如果我偶然使用ftp或telnet,我的密码在多大程度上是不安全的?

如果我偶然使用ftptelnet(通常在bash shell),可以看到我的密码是什么?

  1. 我的同事可以看到吗?

  2. 如果我在家工作(如果不使用无线),我的邻居可以看到吗?

  3. 有人在数据中心工作,一路上看到了吗?

  4. 可以有人在T1或T3的路上看到它?

  5. 可以在大学数据中心工作的人看到吗? (如果在路线上)

  6. 如果我在家中的无线WEPnetworking上使用它(只有我知道WEP密钥),那么对于任何人通过监视1GB数据来破坏WEPnetworking密钥,可能是可见的?

  7. 如果我使用星巴克,皮特的咖啡厅或麦当劳的无线networking,通常他们不是WEP或WPAencryption的,那么在那里build立networking的人可能会看到它吗?

当你说,在bash shell中,我假定这个shell在你提到的位置的计算机上运行。 如果你有SSH到其他主机并运行ftp / telnet,那么这些答案是不相关的。

我的同事可以看到吗?

也许,如果你们都连接到一个枢纽,如果你正在转换,他没有做任何像ARP中毒一样的邪恶,他不能看到它。

如果我在家工作(如果不使用无线),我的邻居可以看到吗?

这取决于你使用什么types的ISP,但可能不是。

有人在数据中心工作,一路上看到了吗?

可以在大学数据中心工作的人看到吗? (如果在路线上)

如果我在无线WEPnetworking上使用它,那么任何人通过监视1GB数据来破坏WEPnetworking密钥,都可以看到它?

networking上的任何人都可以看到它。 无线networking就像一个集线器。 networking上的每个人都能看到一切。

如果我使用星巴克,皮特的咖啡厅或麦当劳的无线networking,通常他们不是WEP或WPAencryption的,那么在那里build立networking的人可能会看到它吗?

是。

可以有人在T1或T3的路上看到它?

任何人都可以访问路由器连接您的计算机和服务器之间的任何链接可以看到您的stream量,链接的types并不重要。

任何能够嗅探您与您已连接的站点之间的stream量的人都可能会读取您的ftp密码或任何未encryption的数据。

所以,实际上,以上所有情况都是可能的,并注意到:

1)你的同事要么能够利用你的外部networking,要么能说服本地交换机给他发送你的stream量 – 如果他们拥有交换机的pipe理员权限,这很可能。

2)如果你使用有线电视与你的ISP,那么是的 – 你的邻居可以嗅探你的外部stream量。 如果没有,那么他们将需要一些严重的工具包来嗅探你的本地networking – 非常不可能。

3-5)完全可能。

如果您担心读取密码的人,我build议使用安全协议:SSH / SFTP / SCP而不是telnet / FTP。

为了简化这个,只要想一想就可以了。

一个在不安全通道(TCP / IP)上运行的协议需要实现它自己的安全层。

现在,如果有人能够听到对话,在两个端点(服务器/客户端)之间的任何地方,那么他们可以看到你的通信,如果他们愿意的话。

你不能阻止他们看到它,但是你可以使他们难以理解它 – 唯一的办法就是encryption它 – 这就是为什么telnet,f​​tp应该被ssh,sftp,等等

你可以通过简单地没有任何telnet服务器来强制执行 – 如果这是你的select。

注意:尽pipe有些人认为,使用交换机也不会获得很高的安全性,因为IP欺骗,ARP中毒等并不是一件困难的事情。

我的同事可以看到吗?

不要在交换式以太网上,除非他篡改了电缆,或者他在路由器上有嗅探器。 在集线器(不交换networking)的情况下,这是可能的。 但那将是非常古老的networking。

如果我在家工作(如果不使用无线),我的邻居可以看到吗?

不,除非他使用非常昂贵的窃听设备。 超出普通民众的范围。 另一方面,政府机构有能力从轨道上看到它。

当然,假设你家有xDSL / cable modem。 如果它是邻居范围内的局域网,那么和同事一样的情况也是如此。

有人在数据中心工作,一路上看到了吗?

可以有人在T1或T3的路上看到它?

可以在大学数据中心工作的人看到吗? (如果在路线上)

当然。 他们都可以。 监控stream量是他们的工作。

如果我在家中的无线WEPnetworking上使用它(只有我知道WEP密钥),那么对于任何人通过监视1GB数据来破坏WEPnetworking密钥,可能是可见的?

是。

如果我使用星巴克,皮特的咖啡厅或麦当劳的无线networking,通常他们不是WEP或WPAencryption的,那么在那里build立networking的人可能会看到它吗?

如果他们encryption或不,即使他们是同一星巴克中的其他人也有相同的encryption密钥。

跟进到Zoredache的出色答案:

有人在T1或T3的路上工作的人可以看到吗?

这个人的连接速度与他们是否可以用你的密码看到数据包没什么关系。 如果他们在路线上,他们可以查看它。 唯一的时间速度可能会成为问题,如果他们收到太多的数据包的logging软件跟上。