shalom3 píše:...Je však určitá věc, která se mi na Microstock+ moc nelíbí. A sice při připojení přes ftp se zobrazuje hláška "Nezabezpečený server, nepodporuje FTP přes TLS". Nejsem však odborník na zabezpečení, takže nevím, co to může mít za důsledky.
Důsledky ty, že přihlašovací údaje putují v paketech v čitelné nezabezpečené formě. Což s oblibou využívají na ruských serverech, odchytávají údaje a pak už není problém se nabourat na účet.
To stejné při nahrávání do fotobank přes FTP - většinou nepodporují zabezpečené FTP, přihlašovací údaje tam jdou v otevřené formě a není problém je odchytit a nabourat účet, protože u většiny fotobank se používají pro FTP a www stejné loginy. A stává se to, není to jen strašák. Je na to dostatek programů (Ethereal) a člověk ani nemusí být odborník. Nepomůže pak že se do fotobank připojuje přes zabezpečené HTTPS nebo že si hesla ukládají zabezpečeně. Ošetření - když to umožňuje, tak pro FTP používat jiné heslo než pro www, a když ne, tak nahrávat přes www (s HTTPS) a ne přes nezabezpečený FTP.