FTP sauga ir prieiga
Nesvarbu, ar koduojate ASP, HTML ar kita kalba, labai svarbu, kad FTP sąskaita būtų saugi. FTP yra tai, kaip vartotojai (ir įsilaužėliai) gauna prieigą prie jūsų svetainės.

FTP reiškia failų perkėlimo protokolą ir tai, kaip dauguma kūrėjų perkelia failus iš savo namų sistemos į savo interneto sistemą. Kūrėjai niekada nedaro pakeitimų tiesioginėje svetainėje - jie atlieka pakeitimus nuotolinėje sistemoje, juos išbando ir perkelia pakeistus failus į tiesioginį serverį. Paprastai šis perdavimas atliekamas naudojant FTP.

IIS sistemoje yra FTP subjektas, kuris kontroliuoja tą internetinę prieigą. Yra FTP žurnalo failas, kuris turėtų būti tikrinamas kas savaitę (jei ne kiekvieną dieną), norint pamatyti, kas bando įsilaužti į jūsų sistemą. Kiekviena FTP prieiga - sėkminga ar nesėkminga - įrašoma tame žurnalo faile.

Svarbu, kad imtumėtės priemonių užtikrinti, kad įsilaužėlis nenaudotų jūsų FTP. Jie apima:

* IŠJUNKITE PRIE ANONIMO. Tai beveik pats pirmas žingsnis, kurį reikia žengti. Tik įgalioti vartotojai turėtų turėti prieigą prie jūsų FTP srities. Priešingu atveju, lordas žino tik, kokie failai pateks į jūsų serverį ar kokie pakeitimai bus padaryti jūsų esamame kode.

* Išjunkite standartinius pavadinimus. Tai yra, įsitikinkite, kad jokiu būdu negali prisijungti asmuo, turintis administratoriaus, administratoriaus, vartotojo ar jūsų svetainės vardą. Tai yra tipiniai vardai, kuriuos naudoja įsilaužėliai.

* Norėdami gauti prieigą, suteikite tik vieną vardą, kuris yra nestandartinis vardas, ir suteikite jam neįprastą slaptažodį. Tokiu būdu, net jei kažkas atspėjo vardą, greičiausiai niekada negalėjo atspėti slaptažodžio.

* Dažnai keiskite slaptažodį. Tai nėra taip, kaip jūs iš tikrųjų rašote šį slaptažodį - paprastai turite FTP programą, kurią naudojate failams perkelti. Jūs tiesiog keičiate tos programos nustatymus kartą per mėnesį. Tokiu būdu, net jei kažkas išsiaiškina vardą, jis negali išsiaiškinti slaptažodžio.

Būtinai patikrinkite tuos žurnalų failus. Tokiu būdu galite sužinoti, kas bando pasiekti jūsų serverį, ir pranešti jų IPT. Jei kas nors aktyviai bando įsilaužti į jūsų svetainę, svarbu juos uždaryti - dėl jūsų ir kitų sveiko proto jie taip pat gali būti priekabiaujantys.

Svarbu atsiminti, kad FTP NĖRA SAUGI. Tie vardai ir slaptažodžiai nesaugiai siunčiami į serverį ir iš jo. Jei jus tikrai domina serverio saugumas, įsigykite saugią FTP programinės įrangos sistemą. Tai gali kainuoti iš anksto, tačiau užtikrinama, kad įsilaužėlis nesunkiai iššifruos jūsų vartotojo vardo / slaptažodžio junginį ir sunaikins visą jūsų svetainę.