FFFTPからパスワードを盗むウイルスが流行!早めに対策をしましょう!
ブログやホームページを持っている方なら、サーバーにファイルをアップロードするのにFTPソフトを使用している方が多いと思います。なかでもFTPソフトである「FFFTP」を使っている人がほとんどじゃないでしょうか。
ですが、そのFFFTPからFTP接続時のパスワードを盗むGumblarウイルスが出回っており、被害が多発しているようです。
FFFTPの公式サイトには、
●接続先のFTPサーバーがSSL等に対応している場合は、
→SSL対応のFTPソフトへの切り替えをお薦めします。
●接続先のFTPサーバーがSSL等に対応していない場合は、
→下記のパスワード漏れ対策版のFFFTPをご利用ください。
とあります。
なので私も早速、パスワード漏れ対策版のFFFTPに変更しました。この変更版は、マスターパスワードを使用し、そのパスワードが一致しないとメッセージが出て接続できないというものです。また対策版は公式版と異なる形式でパスワードが保存されるので、安全性が増すそうです。ではその設定方法を書いておきます。
※ちなみに固有パスワードを最初に設定する場合と、後から設定する方法がありますが、私の場合、最初に固定パスワードを設定する方法でうまくいかなかったので、後から設定する方法を書きます。
1. まず本体のzipをダウンロードします
2. その中のFFFTP.exe を既にインストールされているFFFTP.exe に上書きします
(Windows7の場合は、Cドライブ→ProgramFiles→ffftpの中にあります)
3. FFFTPを起動して終了するとパスワードの保存形式が新しい物に変わります
(これだけでもセキュリティがアップします)
4. 再度FFFTPを起動し、メニューから接続(F)→設定(S)...→マスターパスワードの変更(M)... を選んでパスワードとして好きな文字列を入力し,FFFTPを終了します
5. デスクトップ等にFFFTPのショートカットを作成し、右クリックしてプロパティを開きます
6. 「リンク先」の"...FFFTP.exe" の後ろに先ほど入力したマスターパスワードを追記します。書き方は、
"...FFFTP.exe" -z password のようにします。(-zの前後にはスペースを入れてください)
※ショートカットのプロパティでないと「リンク先」の項目が出ません。
7. そのショートカットから起動します。
それ以外のアイコン(-z オプション無し)から起動すると、ログインできませんと出ます。
ここまでやって動作確認しました。これでひとまずは安心ですが、そもそもウイルス自体に感染しないように、PCにセキュリテイソフトは必ず入れておかないと危ないですね。まだの方は早めの対応をお勧めします。
【みなさんこちらも読んでます】
トラックバックURL
このエントリーのトラックバックURL:
http://shin.s-ence.org/mt-tb.cgi/504


