hi karl, ...
du kannst das testen, ob deine verschlüsselung funktioniert, das ist nicht weiter dramatisch, dazu benutzt du einfach einen sogenannten "sniffer", der dir halt alles auswertet, was in den verschickten paketen drinnesteckt, quasi schachtel für schachtel z.B. von ethenet bis tcp. (halt so wie ein internetpaket aufgebaut ist) von der obersten bis zur untersten ebene.
z.b. mit ethereal, gibt es auch für windows, ist dieses möglich.
du kannst generell alle pakete (z.b. auch mit tcpdump) in eine datei umlenken, und diese daten durch einen hexeditor jagen, ist das gleiche.
man kann dann sehen, das im normalen ftp das passwort und der anmeldename im klartext erscheinen.
was ich also getestet habe, ist das aufjedenfall pass und username verschlüsselt ankommen und man nichts mehr sniffen kann.
das ist das, auf was es mir hauptsächlich ankam, um den ftp server vor unbefugten zugriffen sicher zu machen.
tja ansonsten kann ich nur sagen, ist es generell ziemlich schwer, fremden datenverkehr auszuspionieren, zumindest was die internetgeschichten betrifft, da muss man sich dann doch schon etwas besser auskennen und "wirklich ahnung" haben von der materie, ...begriffe wie spoofing etc. sollten einem dann keine fremdwörter sein.
IM LAN sieht das schonwieder etwas anders aus, da ist das auspionieren etwas leichter, aber auch hier sollte man wissen wo der hase läuft, ...
z.b. werden hubs oder switche verwendet, sind es switche, ...kommst du an einen monitorport ran?, wenn nicht bekommst du sogut wie garnichts mit vom verkehr der an deiner netzwerkarte vorbeigeht, ...vielleicht sonen paar broadcast pakete ... hehe ...aber die sind ja so uninteressant ...) ...
aufjedenfall sind wesentlich weniger handgriffe notwendig... aber wayne interessiert das LAN ^^ ...
was die verschlüsselung der eigentlichen daten betrifft, hab ich nicht getestet, aber soweit ich informiert bin, werden die auch verschlüsselt ...
aber ich glaube auch immer nur das was ich selber sehe ^^ ... deshalb diese sehr unschlüssige antwort von mir.
für mich gilt also für die sicherheit der daten:
- verschlüssele die mittels PGP oder sonstigen, ...
- verzippe deine daten und versehe sie mit mehr als 8 zeichen.
(ich habe getestet, das ein keywordcracker mit einem 7 zeichen passw. geschützt bis zu einer woche braucht
um den zip file zu entpacken und das mit nem PIV 1600 - ich habe 1,5 tage gesessen, ist also auch vom passwort selbst abhängig
)
ich glaube bei 8 oder 9 braucht man schon jahre ... hehe, ich glaub da stand ne utopische zahl, jedenfalls wäre ich da schon ururururgrossvater ^^) ...
ich denke um die daten sicher zu machen solltest du aufjedenfall auf andere dinge zurückgreifen ...
reicht dir das?