- ベストアンサー
FFFTPを使ってますが
これを接続した状態で1時間とか長く繋いでいてセキュリティ上問題ないのでしょうか? 今はこまめに切断接続を繰り返していますがむしろその方が危険なのでつなぎっぱなしのほうがID+パスワードが漏れる確率が低いのでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは サーバから見ると、繋ぎっぱなしにされるのは、嬉しくありません。 サーバ管理がしっかりしているところは、接続中の無通信時間が一定時間を越えると、切断するよう設定されています。 技術的な観点から見ると、無駄な接続は、サーバリソースはもちろん、Firewall、ロードバランサーなどのネットワークリソースを圧迫する為、ヨロシクありません。 繋ぎっぱなしにできる状態と言うこと自体、そのサーバ管理がいい加減、セキュリティもヨロシクナイ、と言う考え方にも繋がります。 個人的には、そのようなサーバに、重要なデータを保存したくありません。 -------------- 余談ですが、、、 インターネット内で通信が盗み見られることは、まずありえません。 方法論としては可能ですが、実際にはできないようになっています。 そもそも、インターネットはプロバイダや教育機関、公共団体のネットワークの集合体です。 プロバイダ内のネットワーク装置は、互いのリンクを監視しており、その間のケーブルが抜けるとアラームを出します。そして、あらかじめ設定されたPort 以外にケーブルを挿すと、アラームを出します。 また、プロバイダのネットワーク設備のあるところに入館する際にも、何重ものセキュリティを越えなければなりません。 その上、ネットワーク上では、いずれかの箇所でログが保存されています。ある程度の知識があれば、サーバのログなどの修正はできますが、その侵入したサーバ以外の装置でももちろんロギングしている為、全てのログを消すことはできません。 更には、盗み見ようとしたところで、相当数の通信データが流れている中で、一つのFTP アカウントを取得する手間の方が、、、。 この為、一旦、通信がプロバイダの網内に収容されると、それ以降で通信を盗み見ることは非常に困難です。 よって、インターネット内でアカウント情報が漏れる危険性は、一般社会でクレジットカードが盗まれるよりも、低いと考えます。 メールのアカウント情報も、平文ですから、、、。 むしろ安全でないのは、以下のような場所です。 ・無線LAN の盗聴 ・他人とPC を共有するインターネット・カフェなどでのキーログ ・誰でも持ち込んだPC を接続できる場所での通信キャプチャ などなど 最近では、セキュリティに関して雑誌で取上げられていますが、技術者から見るとヲイヲイと言いたくなる記事が多いです。 -------------
その他の回答 (2)
- kuma-ku
- ベストアンサー率54% (1558/2845)
>1時間に5回利用するとするとこまめに切断するよりも1時間つなぎっぱなしのほうがリスクが少ないと考えていいのでしょうか? 確率論からいえば、回数が増えれば、リスクは増大します。 1回より5回では、リスクは5倍になります。 ただし、技術的な論点から行くと、どちらもリスクは同じです。 ネットワーク上にスニファが仕掛けられている場合には、1回でも5回でも同じです。
お礼
ありがとうございます
- ganzou
- ベストアンサー率29% (25/85)
つなぎっぱなしのほうが漏れる確率は低いですね。 FTPではパスワードがネット上を平文で流れます。 そのため見ようと思えば比較的簡単に見ることができます。 パスワードが流れるのは認証のときだけなのでつなぎっぱなしにしておいたほうがよいです。 というか漏れて困るのなら頻繁にパスワードを変えるか、sftpなどをお勧めします。
お礼
ありがとうございます 認証回数が多いので当然ですね
補足
ありがとうございます 1時間に5回利用するとするとこまめに切断するよりも1時間つなぎっぱなしのほうがリスクが少ないと考えていいのでしょうか?