А безопасно ли друпалировать в общественных местах?

Главные вкладки

Аватар пользователя VasyOK VasyOK 16 сентября 2011 в 1:57

В основном друпалирую используя проводной интернет.

Во время общения с интернет разработчиками в реале заметил, что они занимаются этим в общественных местах (кафе). Через Wi-Fi или мобильниковый интернет.

Редактируют сайты, заливают файлы на хостинг? А это безопасно? А если рядом будет сидеть злостный хаккер он сможет перехватить "по воздуху" пароли от сайта, хостинга? А если этот злостный хаккер является админом Wi-Fi соединения? Обеспечивает ли файрвол защищенность в подобных ситуациях?

Комментарии

Аватар пользователя Айдар Айдар 16 сентября 2011 в 2:15

Где-то мельком слышал, что можно перехватить свитчем, установленном на кабеле проводного при отсутствии файрволла. Но слышал мельком.

Аватар пользователя Lotar Lotar 16 сентября 2011 в 3:10

Друпалировать вообще вредно это уже обсуждалось. Можешь ослепнуть и ладошки волосатые станут. А по существу:
а) Васек у тебя паранойя.
б) Если злостному хакеру надо будет взломать твой сайт он это сделает(или другу более злостному хакеру денег даст и тот сделает)

Аватар пользователя bsyomov bsyomov 16 сентября 2011 в 3:36

Не безопасно, т.к. Пароли передаются в открытом виде. Фаерволл тут не поможет,он защищает от других вещей. Поможет шифрованный туннель до сервера, например средствами ssh или openvpn.
P.s. Немного параноиком быть полезно...

Аватар пользователя VasyOK VasyOK 16 сентября 2011 в 3:53

"Поможет шифрованный туннель до сервера, например средствами ssh"

Это для заливки файлов на хостинг если я правильно понимаю? А для управления сайтом?

Аватар пользователя bsyomov bsyomov 16 сентября 2011 в 10:06

"VasyOK" wrote:
"Поможет шифрованный туннель до сервера, например средствами ssh"
Это для заливки файлов на хостинг если я правильно понимаю? А для управления сайтом?

Как ни странно, и для того и для другого.
Если есть доступ по ssh и возможность построить туннель до сервера, и оттуда зайти на сайт, то незащищённое соединение в итоге не покинет сервера, и пароли пойдут внутри туннеля. Smile
А файлы да, можно по sftp заливать это безопаснее ftp, хотя и несколько медленее.