Güvenlik
ciciFTP, sunucu parolalarınızı taşıyan bir program olduğunun bilinciyle yazıldı. Güvenlik bir "ayar" değil, varsayılan davranıştır. Aşağıdakiler kurulumla birlikte, ek ayar gerektirmeden açıktır.
Sırlarınız
- Parolalar diskte şifreli: Windows DPAPI (yalnız sizin hesabınız çözebilir) ya da seçerseniz ana parola (PBKDF2-SHA256 600.000 tur → AES-256-GCM). Ana parola kilitliyken kaydedilenler, kilit açılınca otomatik olarak ana parola biçimine geçirilir.
- SSH anahtarları diskte şifreli saklanır; dosya çalınsa OpenSSH bile okuyamaz. Anahtar üretirken parola hiçbir zaman komut satırına yazılmaz.
- Bellekte oturum ve kuyruk parolaları
CryptProtectMemoryile şifreli tutulur; yalnız kullanım anında çözülür. - Günlüklerde, çökme kayıtlarında, panoda ve dışa aktarma dosyalarında parola yoktur (
PASS ***, SAS imzaları maskeli).
Sunucu kimliği
- SSH sunucu anahtarı: ilk temasta parmak izi gösterilir, siz onaylamadan bağlanılmaz; sonra sabitlenir (
host:port), değişirse durdurulup sorulur. - TLS sertifikası (FTPS, WebDAV, S3, Azure, panel API'leri): geçersiz sertifika sessizce kabul edilmez — reddet / bu oturum / her zaman güven (sabitleme) seçenekleri sunulur. "Her sertifikayı kabul et" yalnız site bazında ve uyarıyla vardır.
- TLS 1.2 / 1.3; FTP pasif kipte sunucunun verdiği IP yok sayılır (PASV bounce yok); FTPS'te AUTH TLS reddedilirse düz metne düşülmez. Düz FTP/HTTP ile parola gönderilecekse günlükte uyarılırsınız.
Sunucudan gelen veriye güven yok
- Dosya adları yol kaçışına (
../), Windows aygıt adlarına (NUL,CON), görünmez/yön değiştiren Unicode karakterlere (ad sahteciliği) karşı süzülür; yerel hedef her zaman seçtiğiniz klasörün altında kalır, junction/symlink üzerinden dışarı yazılmaz. - Arşiv açma (zip/tar) mutlak yol,
..ve symlink girdilerini reddeder. XML (WebDAV, panel) DTD kapalı işlenir (XXE yok). Yanıt boyutları sınırlıdır; özyineleme 64 seviyede durur (symlink döngüsü gösteren sunucu programı çökertemez). - Program/betik uzantılı dosyalar (
.exe .bat .ps1 .lnk …) çift tıkla açılmadan önce sorulur. - HTML önizleme yerel tarayıcıda CSP sandbox ile açılır: betik, form ve dış kaynak çalışmaz.
Yayın bütünlüğü
- Sürüm denetimi
version.jsondosyasının ECDSA P-256 imzasını gömülü genel anahtarla doğrular; imzasız/yanlış imzalı bildirim yok sayılır. İndirme bağlantısı yalnızhttps://ciciftp.comolabilir. ciciFTP kendi kendine indirip kurmaz — siz tarayıcıdan indirirsiniz (SmartScreen devrede kalır). - Her paket için SHA-256 yayımlanır (indir). Sunucu ajanı (
ciciftp-agent.sh) kurulum satırı betiğin sağlamasını denetler; sağlama tutmazsa çalışmaz.
Otomasyon yüzeyi
Betik dili beyaz listelidir: kabuk komutu, eval, süreç başlatma yoktur — paylaşılan bir betik uzaktan kod çalıştıramaz.
Denetimler
Yayın öncesi üç ayrı tur yapıldı (saldırı yüzeyi haritası, gerçek sunucularda saldırı simülasyonları, bağımlılık taraması); bulunan her madde düzeltildi ve otomatik testlere eklendi (27 süit, 895 doğrulama, gerçek FTP/SFTP/WebDAV/S3/Azure sunucularına karşı).
Güvenlik bildirimi
Bir açık bulduğunuzu düşünüyorsanız lütfen önce bize yazın: security@kodhisar.com (/.well-known/security.txt). 72 saat içinde yanıt veririz; düzeltme yayımlanana kadar ayrıntıları gizli tutmanızı rica ederiz.