Εξυπηρετητές FTP
Ο δημόσιος υπηρέτης για μεταφορά αρχείων μέσω του
File Transfer Protocol (FTP) είναι τυπικά προσβάσιμος απ' όλο το Internet.
Οι παρακάτω συστάσεις μπορούν να ελαττώσουν τους αντίστοιχους
κινδύνους:
- Ο υπηρέτης FTP να μην προσφέρει άλλες υπηρεσίες.
- Ο υπηρέτης να μην προσφέρει ούτε και να περιέχει
εμπιστευτικές πληροφορίες (π.χ. αρχείο κωδικών χρηστών).
- Ο υπηρέτης FTP να μη χρησιμοποιεί το ίδιο μηχάνημα με τον
υπηρέτη του Web. Η πρόσβαση με FTP μπορεί να χρησιμοποιηθεί για
τη μεταβολή στοιχείων του Web, ή η πρόσβαση μέσω του Web για την
άντληση εμπιστευτικών στοιχείων του FTP.
- Ο υπηρέτης FTP να βρίσκεται έξω από την περίμετρο ασφάλειας
του οργανισμού.
- Ο υπηρέτης πρέπει να είναι προσεκτικά διαμορφωμένος και να περιέχει
όλες τις τελευταίες αλλαγές του κατασκευαστή.
- Η διαμόρφωση του υπηρέτη να επιτρέπει πρόσβαση μόνο στην περιοχή
των αρχείων.