Sicherheitslücke Passwortmanager/vulnerable Module

  • Hallo, ich habe hier gelesen, man soll keine Passwortmanager benutzen.
    Nun muss ich etwas naiv fragen - der Servermanager von filezilla und die Siteverwaltung im deamweaver - da sind hoffentlich keine Passwortmanager - oder doch?

    Danke für Aufklärung!!

    Noch eine Frage: Gibt es eine Auflistung von kritischen sicherheitsaufweichenden Modulen?
    aus expoitsdatabase werde ich nicht recht schlau.
    Exploit heißt sowohl "Heldentat" als auch "Ausbeutung".

    Es gibt auch den "Download vulnerable application" wer will sihc denn die verwundbare Appliktion runderladen????
    Irgendwas versteh' ich da nicht ganz.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • der Servermanager von filezilla und die Siteverwaltung im deamweaver - da sind hoffentlich keine Passwortmanager - oder doch?

    Aber sicher doch. Wenn Du den Servermanager zum Speichern Deiner Verbindungen verwendest, dann werden die Zugangsdaten auf Deinem PC abgelegt. Gerade FileZilla ist was das angeht, in meinen Augen viel zu unsicher, da die PW im Klartext in einer XML Datei abgespeichert werden. Schafft es ein Angreifer auf Deinen Rechner, dann kann er problemlos alle nötigen Zugangsdaten auslesen und somit Deine ganzen Websites manipulieren. Aber das habe ich Dir ja schon im anderen Thread versucht zu verdeutlichen... Wie Dreamweaver die Daten speichert ist mir nicht bekannt. Keine Ahnung ob die in irgendeiner Weise abgesichert sind, oder ob sich die Daten auch so leicht auslesen lassen wie bei FileZilla.

  • na das ist ja eine wunderbare Nachricht.
    es ist dann sicher auch nicht optimal, die Daten in IRGENDEINER Datei zu speichern. Höchstens auf einem Stick, denn man immer wieder sofort entfernt, wenn man die verbindung hergestellt hat.
    computer sind einfach ungeheuer praktisch.

    Vielen Dank für deine ausfühliche Anleitung, das werde ich jetzt mal versuchen!!!
    Vielen Dank!!

  • Hallo, ich habe hier gelesen, man soll keine Passwortmanager benutzen.

    Natürlich darf man Passwortmanager benutzen. Es müssen nur professionelle Programme wie KeePass sein, die extra darauf spezialisiert sind, Passwörter zu verwalten.

    Zitat

    Gerade FileZilla ist was das angeht, in meinen Augen viel zu unsicher, da die PW im Klartext in einer XML Datei abgespeichert werden.

    Genauso ist es. Bei Filezilla gibt es aber noch ein gravierenderes Problem. Die Passwörter werden nicht nur im Klartext abgespeichert, wenn man diese im Servermanager speichert, sondern jedes Mal, wenn eine Verbindung aufgebaut wird. Seht selbst: http://mrcrowley.de/testbericht/so-unsicher-ist-filezilla/

    Viele Grüße

    BlackRed

    Mein Blog: Crowley Testberichte. Testberichte über alles was, mir durchs Leben läuft.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!