mardi 18 décembre 2007

FileZilla: Lorsque la sécurité est un optionnel

J'ai récemment utilisé FileZilla, un programme open source gratuit distribué sous la GNU General Public License.
Il faut dire que ce logiciel a une interface simple et intuitive, les options utiles pour la configuration du client, la bonne gestion des transferts et de soutien forum de la qualité, en plus de la localisation dans différentes langues.
En bref, comme un client FTP est certainement l'un des meilleurs en circulation dans l'aspect de l'ergonomie et de fonctionnalité.

Mais il est une question importante qui, je pense, fait de ce client dans une dangereuse décidément sécurité:
Mots de passe, et tous les détails nécessaires pour se connecter au serveur FTP, rester clair dans le fichier recentservers.xml qui est enregistré dans C: \ Documents et Settings \ [nom d'utilisateur] \ Application Data \ FileZilla.

Ouvrez ce fichier avec un éditeur de texte simple (comme le Bloc-notes de Windows) est accessible sans difficulté à toutes les données les plus récentes concernant les comptes utilisés par la connexion FTP (protégé ou non).
Hôte, le port, nom d'utilisateur, mot de passe, le type de codage, etc ...

Dans ce programme, vous pouvez sélectionner une option qui vous permet de nettoyer la barre que l'histoire Connexion rapide, mais ces options ne sont pas automatiques ou activé par défaut et l'utilisateur débutant peut ne pas être assez habiles pour contrôler ces paramètres, mettant sérieusement en péril la sécurité des Son serveur (il suffit de penser ce qui pourrait se produire si un intrus, l'accès au dossier de profil utilisateur, être en possession d'un mot de passe sur un serveur FTP, ... en supprimant des fichiers, télécharger des virus et des contenus illicites, etc ...)

Nous vous recommandons, par conséquent, une attention particulière lorsqu'il est utilisé FileZilla, en optant pour l'un des choix suivants:

1 - Après chaque utilisation, sélectionnez la flèche à côté du bouton Connexion rapide et nettoyé l'histoire.

2 - Après chaque usage fichier crypté recentservers.xml, ou de le déplacer dans un dossier crypté, afin d'assurer une plus grande marge de sécurité.

3 - Mettre en place le système de sorte que l'utilisateur est stocké dans le dossier sécurisé bail (par exemple, disquette ou clé USB, facilement).
Pour mettre en œuvre cette procédure est nécessaire de modifier les variables de l'environnement dans les Propriétés système, un sujet sur lequel reviendrai plus tard en détail.

Aucun commentaire: