Безпека та доступ FTP
Незалежно від того, чи кодуєте ви ASP, HTML чи іншою мовою, важливо зберегти свій обліковий запис FTP. FTP - це те, як користувачі (і хакери) отримують доступ до вашого веб-сайту.

FTP означає протокол передачі файлів, і саме так більшість розробників переміщують файли зі своєї домашньої системи до веб-системи. Розробники ніколи не вносять зміни на прямий сайт - вони вносять зміни у віддалену систему, перевіряють їх, а потім переміщують змінені файли на живий сервер. Ця передача зазвичай виконується за допомогою FTP.

В IIS існує об'єкт FTP, який контролює Інтернет-доступ. Існує файл журналу для FTP, який слід перевіряти щотижня (якщо не щодня), щоб побачити, хто намагається проникнути у вашу систему. Кожен доступ FTP - успішний чи невдалий - записується у цей файл журналу.

Надзвичайно важливо вжити заходів для того, щоб хакер не неправильно використовував FTP. До них належать:

* ПЕРЕКЛЮЧИТИ АНОНИМНИЙ ДОСТУП. Це майже перший крок. Тільки авторизовані користувачі повинні мати доступ до вашої області FTP. Інакше Лорд знає лише, які файли потраплять на ваш сервер чи які зміни вносяться до вашого існуючого коду.

* Вимкніть стандартні імена. Тобто переконайтесь, що не існує можливості, щоб людина з ім’ям адміністратора, адміністратора, користувача чи імені вашого веб-сайту входила в систему. Це типові імена, якими користуються хакери.

* Авторизуйте лише одне ім’я, яке є нестандартним іменем, щоб отримати доступ, і введіть йому незвичайний пароль. Таким чином, навіть якщо хтось здогадався про ім'я, він, ймовірно, ніколи не міг здогадатися про пароль.

* Часто міняйте пароль. Це не так, як ви насправді вводите цей пароль - зазвичай у вас є програма FTP, яку ви використовуєте для переміщення файлів. Ви просто змінюєте його в налаштуваннях програми раз на місяць або близько того. Таким чином, навіть якщо хтось з'ясує ім'я, він не може з'ясувати пароль.

Обов’язково перевірте ці файли журналів. Таким чином ви можете дізнатися, хто намагається отримати доступ до вашого сервера, та повідомити провайдера. Якщо хтось активно намагається зламати ваш сайт, важливо зачинити їх закритими - для вашої власної розумності, а також для інших людей, які вони також можуть переслідувати.

Важливо пам’ятати, що FTP НЕ БЕЗПЕЧНО. Ці імена користувачів та паролі надсилаються на сервер і з нього незахищеним чином. Якщо вас справді цікавить безпека сервера, погляньте на придбання захищеної системи програмного забезпечення FTP. Це може коштувати заздалегідь грошей, але це гарантує, що хакер не може легко обнюхати ваше ім'я користувача / пароль комбо і знищити весь ваш веб-сайт.

Відео Інструкція: How to Setup an FTP Server in Windows 10 - AvoidErrors (Може 2024).