FTP lopások elleni védelem


Hogyan kell biztonságos FTP-t (FTPS) beállítani Total Commander-ben?

Az alap ftp beállításhoz képest (lásd itt) két dologban ajánlunk biztonságosabb megoldást:

•mentett jelszavak védelme
•az ftp kliens és szerver közötti kapcsolat titkosítása (FTPS használat)

Utóbbi funkció a Total Commander 7.0-ban, előbbi a 7.5 verzióban jelent/jelenik meg. 7.5 verzióból jelenleg csak béta verzió hozzáférhető, mégis minden Windows felhasználónak ezt a verziót ajánljuk az új funkció miatt. Ugyanis ha nincsenek védve a Total Commanderben eltárolt jelszavak, akkor egy esetleges vírusfertőzéskor bizton számíthatunk rá, hogy ellopják ezeket a jelszókat és a vírus további terjedéséhez fogják felhasználni a honlapunkat.

Ha egy régebbi verzió már telepítve van, akkor nem kell az új telepítés előtt eltávolítanunk azt, mert lehetőség van frissítésre:



1. mentett jelszavak védelme

Ha sikeresen telepítettük a Total Commander 7.5 béta vagy frissebb verzióját, akkor folytathatjuk.



A CTRL-F billentyűkombinációval vagy a fenti ikonnal hozhatjuk elő az FTP kapcsolatlistát:



Itt láthatjuk a korábban beállított kapcsolatainkat.
Ha nincs a kis ikon bal felső sarkában lakat, akkor a jelszó nyíltan van tárolva. Az összes jelszó védelméhez válasszuk a Kódolás gombot, majd a "Kapcsolat védelme mesterjelszóval", majd a "minden kapcsolat védelme" lehetőséget.

Ezután kapunk egy figyelmeztetést, hogy a titkosítás miatt, elveszett mesterjelszó esetén nincs mód a dekódolásra:





Érdemes hosszú, de könnyen megjegyezhető jelszót, jelmondatot választani.

2. titkosított kapcsolat használata (FTPS)

A mesterjelszó használata mellett érdemes a kapcsolat titkosítását is beállítani. Egyébként a hálózaton a belépési jelszó és minden átvitt adat nyíltan lesz továbbítva.
A kapcsolatlistában válasszuk ki a megfelelő kapcsolatot és a szerkesztés gombra megnyíló "kapcsolat beállításai" ablakban az SSL/TLS rész bejelölésével kapcsolhatjuk be a titkosítást.



Előfordulhat, hogy nincsenek a számítógépre telepítve az ehhez a funkcióhoz szükséges dll fájlok. Ilyenkor az SSL/TLS bejelölésekor azonnal megjelenik a következő figyelmeztetés:



Ha ez történik, akkor szükségünk lesz két OpenSSL dll fájlra, amit az egyszerűség kedvéért innét is le lehet tölteni. Letöltés után másoljuk a C:\Totalcmd mappába, vagy ahova telepítettük a programot.

libssl32.dll
libeay32.dll


Alternatív megoldás lehet egy OpenSSL csomag telepítése, a Windows-os verzióhoz jó kiinduló pont az OpenSSL honlapja

A dll fájlok letöltése után ne felejtsük újraindítani a Total Commandert!

Ha mindent jól csináltunk, akkor a kapcsolatlistában az ikon így fog kinézni:
A két lakat jelzi, hogy az eltárolt jelszó és a kapcsolat is titkosítva van.

Megjegyzés:
Az FTPS és az SFTP protokoll nem ugyanaz.
Az SFTP a Total Commanderhez csak plugin-ként érhető el.