BLOG ShopSys a netdevelo s.r.o.
Informace z oblasti e-komerce a ze společnosti netdevelo.
Rady a tipy pro práci s e-shopem, aktuality z vývoje aplikace ShopSys.
ShopSys.cz
BLOG ShopSys a netdevelo s.r.o.
Zabezpečení FTP přístupů
14. 9. 2009
Rádi bychom vás seznámili s bezpečnostními trendy a riziky, které momentálně hýbou internetem a mohou ohrozit váš počítač, váš e-shop, ale i počítače vašich zákazníků. Zajisté se ptáte, jak jeden virus může ohrozit vás, e-shop i zákazníky. Není to tak složité, jak se může zdát.
Vše začne nevinným uložením FTP hesla k vašemu e-shopu. Existují totiž viry a trojské koně, které dokáží zjistit hesla uložená v nejběžnějších FTP klientech, jakými jsou Total Commander, FilleZilla, CuteFTP, SmartFTP, ale i mnoho dalších. Takže pokud používáte jeden ze jmenovaných programů a nechali jste si v něm uloženy přihlašovací údaje k FTP vašeho e-shopu či webu, hrozí vám potencionální nebezpečí jejich zcizení a zneužití.
Ve chvíli, kdy je počítač s výše uvedeným způsobem uloženími hesly infikován, virus či trojský kůň okamžitě odešle dané informace do databáze jeho tvůrců. Pomocí údajů z takovéto databáze se pak připojují roboti na seznamy FTP serverů a do vybraných nalezených souborů (zpravidla jsou to index.php) nahrávají škodlivý kód, který kompromituje web či internetový obchod, který je na napadeném FTP umístěn. V případě, že někdo navštíví takto poškozené stránky, může byt přesměrován na jinou doménu, která jej vyzve ke stažení např. nějakého škodlivého softwaru. Pokud není návštěvník chráněn kvalitním antivirem, může být také poškozen.
Oddělení správy serverů společnosti netdevelo sice podniká jisté kroky, aby zamezilo robotům přístup na FTP, jenže jejich tvůrci mají výhodu v tom, že jsou o krok napřed. Proto je potřeba zamezit virům, aby přístupové údaje získaly. Možností, jak se bránit zcizení přístupů, je několik.
Věříme, že vám byly naše informaci užitečné a pomůžete nám tak chránit citlivé údaje vás i vašich zákazníků. V případě, že budete chtít ohledně této problematiky poradit, neváhejte a kontaktujte správu serverů společnosti netdevelo.
Neváhejte nás kontaktovat. Na základě konzultací vám připravíme řešení a strategii šitou na míru vašim potřebám.