- ベストアンサー
FTPソフトの選び方とセキュリティについて
- 大きなデータファイルを受け取る方法はFTPソフトが便利です。おすすめの製品としては「WinSCP」「FileZilla」「FFFTP」が挙げられます。
- サーバーからファイルをダウンロードする際のPCのセキュリティは確保されていますが、セキュリティに不安がある場合はSSL/TLS接続やSFTPを利用することをおすすめします。
- 設定の変更を制限するには、パスワードでロックするなどの機能が備わったFTPソフトを選ぶことが重要です。セキュリティを確保しつつ、操作の制限も行えます。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
まず、通信経路上のセキュリティーについては、 平文のFTPでなく、SFTPかFTPSを使えば安心できます。 (SFTPというのはSSLソケットのFTPで、FTPSはFTPソケットでのSSL/TLS暗号化です、ややこしいですね) もちろんFTPサーバー側と FTPソフト側の どちらもSFTPかFTPSに対応してある必要があります。 それから、パスワードの機密保持ですが、 ほとんどのFTPソフトにははマスターパスワードという機能があって この機能を有効にしておくと、 マスターパスワードを知っていないと、利用できないようになっています。 また、オペレータがこのマスターパスワードを知っていたとしても、 ホスト設定上のパスワード表示は、****** で隠されているので FTPソフトを利用するだけであれば、生のパスワードを見ることはできません。 ただ、以前、“Gumblar”というウィルスが、FFFTPがレジストラに記録してある 簡単に暗号化されただけのパスワードを抜き取って 生のパスワードに復元してしまうということがありました。 FFFTPではこれの対策をされたバージョンが公開されています。
その他の回答 (5)
- hiodraiu
- ベストアンサー率15% (451/2846)
No.3です > セキュリティについてですが > サーバーからダウンロードする側のパソコンは > データを取得されたりウィルスを入れられたりする可能性があると > いうことでしょうか。 全然別の話です。 FTPというプロトコルは安全ではないって話です。元々の質問もFTPの話ですよね。ウィルスやPCのヘ侵入される話はしてないですよね。
- t_ohta
- ベストアンサー率38% (5238/13705)
> サーバーからダウンロードする側のパソコンは > データを取得されたりウィルスを入れられたりする可能性がないと > いうことでしょうか。 相手側に悪意があればウィルスをばらまく事は可能ですし、ウイルスを使ってデータを盗み出す事は可能です。 これはFTPだろうがメールだろうがCD-ROMやUSBメモリだろうが、何でも同じです。 パソコンにはセキュリティ対策ソフトを入れて常に最新の状態に保ち、信頼できない相手からはデータを受け取らないようにするしかありません。
お礼
早々のご回答ありがとうございます。 おっしゃる通り、CD-ROMやUSBメモリなどに ウィルスが侵入していた場合を考えると・・・
- hiodraiu
- ベストアンサー率15% (451/2846)
セキュリティーについては使用するソフトの問題ではなく、FTPというプロトコルの問題で安全とはいえないです。接続にユーザー名とパスワードを使用したところで、コマンドもデータも暗号化されていないので盗聴されたら外部に漏れちゃいますね。 セキュリティーの視点で設定を固定したいってことですか。設定を固定出来たところで、別のソフトやOS標準の機能で接続できるわけですから、意味が無いのではないですか。
補足
ご回答ありがとうございます。 セキュリティについてですが サーバーからダウンロードする側のパソコンは データを取得されたりウィルスを入れられたりする可能性があると いうことでしょうか。
- muuming2001
- ベストアンサー率23% (202/847)
FTPプロトコルはメールのSMTPプロトコル同様に暗号化されませんので、理論的には盗聴の危険性はあります。
補足
ご回答ありがとうございます。 セキュリティについてですが サーバーからダウンロードする側のパソコンは データを取得されたりウィルスを入れられたりする可能性があると いうことでしょうか。
- t_ohta
- ベストアンサー率38% (5238/13705)
ファイルをダウンロードするだけならブラウザでもいいんじゃないですか。 ブラウザのアドレスバーに ftp://[ユーザ名]@[サーバ名]/ と入れてアクセするとユーザ名とパスワードを聞いてくるダイアログが出るので、指定されたユーザ名とパスワードを入れればアクセスできます。
補足
ご回答ありがとうございます。 教えていただいた方法だと サーバーからダウンロードする側のパソコンは データを取得されたりウィルスを入れられたりする可能性がないと いうことでしょうか。
お礼
ご回答ありがとうございます。 SFTPかFTPSすがソフトはWinSCPを利用する予定ですので 設定可能のようですが、FTPサーバー側(顧客側)が 対応していないようです。 (WinSCPで設定しても接続ができませんでした。)