FTP-Client unter Windows, der das Sitzungskennwort in verschlüsseltem Text speichert

3251
Stan

Filezilla oder WinSCP speichern das Passwort in Klartext, der auf öffentlichen Computern nicht gesichert ist. Gibt es einen FTP-Client, der das Kennwort speichern und verschlüsseln kann, sodass Benutzer, die es verwenden, nur auf FTP zugreifen können, das Kennwort jedoch nicht angezeigt wird? Vielen Dank!

3
Ich habe einen Blick auf Filezillas Bug-Tracker geworfen und es gab viele Diskussionen darüber. Die Filezilla-Codierer argumentieren, dass es keinen Sinn hat, da Ihr Betriebssystem alle Ihre Passwörter für Sie schützen sollte. Sie zu verschlüsseln, wenn auf Ihrem Computer ein Keylogger installiert ist, spielt dabei keine Rolle. http://is.gd/6RdTl Iain vor 14 Jahren 0

6 Antworten auf die Frage

5
Stan

Schließlich endet mit WinSCP, welches das Passwort verschlüsselt (oder hash?) Und in der Registry speichert. Es ist also nicht einfach, pwd in Klartext zu sehen.

Hinweis: Die Option "Master Password" (Standardkennwort) ist standardmäßig nicht aktiviert. Nach der Aktivierung wird nur das Kennwort sicher verschlüsselt. Morbia vor 12 Jahren 1
Lesen Sie in der WinSCP-Dokumentation über [Sicherheit von Anmeldeinformationen] (http://winscp.net/ger/docs/security_credentials) und [Master-Kennwort] (http://winscp.net/eng/docs/master_password). Martin Prikryl vor 9 Jahren 0
1
Wrong

FileZilla-Entwickler sagten, dass das Betriebssystem Passwörter für Sie sichern sollte. Was aber, wenn jemand Zugang zu Ihrem PC hat (direkter Zugriff, ohne zu hacken, nur auf Ihrem Stuhl zu sitzen) und Ihre Passwörter in der XML dieses SiteManagers betrachtet?

Das Passwort wird nicht im Klartext gespeichert. Ramhound vor 12 Jahren 1
Das Kennwort wird im Klartext gespeichert (Fall FileZilla). Wenn Sie FileZilla verwenden, sehen Sie in der Datei C: \ Users \ Ihr_Benutzername \ AppData \ Roaming \ FileZilla \ sitemanager.xml nach, wie Ihre Kennwörter gespeichert werden. Wrong vor 12 Jahren 2
1
grawity

Wenn Sie verwenden das Passwort, können Sie entschlüsseln es auch, von dem gleichen Algorithmus wie das Programm verwendet. Selbst wenn Sie den Algorithmus nicht kennen, können Sie die Klartext-Authentifizierung mithilfe von Wireshark immer noch erkennen.

1
Martin Prikryl

WinSCP speichert Kennwörter nicht im Klartext.

Natürlich kann das Passwort nur "verschleiert" werden. Es ist nicht möglich, Kennwörter sicher so zu verschlüsseln, dass sie dennoch automatisch verwendet werden können.
Lesen Sie über die Sicherheit von Anmeldeinformationen .

Zur Erhöhung der Sicherheit können Sie die Kennwortverschlüsselung mithilfe des Hauptkennworts aktivieren .

1
David Kocher

Cyberduck for Windows speichert Kennwörter ( Wiki ), die mit der System.Security.Cryptography.DataProtector-API verschlüsselt sind .

0
njd

Wenn Sie über FileZilla Site Manager eine Verbindung herstellen, befindet sich unterhalb des Kennwortfelds eine Option, um das Speichern des Kennworts zu verhindern.

Wenn Sie Quickconnect verwenden, wird das Kennwort verschlüsselt in der XML-Datei gespeichert. Sie können auf das Dropdown-Menü rechts klicken und den Verlauf löschen. Dann wird das Passwort nicht in der XML-Datei gespeichert.

Wo ist der Nachweis, dass FileZilla Klartextkennwörter speichert?

Wenn Sie den Verlauf nicht löschen und leeren, wird das Kennwort nur gespeichert, wenn Sie diese Einstellung in der Datei filezilla.xml haben:

<Item name="Last Server dont save pass" type="numeric">0</Item> 

Dies ist im FileZilla-Installationsverzeichnis, normalerweise unter Programme, aber wenn Sie die Datei bearbeiten und die Einstellung auf 0 ändern können, wird das Kennwort der zuletzt verwendeten Site überhaupt nicht gespeichert.

Vielen Dank. Wenn ich jedoch über Dutzende von Sites im Site Manager bin, möchte ich definitiv nicht alle Pwds merken. Ich bin nur auf der Suche nach einem FTP-Client, der gespeicherte pwd-Dateien verschlüsseln kann, um zu verhindern, dass andere Benutzer die pwd-Datei leicht in Klartext-Konfigurationsdateien sehen. Das ist es. WinSCP verwendet eine Master-Pwd, um alle in Site Manager gespeicherten Pwd zu schützen. Kann ein anderer Client jedoch auch eine Verschlüsselung mit einem Master-Pwd durchführen? Stan vor 14 Jahren 0