FTP-beveiliging en toegang
Of u nu codeert in ASP, HTML of een andere taal, het is van cruciaal belang dat u uw FTP-account beveiligt. FTP is hoe gebruikers (en hackers) toegang krijgen tot uw website.

FTP staat voor File Transfer Protocol en zo verplaatsen de meeste ontwikkelaars bestanden van hun thuissysteem naar hun websysteem. Ontwikkelaars brengen nooit wijzigingen aan op de live-site - ze brengen wijzigingen aan op een extern systeem, testen ze en verplaatsen de gewijzigde bestanden vervolgens naar de live-server. Deze overdracht gebeurt meestal met FTP.

In IIS bestaat de FTP-entiteit om die online toegang te beheren. Er is een logbestand voor FTP dat wekelijks (zo niet dagelijks) moet worden gecontroleerd om te zien wie probeert in te breken op uw systeem. Elke FTP-toegang - succesvol of niet-succesvol - wordt vastgelegd in dat logbestand.

Het is van cruciaal belang dat u stappen onderneemt om ervoor te zorgen dat uw FTP niet door een hacker verkeerd wordt gebruikt. Waaronder:

* Schakel anonieme toegang uit. Dit is vrijwel de allereerste stap die moet worden gezet. Alleen geautoriseerde gebruikers mogen toegang hebben tot uw FTP-gebied. Anders weet Lord alleen welke bestanden op uw server terechtkomen of welke wijzigingen in uw bestaande code worden aangebracht.

* Schakel standaardnamen uit. Dat wil zeggen, zorg ervoor dat er geen enkele manier is dat een persoon met de naam beheerder, admin, gebruiker of uw websitenaam kan inloggen. Dit zijn typische namen die hackers gebruiken.

* Autoriseer slechts één naam die een NIET-standaardnaam is om toegang te krijgen en geef het een ongebruikelijk wachtwoord. Op die manier zouden ze, zelfs als iemand de naam raadt, waarschijnlijk nooit naar het wachtwoord raden.

* Wijzig het wachtwoord regelmatig. Het is niet alsof u dat wachtwoord typt - meestal hebt u een FTP-programma dat u gebruikt om uw bestanden te verplaatsen. Je verandert het gewoon een keer per maand in de instellingen van dat programma. Op die manier kunnen zelfs als iemand de naam weet, het wachtwoord niet achterhaald worden.

Zorg ervoor dat u die logboekbestanden controleert. Op die manier kunt u erachter komen wie toegang probeert te krijgen tot uw server en hun ISP hiervan op de hoogte stellen. Als iemand actief probeert uw site te hacken, is het belangrijk om ze te laten afsluiten - voor uw eigen gezond verstand en voor het gezond verstand van anderen kunnen ze ook lastigvallen.

Het is belangrijk om te onthouden dat FTP NIET VEILIG is. Die gebruikersnamen en wachtwoorden worden op een niet-veilige manier van en naar de server verzonden. Als u echt geïnteresseerd bent in serverbeveiliging, kunt u overwegen een veilig FTP-softwaresysteem te kopen. Het kan vooraf geld kosten, maar het zorgt ervoor dat een hacker niet gemakkelijk je combinatie van gebruikersnaam en wachtwoord opspoort en je hele website vernietigt.

Video-Instructies: How to Setup an FTP Server in Windows 10 - AvoidErrors (Mei 2024).