FTP-suojaus ja käyttöoikeudet
Koodaatpa ASP-, HTML- tai muuta kieltä, on tärkeää pitää FTP-tilisi turvassa. FTP on tapa, jolla käyttäjät (ja hakkerit) pääsevät sivustoosi.

FTP on File Transfer Protocol ja se, kuinka useimmat kehittäjät siirtävät tiedostoja kotijärjestelmästään verkkojärjestelmäänsä. Kehittäjät eivät koskaan tee muutoksia live-sivustolla - he tekevät muutoksia etäjärjestelmässä, testaavat niitä ja siirtävät sitten muutetut tiedostot live-palvelimelle. Tämä siirto tehdään tyypillisesti FTP: llä.

IIS: ssä FTP-yksikkö on olemassa tämän online-pääsyn hallitsemiseksi. FTP: lle on lokitiedosto, joka tulisi tarkistaa viikoittain (ellei päivittäin) nähdäksesi kuka yrittää murtautua järjestelmään. Jokainen FTP-käyttö - onnistunut tai epäonnistunut - tallennetaan kyseiseen lokitiedostoon.

On tärkeää, että ryhdyt toimenpiteisiin varmistaaksesi, että hakkerit eivät käytä FTP: tä väärin. Nämä sisältävät:

* PÄÄLTÄ MITTÄMINEN PÄÄSY. Tämä on melko ensimmäinen askel, joka on otettava. Vain valtuutetuilla käyttäjillä tulisi olla pääsy FTP-alueellesi. Muutoin lordi vain tietää, mitkä tiedostot loppuu palvelimellesi tai mitä muutoksia nykyiseen koodiin tehdään.

* Sammuta vakionimet. Toisin sanoen varmista, että henkilöllä, jolla on järjestelmänvalvojan, järjestelmänvalvojan, käyttäjän tai verkkosivustosi nimi, ei voida kirjautua sisään. Nämä ovat tyypillisiä hakkereiden käyttämiä nimiä.

* Valtuuta pääsy vain yhdelle NON-standardin mukaiselle nimelle ja anna sille epätavallinen salasana. Tällä tavoin, vaikka joku arvasikin nimeä, he eivät todennäköisesti voisi koskaan arvata salasanaa.

* Vaihda salasana usein. Ei ole niin, kuin kirjoitat kyseistä salasanaa - yleensä sinulla on FTP-ohjelma, jota käytät tiedostojen siirtämiseen. Voit muuttaa sitä vain kyseisen ohjelman asetuksissa kerran kuukaudessa. Tällä tavoin, vaikka joku selvittää nimen, he eivät pysty selvittämään salasanaa.

Tarkista nämä lokitiedostot. Tällä tavoin voit selvittää kuka yrittää päästä palvelimellesi ja ilmoittaa palveluntarjoajalleen. Jos joku yrittää aktiivisesti hakkeroida sivustoasi, on tärkeää saada se sulkeutumaan - oman terveyden ja muiden terveyden vuoksi - he saattavat myös häiritä.

On tärkeää muistaa, että FTP EI OLE TURVALLINEN. Nämä käyttäjätunnukset ja salasanat lähetetään palvelimelle ja palvelimelta ei-turvallisella tavalla. Jos olet todella kiinnostunut palvelimien turvallisuudesta, harkitse turvallisen FTP-ohjelmistojärjestelmän ostamista. Se voi maksaa rahaa etukäteen, mutta varmistaa, että hakkeri ei helposti haise käyttäjänimesi / salasanasi yhdistelmää ja tuhoa koko verkkosivusi.

Video-Ohjeita: Cat6A with FTP (Saattaa 2024).