Bezpieczeństwo FTP i dostęp
Niezależnie od tego, czy kodujesz w ASP, HTML, czy w innym języku, ważne jest, aby chronić swoje konto FTP. FTP to sposób, w jaki użytkownicy (i hakerzy) uzyskują dostęp do Twojej witryny.

FTP oznacza File Transfer Protocol i jest to sposób, w jaki większość programistów przenosi pliki z systemu macierzystego do systemu internetowego. Programiści nigdy nie wprowadzają zmian w witrynie na żywo - wprowadzają zmiany w systemie zdalnym, testują je, a następnie przenoszą zmienione pliki na serwer na żywo. Ten transfer jest zwykle wykonywany za pomocą FTP.

W usługach IIS jednostka FTP istnieje, aby kontrolować ten dostęp online. Istnieje plik dziennika dla FTP, który należy sprawdzać co tydzień (jeśli nie codziennie), aby zobaczyć, kto próbuje włamać się do twojego systemu. Każdy dostęp FTP - udany lub nieudany - jest zapisywany w tym pliku dziennika.

Niezwykle ważne jest, aby podjąć kroki, aby haker nie wykorzystał FTP w niewłaściwy sposób. Obejmują one:

* WYŁĄCZ ANONIMOWY DOSTĘP. To właściwie pierwszy krok do zrobienia. Tylko autoryzowani użytkownicy powinni mieć dostęp do twojego obszaru FTP. W przeciwnym razie Lord wie tylko, jakie pliki trafią na twój serwer lub jakie zmiany zostaną wprowadzone w twoim istniejącym kodzie.

* Wyłącz standardowe nazwy. Oznacza to, że upewnij się, że nie ma możliwości, aby osoba o imieniu administrator, administrator, użytkownik lub nazwa Twojej witryny mogła się zalogować. Są to typowe nazwy używane przez hakerów.

* Zezwól tylko jednej nazwie, która jest niestandardową nazwą, aby uzyskać dostęp i nadaj jej nietypowe hasło. W ten sposób, nawet jeśli ktoś zgadnie nazwę, prawdopodobnie nigdy nie zgadnie hasła.

* Często zmieniaj hasło. To nie jest tak, że faktycznie wpisujesz to hasło - zazwyczaj masz program FTP, którego używasz do przenoszenia plików. Po prostu zmienisz go w ustawieniach tego programu raz na miesiąc. W ten sposób nawet jeśli ktoś wymyśli nazwę, nie będzie w stanie wymyślić hasła.

Sprawdź te pliki dziennika. W ten sposób możesz dowiedzieć się, kto próbuje uzyskać dostęp do twojego serwera, i powiadomić ich dostawcę usług internetowych. Jeśli ktoś aktywnie próbuje włamać się na twoją stronę, ważne jest, aby ją zamknąć - dla twojego własnego zdrowia psychicznego i dla zdrowia psychicznego innych osób, oni też mogą być napastliwi.

Ważne jest, aby pamiętać, że FTP NIE JEST BEZPIECZNY. Te nazwy użytkowników i hasła są wysyłane do i z serwera w niezabezpieczony sposób. Jeśli naprawdę interesujesz się bezpieczeństwem serwerów, kup bezpieczny system oprogramowania FTP. Może to kosztować z góry pieniądze, ale zapewnia, że ​​haker nie będzie mógł łatwo wykryć kombinacji nazwy użytkownika / hasła i zniszczyć całej witryny.

Instrukcje Wideo: Jak połączyć się z serwerem FTP przez FileZilla - Szybki Tutorial (Kwiecień 2024).