Sigurnost i pristup FTP-a
Bez obzira jeste li kodirali u ASP, HTML ili nekom drugom jeziku, važno je da FTP račun držite u sigurnosti. FTP je način na koji korisnici (i hakeri) pristupaju vašoj web stranici.

FTP označava protokol prijenosa datoteka i to je način na koji većina programera premješta datoteke s matičnog sustava na njihov web-sustav. Programeri nikada ne mijenjaju promjene na web lokaciji uživo - unose promjene na udaljenom sustavu, testiraju ih i zatim premještaju promijenjene datoteke na live server. Ovaj se prijenos obično vrši pomoću FTP-a.

U IIS-u postoji FTP entitet za kontrolu tog internetskog pristupa. Postoji datoteka dnevnika za FTP koja bi se trebala provjeravati tjedno (ako ne i svakodnevno) da bi se vidjelo tko pokušava provaliti u vaš sustav. Svaki FTP pristup - uspješan ili neuspješan - bilježi se u toj datoteci dnevnika.

Važno je da poduzmete korake kako bi osigurali da haker ne koristi FTP. To uključuje:

* Isključite anonimni pristup. To je prilično prvi korak koji treba poduzeti. Samo ovlašteni korisnici trebaju imati pristup vašem FTP području. U suprotnom, Lord zna samo koje će datoteke završiti na vašem poslužitelju ili koje će se izmjene izvršiti u vašem postojećem kodu.

* Isključite standardna imena. To jest, osigurajte da se ne može prijaviti osoba s imenom administratora, administratora, korisnika ili imena vaše web lokacije. To su tipična imena koja hakeri koriste.

* Autorizirajte samo jedno ime koje je NON-standardno ime za pristup i dodijelite mu neobičnu lozinku. Na taj način, čak i ako netko pogodi ime, vjerojatno ne bi mogao pogoditi lozinku.

* Promijenite lozinku često. Nije kao da zapravo unosite tu lozinku - obično imate FTP program koji koristite za premještanje datoteka. Jednostavno je promijenite u postavkama programa jednom mjesečno ili tako nešto. Na taj način, čak i ako neko smisli ime, ne može shvatiti lozinku.

Obavezno provjerite te datoteke dnevnika. Na taj način možete saznati tko pokušava dobiti pristup vašem poslužitelju i obavijestiti svog davatelja internetskih usluga. Ako netko aktivno pokušava hakirati vašu web lokaciju, važno je da ih zatvorite - radi vlastitog razuma i zbog ispravnosti drugih, koji bi mogli također uznemiravati.

Važno je zapamtiti da FTP NIJE SIGURAN. Ta korisnička imena i lozinke šalju se na poslužitelj i sa njega na nesiguran način. Ako vas stvarno zanima sigurnost poslužitelja, potražite siguran sustav FTP softvera. To može koštati unaprijed novca, ali osigurava da haker neće lako nanjušiti kombinaciju vašeg korisničkog imena / lozinke i uništiti cijelu vašu web stranicu.

Upute Video: Institut SIGURNOST (Travanj 2024).