FTP-sikkerhet og tilgang
Enten du koder i ASP, HTML eller et annet språk, er det viktig at du holder FTP-kontoen din sikker. FTP er hvordan brukere (og hackere) får tilgang til nettstedet ditt.

FTP står for File Transfer Protocol, og det er slik de fleste utviklere flytter filer fra hjemmesystemet sitt til websystemet. Utviklere gjør aldri endringer på live-siden - de gjør endringer på et eksternt system, tester dem og flytter deretter de endrede filene til live-serveren. Denne overføringen gjøres vanligvis med FTP.

I IIS eksisterer FTP-enheten for å kontrollere den elektroniske tilgangen. Det er en loggfil for FTP som bør sjekkes ukentlig (hvis ikke daglig) for å se hvem som prøver å bryte seg inn i systemet ditt. Hver FTP-tilgang - vellykket eller ikke vellykket - registreres i den loggfilen.

Det er viktig at du tar skritt for å sikre at FTP ikke blir brukt av en hacker. Disse inkluderer:

* SLÅ AV ANONYMT TILGANG. Dette er stort sett det aller første skrittet som skal tas. Bare autoriserte brukere skal ha tilgang til FTP-området ditt. Ellers vet Lord bare hvilke filer som vil havne på serveren din, eller hvilke endringer som gjøres i din eksisterende kode.

* Slå av standardnavn. Det vil si, sørg for at det ikke er noen måte at en person med navnet administrator, administrator, bruker eller nettstedets navn kan logge på. Dette er typiske navn som hackere bruker.

* Bare autoriser ett navn som er et IKKE-standardnavn for å få tilgang, og gi det et uvanlig passord. På den måten selv om noen gjettet på navnet, kan de sannsynligvis aldri gjette på passordet.

* Endre passordet ofte. Det er ikke som du faktisk skriver inn passordet - vanligvis har du et FTP-program du bruker for å flytte filene dine rundt. Du endrer det bare i programmets innstillinger en gang i måneden. På den måten selv om noen finner ut navnet, kan de ikke finne ut passordet.

Sørg for å sjekke disse loggfilene. På den måten kan du finne ut hvem som prøver å få tilgang til serveren din, og varsle ISPen deres. Hvis noen aktivt prøver å hacke nettstedet ditt, er det viktig å få dem lagt ned - for din egen fornuft, og for andens fornuft kan de også plage.

Det er viktig å huske at FTP IKKE er SIKKER. Brukernavn og passord blir sendt til og fra serveren på en ikke sikker måte. Hvis du virkelig er interessert i serversikkerhet, kan du se på å kjøpe et sikkert FTP-programvaresystem. Det kan koste penger foran, men det sørger for at en hacker ikke lett snuser ut brukernavnet / passordet ditt og ødelegger hele nettstedet.

Video Instruksjoner: Campus-prat med studenter om nett og tilgang og sikkerhet og sånn (Kan 2024).