Wo speichert WinSCP das Passwort der Site?


17

Wo speichert WinSCP die Informationen oder das Passwort der Site? Ich kann es nicht unter Dokumente und Einstellungen finden ...


Ich weiß, dass diese Lösung für Superuser zu einfach sein wird;) aber wenn Sie sich nicht die Hände schmutzig machen wollen oder Passwörter so schnell wie möglich sehen müssen, ist es eine gute Option, das zusätzliche Tool von smartftp zur Passwortwiederherstellung zu verwenden . Ich möchte nicht werben oder so, aber für mich war es wirklich ein nützliches Dienstprogramm. Übrigens ist hier eine kurze Anleitung, wie man diese Passwörter sieht: digitalette.com/web/recover-lost-ftp-passwords-winscp Ich hoffe, ich habe geholfen
flasherr

Antworten:


8

Die Konfigurationsdatei wird entweder in der Windows-Registrierung oder, wenn Sie die portable Version verwenden, in einer INI-Datei gespeichert. ( Siehe Dokumentation. ) Der Registrierungsspeicherort lautet:

HKEY_CURRENT_USER\Software\Martin Prikryl\WinSCP 2

Sie können die Einstellungen jederzeit in eine INI-Datei exportieren, indem Sie Exportim Einstellungsdialog auf klicken.

Beachten Sie, dass Ihre Passwörter nicht in Textform gespeichert, sondern verschlüsselt sind. Obwohl schwer zu entschlüsseln, ist es nicht unmöglich.


3
In WinSCP 5.2.x und höher wurde die Exportfunktion in das Dialogfeld Extras > Konfiguration beim Anmelden exportieren / sichern verschoben .
Martin Prikryl

20

Versuchen Sie diese Methode.

Loggen Sie sich in Ihre gespeicherte Sitzung ein

Gehe zum Sitzungsmenü

Klicken Sie auf URL generieren

überprüfe nur die Benutzernamen- und Passwortoptionen (Wenn du den aktuellen Verzeichnispfad benötigst, klicke auch auf diese Option)

Sie haben mehrere Möglichkeiten, URL / Script / .Net Assembly, wählen Sie die gewünschte.

Klicken Sie auf Copy to Clip Board.

Es wird Benutzername und Passwort enthalten.

das ist es.


2
Lebensretter, ich habe fast 100 Konten mit unbekannten (gespeicherten) Passwörtern. Das hat bei mir funktioniert.
Andy Gee

2
Dies ist die einfachste Antwort
Gajotres

1
Stellen Sie sicher, dass Sie eine URL-Dekodierung durchführen, wenn Ihre PSW Sonderzeichen enthält
KuN

9

Dies ist eine vereinfachte Version von Cesar'sexcellent answer und setzt voraus, dass Ihr Passwort in SCP noch funktioniert.

Erstellen Sie eine Batchdatei mit dem Namen echo.cmd, die Folgendes enthält:

echo %*
pause

Platzieren Sie es an einem geeigneten Ort, z. B. auf Ihrem Desktop.

Starten Sie WinSCP und stellen Sie eine Verbindung zu Ihrer Site her. Klicken Sie auf Options -> Preferences:

WinSCP-Einstellungen

Wechseln Sie im Dialogfeld "Einstellungen" zu Integration -> Applications. Ersetzen Sie den zuvor im PuTTY-Pfad angegebenen Pfad durch den Pfad zu Ihrer neu erstellten echo.cmdStapeldatei. Wählen Sie auch die Option:

Remember session password and pass it to PuTTY (SSH)

WinSCP Putty-Einstellungen

Klicken Sie auf OK.

Starten Sie nun PuTTY in WinSCP.

Ihr zuvor gespeichertes Passwort sollte nun auf dem Bildschirm angezeigt werden!


6

Erstellen Sie eine neue C # -Konsolenanwendung, und geben Sie das folgende Programm ein:

namespace ConsoleApplication8
{
    class Program
    {
        static void Main(string[] args)
        {
            foreach (var str in args)
                System.Console.WriteLine(str);
            System.Console.ReadLine();
        }
    }
}

Wenn Sie kein C # -Programmierer sind, können Sie mit jeder anderen Sprache, mit der Sie vertraut sind, genauso einfach arbeiten. Der Punkt ist einfach zu drucken, welche Werte als Argument an Ihr Programm übergeben werden. Sie können es sogar mit einem Skript machen, wenn Ihnen das besser bekannt ist.

Kompilieren Sie nun Ihr Programm und greifen Sie auf Ihre Binärdatei (z. B. ConsoleApplication8.exe) zu. Platzieren Sie es an einem geeigneten Ort, z. B. auf Ihrem Desktop.

Wenn Ihr Passwort weiterhin funktioniert, starten Sie WinSCP und stellen Sie eine Verbindung zu Ihrer Site her. Klicken Sie auf Optionen -> Einstellungen

Bildbeschreibung hier eingeben

Gehen Sie im Dialogfeld Einstellungen zu Integration -> Anwendungen. Ersetzen Sie den zuvor im PuTTY-Pfad angegebenen Pfad durch den Pfad zu Ihrer neu erstellten Binärdatei. Wählen Sie auch die Option "Sitzungspasswort speichern und an PuTTY (SSH) übergeben".

Bildbeschreibung hier eingeben

Klicken Sie auf OK und versuchen Sie dann, PuTTY in WinSCP zu starten.

Ihr zuvor gespeichertes Passwort sollte nun auf Ihrem Bildschirm sichtbar sein.


2
Das ist ziemlich schlau!
Paul Lammertsma

6

Ich hatte einen sehr seltsamen Anwendungsfall, ich musste mein Passwort wiederherstellen, aber meine Systemadministratoren hatten meine Umgebung gesperrt, sodass ich keine ausführbaren Dateien ausführen konnte, die nicht auf der Whitelist standen, und das beinhaltete .cmd-Dateien.

Meine Lösung war, stattdessen die Putty-Befehlszeile auf Notepad ++ zu zeigen.

Als es lief sagte es "File -pw" existiert nicht, sollte ich es erstellen, sagst du nein.

Dann heißt es "Datei {das Passwort erscheint hier oben} existiert nicht, sollte ich es erstellen" und nochmal sagst du jetzt, und bam, da war das Passwort im Klartext.


1
Guter Trick. Ich frage mich, ob die Befehlszeilenparameter beispielsweise auch im Windows Task-Manager sichtbar gemacht werden könnten. (Unter Unix werden beim Ausführen psKennwörter angezeigt, wenn diese in der Befehlszeile angegeben wurden, auch für Unterprozesse, wenn sie einige Zeit ausgeführt werden.)
Arjan,

2

Sie können ein Tool wie WireShark verwenden, um zu "sehen", was über den Draht läuft. Was ich meine, ist, dass eine Paketerfassungssitzung läuft (in WireShark) und sich dann bei Ihrem FTP-Server anmeldet (unter Verwendung von WinSCP, ohne Verschlüsselung).

Wenn Sie sich die in WireShark registrierte Sitzung ansehen, können Sie auf einfache Weise die "Diskussion" identifizieren (z. B. Filtern nach der Ziel - IP) und anschließend die Meldung "Request: USER blabla" und anschließend "REQUEST: PASS blabla" auf der FTP - Ebene der "Konversation".


2

Ich bin zu dieser Antwort gekommen, als ich ein etwas anderes Problem untersucht habe. Dies war jedoch hilfreich und ich wollte mitteilen, was ich getan habe.

Mein Problem war, dass ich WinSCP mit Passwörtern verwendete, die unter Windows XP in einer Active Directory-Domäne gespeichert wurden, die sich dann änderte. Mit der neuen Active Directory-Domäne hat sich auch mein Benutzerprofil geändert, sodass in WinSCP keine gespeicherten Anmeldeprofile angezeigt werden.

Um die vorherigen WinSCP-Anmeldeprofile wiederherzustellen, habe ich Folgendes getan.

Startete die regeditAnwendung und suchte nach Schlüsseln mit dem Namen Martin Prikryl. Nach mehreren falschen Übereinstimmungen fand ich den Schlüssel mit den scheinbar korrekten Sitzungsdaten.

Anschließend habe ich den Registrierungsschlüssel für die WinSCP-Sitzung mit dem regeditBefehl export in eine Textdatei exportiert.

Als Nächstes habe ich den exportierten Text in der Textdatei so geändert, dass er HKEY_CURRENT_USERals Beginn des vollständigen Schlüssels vor dem Softwareteilschlüssel verwendet wird

Bei der nächsten Verwendung habe regeditich die Daten importiert, um die Windows-Registrierungsschlüssel zu ändern, die von WinSCP für den aktuellen Benutzer verwendet werden.

Diese Aktionen haben Folgendes bewirkt: (1) die WinSCP-Anmeldesitzungsdaten für das alte Benutzerprofil gefunden, (2) eine Kopie dieser Daten erstellt, (3) den Windows-Registrierungsschlüssel so geändert, dass ein Import mit regeditdem aktuellen Benutzer geändert werden kann , (4) importierte die Daten, die die WinSCP-Registrierungseinträge für das aktuelle Benutzerprofil änderten.

Nach diesem Vorgang konnte ich mit WinSCP auf meinen Webserver zugreifen.

Es gibt wahrscheinlich ein paar Gründe, warum dies unkompliziert und erfolgreich war. Zuallererst wurde dieser PC nur von einer Person benutzt und nicht geteilt, um die falschen Übereinstimmungen zu reduzieren. Zweitens hatte ich Administratorrechte für den PC. Drittens war dies Windows XP und nicht Windows 7/8.


1

Zitieren der WinSCP-FAQ Kann ich das in der WinSCP-Sitzung gespeicherte Kennwort wiederherstellen? :

Eine Möglichkeit, Ihr Kennwort wiederherzustellen, besteht darin, die Einstellungen für die Kennwortprotokollierung zu aktivieren. Siehe Protokollieren von Kennwörtern und andere Einstellungen für vertrauliche Informationen . Untersuchen Sie anschließend die Sitzungsprotokolldatei, um das gespeicherte Kennwort zu ermitteln.

 . 2017-06-13 07:41:11.313 ---------------------------------------------------------------
 . 2017-06-13 07:41:11.313 WinSCP Version 5.9.5 (Build 7441) (OS 10.0.15063 - Windows 10)
 . 2017-06-13 07:41:11.313 Configuration: HKCU\Software\Martin Prikryl\WinSCP 2\
 . 2017-06-13 07:41:11.313 Log level: Normal, Logging passwords
 ...
 . 2017-06-13 07:41:11.313 ---------------------------------------------------------------
 . 2017-06-13 07:41:11.313 Session name: My server (Site)
 . 2017-06-13 07:41:11.313 Host name: example.com (Port: 22)
 . 2017-06-13 07:41:11.313 User name: martin (Password: mypassword, Key file: No)

Sie können auch eine Generate Session URL / Code- Funktion missbrauchen , um das gespeicherte Passwort abzurufen. Beachten Sie, dass spezielle Symbole im Kennwort möglicherweise maskiert werden. Es ist am wahrscheinlichsten, dass das Kennwort im .NET-Assemblycode intakt ist, in dem nur doppelte Anführungszeichen (in allen unterstützten Sprachen) maskiert werden.

Bildbeschreibung hier eingeben


Der Vorschlag aus den WinSCP-FAQ war in meinem Fall die Lösung. Ich ließ einen Kunden seine IP für einen FTP-Server ändern und das ursprüngliche Passwort wiederverwenden. Bei vielen anderen Lösungen, die hier veröffentlicht wurden, müssen Sie zuerst eine Verbindung herstellen, was in meinem Fall nicht möglich war. Ich habe die Protokollierung vertraulicher Daten vorübergehend aktiviert, versucht, eine Verbindung mit der alten IP-Adresse herzustellen, habe sie fehlschlagen lassen, und das bei dem Versuch verwendete Kennwort war im Protokoll enthalten.
root

0

Legen Sie in WinSCP einfach die maximale Protokollstufe fest und stellen Sie eine Verbindung zum Server her. Die Protokolle enthalten ein einfaches Passwort.

Protokolleinstellungen


Es geht nicht um die Protokollebene, sondern um das Protokollieren von Kennwörtern und anderen vertraulichen Informationen .
Martin Prikryl

Es tut uns leid. Ja, aktivieren Sie die Option "Passwörter protokollieren ..."
Eduardo Gonçalves Corrêa
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.