Если Вы соединяетесь с автором окон использования ftp IIS без SSL / TLS - что пароль отправляется как открытый текст?

В то время как это замедляет сервер (крошечный бит), можно просто включить вход запроса. Это производит журнал запросов с меткой времени.. после этого его относительно легкое для взятия средних чисел за промежутки времени.

Его довольно легкое, чтобы сделать в большинстве версий BIND, не уверенного в других. Я использую то же самое для управления на основе политик некоторыми серверами DNS, что у нас нет выбора, кроме как позволить почти широко открытую рекурсию.

0
задан 1 November 2010 в 11:10
1 ответ

Хорошо да, я полагаю, что это не защищает пароль на сеансе FTP. Протокол FTP определяет открытый текст для получения информации об имени пользователя и пароле, таким образом, любой FTP-сервер и любой клиент FTP будут ожидать, что пароли будут отправлены в открытом тексте, для соблюдения стандарта. Если бы Microsoft должна была изменить это затем, то это больше не был бы FTP-сервер.

Это - слабость в протоколе FTP (на самом деле честно, это - меньше слабость и больше напоминание, что несколько протоколов Интернета были разработаны в более добрые более нежные дни, когда безопасность была меньшим количеством насущной проблемы, чем это теперь), относительно которого у Microsoft или любого другого поставщика есть очень мало выбора.

Это документируется обоснованно ясно здесь, если Вы представляете себе чтение, но я включал самое соответствующее извлечение ниже:

Примечание: Из-за дизайна Протокола передачи файлов (FTP), имена пользователя и пароли передаются по FTP в простом тексте, делая их уязвимыми для обнаружения сети. Поэтому рекомендуется использовать Стандартную аутентификацию с SSL.

Я предлагаю то же в качестве них, FTP по SSL. Также рассмотрите учетные записи домена не использования для доступа FTP; у нас есть установка локальные учетные записи на FTP-сервере для сотрудников и студентов, которые требуют учетных записей FTP.

3
ответ дан 4 December 2019 в 13:01
  • 1
    +1, Другая опция состоит в том, чтобы использовать SFTP (Защищают FTP - Использование SSH) - но это не встроено в Windows и требует стороннего программного обеспечения. –  Dan 1 November 2010 в 13:48
  • 2
    Защитите FTP (FTPS), и SFTP не то же самое. –  Keith Stokes 1 November 2010 в 14:05

Теги

Похожие вопросы