FTP безопасность и доступ
Независимо от того, программируете ли вы на ASP, HTML или другом языке, очень важно обеспечить безопасность своей учетной записи FTP. FTP - это то, как пользователи (и хакеры) получают доступ к вашему сайту.

FTP означает «Протокол передачи файлов» и именно так большинство разработчиков перемещают файлы из своей домашней системы в свою веб-систему. Разработчики никогда не вносят изменения в работающий сайт - они вносят изменения в удаленную систему, тестируют их, а затем перемещают измененные файлы на работающий сервер. Эта передача обычно выполняется с помощью FTP.

В IIS сущность FTP существует для управления этим онлайн-доступом. Для FTP существует файл журнала, который нужно проверять еженедельно (если не ежедневно), чтобы увидеть, кто пытается проникнуть в вашу систему. Каждый доступ к FTP - успешный или неуспешный - записывается в этот файл журнала.

Крайне важно предпринять шаги, чтобы гарантировать, что ваш FTP не используется хакером. Это включает:

* ВЫКЛЮЧИТЕ АНОНИМНЫЙ ДОСТУП. Это в значительной степени самый первый шаг, который нужно сделать. Только авторизованные пользователи должны иметь доступ к вашей области FTP. В противном случае Господь знает, какие файлы окажутся на вашем сервере или какие изменения внесены в существующий код.

* Отключите стандартные имена. То есть убедитесь, что пользователь, имеющий имя администратора, администратора, пользователя или имя вашего веб-сайта, не может войти в систему. Это типичные имена, которые используют хакеры.

* Только авторизовать одно имя, которое является нестандартным именем, чтобы получить доступ, и дать ему необычный пароль. Таким образом, даже если кто-то угадает по имени, он, вероятно, никогда не сможет угадать пароль.

* Часто меняйте пароль. Это не то, что вы на самом деле вводите этот пароль - обычно у вас есть программа FTP, которую вы используете для перемещения ваших файлов. Вы просто меняете его в настройках этой программы раз в месяц или около того. Таким образом, даже если кто-то узнает имя, он не сможет определить пароль.

Обязательно проверьте эти файлы журнала. Таким образом, вы можете узнать, кто пытается получить доступ к вашему серверу, и уведомить своего интернет-провайдера. Если кто-то активно пытается взломать ваш сайт, важно, чтобы он был закрыт - для вашего же здравого смысла и для здравомыслия других людей они также могут преследовать.

Важно помнить, что FTP НЕ БЕЗОПАСЕН. Эти имена пользователей и пароли отправляются на сервер и с сервера небезопасным способом. Если вы действительно заинтересованы в безопасности сервера, обратите внимание на покупку безопасной системы программного обеспечения FTP. Это может стоить денег сразу, но это гарантирует, что хакер не сможет легко найти ваше имя пользователя и пароль и уничтожить весь ваш сайт.

Видео инструкция: Протокол FTP | Курс "Компьютерные сети" (May 2024).