Arquivo

Arquivo de agosto, 2010

Dicas básicas de proteção para FTP Server

29, agosto, 2010 Sem comentários

Olá pessoal,

Nesse post quero dar dicas para ter um servidor de FTP mais seguro, são dicas simples, que você já pode fazer a partir de agora, depois faço um mais avançado.

  • Nunca deixe o FTP anônimo habilitado, a não ser que a finalidade do seu FTP seja distribuir arquivos dessa maneira. Se for, e você tiver um outro FTP com acesso restrito, crie dois FTP’s, um anônimo e outro mais seguro;
  • Nunca esqueça de renomear o login de administrador do servidor, é algo óbvio, mas quase ninguém faz. É uma segurança não somente de FTP, mas para todos os tipos de ataques que utilizam brute force. Assim que instalar o servidor, troque o nome do usuário e reinicie o servidor (é necessário reiniciar, se não vai ficar apresentando erros);
  • Monitore sempre os FTP’s criados no servidor, e remove os que não estão mais em uso. Se o FTP é somente para a rede interna, e você utiliza AD, faça o proveito disso, e configure o FTP para utilizar o AD, se algum colaborador deixar a equipe, basta desabilitar o usuário;
  • Sempre configure o usuário do FTP para conectar apenas no diretório que ele precisa, já vi alguns FTP’s onde o usuário logava, listava dezenas de diretórios em vez de apenas o que ele tinha permissão.

Por enquanto as dicas são essas, se eu for lembrando de mais algumas irei postando aqui. Se você tem dicas, post no comentário que irei publicar aqui. Até mais!

Categories: IIS Tags:

Driver 2.0 do PHP para SQL Server foi lançado

7, agosto, 2010 Sem comentários

A Microsoft continuam trabalhando forte para que aplicações de terceiros funcionem cada vez melhor rodando no IIS. Ontem ela divulgou o lançamento da versão 2.0 do Driver do PHP para o SQL Server, para que a conexão com o banco de dados funcione sem problemas.

Um grande destaque deste lançamento foi a introdução de drivers PDO para SQL Server. Isso significa que o desenvolvedor de aplicações PHP agora não precisa se preocupar com o banco de dados, mas sim focar o código do aplicativo.

Para fazer o download, utilize o Microsoft Web Platform. Se você possui a versão anterior, é necessário remover para instalar a nova versão. E se você está utilizando o driver nativo do PHP, é indicado trocar por esse, já que foi desenvolvido pela Microsoft em parceria com a equipe de desenvolvimento do PHP.

Quer saber mais, visite o site:

http://blogs.msdn.com/b/sqlphp/archive/2010/08/04/microsoft-drivers-for-php-for-sql-server-2-0-released.aspx

Categories: IIS Tags: