Взломали сайты

1 234 5
W1
На сайте с 22.01.2021
Offline
306
#21
Mik Foxi #:

так классический нешифрованный фтп разве еще гдето есть? он наверное везде уже sftp, просто ТС по привычки это назвал фтп.

Есть, конечно же. Твоё право выбирать, что использовать. И едва ли кто-то будет заморачиваться перехватом трафика на всяких мелких сайтах, поэтому пофиг, по большому счёту.

Мой форум - https://webinfo.guru –Там я всегда на связи
S3
На сайте с 29.03.2012
Offline
366
#22
И вот очередной любитель делать правки на сервере через фтп пострадал… поедание кактусов - национальная забава) Лично я первым же делом с сервера удаляю все возможности входа по фтп. Впрочем амазоновские сервера по умолчанию без него. Вход по ssh через пароль, вы что с ума сошли? Может у вас еще и база данных продовая наружу торчит?
N2
На сайте с 25.04.2024
Offline
41
#23
Stranger82 #:

Лечить просто. Не использовать фтп никогда.

По моему, слишком радикально. Возможно, хватит - не хранить пароли в фтп клиенте, вроде файзилла прямо не советует этого делать, + не устанавливать на пк что попало откуда попало. 

softerra
На сайте с 02.10.2023
Offline
114
#24
Nil2024 #:

По моему, слишком радикально. Возможно, хватит - не хранить пароли в фтп клиенте, вроде файзилла прямо не советует этого делать, + не устанавливать на пк что попало откуда попало. 

Я храню. А где их еще хранить? Каждый раз вручную вводить?
N2
На сайте с 25.04.2024
Offline
41
#25
softerra #:
Я храню. А где их еще хранить? Каждый раз вручную вводить?

Я ввожу каждый раз при запуске программы)

Kaavain
На сайте с 28.07.2015
Offline
174
#26
softerra #:
Я храню. А где их еще хранить? Каждый раз вручную вводить?

Задать мастер-пароль. Это есть в WinSCP и, как я сегодня узнал, попользовавшисть FZ 20 лет - в FZ тоже.

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
Mik Foxi
На сайте с 02.03.2011
Offline
1214
#27
Sly32 #:
Вход по ssh через пароль, вы что с ума сошли?

смена порта и логи чистые, никто не будет искать порт и долбиться. для простого сайта такие заморочки не нужны с входом по сертификату, когда там и так проходной двор, куча левых программистов и прочих хз каких челов. пароли им всем раздавать проще и удобнее.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1214
#28
softerra #:
Я храню. А где их еще хранить? Каждый раз вручную вводить?

я тоже храню, с мастер паролем, убунтой на компе, вирусов у меня нету )

Kaavain
На сайте с 28.07.2015
Offline
174
#29
Mik Foxi #:
смена порта и логи чистые,

Подтверждаю. Главное - не менять его на 22, тогда не помогает.

Mik Foxi
На сайте с 02.03.2011
Offline
1214
#30
Kaavain #:

Подтверждаю. Главное - не менять его на 22, тогда не помогает.

так 22 это ssh который и брутят в первую очередь )

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий