Hallo allemaal,

Ik ben benieuwd hoe jullie omgaan met (S)FTP wachtwoorden. Ik weet dat sommigen van jullie keys gebruiken om een verbinding te maken met je server, maar het gaat me nu even met name om wachtwoorden.

Veel (S)FTP programma's en PHP editors hebben de mogelijkheid om een wachtwoord op te slaan. Hartstikke handig, want dan hoef je het niet telkens zelf keer op keer in te voeren!

Er is één nadeel. Als je PC of laptop wordt gejat, kan iemand anders via het (S)FTP programma of de PHP editor ineens jouw server bereiken.

De enige manier waarop je dit kunt voorkomen, is door het wachtwoord niet op te slaan maar telkens handmatig in te voeren. Maar ja ... dat vinden we meestal weer teveel rompslomp.

Ik ben benieuwd hoe jullie hier mee omgaan. Hou je er rekening mee dat je PC of laptop mogelijk gestolen kan worden en iemand dus bij jouw server kan komen? Of hou je hier totaal geen rekening mee en sla je de wachtwoorden dus gewoon op in je (S)FTP programma of PHP editor?

Ik ben benieuwd ...
Ik snap wat je bedoelt, maar om het programma te laten werken moet ik het op de stick zelf plaatsen. Het functioneert als het ware als een container. Vervolgens sleep ik dan de bestanden erin en wordt het hele zwikkie ge-encrypt. Ik denk niet dat het anders kan dan op deze manier.
Ik heb geen wachtwoorden op mijn bios, Windows of programma's.
Met Chrome (automatisch ingelogd op alles) kom je overal in. Ook DigID etc.

In het FTP/Code-programma staan alle wachtwoorden opgeslagen. Eén klik en je bent binnen.
Via Chrome zit je trouwens ook binnen no time in diverse phpMyAdmins (gewoon phpmy... bovenin typen, dan verschijnen er 3).

Stel ze jatten mijn PC, dan heb ik wel grotere problemen dan een website een computer extra toegang gegeven.
>> Stel ze jatten mijn PC, dan heb ik wel grotere problemen dan een website een computer extra toegang gegeven.

Als ze dan direct in je DigiD komen, dan heb je inderdaad een groot probleem lijkt me :-/
Als je Google dat centraal inloggen toestaat, heeft de NSA via de Patriot Act meteen dezelfde toegangsrechten.
>> Als je Google dat centraal inloggen toestaat, heeft de NSA via de Patriot Act meteen dezelfde toegangsrechten.

Ai aiii ... zitten ze straks in je DigiD te neuzen ... :)
Eddy E op 09/12/2014 20:50:36

Ik heb geen wachtwoorden op mijn bios, Windows of programma's. Met Chrome (automatisch ingelogd op alles) kom je overal in. Ook DigID etc.
:-)
Ik begrijp Eddy wel. Op mijn prive laptop heb ik ook nul beveiliging. Hoe paranoia moet je zijn? Met name Ozzie, bang om encryptie codes kwijt te raken, bang om encrypted harddisks niet meer te kunnen benaderen? Stel je raakt je laptop kwijt/gejat: De vinder/dief is vrijwel nooit geinteresseerd in de inhoud maar slechts in de hardware waarde. Leegmaken of formatteren zal waarschijnlijk veel eerder gebeuren dan windows of bios wachtwoord kraken. Hoe groot is de kans dat het een nieuwe eigenaar is die de browser-geschiedenis of putty geschiedenis gaat bekijken?? Ik acht die kans erg klein en intussen heb jij al wat wachtwoorden aangepast. "Geef mij nu je angst, ik geef je er hoop voor terug" zou Hazes zeggen.

Hehe, lol ... maar als ik dus mijn encryptie code kwijt ben dan kan ik ook niet meer bij m'n eigen bestanden :-| Dus zo grappig is het niet als het gebeurt ...
Dus je moet het niet laten gebeuren, of in ieder geval je uiterste best doen om het te voorkomen.
Inderdaad. Wel iets om even goed over na te denken in ieder geval.
Juist. Als ze mijn computer (staat op mijn zolder, in mijn huis, boven mijn slaapkamer) stelen, dan zijn er dus waarschijnlijk wel meer dingen kwijt dan een moederbord, een goede videokaart van 4 jaar oud en zo.
Deuren/Ramen vervangen, verzekeringen inschakelen etc.

O: een dief zal echt direct op zoek gaan naar phpmyadmin in de browser? Nee, waarschijnlijk niet.
Zal hij formatteren? Dat kan, alle data staat op de NAS.
Wellicht neemt hij die dan ook mee (Synology van 5 jaar oud), dan heb ik daar wel een backup van.

Reageren