Synes det kunne være skønt med sikkerheds-tips fra folk der har viden indenfor diverse e-commerce platforme.
Har du nogen tips eller tricks, så skriv dem endelig. Der er selvfølgelig forskel på hvilke metoder man kan bruge for at beskytte sine websider, da der er mange forskellige hosts og e-commerce platforme.
3. Luk FTP forbindelse når der ikke skal udvikles på siden.
Lad helt være med at benytte FTP, da brugernavn og kodeord bliver sendt i klartekst når man benytter FTP. Dvs. alle og enhver på samme netværk som dig eller som opfanger trafikken mellem dig og din server kan opsnappe dit brugernavn og kodeord. Benyt i stedet SFTP/SCP eller lignende (det kan sammenlignes lidt med http vs https).
Softwareudvikler med speciale indenfor skalerbare webløsninger. PHP, MySQL, Puppet, Python, Apache, nginx, HTML5, m.m. http://bitmasch.com/
3. Luk FTP forbindelse når der ikke skal udvikles på siden.
Lad helt være med at benytte FTP, da brugernavn og kodeord bliver sendt i klartekst når man benytter FTP. Dvs. alle og enhver på samme netværk som dig eller som opfanger trafikken mellem dig og din server kan opsnappe dit brugernavn og kodeord. Benyt i stedet SFTP/SCP eller lignende (det kan sammenlignes lidt med http vs https).
Det var også så voldsomt forklaret når der oftest kun er FTP hos diverse hosts ;)
Princippet var at forhindre forbindelsen i at blive brugt. også for SFTP :)
Det var også så voldsomt forklaret når der oftest kun er FTP hos diverse hosts ;)
Måske lidt voldsomt, men lever man af sin hjemmeside er det sgu ret træls at få ens side flagget som en side der indeholder malware og blive blockeret i div. søgemaskiner. Jeg vil vove at påstå at en webhost ikke bør bruges til ret meget andet end ikke-essentielle websider hvis de ikke tilbyder en form for sikker overførsel af indhold.
Kim Vinberg:
Princippet var at forhindre forbindelsen i at blive brugt. også for SFTP :)
Der er vi enige, hvis man ikke benytter noget kan man ligeså godt slå det fra :)
Softwareudvikler med speciale indenfor skalerbare webløsninger. PHP, MySQL, Puppet, Python, Apache, nginx, HTML5, m.m. http://bitmasch.com/