Autor Zpráva
prem
Profil *
Zdravím,

na FTP, kde je umístěn mnou vyráběný web se někdo naboural a vložil přímo do kódu indexu odstavec s odkazem. Prosím o radu, je-li možné, nějak se tomuto bránit. Jako FTP klienta používám Cyberduck pro mac. Je možné, že někdo získal přístupy z něj?

Díky za jakoukoliv radu!
panther
Profil
prem:
Prosím o radu, je-li možné, nějak se tomuto bránit.
ano, celkem snadno.

- neukládej si přístupové údaje
- nikomu přístupové údaje nesděluj
- nikomu nesděluj ani přstupové údaje do e-mailu, kde máš údaje k FTP od webhostingu
- měj všude dostatečně silná hesla

Bez znalosti hesla se ti na FTP nikdo nedostane, chyba je tedy na tvé straně.
prem
Profil *
- neukládej si přístupové údaje -> máš tím na mysli, neukládat přístupy v klientovi?

Děkuju za radu!
panther
Profil
prem:
máš tím na mysli, neukládat přístupy v klientovi?
ani v klientovi, ani do šuplíku v pracovně, kam se může dostat někdo nepovolaný. Zkrátka na žádné nedůvěryhodné místo (s heslem k FTP zacházej stejně jako s PINem ke kartě. Ten taky nerozdáváš na požádání).
Keeehi
Profil
prem:
Jak víš, že se ti tam někdo vlezl přes FTP? Pokud nemáš nějaký výpis z logu, který to dokazuje, nebo nejsou stránky statické, mohl se k modifikaci indexu dostat třeba i jinak. Možností je mnoho.
AM_
Profil
prem:
neukládej si přístupové údaje
nebo si ohlídej, aby je tvůj klient uměl šifrovat nějakým dostatečně silným master password, které při každém otevření do FTP zadáš. Je celkem pochopitelné pokud se weby např. živíš, že si nebudeš pamatovat stovky silných hesel, a pokud nepracuješ pro ruskou rozvědku nebo FBI, hesla uložená v počítači chráněná dostatečně silným algoritmem a hlavním heslem považuji za dostatečnou ochranu.
imploder
Profil
prem:
Kromě toho, co tady už zmínili: pokud můžeš, používej šifrované FTP (tj. SFTP nebo FTPS, ne obyčejné FTP). Obyčejné FTP je nešifrované, hesla se posílají jako text a kdyby někdo monitoroval provoz na síti, tak je uvidí.

Pokud máš na stránkách nějaké skripty (např. PHP skript na upload), může se přes ně stránky dát nabourat, pokud je vadné zabezpečení. Klasickou chybou je nezabezpečený upload.
Mikeses
Profil
prem:
Nemusí to být zrovna FTP, dej odkaz na webpage ^^

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0