Atunci când utilizați clienți FTP pentru a gestiona fișierele site-ului dvs. web, este important să respectați cele mai bune practici de securitate pentru a vă proteja contul de găzduire împotriva accesului neautorizat și a infecțiilor cu malware.
De-a lungul anilor, autorii de programe malware au vizat din ce în ce mai mult utilizatorii FTP prin diverse forme de software rău intenționat, printre care:
- Keylogger-e
- Troieni care fură parolele
- Programe de colectare a datelor de autentificare
- Instrumente automate de infectare a site-urilor web
Aceste amenințări pot infecta un computer local și pot fura datele de autentificare FTP stocate în aplicațiile FTP populare.
Cuprins
Cum sunt furate datele de autentificare FTP
Programele malware obțin de obicei datele de autentificare FTP prin una dintre următoarele metode:
Parole salvate
Mulți clienți FTP permit utilizatorilor să salveze detaliile de conectare, inclusiv parolele.
Printre aplicațiile populare afectate de acest tip de atac se numără:
- FileZilla
- WinSCP
- Total Commander
- Cyberduck
- Alți clienți FTP/SFTP
Dacă un program malware obține acces la computer, acesta poate extrage datele de autentificare salvate direct din fișierele de configurare ale aplicației.
Monitorizarea tastelor apăsate
Unele programe malware acționează ca un keylogger și înregistrează tot ce se tastează pe tastatură, inclusiv:
- Nume de utilizator FTP
- Parole FTP
- Date de autentificare în panoul de control
- Parole de e-mail
Informațiile capturate sunt apoi transmise atacatorului.
Ce se întâmplă după ce datele de autentificare sunt furate?
Odată ce un atacator obține acces FTP, acesta poate:
- Să injecteze cod rău intenționat în fișierele site-ului web.
- Să modifice
index.php,index.htmlsau alte fișiere de bază. - Să insereze linkuri de spam.
- Să redirecționeze vizitatorii către site-uri web rău intenționate.
- Să distribuie malware prin intermediul site-ului dvs.
- Să creeze backdoor-uri pentru acces viitor.
În unele cazuri, malware-ul automatizat efectuează aceste acțiuni fără implicarea directă a unui atacator uman.
Practici de securitate recomandate
Nu salvați parolele FTP
Ca bună practică de securitate, evitați să stocați parolele FTP în clientul FTP ori de câte ori este posibil.
În schimb:
- Introduceți parola manual atunci când vă conectați.
- Dezactivați funcțiile de salvare a parolelor, dacă sunt disponibile.
Acest lucru reduce semnificativ riscul de furt al datelor de autentificare în cazul în care computerul este infectat.
Utilizați SFTP în locul FTP
Ori de câte ori este posibil, utilizați:
SFTP (SSH File Transfer Protocol) în locul FTP-ului standard.
Avantajele includ:
- Autentificare criptată
- Transferuri de fișiere criptate
- Protecție mai bună împotriva interceptării în rețea
Protejați-vă computerul
Asigurați-vă că:
- Sistemul dvs. de operare este actualizat.
- Software-ul antivirus este instalat și activ.
- Protecția împotriva programelor malware este actualizată regulat.
- Nu aveți instalat niciun software suspect.
Folosiți parole puternice
Parolele FTP ar trebui:
- Să fie unice
- Să conțină cel puțin 12–16 caractere
- Să includă litere majuscule și minuscule
- Să includă cifre și caractere speciale
Evitați reutilizarea parolelor de la alte servicii.
Scanați-vă regulat site-ul web
Verificați periodic fișierele site-ului dvs. web pentru:
- Modificări neașteptate
- Fișiere PHP necunoscute
- Redirecționări suspecte
- Cod ofuscat
Detectarea timpurie poate ajuta la prevenirea incidentelor de securitate mai grave.
Schimbați parolele după un incident de securitate
Dacă bănuiți că computerul dvs. a fost infectat sau că datele dvs. de autentificare FTP ar fi putut fi expuse:
- Scanați și curățați dispozitivul infectat.
- Schimbați imediat toate parolele FTP.
- Verificați fișierele site-ului web pentru a depista modificări neautorizate.
- Actualizați software-ul CMS, pluginurile și temele.
Rezumat
Pentru a îmbunătăți securitatea contului dvs. de găzduire:
- Evitați să salvați parolele FTP în aplicațiile client.
- Utilizați SFTP ori de câte ori este posibil.
- Asigurați-vă că computerul dvs. este protejat cu software de securitate actualizat.
- Utilizați parole puternice și unice.
- Monitorizați site-ul dvs. web pentru a detecta modificări neautorizate.
- Schimbați imediat datele de autentificare dacă bănuiți că au fost compromise.
Respectarea acestor recomandări poate reduce semnificativ riscul de infectare a site-ului web cauzat de datele de autentificare FTP furate.