Hallo allemaal,

Ik ben benieuwd hoe jullie omgaan met (S)FTP wachtwoorden. Ik weet dat sommigen van jullie keys gebruiken om een verbinding te maken met je server, maar het gaat me nu even met name om wachtwoorden.

Veel (S)FTP programma's en PHP editors hebben de mogelijkheid om een wachtwoord op te slaan. Hartstikke handig, want dan hoef je het niet telkens zelf keer op keer in te voeren!

Er is één nadeel. Als je PC of laptop wordt gejat, kan iemand anders via het (S)FTP programma of de PHP editor ineens jouw server bereiken.

De enige manier waarop je dit kunt voorkomen, is door het wachtwoord niet op te slaan maar telkens handmatig in te voeren. Maar ja ... dat vinden we meestal weer teveel rompslomp.

Ik ben benieuwd hoe jullie hier mee omgaan. Hou je er rekening mee dat je PC of laptop mogelijk gestolen kan worden en iemand dus bij jouw server kan komen? Of hou je hier totaal geen rekening mee en sla je de wachtwoorden dus gewoon op in je (S)FTP programma of PHP editor?

Ik ben benieuwd ...
>> Encrypt je alleen de echt de super belangrijke (administratie, boekhouding) of encrypt je ook de (voor een crimineel) minder waardevolle dingen als bijv. foto's?

Nee, je encrypt de harde schijf en daarmee alles dat je erop opslaat.
Brand je de foto's op dvd, dan gaat die encryptie verloren, maar who cares.
Voor oma is een dvd'tje met foto's van de kleinkinderen zonder encryptie veel handiger.
>> Niets is ge-encrypt. Waarom zou je?

Nou, daar ging het dus over. Als niets geëncrypt is en je PC wordt gejat, dan kan een kwaadwillende inloggen op je server, maar bijvoorbeeld ook al je foto's enz. bekijken.

>> Nee, je encrypt de harde schijf en daarmee alles dat je erop opslaat.

Oké, dat bedoelde ik inderdaad. Alles is dus geëncrypt, en om die encryptie op te heffen, moet je inloggen met je wachtwoord. Correct? Dus dan moet je alleen er voor zorgen dat je altijd de key beschikbaar hebt, anders heb je een groot probleem.

Wordt je PC trouwens trager van dat encrypten? En hoe werkt het als een andere computer in het netwerk jouw bestanden wil gebruiken? Dat gaat dan niet meer?

Een moderne laptop wordt er niet veel trager van. Het instellen van een vaste kleur voor het bureaublad en alle transparantie-effecten van Windows uitschakelen levert vaak meer snelheidswinst op.

Wat je ook zou kunnen doen, is Windows en je software op station C zetten en alleen je data op station D encrypten.

Wil je een netwerk bouwen, dan zou ik een centrale NAS inzetten. Niet peer-to-peer werken, want dan moet je alle pc's de hele dag aan laten staan.
>> Wat je ook zou kunnen doen, is Windows en je software op station C zetten en alleen je data op station D encrypten.

Dat is hoe ik het nu ongeveer heb, alleen dan zonder de encryptie.

Kun je überhaupt dan je c-schijf waar je OS op staat encrypten? Ik zou denken dat een OS zichzelf eigenlijk niet kan encrypten :-?
Deze gids noemt verschillende scenario's. Daar zit er vast wel één tussen die aansluit op wat jij wilt:

BitLocker Drive Encryption Step-by-Step Guide for Windows 7

Ik heb zelf een mirror image van C op D staan en gebruik een RAM-disk als werkschijf. Dat is pas echt snel.

Minder dan strikt geheime documenten (die de NSA voor mijn part gerust mag inzien), worden automatisch gesynchroniseerd met Google Drive. Die kun je met een GoogleDriveSync-executable direct vanuit Windows Verkenner gebruiken alsof ze lokaal zijn opgeslagen. Dat werkt ook zonder internetverbinding en je kunt er altijd en overal bij. Ik hoef dus ook geen bestanden tussen twee laptops te synchroniseren.
Thanks Ward. Ik heb helaas die BitLocker software niet in mijn OS zitten (professional versie) dus dat zal niet werken.
Je kunt voor € 59,95 een upgrade naar Windows 8.1 Pro kopen. Daar zit BitLocker standaard in.

Het beste alternatief is de op PGP gebaseerde encryptietool van Symantec, maar die kost voor één licentie al bijna € 65.
Ik kan wel bij een map kiezen voor "encrypt contents to secure data", zie voorbeeld. Is dat dan weer iets anders?

Hmmm, oké .. thanks ... beiden hebben zo te zien voor- en nadelen.

Reageren