Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Win32/Win64 API (native code) (https://www.delphipraxis.net/17-win32-win64-api-native-code/)
-   -   datei per ftp hochladen = sicher? (https://www.delphipraxis.net/173741-datei-per-ftp-hochladen-%3D-sicher.html)

napstar 13. Mär 2013 16:20

datei per ftp hochladen = sicher?
 
hey ich würde gerne eine datei per ftp hochladen...
nur leider will ich nicht wirklich meine ftp daten angeben...
man kann sie nach dem compilieren trotzdem noch rausfinden.. gibt es eine schlauere möglichkeit das ganze zu realisieren?

ich hätte FtpPutFile von WinInet benutzt.. aber wie gesagt finde ich das alles bisschen unsicher..

p80286 13. Mär 2013 16:40

AW: datei per ftp hochladen = sicher?
 
Was verstehst Du unter "sicher"?

Sollen die Daten sicher auf dem Zielserver landen?

Soll die Verbindung abhör"sicher" sein?

Sollen die Verbindungsdaten "sicher" sein?

Gruß
K-H

Bernhard Geyer 13. Mär 2013 16:58

AW: datei per ftp hochladen = sicher?
 
es gibt die möglichkeit ftp so zu konfigurieren das die Hochlader-Apps nur Dateien ablegen können aber auch mit bekannten Username/PW den Inhalt des FTP-Verzeichnisses nicht sehen.

napstar 13. Mär 2013 17:49

AW: datei per ftp hochladen = sicher?
 
ne ich meine das so..
wenn ich mit resource hacker mein programm öffne.. kann ich meine ftp daten rauslesen..
ist doch blöd wenn jeder meine zugangsdaten bekommt..

DeddyH 13. Mär 2013 17:50

AW: datei per ftp hochladen = sicher?
 
Sofern ich das richtig verstanden habe geht es eher darum, dass hartkodierte Anmeldedaten in der Exe auffindbar sind. Da bliebe ja nur noch, diese auf anderem Wege irgendwie mitzugeben (da wären sie aber wohl auch auslesbar) oder zumindest verschlüsselt einzukompilieren und zur Laufzeit wieder zu entschlüsseln. Auch das ist wohl nicht unknackbar, macht es aber zumindest etwas schwieriger.

[edit] *Yay*, wieviele Punkte habe ich gewonnen? :lol: [/edit]

napstar 13. Mär 2013 18:07

AW: datei per ftp hochladen = sicher?
 
hmmm ok.. besser als keine verschlüsselung... thx

Namenloser 13. Mär 2013 18:12

AW: datei per ftp hochladen = sicher?
 
Selbst wenn du die Daten verschlüsselst, kann man mit einem Packet-Sniffer ohne jeglichen Aufwand die Login-Daten rauskriegen, da FTP unverschlüsselt ist.

Das was Bernhard Geyer gesagt hat, ist das eigentlich wichtige. Setze die Rechte des FTP-Users so, dass man gar keinen Schaden anrichten kann. Oder bau dir z.B. ein Upload-Script mit PHP... ich weiß ja nicht, was du genau vorhast.

napstar 13. Mär 2013 20:16

AW: datei per ftp hochladen = sicher?
 
das mit php hatte ich mal ausprobiert.. aber wenn ich per post das ganze verschicken will.. schlägt mein antivirenprogram alarm?.. warum auch immer..

madtom 13. Mär 2013 21:15

AW: datei per ftp hochladen = sicher?
 
Hallo,

wie sieht es mit "Anonymous FTP" aus, falls dein FTP-Server das unterstützt.

Gruß Thomas

Klaus01 14. Mär 2013 07:24

AW: datei per ftp hochladen = sicher?
 
Zitat:

Zitat von madtom (Beitrag 1207311)
Hallo,

wie sieht es mit "Anonymous FTP" aus, falls dein FTP-Server das unterstützt.

Gruß Thomas

Dann kann jeder Suppenkasper Dateien auf dem Server ablegen und auch abholen.
Das würde ich auf keinen Fall machen wollen.

- Username und Passwort bei Bedarf/Programmstart abfragen.
- FTPs, dort werden Username und Passwort verschlüsselt übertragen, der Datenkanal ist aber weiterhin nicht verschlüsselt.
- SFTP, alles verschlüsselt. Da kannst Du auch mit private und public key arbeiten.

Grüße
Klaus


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:09 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz