Sicurezza e accesso FTP
Che tu stia codificando in ASP, HTML o in un'altra lingua, è fondamentale mantenere sicuro il tuo account FTP. FTP è il modo in cui gli utenti (e gli hacker) ottengono l'accesso al tuo sito Web.

FTP è l'acronimo di File Transfer Protocol ed è il modo in cui la maggior parte degli sviluppatori sposta i file dal proprio sistema di casa al proprio sistema web. Gli sviluppatori non apportano mai modifiche sul sito live, ma apportano modifiche su un sistema remoto, le verificano e quindi spostano i file modificati sul server live. Questo trasferimento viene in genere eseguito con FTP.

In IIS, l'entità FTP esiste per controllare tale accesso online. Esiste un file di registro per FTP che dovrebbe essere controllato settimanalmente (se non quotidianamente) per vedere chi sta tentando di entrare nel sistema. Ogni accesso FTP - riuscito o non riuscito - è registrato in quel file di registro.

È fondamentale adottare le misure necessarie per garantire che l'FTP non venga utilizzato in modo improprio da un hacker. Questi includono:

* DISATTIVARE L'ACCESSO ANONIMO. Questo è praticamente il primo passo da compiere. Solo gli utenti autorizzati dovrebbero avere accesso alla tua area FTP. Altrimenti, Lord sa solo quali file finiranno sul tuo server o quali modifiche verranno apportate al tuo codice esistente.

* Disattiva i nomi standard. Cioè, assicurati che non sia possibile che una persona con il nome di amministratore, amministratore, utente o il nome del tuo sito Web possa accedere. Questi sono i nomi tipici utilizzati dagli hacker.

* Autorizzare un solo nome NON standard per ottenere l'accesso e assegnargli una password insolita. In questo modo, anche se qualcuno avesse indovinato il nome, probabilmente non avrebbero mai potuto indovinare la password.

* Cambia frequentemente la password. Non è come se stessi digitando quella password - in genere hai un programma FTP che usi per spostare i tuoi file. Basta cambiarlo nelle impostazioni di quel programma una volta al mese o giù di lì. In questo modo, anche se qualcuno riesce a capire il nome, non riesce a capire la password.

Assicurati di controllare quei file di registro. In questo modo puoi scoprire chi sta provando ad accedere al tuo server e avvisare il loro ISP. Se qualcuno sta attivamente cercando di hackerare il tuo sito, è importante chiuderli - per la tua sanità mentale e per la sanità mentale di altri potrebbero anche essere molesti.

È importante ricordare che FTP NON È SICURO. Tali nomi utente e password vengono inviati da e verso il server in modo non sicuro. Se sei veramente interessato alla sicurezza del server, cerca di acquistare un sistema software FTP sicuro. Può costare soldi in anticipo, ma assicura che un hacker non annulli facilmente la combinazione nome utente / password e distrugga l'intero sito Web.

Istruzioni Video: VLOG #5 - VIOLARE UNA RETE DI VIDEOSORVEGLIANZA - CrowdFundKILL (Potrebbe 2024).