<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Kommentare zu: Abbruch von Datei Uploads bei Filezilla und was man dagegen tut	</title>
	<atom:link href="https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/feed/" rel="self" type="application/rss+xml" />
	<link>https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/</link>
	<description>Webseiten, Hilfe bei Notfällen und Texte</description>
	<lastBuildDate>Wed, 01 Mar 2023 17:44:22 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.1</generator>
	<item>
		<title>
		Von: Mr. Crowley		</title>
		<link>https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3141</link>

		<dc:creator><![CDATA[Mr. Crowley]]></dc:creator>
		<pubDate>Thu, 28 Mar 2013 22:34:28 +0000</pubDate>
		<guid isPermaLink="false">https://lars-mielke.de/?p=3857#comment-3141</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3139&quot;&gt;Lars Mielke&lt;/a&gt;.

Wenn man sich &#039;nen Trojaner eingefangen hat, ist das natürlich immer erst einmal eine blöde Sache. Ich finde es macht aber schon einen Unterschied ob die Schadsoftware gleich Serverzugangsdaten (schön aufbereitet im XML-Format) vorfindet, oder sich diese erst einmal per Keylogger besorgen muss. Im letzteren Fall besteht noch die Möglichkeit, dass das Opfer rechtzeitig erkennt, dass der Rechner infiziert ist.

Meine Passwortverwaltung betreibe ich mit KeePas (wird angeblich auch von Banken verwendet, wobei ich bezweifle, dass die wirklich auf eine 0815-Freeware zurückgreifen). Eine 256-Bit Verschlüsselung zu knacken, ist nahezu unmöglich bzw. wäre nicht sehr lukrativ um irgendwelche drittklassigen Websites zu hacken. Daher bleibe ich dabei, dass Filezilla ein Sicherheitsrisiko ist, und Serverpasswörter entweder gar nicht gespeichert werden sollten, oder mit einem wirklich spezialisierten Passwortmanager.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3139">Lars Mielke</a>.</p>
<p>Wenn man sich &#8217;nen Trojaner eingefangen hat, ist das natürlich immer erst einmal eine blöde Sache. Ich finde es macht aber schon einen Unterschied ob die Schadsoftware gleich Serverzugangsdaten (schön aufbereitet im XML-Format) vorfindet, oder sich diese erst einmal per Keylogger besorgen muss. Im letzteren Fall besteht noch die Möglichkeit, dass das Opfer rechtzeitig erkennt, dass der Rechner infiziert ist.</p>
<p>Meine Passwortverwaltung betreibe ich mit KeePas (wird angeblich auch von Banken verwendet, wobei ich bezweifle, dass die wirklich auf eine 0815-Freeware zurückgreifen). Eine 256-Bit Verschlüsselung zu knacken, ist nahezu unmöglich bzw. wäre nicht sehr lukrativ um irgendwelche drittklassigen Websites zu hacken. Daher bleibe ich dabei, dass Filezilla ein Sicherheitsrisiko ist, und Serverpasswörter entweder gar nicht gespeichert werden sollten, oder mit einem wirklich spezialisierten Passwortmanager.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Lars Mielke		</title>
		<link>https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3139</link>

		<dc:creator><![CDATA[Lars Mielke]]></dc:creator>
		<pubDate>Thu, 28 Mar 2013 01:13:07 +0000</pubDate>
		<guid isPermaLink="false">https://lars-mielke.de/?p=3857#comment-3139</guid>

					<description><![CDATA[Als Antwort auf &lt;a href=&quot;https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3138&quot;&gt;Mr. Crowley&lt;/a&gt;.

Interessanter Tip, das mit dem Deaktivieren der Passwortspeicherung.
Allerdings ... sofern es jemand geschafft hat, einen Trojaner oder Keylogger auf deinem Rechner zu installieren, ist es meiner Ansicht nach ziemlich unerheblich, ob dann noch irgendwelche Passwörter verschlüsselt oder im Klartext auf der Festplatte liegen.]]></description>
			<content:encoded><![CDATA[<p>Als Antwort auf <a href="https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3138">Mr. Crowley</a>.</p>
<p>Interessanter Tip, das mit dem Deaktivieren der Passwortspeicherung.<br />
Allerdings &#8230; sofern es jemand geschafft hat, einen Trojaner oder Keylogger auf deinem Rechner zu installieren, ist es meiner Ansicht nach ziemlich unerheblich, ob dann noch irgendwelche Passwörter verschlüsselt oder im Klartext auf der Festplatte liegen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Von: Mr. Crowley		</title>
		<link>https://lars-mielke.de/abbruch-von-datei-uploads-bei-filezilla-und-was-man-dagegen-tut/#comment-3138</link>

		<dc:creator><![CDATA[Mr. Crowley]]></dc:creator>
		<pubDate>Thu, 28 Mar 2013 01:03:39 +0000</pubDate>
		<guid isPermaLink="false">https://lars-mielke.de/?p=3857#comment-3138</guid>

					<description><![CDATA[Hallo Lars,

&quot;Meiner Meinung nach ist Filezilla das wahrscheinlich beste Programm, um Dateien auf FTP-Servern hoch- und runter- sowie hin- und herzuzuschieben.&quot;

Das habe ich auch jahrelang gedacht, bis mehrere meiner Websites gehackt wurden. Der Grund: eine Sicherheitslücke in Filezilla (Verbindungsdaten werden ohne Wissen des Users unverschlüsselt abgepeichert. Siehe auch meinen Artikel hierzu: 

Beste Grüße
Crowley]]></description>
			<content:encoded><![CDATA[<p>Hallo Lars,</p>
<p>&#8222;Meiner Meinung nach ist Filezilla das wahrscheinlich beste Programm, um Dateien auf FTP-Servern hoch- und runter- sowie hin- und herzuzuschieben.&#8220;</p>
<p>Das habe ich auch jahrelang gedacht, bis mehrere meiner Websites gehackt wurden. Der Grund: eine Sicherheitslücke in Filezilla (Verbindungsdaten werden ohne Wissen des Users unverschlüsselt abgepeichert. Siehe auch meinen Artikel hierzu: </p>
<p>Beste Grüße<br />
Crowley</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
