41, , 24F
不過我倒是很期待FileZilla可以加入主控密碼等功能
04/04 07:41, 24F

04/05 12:20, , 25F
GB的自動填表就有主控密碼 不知道跟FZ的有無差別
04/05 12:20, 25F
文章代碼(AID): #19re2v7f (EZsoft)
文章代碼(AID): #19re2v7f (EZsoft)