Seguridad y acceso FTP
Ya sea que esté codificando en ASP, HTML u otro idioma, es fundamental que mantenga segura su cuenta FTP. FTP es cómo los usuarios (y los piratas informáticos) obtienen acceso a su sitio web.

FTP significa File Transfer Protocol y es la forma en que la mayoría de los desarrolladores mueven archivos desde su sistema doméstico a su sistema web. Los desarrolladores nunca realizan cambios en el sitio en vivo: realizan cambios en un sistema remoto, los prueban y luego mueven los archivos modificados al servidor en vivo. Esta transferencia generalmente se realiza con FTP.

En IIS, la entidad FTP existe para controlar ese acceso en línea. Hay un archivo de registro para FTP que debe verificarse semanalmente (si no diariamente) para ver quién está tratando de ingresar a su sistema. Cada acceso FTP, exitoso o no exitoso, se registra en ese archivo de registro.

Es fundamental que tome medidas para asegurarse de que un pirata informático no utilice indebidamente su FTP. Éstos incluyen:

* APAGUE EL ACCESO ANÓNIMO. Este es más o menos el primer paso a tomar. Solo los usuarios autorizados deben tener acceso a su área FTP. De lo contrario, Lord solo sabe qué archivos terminarán en su servidor o qué cambios se realizarán en su código existente.

* Desactiva los nombres estándar. Es decir, asegúrese de que no haya forma de que una persona con el nombre de administrador, administrador, usuario o el nombre de su sitio web pueda iniciar sesión. Estos son nombres típicos que usan los hackers.

* Solo autorice un nombre que no sea estándar para obtener acceso y asígnele una contraseña inusual. De esa manera, incluso si alguien adivinara el nombre, probablemente nunca podría adivinar la contraseña.

* Cambie la contraseña con frecuencia. No es como si estuvieras escribiendo esa contraseña, generalmente tienes un programa FTP que usas para mover tus archivos. Simplemente cámbielo en la configuración de ese programa una vez al mes más o menos. De esa manera, incluso si alguien descifra el nombre, no puede descifrar la contraseña.

Asegúrese de verificar esos archivos de registro. De esa manera, puede averiguar quién está tratando de obtener acceso a su servidor y notificar a su ISP. Si alguien está intentando hackear activamente su sitio, es importante que se cierre, por su propia cordura y por la cordura de los demás, también pueden estar acosando.

Es importante recordar que FTP NO ES SEGURO. Esos nombres de usuario y contraseñas se envían desde y hacia el servidor de manera no segura. Si está realmente interesado en la seguridad del servidor, busque comprar un sistema de software FTP seguro. Puede costar dinero por adelantado, pero se asegura de que un hacker no detecte fácilmente su combo de nombre de usuario / contraseña y destruya todo su sitio web.

Instrucciones De Vídeo: 10 claves para proteger sus servidores FTP y SFTP (Abril 2024).