FTP сигурност и достъп
Независимо дали кодирате в ASP, HTML или друг език, важно е да запазите FTP акаунта си. FTP е как потребителите (и хакерите) получават достъп до вашия уебсайт.

FTP означава Протокол за прехвърляне на файлове и това е начинът, по който повечето разработчици преместват файлове от домашната си система до тяхната уеб система. Разработчиците никога не правят промени в сайта на живо - те правят промени в отдалечена система, тестват ги и след това преместват променените файлове на живия сървър. Това прехвърляне обикновено се извършва с FTP.

В IIS съществува FTP обект, който контролира този онлайн достъп. Има логов файл за FTP, който трябва да се проверява седмично (ако не и всеки ден), за да се види кой се опитва да проникне във вашата система. Всеки FTP достъп - успешен или неуспешен - се записва в този лог файл.

Изключително важно е да предприемете стъпки, за да гарантирате, че вашият FTP не се използва неправилно от хакер. Те включват:

* ИЗКЛЮЧЕТЕ АНОНИМЕН ДОСТЪП. Това е почти първата стъпка, която трябва да се направи. Само оторизирани потребители трябва да имат достъп до вашата FTP зона. В противен случай Господ знае само кои файлове ще се окажат на вашия сървър или какви промени са направени в съществуващия ви код.

* Изключете стандартните имена. Тоест, уверете се, че няма начин човек с името на администратор, администратор, потребител или име на уебсайта си да влезе. Това са типични имена, които хакерите използват.

* Упълномощавайте само едно име, което е стандартно NON, за да получите достъп и да му дадете необичайна парола. По този начин, дори ако някой се досети за името, вероятно никога не би могъл да познае паролата.

* Сменяйте често паролата. Не е като всъщност въвеждате тази парола - обикновено имате FTP програма, която използвате за преместване на вашите файлове. Просто го променяте в настройките на тази програма веднъж месечно или така. По този начин, дори ако някой измисли името, той не може да разбере паролата.

Не забравяйте да проверите тези лог файлове. По този начин можете да разберете кой се опитва да получи достъп до вашия сървър и да уведомите техния интернет доставчик. Ако някой активно се опитва да хакне вашия сайт, важно е да го затворите - за собствения си разум и за здравината на другите, той също може да тормози.

Важно е да запомните, че FTP НЕ Е СИГУРЕН. Тези потребителски имена и пароли се изпращат до и от сървъра по незащитен начин. Ако наистина се интересувате от сигурността на сървъра, погледнете в закупуването на защитена FTP софтуерна система. Това може да струва пари отпред, но гарантира, че хакерът не издуши лесно вашето потребителско име / парола комбо и унищожи целия ви уебсайт.

Инструкции Видео: How to Setup an FTP Server on Windows 10 (Може 2024).