Ασφάλεια και πρόσβαση FTP
Είτε κωδικοποιείτε σε ASP, HTML είτε σε άλλη γλώσσα, είναι σημαντικό να διατηρείτε ασφαλή τον λογαριασμό σας FTP. Το FTP είναι ο τρόπος με τον οποίο οι χρήστες (και οι χάκερ) αποκτούν πρόσβαση στον ιστότοπό σας.

Το FTP αντιπροσωπεύει το πρωτόκολλο μεταφοράς αρχείων και είναι ο τρόπος με τον οποίο οι περισσότεροι προγραμματιστές μετακινούν αρχεία από το οικιακό τους σύστημα μέχρι το δικτυακό τους σύστημα. Οι προγραμματιστές δεν κάνουν ποτέ αλλαγές στον ζωντανό ιστότοπο - κάνουν αλλαγές σε ένα απομακρυσμένο σύστημα, δοκιμάζουν και στη συνέχεια μετακινούν τα αλλαγμένα αρχεία στον ζωντανό διακομιστή. Αυτή η μεταφορά γίνεται συνήθως με FTP.

Στο IIS, η οντότητα FTP υπάρχει για να ελέγξει την ηλεκτρονική πρόσβαση. Υπάρχει ένα αρχείο καταγραφής για το FTP το οποίο πρέπει να ελέγχεται κάθε εβδομάδα (αν όχι καθημερινά) για να δει ποιος προσπαθεί να εισέλθει στο σύστημά σας. Κάθε πρόσβαση FTP - επιτυχής ή μη επιτυχής - καταγράφεται σε αυτό το αρχείο καταγραφής.

Είναι κρίσιμο να λάβετε μέτρα για να διασφαλίσετε ότι το FTP δεν χρησιμοποιείται εσφαλμένα από έναν χάκερ. Αυτά περιλαμβάνουν:

* ΚΥΡΩΣΕΤΕ ΤΗΝ ΑΝΩΝΥΜΗ ΠΡΟΣΒΑΣΗ. Αυτό είναι σχεδόν το πρώτο βήμα που πρέπει να ληφθεί. Μόνο εξουσιοδοτημένοι χρήστες θα πρέπει να έχουν πρόσβαση στην περιοχή FTP σας. Διαφορετικά, ο Κύριος ξέρει μόνο ποια αρχεία θα καταλήξουν στον διακομιστή σας ή ποιες αλλαγές γίνονται στον υπάρχοντα κωδικό σας.

* Απενεργοποιήστε τα τυπικά ονόματα. Δηλαδή, βεβαιωθείτε ότι δεν υπάρχει κανένας τρόπος να συνδεθεί ένα άτομο με το όνομα του διαχειριστή, του διαχειριστή, του χρήστη ή του ονόματος του ιστοτόπου σας. Αυτά είναι τα τυπικά ονόματα που χρησιμοποιούν οι χάκερ.

* Εξουσιοδοτείτε μόνο ένα όνομα που είναι ένα μη τυποποιημένο όνομα για να αποκτήσετε πρόσβαση και δώστε του έναν ασυνήθιστο κωδικό πρόσβασης. Με αυτόν τον τρόπο, ακόμη και αν κάποιος μαντέψει στο όνομα, θα μπορούσε πιθανότατα να μην μαντέψει τον κωδικό πρόσβασης.

* Αλλάξτε συχνά τον κωδικό πρόσβασης. Δεν είναι σαν να πληκτρολογείτε τον κωδικό αυτό - συνήθως έχετε ένα πρόγραμμα FTP που χρησιμοποιείτε για να μετακινήσετε τα αρχεία σας γύρω. Το αλλάζετε μόνο στις ρυθμίσεις του συγκεκριμένου προγράμματος μία φορά το μήνα. Με αυτόν τον τρόπο, ακόμη και αν κάποιος καταλάβει το όνομα, δεν μπορούν να καταλάβουν τον κωδικό πρόσβασης.

Βεβαιωθείτε ότι έχετε ελέγξει αυτά τα αρχεία καταγραφής. Με αυτόν τον τρόπο μπορείτε να μάθετε ποιος προσπαθεί να αποκτήσει πρόσβαση στο διακομιστή σας και να ειδοποιήσει τον ISP. Εάν κάποιος προσπαθεί ενεργά να χάσει τον ιστότοπό σας, είναι σημαντικό να τα κλείσετε - για τη δική σας λογική και για τη λογική των άλλων μπορεί επίσης να παρενοχλούν.

Είναι σημαντικό να θυμάστε ότι το FTP δεν είναι ασφαλές. Αυτά τα ονόματα χρηστών και οι κωδικοί πρόσβασης αποστέλλονται από και προς τον διακομιστή με τρόπο μη ασφαλή. Εάν ενδιαφέρεστε πραγματικά για την ασφάλεια διακομιστή, εξετάστε την αγορά ενός ασφαλούς συστήματος λογισμικού FTP. Μπορεί να κοστίσει χρήματα μπροστά, αλλά φροντίζει ώστε ένας χάκερ να μην ξεγελάει εύκολα το σύνθετο όνομα χρήστη / κωδικό σας και να καταστρέψει ολόκληρο τον ιστότοπό σας.

Οδηγίες Βίντεο: Πώς να χτίσεις την οικονομική σου ασφάλεια και ευημερία (Ενδέχεται 2024).