Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

loran750 - WRInaute passionné

- Messages: 2247
- Inscription: 15 Mar 2005
Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Hello
Fillezilla est un cancer ? Allez, une rapide démonstration sera plus évidente.
Pour ceux qui utilisent ce logiciel leader de FTP, allez dans C:\Users\<nom d'utilisateur>\AppData\Roaming\FileZilla et consultez le fichier sitemanager.xml.
Voilà, j'en dis pas plus. Et ajoutez cela à un PC infecté par un trojan (pourtant j'ai nod32 + spybot
) et vous aurez le pompom : Le nettoyage de vos sites et le changement de mot de passe de tous les comptes FTP utilisés par Filezilla.
Merci Fillezilla. MERCI. Je ne savais pas ce que j'allais faire ce week end, maintenant je sais.
Lolo
Pour les fainéants, voici un extrait du fichier en question :
Fillezilla est un cancer ? Allez, une rapide démonstration sera plus évidente.
Pour ceux qui utilisent ce logiciel leader de FTP, allez dans C:\Users\<nom d'utilisateur>\AppData\Roaming\FileZilla et consultez le fichier sitemanager.xml.
Voilà, j'en dis pas plus. Et ajoutez cela à un PC infecté par un trojan (pourtant j'ai nod32 + spybot
Merci Fillezilla. MERCI. Je ne savais pas ce que j'allais faire ce week end, maintenant je sais.
Lolo
Pour les fainéants, voici un extrait du fichier en question :
<?xml version="1.0" encoding="UTF-8" standalone="yes" ?>
<FileZilla3>
<Servers>
<Server>
<Host>domaine.fr</Host>
<Port>21</Port>
<Protocol>0</Protocol>
<Type>0</Type>
<User>nom d'utilisateur</User>
<Pass>tu le vois mon mot de passe en clair ? Hein, tu le vois ??? Hé Ho !!! Coucou je suis là !!! C'est Open Bar. PROFITE MON AMI, PROFITE C'EST GRATUIT</Pass>
<Logontype>1</Logontype>
<TimezoneOffset>0</TimezoneOffset>
<PasvMode>MODE_DEFAULT</PasvMode>
<MaximumMultipleConnections>0</MaximumMultipleConnections>
<EncodingType>Auto</EncodingType>
<BypassProxy>0</BypassProxy>
<Name>domaine.fr</Name>
<Comments></Comments>
<LocalDir></LocalDir>
<RemoteDir></RemoteDir>
<SyncBrowsing>0</SyncBrowsing>
</Server>
...
-

tofm2 - WRInaute passionné

- Messages: 2202
- Inscription: 9 Avr 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
loran750 a écrit:Fillezilla est un cancer ? Allez, une rapide démonstration sera plus évidente.
Pour ceux qui utilisent ce logiciel leader de FTP, allez dans C:\Users\<nom d'utilisateur>\AppData\Roaming\FileZilla et consultez le fichier sitemanager.xml.
ben t'as qu'à plus utiliser windows t'auras plus ce problème ou n'utilise plus filezilla
-

polweb - WRInaute accro

- Messages: 3921
- Inscription: 18 Oct 2006
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
En fait pour l'utiliser en toute sécurité il ne faut pas sauvegarder son mot de passe et faire du sftp. Je crois bien que les autres logiciels c'est la même chose.
A plus.
A plus.
-

tofm2 - WRInaute passionné

- Messages: 2202
- Inscription: 9 Avr 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
@ loran750
FileZilla est un logiciel opensource. Tu as donc à ta disposition des adresses e-mail de contact pour signaler tout bug ou problème.
-> signale leur ce problème par email, tu auras très rapidement une mise à jour disponnible.
As tu gougeulisé ce problème ?
FileZilla est un logiciel opensource. Tu as donc à ta disposition des adresses e-mail de contact pour signaler tout bug ou problème.
-> signale leur ce problème par email, tu auras très rapidement une mise à jour disponnible.
As tu gougeulisé ce problème ?
-

loran750 - WRInaute passionné

- Messages: 2247
- Inscription: 15 Mar 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
@tofm2 : c'est une solution un peu trop radicale. Pas assez geek pour prendre linux en tant qu'OS de bureau, pas assez fiote pour prendre MacOS...
*
Quant à ce problème, cela fait plus d'1 an qu'il est régulièrement soulevé par la communauté mais n'est pas pris en compte par le "top management de Filezilla.
Tu utilises quoi comme logiciel de FTP ?
@poweb : spout (membre de WRI) m'a conseillé WinSCP à la place de Filezilla, et non les mots de passe ne sont pas en clair.
C'est vrai, je n'aurai pas du stocker mes mdp dans Filezilla... Mais je ne pensais pas imaginer qu'ils étaient stockés en clair !
Quant à ce problème, cela fait plus d'1 an qu'il est régulièrement soulevé par la communauté mais n'est pas pris en compte par le "top management de Filezilla.
Tu utilises quoi comme logiciel de FTP ?
@poweb : spout (membre de WRI) m'a conseillé WinSCP à la place de Filezilla, et non les mots de passe ne sont pas en clair.
C'est vrai, je n'aurai pas du stocker mes mdp dans Filezilla... Mais je ne pensais pas imaginer qu'ils étaient stockés en clair !
-

tofm2 - WRInaute passionné

- Messages: 2202
- Inscription: 9 Avr 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
loran750 a écrit:C'est vrai, je n'aurai pas du stocker mes mdp dans Filezilla... Mais je ne pensais pas imaginer qu'ils étaient stockés en clair !
Dédramatise la situation, ces MDP en clair sont protégés par ton MDP de session windows, tu as besoin d'avoir une session windows ouverte sous ton identifiant pour que tes MDP FTP soient lisibles.
Tu as bien mis un mot de passe à ta session windows, hein ? Sinon, heu, les plaintes de ce genre......
-

loran750 - WRInaute passionné

- Messages: 2247
- Inscription: 15 Mar 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Ben vi quand même tofm2.
Par contre, d'après ce que j'ai lu sur le ouaibe, c'est l'oeuvre d'un trojan qui n'a pas été détecté par mon AV.
Donc grosse séance de mises à jour et d'installation d'outils pour traquer le méchant trojan.
Par contre, d'après ce que j'ai lu sur le ouaibe, c'est l'oeuvre d'un trojan qui n'a pas été détecté par mon AV.
Donc grosse séance de mises à jour et d'installation d'outils pour traquer le méchant trojan.
- RomsIW
- WRInaute passionné

- Messages: 1142
- Inscription: 25 Mai 2004
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
et comme il réutilise ton mdp pour se connecter à chaque fois, il faut bien qu'il soit plus ou moins clair.
Filezilla étant open source, même si ton mdp n'est pas en clair, il l'est quand même vu qu'on peut voir toute méthode d'encryption utilisée...
Filezilla étant open source, même si ton mdp n'est pas en clair, il l'est quand même vu qu'on peut voir toute méthode d'encryption utilisée...
-

spout - WRInaute accro

- Messages: 4378
- Inscription: 14 Mai 2003
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
RomsIW a écrit:et comme il réutilise ton mdp pour se connecter à chaque fois, il faut bien qu'il soit plus ou moins clair.
Filezilla étant open source, même si ton mdp n'est pas en clair, il l'est quand même vu qu'on peut voir toute méthode d'encryption utilisée...
FTP passant en clair sur le réseau, ça peut même être un trojan qui sniffe les connexions FTP... indépendamment du client, mots de passe enregistrés ou pas.
- amph37
- WRInaute occasionnel

- Messages: 279
- Inscription: 27 Fév 2007
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
connu le même problème il y a quelques temps. Je compatis. Une iframe vérolée pour chaque fichier index.php ou .html de mes sites...
Pour une meilleur sécu, si tu as une ip fixe et un serveur dédié, tu n'autorise que ton ip pour les connections ftp.
Pour une meilleur sécu, si tu as une ip fixe et un serveur dédié, tu n'autorise que ton ip pour les connections ftp.
-

cedric_g - WRInaute accro

- Messages: 3552
- Inscription: 18 Jan 2006
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Purée ça fait peur 8-\
Du coup j'ai pris peur, mes pwd sont désormais "ailleurs" et je les retape au besoin...
Par contre c'est chiant car Filezilla ne demande pas le PWD s'il est vide et/ou incorrect
WinSCP a une ergonomie qui me semble moyenne, non ?
Du coup j'ai pris peur, mes pwd sont désormais "ailleurs" et je les retape au besoin...
Par contre c'est chiant car Filezilla ne demande pas le PWD s'il est vide et/ou incorrect
WinSCP a une ergonomie qui me semble moyenne, non ?
- amph37
- WRInaute occasionnel

- Messages: 279
- Inscription: 27 Fév 2007
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Pour ma part c'est un flash tout moisi qui m'avait refilé le vers... Mon AV avait bien gueulé (avast a l'époque) mais j'ai tout de même été touché. C'est la flippant quand tu découvre que google t'a bloqué pour cause de script malveillant (ça se débloque rapidement via webmaster tools après nettoyage).
-

loran750 - WRInaute passionné

- Messages: 2247
- Inscription: 15 Mar 2005
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
Quels logiciels FTP,
et Antivirus/Trojan/Malware/Script kiddies utilisez vous ?
Là, je fais une session de Nod32 antivirus + Spybot + + Malware Bytes + Hijackthis ...
et Antivirus/Trojan/Malware/Script kiddies utilisez vous ?
Là, je fais une session de Nod32 antivirus + Spybot + + Malware Bytes + Hijackthis ...
- amph37
- WRInaute occasionnel

- Messages: 279
- Inscription: 27 Fév 2007
Re: Filezilla est un cancer dans la sécurité de vos sites internet. Danger !
avec filezilla (mdp enregistré).
Je crois que le vers était Gumblar, j'avais un paquet de sites infestés un moment.
Avec windows, j'ai jamais trop confiance, j'avais préféré formater et repartir sur une base saine
Je crois que le vers était Gumblar, j'avais un paquet de sites infestés un moment.
Avec windows, j'ai jamais trop confiance, j'avais préféré formater et repartir sur une base saine
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Internet est-il en danger ?
- Attaques Web et securité de mon site internet
- Cherche cours de hacking / sécurité sites internet
- Microsoft révèle une nouvelle faille de sécurité dans Internet Explorer
- Annuaire cancer
- Cancer et soutien moral
- Filezilla
- Filezilla ou OVH ?
- utilisation de filezillà
- Bug Sivit ou FileZilla ?
- A propos des redirections "sauvages" - 22-09-2004
- Google planche sur les "redirections sauvages" - 22-10-2004
- Google rachète Endoxon, spécialiste de la cartographie sur Internet - 19-12-2006
- Comment être numéro 1 sur Google ? - 25-05-2003
- Contrer une redirection 302 intempestive... - 29-03-2005
- Forum Droit du web (juridique, fiscalité, création entreprise...) sur WebRankInfo - 27-03-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
