أمن بروتوكول نقل الملفات والوصول
سواء أكنت تقوم بالتشفير بلغة ASP أو HTML أو لغة أخرى ، فمن الأهمية بمكان أن تحافظ على أمان حساب FTP الخاص بك. FTP هو كيفية وصول المستخدمين (والمتسللين) إلى موقع الويب الخاص بك.

يرمز FTP إلى بروتوكول نقل الملفات وهو كيف ينقل معظم المطورين الملفات من نظامهم المنزلي إلى نظام الويب الخاص بهم. لا يقوم المطورون أبدًا بإجراء تغييرات على الموقع المباشر - فهم يقومون بإجراء تغييرات على نظام بعيد ، ويقومون باختبارها ، ثم يقومون بنقل الملفات التي تم تغييرها إلى الخادم المباشر. يتم هذا النقل عادة مع FTP.

في IIS ، يوجد كيان FTP للتحكم في الوصول عبر الإنترنت. يوجد ملف سجل لبروتوكول نقل الملفات والذي يجب التحقق منه أسبوعيًا (إن لم يكن يوميًا) لمعرفة من الذي يحاول اقتحام نظامك. يتم تسجيل كل وصول FTP - ناجح أو غير ناجح - في ملف السجل هذا.

من الأهمية بمكان أن تتخذ خطوات للتأكد من أن FTP لا يساء استخدامه من قِبل أحد المتطفلين. وتشمل هذه:

* إيقاف الوصول مجهول. هذه هي إلى حد كبير الخطوة الأولى التي يجب اتخاذها. يجب على المستخدمين المصرح لهم فقط الوصول إلى منطقة FTP الخاصة بك. وإلا ، فإن Lord لا يعرف سوى الملفات التي ستنتهي في الخادم الخاص بك أو التغييرات التي تم إجراؤها على الكود الموجود لديك.

* إيقاف الأسماء القياسية. بمعنى ، تأكد من عدم وجود طريقة تمكن أي شخص يحمل اسم المسؤول أو المسؤول أو المستخدم أو اسم موقع الويب الخاص بك من تسجيل الدخول. هذه أسماء نموذجية يستخدمها المتسللون.

* قم بتفويض اسم واحد فقط وهو اسم غير قياسي للوصول إلى ، ومنحه كلمة مرور غير عادية. وبهذه الطريقة ، حتى لو خمن شخص ما الاسم ، فمن المحتمل ألا يتمكنوا مطلقًا من تخمين كلمة المرور.

* تغيير كلمة المرور بشكل متكرر. ليس الأمر كما لو كنت تكتب كلمة المرور هذه بالفعل - عادةً ما يكون لديك برنامج FTP تستخدمه لنقل ملفاتك. يمكنك فقط تغييره في إعدادات هذا البرنامج مرة واحدة في الشهر أو نحو ذلك. بهذه الطريقة ، حتى لو اكتشف شخص ما الاسم ، فلن يتمكن من اكتشاف كلمة المرور.

تأكد من التحقق من ملفات السجل هذه. بهذه الطريقة يمكنك معرفة من يحاول الوصول إلى الخادم الخاص بك ، وإخطار موفر خدمة الإنترنت. إذا كان هناك شخص يحاول بنشاط اختراق موقعك ، فمن المهم إيقاف تشغيله - من أجل عقلك الخاص ، ولصحة الآخرين قد يتعرضون للمضايقة أيضًا.

من المهم أن تتذكر أن بروتوكول نقل الملفات غير آمن. يتم إرسال أسماء المستخدمين وكلمات المرور هذه من وإلى الخادم بطريقة غير آمنة. إذا كنت مهتمًا حقًا بأمان الخادم ، فابحث في شراء نظام آمن لبرنامج FTP. قد يكلف هذا المبلغ مقدمًا ، ولكنه يتأكد من أن المتسلل لا يستنشق بسهولة اسم المستخدم / كلمة المرور الخاصة بك ويدمر موقع الويب بالكامل.

تعليمات الفيديو: الدرس 10 : الدخول الى حاسوب Windows Server من حاسوب اخر داخل الشبكة. [LAN] (قد 2024).