【问题标题】:Is FTP publishing from Visual Studio 2010 secure?从 Visual Studio 2010 发布 FTP 是否安全?
【发布时间】:2011-07-28 17:27:41
【问题描述】:
在我使用 FTP 发布几天后,我注意到服务器上有一些奇怪的活动...
编辑:添加此作为示例,如果您不知道,请跳过此引用
基本上,当我从我的应用程序中收到一条错误消息时,其形式为
HTML,我的浏览器试图在这个 URL 上找到一个网站图标:
http://w00tw00t.at.blackhats.romanian.anti-sec/
我很确定 FTP 以纯文本形式发送密码,但我不确定 Visual Studio 是否有任何其他机制来保护这一点,或者我是否需要在服务器上设置一些东西。有什么想法吗?
【问题讨论】:
标签:
visual-studio-2010
security
ftp
publish
【解决方案1】:
“发布网站”对话框支持 FTPS。将地址输入为 ftps 而不是 ftp 或 http,如果站点设置为 FTPS,它应该可以工作。正如我所见,不支持的是使用 FTPS 而不是普通的 ftp 打开网站。
【解决方案2】:
FTP 将以纯文本形式发送您的凭据,因此理论上,您的凭据可能在传输过程中被拦截和重复使用。不幸的是,Visual Studio 不支持 SFTP 或 FTPS,所以最好的办法是使用 Web Deploy 从 Visual Studio 发布,如果发布到 IIS7,它将通过 HTTPS 连接。