Autor Beitrag
Fabian W.
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Mo 24.10.05 15:33 
Hallo,
da ich in diesem
Topic erfahren habe, das FTP unsicher wie noch was is (hät ich mir ja auch denken können :roll: ), brauch ich jetzt ne sichere Möglichkeit um ne Datei hoch bzw runter zu laden. Auf irgendeinen (kostenlosen) Server-account. Geht sowas? Wie würdet ihr sowas anstellen?

mfg
firus1983
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 170

Win98,XP,
D6 Entrpr
BeitragVerfasst: Mo 24.10.05 15:51 
hmm...
Bei den Standard-Providern, wo der Webspace 99 Pfenig pro Kilo kostet wirst du kaum etwas anderes als FTP finden... Ausser vielleicht über HTTP-POST Upload. Aber das iss auch nich sicherer (zumindest meines wissens nach).

_________________
Veni Vidi Codi !
Ich kam, sah, und programmierte !
Narses
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Administrator
Beiträge: 10185
Erhaltene Danke: 1261

W11x64
TP3 .. D7pro .. D10.2CE
BeitragVerfasst: Mo 24.10.05 16:17 
Moin!

Um dir überhaupt irgend etwas vernünftiges raten zu können, solltest du uns vielleicht noch mal sehr ausführlich erklären, was du unter "sicher" verstehst, und welche Risiken du als "akzeptabel" einstufst. :wink:

cu
Narses
matze.de
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 576

Win95, Win98 SE, WinXp Prof SP2
D7P, D8P, FPC2.0
BeitragVerfasst: Mo 24.10.05 16:34 
Schreib dir mit Delphi und PHP ne Schnittstelle um deine Daten verschlüsselt zu schicken und auf dem Server zu speichern. Ich hatte dazu mal ein Tutorial geschrieben, welches dies erklärt. Natürlich konnte ich dies nicht weiter ausführen als mit den Basics (Ohne Verschlüsselung, mit kleinem Login, nur in eine Datei speichern...), da dies ein Delphi- und kein PHP-Forum ist.

mfg matze

_________________
si tacuisses, philosophus mansisses.
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Mo 24.10.05 16:37 
Das ganze soll für ein Freewareprogramm sein, das für den Online-Mode eben die oben genannten Funktionen braucht. Es sollte so sicher sein, dass mir nicht gleich jedes Srcipt-Kidi den ganzen Betrieb lahmlegen kann.
:arrow: Verbindung muss nicht verschlüüselt sein, Daten sind nicht geheim (bis auf Passwort)
:arrow: Passwort sollte auch in der Exe nicht gleich mit jedem x-beliebigen Programm rauszufinmden sein.

Eben so sicher, dass sich Ottonormalverb(rau/e)cher die Zähne dran ausbeisen... :D ;-)
Narses
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Administrator
Beiträge: 10185
Erhaltene Danke: 1261

W11x64
TP3 .. D7pro .. D10.2CE
BeitragVerfasst: Di 25.10.05 09:47 
Moin!

user profile iconFabian W. hat folgendes geschrieben:
Eben so sicher, dass sich Ottonormalverb(rau/e)cher die Zähne dran ausbeisen... :D ;-)

Dann ist FTP schon OK, du mußt lediglich dafür sorgen, dass dein Passwort selbst ein Geheimnis ist, so dass "rausfinden, abhören, ..." kein Problem mehr darstellt. Du könntest es von "Umweltparametern" (z.B. Uhrzeit oder sowas) abhängig machen, also eben ein dynamisches Passwort. :wink:

cu
Narses
tommie-lie
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 4373

Ubuntu 7.10 "Gutsy Gibbon"

BeitragVerfasst: Di 25.10.05 10:31 
user profile iconFabian W. hat folgendes geschrieben:
erfahren habe, das FTP unsicher wie noch was is
Jupp, so unsicher wie HTTP, SMTP, POP3, NNTP, Gopher und überhaupt.

Fabian W. hat folgendes geschrieben:
Wie würdet ihr sowas anstellen?
Einen Webhoster suchen, der mit FTP via SSH oder SSL bietet und darüber meine Daten verschicken. Oder nur SSH.
Oder du nimmst dir einen Webhoster daher, der dir mehr als einen FTP-Zugang erlaubt und richtest einen zweiten Zugang ein, der nur Zugriff in einem bestimmten Verzeichnis hat, das nur für deinen Anwendungsfall reserviert ist und keine anderen Daten enthält. Dann kann auch das Passwort ohne weiteres weitergegeben werden, ohne daß die restlichen Daten auf dem Server in Gefahr sind.
Oder du nimmst wie Narses vorschlägt ein alternierendes Passwort. Dazu brauchst du nur einen Cronjob auf dem Server-Rechner, der in regelmäßigen Abständen das Passwort des FTP-Zugangs ändert. Dann wäre ein Angreifer nur für ein bestimmtes Zeitfenster in der Lage, einen Angriff durchzuführen.
Jede dieser Möglichkeiten wirst du aber mit sehr hoher Wahrhscheinlichkeit nicht kostenlos kriegen.

Fabian W. hat folgendes geschrieben:
Passwort sollte auch in der Exe nicht gleich mit jedem x-beliebigen Programm rauszufinmden sein.
Was hat das mit FTP zu tun?

Fabien W. hat folgendes geschrieben:
Eben so sicher, dass sich Ottonormalverb(rau/e)cher die Zähne dran ausbeisen...
Dann ist doch FTP sicher genug, mein Nachbar weiß nicht, wie man den Datenverkehrt mitlauscht. Aber was sind Ottonormalverbecher? :gruebel:

_________________
Your computer is designed to become slower and more unreliable over time, so you have to upgrade. But if you'd like some false hope, I can tell you how to defragment your disk. - Dilbert
Fabian W. Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 1766

Win 7
D7 PE
BeitragVerfasst: Di 25.10.05 18:11 
Ja, wenn jemand das kennwort von meinem FTP mithört, dann kann er mir ja alles drauf zerschießen, das will ich eben nicht. Ansonsten is das kein Problem, einfacvh noch en FTP Server nur fürs Prog...