- ベストアンサー
FFFTPの危険性と代替ソフトの検討
- FFFTPの使用には注意が必要です。ガンブラーウイルスによるホームページへの書き換え被害が報告されており、セキュリティ上のリスクが高いです。
- FFFTPを代替するソフトとして、FileZillaが紹介されていますが、初心者向きではなく操作が複雑です。
- 他にもFFFTPのようなミラーリング機能を持ち、安全性が確保されているソフトはありますが、具体的なソフト名や詳細は不明です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
そのメールの送り主はガンブラーをなめてますね。 インターネット上で傍受される危険性は、平文のFFFTPよりFTPSやSFTP・SCPのほうがセキュアであることは間違いないのですが、ガンブラーは感染したPCのレジストリなどからIDやパスワードを探り出し簡単な暗号なら解除して盗みますから、通信方式のFTPSやSFTP・SCPはもはや関係ありません。そのほうが何時あるかわからないFTP通信を待つより手っ取り早いし、ホームページ製作業者さんに感染できた場合の収穫がとてつもなく大きいからですね。 参考記事:http://www.so-net.ne.jp/security/news/library/2143.html また、FFFTPをアンインストールしFileZillaをインストールしても、FFFTPのパスワード等の情報はレジストリに残っているので、これを読み取られます。 FFFTPの設定情報の削除ツールが公開されていますので乗り換えの際はこちらのページからダウンロードして削除しておきましょう。 http://www2.biglobe.ne.jp/~sota/ffftp-vulnerability.html ところで、FileZillaのパスワード設定は未だ平文のようで、この点ではFFFTPよりガンブラーに無防備といえます。 よって、メールの送り主さんは、昨年同時期のGENOウイルス程度の情報しか持っていないという現われだと解釈いたします。 それに、公開コンテンツは平文転送で何の問題もありません。見せたくない秘密のコンテンツには、ANo.1さんが薦めておられるWinSCPの最新版のご使用を、私もお奨めします。 感染しないように、OSやアプリケーションの脆弱性対策アップデートに努めましょう。 また万一感染した場合に備えて(WEB告知とか諸々の連絡先、PCのバックアップやリカバリなど)を準備しておきましょう。
その他の回答 (1)
- iftaha_simsim
- ベストアンサー率42% (125/292)
FTPは通信を平文(暗号化していない)で行います。従って途中に盗聴者が居れば筒抜け「全てお見通し」と言うことになります。そして手の内が分かれば、「ウイルスを埋め込み放題」となります。 FTPS(File Transfer Protocol over SSL/TLS)は、データを暗号化して送受信するプロトコルです。 http://homepage1.nifty.com/yito/anhttpd/faq/ftp.html SecureCopyとSecureFTPが使える、WinSCPというフリーソフトが有ります。 私は、これとPutty(ターミナル・ソフト)を使ってサーバー間のデータをUP/DOWNしていました。 ・入手先 http://www.forest.impress.co.jp/docs/review/20100309_353580.html ・WinSCPとは(ちょっと古いWinSCP ver3.x対象か?) http://www.fs4y.com/modules/pukiwiki1/114.html?language=ja ・WinSCPのインストール, 初期設定の解説が詳しい XREAサーバーでも暗号化SFTPサーバーを利用しよう (UjiWiki) http://www.fs4y.com/modules/pukiwiki1/114.html?language=ja