「WinSCP」を含む日記 RSS

はてなキーワード: WinSCPとは

2018-11-08

anond:20181108114737

嘘乙。企業ではWinSCPも使われているからすべてではないぞ。

2017-03-17

マニュアル順守+二重チェックとかいう致命的に生産性を下げてる制度なんとかならんのか

「ReleaseData20170317フォルダ配下にあるファイルを、サーバー(WinSrv01)にアップロードする」

こんだけの作業

うちの運用では作業員2人で20分くらいの工数がかかる

 

まずフォルダ名の確認

大文字アール、小文字いーえるいーえーえすいー、大文字でー、小文字えーてーえー、にーぜろいちななぜろさんいちなな」二重チェックなので作業員2人で交互に

糞かよ…「りりーすでーた」って読めばいいやん…むしろわかりにくくなってるし

そうだね。大文字文字が間違ってるかもしれないからね。しっかり確認必要から

ミスを発生させない」というより「マニュアルを順守して作業をしている」ことを目的とした作業になってんだよなぁ

 

サーバーへの接続

「ではデスクトップにあるWinSCP開きます」「はいお願いします」

「では”新しいサイトから」「はい”新しいサイト”ですね」

サーバー名、大文字だぶりゅー(略」

ユーザー名、(略」

「ではメモ帳を開いてパスワードを入れます(略」パス欄で入れると*になっちゃうから

「ではこちらコピーして貼り付けします」「お願いします」

はいでは”ログインクリックします」「はいログインクリックお願いします」

ログイン成功しています」「ではユーザー名とホスト確認します」

サーバー名、大文字だぶりゅー(略」

はぁーーー(深いため息

接続するのに何分かかってるの?

ちなみに接続先の設定はセキュリティ観点から保存できないので毎回ホスト入力することになってる

 

これがリスク回避コンプライアンス順守を推し進めまくった現在日本だよ

生産性なんて上がるわけねーんだわ

まあ所詮請負運用だしね

こんな糞みたいな作業するだけでお給料貰えてんだし文句は言わないよ

2017-02-11

http://anond.hatelabo.jp/20170211000200

TeraTerm は、RLoginに変更すると幸せになれる。

Rlogin が最高すぎる!!

http://qiita.com/murachi1208/items/d6e4ce7ba75f1625fe51

FFFTP は、WinSCP代用したいところだね。

2016-03-27

vimに慣れたい

今までLinux設定ファイルの類はWinSCP経由で編集していたんだけど、

セキュリティ上の理由でそれが駄目になってしまった。

なので設定ファイルvim編集しなければならなくなったんだけど、

マウスが使えないエディタ自分は本当に苦手でそもそもCUIのものに強い苦手意識がある。

それを克服しようと思うのだけれど、やはり思うように操作できない。

 

でも世の中にはvimスクリプトを弄るような人達もいるくらいだし慣れたら使いやすいんだと思うけれど、

どうすれば慣れることができるんだろうか…vimに詳しい増田たちに教えて貰いたい。

最悪の場合Xを使うしかないのかもしれないけど、それはちょっとと思っているので。

2015-11-21

Macってリアルタイム同期できるFTPクライアントないのか・・・

Windows用のWinSCPかいFTPクライアントだとローカル上のフォルダリモートサーバ上のディレクトリ

変更を常時監視しながら変更を検知したらその瞬間リアルタイムで同期できて、リモートサーバ上の開発環境

たかローカルにあるみたいに操作できるようになるんだよね。

しかgit関係ファイルログ系のファイルを除外できたりとか

存在するファイルのみ同期するようにして事故防止できたりとかして大変重宝してたんだけど、

Macってこういう細かい機能があるかどうか以前にミラーリング機能が搭載されてる

FTPクライアント自体存在しないっぽいんだよね。

これだけ調べてなかったんだから存在しないに違いないと思う。

お客さんとかも見てるサーバならともかく自分専用みたいな開発用サーバなのに

いちいちIDE更新FTPで上げ直すって結構面倒くさいよ。

誰か作ってくれないかなー。

調べた感じMacFTPクライアントゴミしかないって意見結構たか結構需要あるっしょ。

3000円くらいなら出す。

2014-09-17

Linux系開発現場でのWindows環境用意する会社マジキチガイ

今時何考えてんだよ。

Windows?はぁ?

しかもそういう会社に限って秀丸。どうせ4000YENのくせに。よくてさくらエディタさくらエディタってw

使ってたとしてもSublimeText止まりWinじゃSuperキーがすべて動作しなくてまともなショートカットバインド出来ないくせに。「これがモダン環境なんです」みたいな顔。

ちょっと頑張ったヤツでエクリプス。なんだよその時代遅れ環境。お前よく生きてるな。

そして出てくるFFFTP…いやさすがにもうこれは出てこないか。FileZillaWinSCP、この辺。お前ら、マジかと。

ハァ?Cygwin?wwwwwwwもうアレ完全にメンテされてないに等しい状況でしょ。「apt-cygあるから」じゃねーよ、あんなクソパッケージマネージャがなんだよwwwインストールされてるパッケージ更新すら出来ないくせにwwww

chocolatey????あまりに出てくるの遅すぎたパッケージ管理が何言ってんだよwwwww

バージョン管理はしてる。でもそれをデプロイには使ってない。デプロイはwwwwFTPですwwwwwwwwwGit???なにそれ美味しいの?wwwwww

どうせお前ら結局のところVirtualBoxVagrantDocker動かしてLinux動かしてんだろ。

会社きてマシン起動してVirtualBox起動してその仮想マシンログインして落ち着くんだろ。

バカか。ねえ。ねえ。バカなの?

偉い人が「Macがこれだけ浸透してるのは、LinuxネイティブだとX環境がイケてないから、そことのハイブリッドだよね」って言ってた。その通り。

Linux環境で動くものを作ってもらいたい人間達にLinuxを与えず、それとはかけはなれた環境を与える会社小学校教職員幼稚園で教えるカリキュラムを用意してるのと一緒。揃いも揃って幼稚すぎる。教えるほうは当然、教わるほうも。

そういう会社は今すぐ見限って離れるべき。

…はぁ。TortoiseSVNに死を。

2010-01-31

http://hyper-text.org/archives/2010/01/ftp_security.shtml

よって、サーバとの通信時に暗号化が行われる SFTP (SSH File Transfer Protocol) や FTPS (File Transfer Protocol over SSL/TLS) を使用するようにしましょう。SFTP に対応したクライアントとしては WinSCP、FTPS 対応クライアントとしては NextFTP (シェアウェア) がそれぞれ個人的なオススメです。

はあ???

キーロガー仕掛けられてたら通信暗号化しててもパスワードは盗まれるし既にウィルス感染しているってことはAPIフックでもなんでもし放題でAPIフック使えば平文取得出来るんだけど???何を言っているのこいつは???

2010-01-30

FFFTPだけが危ない」はデマ

 ■乗り換えても無駄

   感染した場合、危ないのはFFFTPじゃなく、FTPクライアントソフト全体

   SmartFTP、NextFTPFilezillaWinSCPFFFTPと同じ意味危険

   今のところ大丈夫クライアントはある

   でも、大勢の人が乗り換えたら、マルウェアバージョンアップして対応してくるだけだよ

 

   ていうか、パスワードを保存すること自体が危険だよ

   INIファイルに変えたって同じだよ!

 

 ■特定のマルウェア感染しなければ大丈夫

   もちろん、「絶対感染しない」ってのは不可能だけどね

   感染した場合に、FTPソフトが保存してる情報を盗み出して利用される

   だから危ないと騒がれてる

   「特定のマルウェア」とは、8080系とか“Gumblar”とかいわれてる奴

 

** ■過去パスワードを保存していないなら平気

** ■今後もパスワードを保存しなければ平気

   保存して無いものは盗みようが無い

   この後に「でも今回の問題だけね、そもそも・・」と続くので取消します

  

 ■FFFTPを使うとマルウェア感染するというのもデマ

   FFFTPのせいで感染するわけじゃない

   感染した後に利用される

   だからセキュリティ対策をしっかりしよう

 

 ■じゃあ結局どうすれば良いのか

   <<最重要>>

     OSウィルス対策ソフトアップデートをちゃんとやる

     あと、これもやる http://anond.hatelabo.jp/20100131082751

   <<通信盗聴の対策>>

     FTPを使わない。暗号化されるものを使う(FTPSとかSFTPとかが話題に上がってるね)

       通信部分を盗聴するのは、マルウェア感染させるより簡単なので、そこの対策だね

   <<感染した場合に備える>>

     パスワードを保存しない

     これまでに保存したパスワードを消去する

     過去インストールしたソフト情報を残してないか確認する

       なんだかんだで、「感染して即盗られる」のと「使ったら盗られる」のは危険度が違うよね

 

以上

 

 ■追記 

   でもさ、マルウェア感染してる時点で情報は盗られるからね?

 

   例えば、FTPは通信を暗号化してないから、簡単に盗聴できるからね?

   今回は「パスワードが利用される」だったけど、「FTPを盗聴して内容をネットに送信する」マルウェアも作れるからね?

   これ、FTPクライアントFFFTPだろうがなんだろうが関係無いからね?

 

 ■今回の教訓

   ・暗号化無しの通信方式(FTPとか)で大事な情報送るな

   ・パスワードは保存するな

 

僕はローカルに保存せず、ポストイットに書いてディスプレイに貼り付けます(^q^

 

 

  追記の追記

  タイトル変えました

 

  あとポストイットの件はモチィのロンで冗談ですごめんorz

  でもマジでどう管理するのがベストだろうね

 

  追記の追記の追記

  id:mala氏に怒られた?

  同じ内容を書いてるつもりだけど、何か違うらしいので彼の主張を載せます

 

  "「「FFFTPが危ない」はデマ」はデマ

   特定のFTPクライアントパスワードを保存している状態でマルウェア感染すると、

   感染状態でFTP接続しなくてもパスワードを盗まれる危険があり、そのクライアントの中にFFFTPが含まれる。"

   http://twitter.com/bulkneets/status/8412642399

 

  id:otsune氏からの指摘

  "「CuteFTPFFFTPが保存したパスワード情報が盗まれる」と「WinPcapftpパケットを見られる」のを区別して書かないからダメなんじゃね”

 

   確かに分りにくかったかもしれない。

   話が繋がってるから区別して書きにくいなー。

 

   1.FTPという通信方式自体が、パケットを見られるとパスワードアカウント、通信内容が簡単に盗られる

     なぜなら暗号化してないから

     "そもそもFTPなんか使うな" と言ってる人達が問題にしてるのはここ

 

   2.マルウェアに乗っ取られたら・・・

     i. パケットは見放題なので、FTP使って通信したらパスワードとか盗られる

     ii.キーボードで何を打ったかも分かるので、パスワード入力した時点で盗られる

      "マルウェアに乗っ取られた時点でFTPだろうがなんだろうがパスワード盗られるよ" と言ってる人たちが問題にしてるのがここ

    iii.パソコンに保存してあるファイルレジストリ情報も盗られまくる

     今回の騒ぎの発端はここ

     過去に使ってたID/パスワードが残ってたら、FTPで通信をしなくても盗られる

     FFFTPや他のソフトパスワードを保存しているレジストリファイル、それ自体が狙われた、って話だね

 

 

  KKI氏からの指摘

   "FFFTPパスワードをINIに保存すれば良いという主張にもツッコんでおいて欲しいなあ"

    http://twitter.com/KKI/status/8416101308

    TL検索したら「INIファイル保存でいいみたいだ、FFFTPに戻るわ」って書いてあった

    上に書いてある通り、亜種が出ればそのファイルが狙い打ちされるだけだよ

    そして人気のあるマルウェアはすぐ亜種が出るよ

ブコメついったーに突込みが出たら、気付き次第拾う

 
ログイン ユーザー登録
ようこそ ゲスト さん