ความปลอดภัยและการเข้าถึง FTP
ไม่ว่าคุณจะเข้ารหัสใน ASP, HTML หรือภาษาอื่นเป็นสิ่งสำคัญที่คุณจะต้องรักษาบัญชี FTP ของคุณให้ปลอดภัย FTP คือวิธีที่ผู้ใช้ (และแฮ็กเกอร์) เข้าถึงเว็บไซต์ของคุณ

FTP ย่อมาจาก File Transfer Protocol และเป็นวิธีที่นักพัฒนาซอฟต์แวร์ส่วนใหญ่ย้ายไฟล์จากระบบโฮมไปสู่ระบบเว็บ นักพัฒนาไม่เคยทำการเปลี่ยนแปลงในเว็บไซต์สด - พวกเขาทำการเปลี่ยนแปลงในระบบระยะไกลทดสอบพวกเขาแล้วย้ายไฟล์ที่เปลี่ยนแปลงไปยังเซิร์ฟเวอร์ที่ใช้งานจริง โดยทั่วไปการถ่ายโอนนี้ทำได้ด้วย FTP

ใน IIS เอนทิตี FTP มีอยู่เพื่อควบคุมการเข้าถึงออนไลน์นั้น มีล็อกไฟล์สำหรับ FTP ซึ่งควรตรวจสอบรายสัปดาห์ (หากไม่ใช่รายวัน) เพื่อดูว่าใครกำลังพยายามบุกเข้าไปในระบบของคุณ การเข้าถึง FTP ทุกครั้ง - สำเร็จหรือไม่สำเร็จ - จะถูกบันทึกไว้ในล็อกไฟล์นั้น

เป็นสิ่งสำคัญที่คุณต้องดำเนินการเพื่อให้มั่นใจว่า FTP ของคุณจะไม่ถูกแฮกเกอร์ใช้ เหล่านี้รวมถึง:

* ปิดการเข้าถึงแบบไม่ระบุชื่อ นี่เป็นขั้นตอนแรกที่จะต้องดำเนินการ ผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงพื้นที่ FTP ของคุณ มิฉะนั้นพระเจ้าเท่านั้นที่รู้ว่าไฟล์จะจบลงบนเซิร์ฟเวอร์ของคุณหรือการเปลี่ยนแปลงใดที่จะทำกับรหัสที่มีอยู่ของคุณ

* ปิดชื่อมาตรฐาน ตรวจสอบให้แน่ใจว่าไม่มีวิธีที่บุคคลที่มีชื่อของผู้ดูแลระบบผู้ดูแลระบบผู้ใช้หรือชื่อเว็บไซต์ของคุณสามารถเข้าสู่ระบบชื่อเหล่านี้เป็นชื่อทั่วไปที่แฮ็กเกอร์ใช้

* อนุญาตให้ชื่อเดียวเท่านั้นที่เป็นชื่อที่ไม่ได้มาตรฐานเพื่อเข้าถึงและให้รหัสผ่านที่ผิดปกติ ด้วยวิธีนี้แม้ว่าใครบางคนจะเดาชื่อพวกเขาอาจไม่สามารถเดารหัสผ่านได้

* เปลี่ยนรหัสผ่านบ่อยๆ ไม่ใช่ว่าคุณกำลังพิมพ์รหัสผ่านจริง ๆ - โดยทั่วไปคุณมีโปรแกรม FTP ที่คุณใช้เพื่อย้ายไฟล์ของคุณ คุณเพียงแค่เปลี่ยนมันในการตั้งค่าของโปรแกรมนั้นเดือนละครั้ง ด้วยวิธีนี้แม้ว่าจะมีคนคิดชื่อพวกเขาไม่สามารถคิดรหัสผ่านได้

อย่าลืมตรวจสอบไฟล์บันทึกเหล่านั้น ด้วยวิธีนี้คุณสามารถค้นหาผู้ที่พยายามเข้าถึงเซิร์ฟเวอร์ของคุณและแจ้งให้ ISP ทราบ หากมีใครบางคนพยายามที่จะแฮ็คเว็บไซต์ของคุณเป็นสิ่งสำคัญที่จะต้องปิดพวกเขา - เพื่อสุขภาพจิตของคุณเอง

สิ่งสำคัญคือต้องจำไว้ว่า FTP นั้นไม่ปลอดภัย ชื่อผู้ใช้และรหัสผ่านเหล่านั้นจะถูกส่งไปยังและจากเซิร์ฟเวอร์ในลักษณะที่ไม่ปลอดภัย หากคุณสนใจความปลอดภัยของเซิร์ฟเวอร์จริงๆให้มองหาการซื้อระบบซอฟต์แวร์ FTP ที่ปลอดภัย อาจเสียค่าใช้จ่ายล่วงหน้า แต่ทำให้แน่ใจว่าแฮ็คเกอร์จะไม่ดมกลิ่นชื่อผู้ใช้ / รหัสผ่านของคุณและทำลายเว็บไซต์ทั้งหมดของคุณ