FTP yani dosya aktarımı protokolü, oldukça önemli bir yapı. FTP güvenliği sağlamak için yapılabilecek pek çok şey mevcut.
FTP, “File Transfer Protocol” yani “Dosya Transfer Protokolü” anlamına geliyor. Dosyalar, bu protokol üzerinde aktarılarak farklı bir makinede yer alabiliyor. FTP kullanan pek çok kişi güvenliğe dikkat etse dahi bazıları etmediği için çeşitli sorunlar ile karşılaşabiliyor. Bu gibi sorunların önüne geçmek adına yapılabilecek şeyleri sizlerle paylaşmak istiyoruz.
FTP Güvenliği Sağlamak
FTP güvenliğini sağlamanın yollarından birisi portu kapalı tutmak olarak açıklanabilir. Eğer ki FTP sunucusu yalnızca tek bir kullanıcı tarafından kullanılıyor ise bu durumda FTP sunucusunun diğer kullanıcılara kapalı tutulması yararlı olacaktır. Yani portlar yalnızca tek bir IP adresine açık tutulur, diğer IP adreslerine kapatılır. Bunun için güvenlik duvarını kullanmak gerekiyor. Eğer dinamik IP kullanılıyor ise IP adresini değiştirmek için bir bat dosyası geliştirilebilir. Bat dosyası içerisinde girdi olur. IP adresi girilir ve FTP portuna bağlı IP adresi güncellenir. Bu şekilde FTP sunucusu korunmuş olur.
Eğer ki FTP portu birden fazla kullanıcı tarafından kullanılıyor ise bu durumda yapılabilecek şeylerden birisi çoklu IP adresi ekleme. Eğer ki sık sık IP adresi değiştirmek istenmiyor ise daha çok dikkat edilmesi gerekiyor. Çünkü port herkese açık olacak. Bu konuda alınabilecek önlemlerden birisi bot koruması koymak. FTP saldırılarına karşı atak yapanları tespit eden bir yazılımın işletim sisteminde yer alması FTP portunun kısa süreliğine devre dışı kalmasında etkili olabilir.
İlgili: FTP Nedir? Ne İşe Yarar?
FTP güvenliği için uygulanabilecek bir diğer adım brute force koruması. Brute force, FTP sunucusuna ard arda giriş yaparak şifreyi ele geçirme çalışması olarak açıklanabilir. Bu işlem o kadar sık yapılıyor ki eğer ki şifre çok basit ise koruma kısa sürede aşılabiliyor. Bu doğrultuda yapılabilecek şey karmaşık, uzun ve güçlü şifreler kullanmak. Şifre ne kadar uzun olursa o kadar güvenli bir FTP hesabına sahip olunur. Gerekirse 50 karakter içeren karışık bir şifre girilsin ki kırması zor olsun.
Bir yorum bırakınız...