Keselamatan dan Akses FTP
Sama ada anda pengekodan dalam ASP, HTML atau bahasa lain, sangat penting untuk memastikan akaun FTP anda selamat. FTP adalah bagaimana pengguna (dan penggodam) mendapat akses ke laman web anda.

FTP bermaksud Protokol Pindahan Fail dan ini adalah bagaimana kebanyakan pemaju memindahkan fail dari sistem rumah mereka ke sistem web mereka. Pemaju tidak pernah membuat perubahan pada tapak langsung - mereka membuat perubahan pada sistem jauh, menguji mereka, dan kemudian memindahkan fail yang diubah ke pelayan langsung. Pemindahan ini biasanya dilakukan dengan FTP.

Di IIS, entiti FTP wujud untuk mengawal akses dalam talian. Terdapat fail log untuk FTP yang perlu diperiksa setiap minggu (jika tidak setiap hari) untuk melihat siapa yang cuba memecah masuk ke dalam sistem anda. Setiap akses FTP - berjaya atau tidak berjaya - direkodkan dalam fail log tersebut.

Adalah penting bahawa anda mengambil langkah-langkah untuk memastikan FTP anda tidak salah digunakan oleh penggodam. Ini termasuk:

* MENGELOLA AKSES ANONYMOUS. Ini adalah langkah pertama yang perlu diambil. Hanya pengguna yang dibenarkan harus mempunyai akses ke kawasan FTP anda. Jika tidak, Tuhan hanya tahu apa fail akan berakhir pada pelayan anda atau perubahan apa yang dibuat ke kod sedia ada anda.

* Matikan nama standard. Iaitu, pastikan tidak ada orang yang mempunyai nama pentadbir, admin, pengguna, atau nama laman web anda yang boleh masuk. Ini adalah nama biasa yang digunakan oleh penggodam.

* Hanya memberi kuasa satu nama yang NON-standard nama untuk mendapat akses, dan memberikannya kata laluan yang tidak biasa. Dengan cara itu, walaupun seseorang menebak nama itu, mereka mungkin tidak boleh meneka kata laluan.

* Tukar kata laluan dengan kerap. Ia tidak seperti anda sebenarnya menaip kata laluan itu - biasanya anda mempunyai program FTP yang anda gunakan untuk memindahkan fail anda. Anda hanya mengubahnya dalam tetapan program itu sekali sebulan atau lebih. Dengan cara itu walaupun seseorang mengetahui namanya, mereka tidak dapat mengetahui kata laluan itu.

Pastikan anda menyemak fail log tersebut. Dengan cara itu, anda boleh mengetahui siapa yang cuba mendapatkan akses ke pelayan anda, dan memberitahu ISP mereka. Sekiranya seseorang sedang cuba mencuba laman web anda, penting untuk mendapatkannya - untuk kebersihan anda sendiri, dan untuk kebersihan orang lain, mereka mungkin juga mengganggu.

Penting untuk diingat bahawa FTP TIDAK SECURE. Nama pengguna dan kata laluan tersebut dihantar ke dan dari pelayan dengan cara yang tidak selamat. Sekiranya anda benar-benar berminat dengan keselamatan pelayan, lihatlah membeli sistem perisian FTP yang selamat. Ia mungkin membelanjakan wang di depan, tetapi ia memastikan bahawa penggodam tidak mudah menghidupkan kombo nama pengguna / kata laluan anda dan memusnahkan keseluruhan laman web anda.

Arahan Video: cara konfigurasi ftp usb flashdisk di ONT ZTE F609 (Mungkin 2024).