cybton.com
Über uns | Jobs | Werbung | Sitemap | AGB | Impressum | Hilfe ?
 Kostenlos anmelden)
Forum
Aktuellste Beiträge
Forenregeln

Community
BB-Codes
Tags
Chat
Suche (Web)
Wer ist online?
Top-User

Basar


Statistik
Mitglieder gesamt: 68142
Mitglieder online: 2
Gäste online: 1
mehr...

Anzeige
Forum » Forum: Website & Webprogrammierung » Thread: FTP Verbindung über PHP = sicher?

Thread: FTP Verbindung über PHP = sicher?

Tags: mit , FTP
Seite 2 von 212

14.03.2008 00:55 Uhr

 

tom
Status: offline
Sniffen im Netz ist kein Problem, vor allem, wenn man beim selben Hoster ist, und somit schon von Haus aus im selben Subnetz. Läuft der Traffic allerdings über einen Switch, ist das schon schwieriger (das tut er im Normalfall immer, denn Hubs sind IMO schon wieder Geschichte), denn der Switch sendet die Daten nur an den für das Paket richtigen Empfänger, da der Switch ja "lernt" und weiß, welcher Rechner an welchem Switchport hängt.

Allerdings gibt es auch hier Methoden, um den Traffic mitzulesen. Im Grunde kann man alles mitlesen, es ist nur eine Frage des Aufwandes (vergleiche das Beispiel mit den geknackten MD5 Passwörtern, weshalb es jetzt ja MD5S gibt (also salted md5).

Weiters soll das hier ja nicht zum "How to hack your own ftp connection" ausarten :D
14.03.2008 11:31 Uhr

 

Status: offline
Also das interessante und WICHTIGE wäre für mich ja nur ob und wie man an die FTP-Login-Daten kommt .. und welcher Aufwand dahinter steckt.
___________________________
Kostenlos SMS verseden!
http://Jackson-HOST.de
-> www.daniel-winter.de Wer da nicht wach wird ist TOT oder HipHopper
15.03.2008 12:53 Uhr

 

brott
Administrator
Status: offline
Naja, wie bereits gesagt, werden auch die Zugangsdaten (Benutzername und Passwort) bei FTP im Klartext übertragen.
Damit kann jeder mitlesen, über den die Pakete durchs Internet geschickt werden.

Beispiel:
Wenn du in der MS-DOS-Eingabeauforderung den Befehl "tracert DEINHOST" (z.B. tracert cybton.com) ausführst, siehst du alle Router, über die die Pakete von dir bis zum jeweiligen Host übertragen werden. Jeder Betreiber eines Routers kann mitsniffen, welche Pakete über seinen Router gehen und kann so auch die Inhalte dieser anschauen.
D.h. wenn du von dir daheim eine FTP-Connection zu deinem Host aufbaust, kann jeder, der bei tracert HOST angezeigt wird, deine FTP-Zugangsdaten auslesen.

Das selbe trifft zu, wenn du über PHP von deinem Webserver aus eine FTP-Connection zu einem anderen FTP-Host aufbaust. Dann kann auch jeder Router mitlesen, über den das Paket geschickt wird.

Viele Grüße,
Benno
15.03.2008 13:30 Uhr

 

Status: offline
Zitat:
Das selbe trifft zu, wenn du über PHP von deinem Webserver aus eine FTP-Connection zu einem anderen FTP-Host aufbaust. Dann kann auch jeder Router mitlesen, über den das Paket geschickt wird.

Also die beiden betreffenden Hoster (verschiedenen Rechenzentren)?
___________________________
Kostenlos SMS verseden!
http://Jackson-HOST.de
-> www.daniel-winter.de Wer da nicht wach wird ist TOT oder HipHopper
15.03.2008 13:34 Uhr

 

Status: offline
Zitat:
Also die beiden betreffenden Hoster (verschiedenen Rechenzentren)?

und alle Knoten die dazwischen hängen
___________________________
Programmieren ist eine Sucht deren Rausch ein Gefühl der Macht ist... sofern man den Computer bezwingt. Gefährliche Nebenwirkungen: Verstärkter Kaffee-Konsum, erhöhter Ehrgeiz und ggf. Wutausbrüche und verknotete Gehirnwindungen.
15.03.2008 13:35 Uhr

 

Status: offline
Zitat:
und alle Knoten die dazwischen hängen

bedeutet?  :question: 
___________________________
Kostenlos SMS verseden!
http://Jackson-HOST.de
-> www.daniel-winter.de Wer da nicht wach wird ist TOT oder HipHopper
15.03.2008 14:40 Uhr

 

brott
Administrator
Status: offline
Dein Webserver und dein FTP-Server sind ja wahrscheinlich nicht über eine Leitung miteinander verbunden.
Dein Webserver steht beispielsweise in RZ 1 (München), dein FTP-Server in RZ 2 (Hamburg).

Da RZ 1 nicht über ein direktes Kabel zu RZ 2 verfügt, werden die FTP-Daten über verschiedene Stationen verschickt. z.B. erst nach Frankfurt, dann nach New-York, von da aus nach Sidney, zurück nach Dortmund, von da aus nach Hamburg und dann von da aus ins RZ 2. Die Reihenfolge oder die einzelnen Stationen kannst du nicht selber festlegen, aber die Pakete finden den schnellsten, billigsten und einfachsten Weg von "selbst" (bzw. die entsprechenden Router).
Und jede einzelne Station kann eben die FTP-Daten mitlesen.
Jede einzelne Station ist ein Punkt von tracert DEINHOST wie ichs vorher erklärt habe.

Viele Grüße,
Benno
15.03.2008 15:23 Uhr

 

Status: offline
Ok! Vielen dank für die Infos  :wink: 
___________________________
Kostenlos SMS verseden!
http://Jackson-HOST.de
-> www.daniel-winter.de Wer da nicht wach wird ist TOT oder HipHopper
Seite 2 von 212
Ähnliche Threads Forum Ähnlichkeitsgrad
 clickzähler mit perversem hintergrund Internet 1
 Filter mit Javascript Website & Webprogrammierung 1
 FTP wo und wie? Fragen zu cybton.com 1
 Kleinens script mit cookie proggen(500 cybdots) Website & Webprogrammierung 1
 FTP Download automatisieren Software & Betriebssysteme 1
 [Vermutlich gelöst] FTP mit C? Softwareprogrammierung 1
 Suche: Cronjob mit 2-3 Minuten Verbindungsdauer Website & Webprogrammierung 1
nach obennach oben

Copyright © 2008 cybton-network

Google
Partner: #Musik - Dein Internetradio - nexem. - .wir machen news - Your-Book.net - Dein kostenloses Gästebuch
ANEXIA - PHP Entwicklung - Dockers - s.Oliver Schuhe - Think Schuhe - der eigene Weg - Dorfen - Paul Green Schuhe - Bequeme Geox - Web-Entwicklung