• ベストアンサー

FileZillaのマスターパスワードとsftp

FTPソフトの乗り換えを検討しています。 FileZillaはマスターパスワードがなくパスワードが平文保存だから、危険みたいなのを見たのですが、sftpで接続したか否かにかかわらず、これはあまりよくないということなのでしょうか?それとも、sftpで接続すれば問題ありませんか?ただし、うちで使っているレンタルサーバーのひとつが、sshに対応しておらずsftpが使えないことが判明しました。 FileZillaにするか、transmitやforkliftにするか迷っています。

  • lon79
  • お礼率98% (324/329)

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

マスターパスワードというのは、おそらくローカルPCに保存された FTP/SFTPのホストへの接続情報を復号するためのパスワードですよね? つまりそのマスターパスワードを設定する機能が無い場合には、 他の誰かが同じローカルPCを使用することができる場合、 もしくはそのPCのストレージに自在にアクセスできる場合、 その人もFTP/SFTPのホストへの接続情報を知ることができる、 ということかと思います。 これをリスクと判断するかどうかは、状況によるかと思います。

lon79
質問者

お礼

ご回答ありがとうございます。 >マスターパスワードというのは、おそらくローカルPCに保存された >FTP/SFTPのホストへの接続情報を復号するためのパスワードですよね? おっしゃるとおりだと思います。素人ではありますが、個人的には、 ・マスターパスワードという守るもの ・SFTPという守るもの の2つがあり、この2つはセキュリティ的に別物であり、 できれば、両方ともあった方がいい、と今のところ解釈しています。 ただ、transmitやforkliftがマスターパスワード的にどうなのか、といえば、 ちょっとわからずにいます。SFTPは大丈夫なのでしょうけど。 間違っていれば、どなたがご指摘もらえると助かります。また、そのあたりでセキュリティ的に差があるのか、わからず、FTPソフトを決めかねていますので、おすすめがあれば教えてもらえると助かります。とりあえず、体験版はすべてインストールしてみました。

関連するQ&A

  • filezillaでの複数PCでのsftp接続

    SFTPで接続の為にFTPクライアントをfilezillaに変更しました。 サーバーもSSH設定をして、無事SFTP接続ができるようになったのですが、別のPCから同じ処理をした時接続を拒否されてしまいます。 複数のPCからfilezillaでSFTP接続するにはどうしたらいいのでしょうか?

  • SFTPソフトでサーバに接続できない

    SFTP(Filezilla)を用いてサーバに接続を試みているのですが 「タイムアウトになりました」 「サーバーに接続することができませんでした」 という表示が出て接続できません。 レンタルサーバ会社(エックスサーバ)から来た FTPアドレス FTPホスト パスワードを入れているのですが なぜでしょうか・・・ ポートの番号というのが良く分からないのですが いつも「22」を入れて接続をしています。 さくらサーバの他サーバではいつもつながっているのですが エックスサーバは違うのでしょうか? どなたかご教示頂ければ幸いです。

  • sshでは接続できるのにsftpは接続できません

    普段はssh接続で操作しているサーバー(Ubuntu 8.04)があり、必要に応じてsftpでファイルをダウンロードしていました。 ところが最近からssh接続はできるのに、sftpで接続するとタイムアウトになってしまうようになりました。 ssh接続には「PuTTy」、sftp接続には「FileZilla」を使用しています。 特にFileZillaの設定を変えた訳でもありません。 sshでは接続できるだけに、とても不思議です。 ダメ元でsshの再起動、OSの再起動、そしてFileZillaの最新版へのアップデートは行いましたが、変化なしでした。 非常に困っています。助けていただけないでしょうか。

  • FilezillaサーバのSFTP設定方法

    サーバにFilezillaをインストールしSFTP設定を行いたいのですが、 ネットをみても、クライアントの接続方法だったり、 FTPだったり、FTPSだったりとSFTPの設定方法を見つける事が出来ず困っています。 そこで、具体的な設定方法、または設定方法が記載されているサイトをご存知であれば 是非ご教示頂きたく、投稿させて頂きました。 また、FTPSはSSLやTSLで接続する際に鍵認証が必要との事ですが、 SFTPのSSH接続でも鍵が必要なのでしょうか? 最終的には、VB.NETからSFTP接続にてファイルを取得したいと考えているのですが、 もし鍵認証が必要な場合、VB.NET側にも鍵情報をソースに記載しないとダメですか? 以上、何卒宜しくお願い申し上げます。

  • FTPソフトFileZillaのパスワード暗号化について(ガンブラー(Gumblar)対策で)

    FFFTPが危ないらしいので、SETP接続できるFileZillaの最新バージョン(3.3.1)にしました。 しかし、ネットを見ていると、パスワードがXML平文で保存されるためとかFileZillaにも危険性があると書かれています(昔のFileZillaのことか?)。 しかしFileZillaの最新バージョンではエディターで全ファイルをgrepしてみてもパスワードなどが検索できなかったので、多分その辺も暗号化されたのだと思いますがどうなのでしょうか?

  • mac(intel) OS10.4で鍵ファイルが使えるSFTPクライア

    mac(intel) OS10.4で鍵ファイルが使えるSFTPクライアントはありますでしょうか? こんにちは。上記の件で困っているので質問させてください。 これまで、ftpにはコーディングソフトのcodaについているftp機能を利用してきました。 今回新しいHPを立てるにあたり、 知人の会社サーバーを貸していただけることになったのですが 接続法法としてsftpで鍵ファイルが使えるクライアントソフトが必要とのことでした。 transmitを使おうとしたのですが、私のmacがOS10.4(tiger)のため、 最新版で鍵ファイルが使えるtransmit4が使えませんでした(OS10.5以上が要件)。 (transmit3だと、鍵ファイルが使えないようです) その事を伝えたところ、フリーのFileZillaというソフトを教えてもらったのですが http://sourceforge.jp/projects/sfnet_filezilla/downloads/FileZilla_Client/3.3.3/FileZilla_3.3.3_i686-apple-darwin9.app.tar.bz2/ こちらダウンロードしても動かず、英語の本サイトで確認したところ こちらも要件がOS10.5以上だからのようでした。 また古いバージョンがダウンロードできるサイトがちょっと見つからず… 知人が毎回ソフトに合わせて説明書を書き直してくれて、 これ以上直接質問するのは申し訳ないと思い、自力で探そうと思うのですが 検索してもそれらしきソフトが見つけられませんでした。 どなたかご存知の方いらっしゃいますでしょうか? 数千円であれば、フリーでなくともかまいません。 何卒よろしくお願い申し上げます。

    • ベストアンサー
    • Mac
  • SFTP自動化

    お世話になります。 Windows環境でSFTP接続でサーバにファイルをアップロードしている処理を自動化したいのですがいい方法がありますでしょうか? 現行はFTPで自動化を行っていますがSFTPになるとパスワード入力が邪魔をして自動化が難しいのかなと思っています。 どんな方法でも構いませんのでなにかありましたらコメントください。

  • sftpって何ですか?

    Sftpとはそもそも何なのか?混乱してきてしまいました。 かなり初歩的な質問になってしまうのですが・・・どなかた教えてください。 よろしくお願い致します。 ○Redhat ASサーバにvsftpdをインストールしました。 ○Windows クライアントにTeraterm(UTF8対応)をインストールしました。 ○WinodwsクライアントからRedhatASサーバにTelnetで接続する際、  TeratermでtelnetではなくSSHを選択して接続可能な状態です。 上記状態でsftpが使用できると言えるのでしょうか? Telnetでsshが使用出来ているということは、vsftpdの設定を行えば 自動的にvsftp+sshの状態になっている(=sftp)といえるのでしょうか? またはsftpdというアプリケーションがあるのでしょうか? ただRedhas ASサーバには以下ファイルが存在しています。 そもそもvsftpdをインストールしなくてもstpdが使用出来たのでしょうか? /usr/sbin/vsftpd /usr/bin/sftp 何卒よろしくお願い致します。

  • sftpで、 公開鍵を指定できますか?

    sftpで、パスワードなしで他のサーバに接続したいのですが、 ssh の -iオプション(-i .ssh/id_dsa_pub)と同様に sftpでも公開鍵を指定する方法はありますでしょうか? 同じユーザー名だと、公開鍵を指定せず、 パスワードなしで接続できるのですが、 転送元と転送先でユーザー名が違う場合、公開鍵を 指定しないと接続できず困っています。

  • sftp接続について

    RHEL5のsshd のサーバへクライアントPCから接続するときに、特定のユーザーのみsftp接続を拒否したく、sshd_config の DenyUsers にて指定してsftp接続を拒否することができました。 ただ、対象ユーザーにsftp接続は拒否しつつ、ssh接続は許可したいのですが、何か良い方法はないでしょうか。 よろしくお願いします。