SlideShare a Scribd company logo
1 of 11
Безопасная работа по ftp 
Григорий Земсков, компания “Ревизиум” 
SeoPult.tv
 FTP –популярный и небезопасный 
 Почему FTP небезопасный 
 Открытый трафик, перехват пароля по сети (трояны, 
снифферы), инжект данных 
 Подбор, так как слабые и редко меняемые пароли 
 Кража пароля из ftp-клиентов 
 Халатное администрирование FTP аккаунтов (забытые 
или общие)
Заблуждения про FTP 
 Если часто менять FTP пароли, то аккаунт в безопасности 
 Если создать для каждого сайта отдельный FTP, то сайты будут 
изолированы
Чем чреват взлом сайта по FTP 
 Доступ ко всем файлам сайта 
 Доступ к настройкам сайта, аккаунтам базы данных 
 Возможность загрузки хакерских шеллов, бэкдоров, размещение 
вирусов и редиректов на сайте 
 Дефейс/уничтожение сайта 
 Блокировка доступа к сайту по FTP (создание .ftpaccess)
Типичные признаки взлома по FTP 
 Чужие файлы и сторонний код в файлах скриптов 
 Мобильный редирект 
 В xferlog операции с неавторизованных IP адресов
Как анализировать логи FTP 
 Запрос xferlog лога в тех.поддержке 
 Формат лога
Поиск изменений в файлах по ftp логу 
xferlog (ftp лог) 
Дата и время и IP операции
Дальнейший анализ 
 Извлекаем IP злоумышленника из xferlog 
 Ищем операции в access_log/error_log по этому IP 
 Ищем операции в админ-панели сайт по этому IP
 Безопасный FTP - SFTP 
 Разница между FTP и SFTP (зашифрованный трафик) 
 SFTP – надстройка над SSH-2 для управления файлами 
 Минус – не всегда поддерживается на хостингах 
 Бесплатные клиенты SFTP – WinSCP, FileZilla
Техника безопасности при работе с FTP 
 Регулярное сканирование рабочих компьютеров антивирусом 
 Работа только в доверенных сетях 
 Не хранить пароли в FTP клиенте 
 Регулярно менять пароли от FTP 
 Отключение FTP на хостинге, если не используется 
 Дополнительная аутентификация и авторизация через .ftpaccess 
 Разграничение прав при многопользовательской работе
Примеры .ftpaccess 
Разрешить подключение с IP 1.2.3.4 
Разрешить запись только пользователю ftpuser1 
Запретить изменение файлов .htaccess и .ftpaccess по FTP

More Related Content

What's hot

Seopult мастеркласс 1 - восстановление сайта после взлома
Seopult   мастеркласс 1 - восстановление сайта после взломаSeopult   мастеркласс 1 - восстановление сайта после взлома
Seopult мастеркласс 1 - восстановление сайта после взломаrevisium
 
Эссе по теме браузеры
Эссе по теме браузерыЭссе по теме браузеры
Эссе по теме браузерыMaxim Moroz
 
сравнение браузеров
сравнение браузеровсравнение браузеров
сравнение браузеровnatasha16makritskaya
 
Frontttalks nov2013
Frontttalks nov2013Frontttalks nov2013
Frontttalks nov2013JetStyle
 
Бекдоры в пхп. Остаться незамеченным или проникновение без боли
Бекдоры в пхп. Остаться незамеченным или проникновение без болиБекдоры в пхп. Остаться незамеченным или проникновение без боли
Бекдоры в пхп. Остаться незамеченным или проникновение без болиdefcon_kz
 

What's hot (7)

Seopult мастеркласс 1 - восстановление сайта после взлома
Seopult   мастеркласс 1 - восстановление сайта после взломаSeopult   мастеркласс 1 - восстановление сайта после взлома
Seopult мастеркласс 1 - восстановление сайта после взлома
 
Эссе по теме браузеры
Эссе по теме браузерыЭссе по теме браузеры
Эссе по теме браузеры
 
сравнение браузеров
сравнение браузеровсравнение браузеров
сравнение браузеров
 
Php55
Php55Php55
Php55
 
Browser Opera
Browser OperaBrowser Opera
Browser Opera
 
Frontttalks nov2013
Frontttalks nov2013Frontttalks nov2013
Frontttalks nov2013
 
Бекдоры в пхп. Остаться незамеченным или проникновение без боли
Бекдоры в пхп. Остаться незамеченным или проникновение без болиБекдоры в пхп. Остаться незамеченным или проникновение без боли
Бекдоры в пхп. Остаться незамеченным или проникновение без боли
 

Viewers also liked

Leader lbo 507 & 508 service manual
Leader lbo 507 & 508 service manualLeader lbo 507 & 508 service manual
Leader lbo 507 & 508 service manualEdgar Maraguacare
 
Сети и системы телекоммуникаций. Протоколы маршрутизации
Сети и системы телекоммуникаций. Протоколы маршрутизацииСети и системы телекоммуникаций. Протоколы маршрутизации
Сети и системы телекоммуникаций. Протоколы маршрутизацииAndrey Sozykin
 
Протоколы передачи данных
Протоколы передачи данныхПротоколы передачи данных
Протоколы передачи данныхISsoft
 
лекционное занятие №4
лекционное занятие №4лекционное занятие №4
лекционное занятие №4Pavlo Krasikov
 

Viewers also liked (10)

Ftp
FtpFtp
Ftp
 
Leader lbo 507 & 508 service manual
Leader lbo 507 & 508 service manualLeader lbo 507 & 508 service manual
Leader lbo 507 & 508 service manual
 
Сети и системы телекоммуникаций. Протоколы маршрутизации
Сети и системы телекоммуникаций. Протоколы маршрутизацииСети и системы телекоммуникаций. Протоколы маршрутизации
Сети и системы телекоммуникаций. Протоколы маршрутизации
 
Ftp
FtpFtp
Ftp
 
12 -tcp
12  -tcp12  -tcp
12 -tcp
 
Ftp
FtpFtp
Ftp
 
Протоколы передачи данных
Протоколы передачи данныхПротоколы передачи данных
Протоколы передачи данных
 
06
0606
06
 
основи інтернету
основи інтернетуоснови інтернету
основи інтернету
 
лекционное занятие №4
лекционное занятие №4лекционное занятие №4
лекционное занятие №4
 

Similar to Как безопасно работать с файлами по ftp

Алексей Андросов "HTML5 в Я.Почте"
Алексей Андросов "HTML5 в Я.Почте"Алексей Андросов "HTML5 в Я.Почте"
Алексей Андросов "HTML5 в Я.Почте"Yandex
 
Продвинутая web-отладка с Fiddler
Продвинутая web-отладка с FiddlerПродвинутая web-отладка с Fiddler
Продвинутая web-отладка с FiddlerAlexander Feschenko
 
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...Ontico
 
Файловые_архивы
Файловые_архивыФайловые_архивы
Файловые_архивыFeduard Klimkin
 
Soa12c launch 4 mft cr
Soa12c launch 4 mft crSoa12c launch 4 mft cr
Soa12c launch 4 mft crVasily Demin
 
Информационные ресурсы и сервисы Интернета
Информационные ресурсы и сервисы ИнтернетаИнформационные ресурсы и сервисы Интернета
Информационные ресурсы и сервисы ИнтернетаAndrey Dolinin
 
Vipolnenie komand na servere
Vipolnenie komand na servereVipolnenie komand na servere
Vipolnenie komand na servereygoltsev
 
Catalyst – MVC framework на Perl (RIT 2008)
Catalyst – MVC framework на Perl  (RIT 2008)Catalyst – MVC framework на Perl  (RIT 2008)
Catalyst – MVC framework на Perl (RIT 2008)Sergey Skvortsov
 
BlackBox testing
BlackBox testingBlackBox testing
BlackBox testingbeched
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Denis Batrankov, CISSP
 
Уязвимости сервисов
Уязвимости сервисовУязвимости сервисов
Уязвимости сервисовPositive Hack Days
 
Пост-эксплуатация веб-приложений в тестах на проникновение
Пост-эксплуатация веб-приложений в тестах на проникновениеПост-эксплуатация веб-приложений в тестах на проникновение
Пост-эксплуатация веб-приложений в тестах на проникновениеbeched
 
Безопасность Joomla: теория и практика
Безопасность Joomla: теория и практикаБезопасность Joomla: теория и практика
Безопасность Joomla: теория и практикаrevisium
 
Безопасная IP-телефония Asterisk: закрытие уязвимостей
Безопасная IP-телефония Asterisk: закрытие уязвимостейБезопасная IP-телефония Asterisk: закрытие уязвимостей
Безопасная IP-телефония Asterisk: закрытие уязвимостейSkillFactory
 
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)Ontico
 
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровКак защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровYandex
 
11 лекция, петр волков
11 лекция, петр волков11 лекция, петр волков
11 лекция, петр волковkarina krew
 

Similar to Как безопасно работать с файлами по ftp (20)

Drupal Paranoia
Drupal ParanoiaDrupal Paranoia
Drupal Paranoia
 
Drupal Paranoia
Drupal ParanoiaDrupal Paranoia
Drupal Paranoia
 
Drupal Paranoia
Drupal ParanoiaDrupal Paranoia
Drupal Paranoia
 
Алексей Андросов "HTML5 в Я.Почте"
Алексей Андросов "HTML5 в Я.Почте"Алексей Андросов "HTML5 в Я.Почте"
Алексей Андросов "HTML5 в Я.Почте"
 
Продвинутая web-отладка с Fiddler
Продвинутая web-отладка с FiddlerПродвинутая web-отладка с Fiddler
Продвинутая web-отладка с Fiddler
 
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
Application Security - ответы на ежедневные вопросы / Сергей Белов (Mail.Ru G...
 
Файловые_архивы
Файловые_архивыФайловые_архивы
Файловые_архивы
 
Soa12c launch 4 mft cr
Soa12c launch 4 mft crSoa12c launch 4 mft cr
Soa12c launch 4 mft cr
 
Информационные ресурсы и сервисы Интернета
Информационные ресурсы и сервисы ИнтернетаИнформационные ресурсы и сервисы Интернета
Информационные ресурсы и сервисы Интернета
 
Vipolnenie komand na servere
Vipolnenie komand na servereVipolnenie komand na servere
Vipolnenie komand na servere
 
Catalyst – MVC framework на Perl (RIT 2008)
Catalyst – MVC framework на Perl  (RIT 2008)Catalyst – MVC framework на Perl  (RIT 2008)
Catalyst – MVC framework на Perl (RIT 2008)
 
BlackBox testing
BlackBox testingBlackBox testing
BlackBox testing
 
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
 
Уязвимости сервисов
Уязвимости сервисовУязвимости сервисов
Уязвимости сервисов
 
Пост-эксплуатация веб-приложений в тестах на проникновение
Пост-эксплуатация веб-приложений в тестах на проникновениеПост-эксплуатация веб-приложений в тестах на проникновение
Пост-эксплуатация веб-приложений в тестах на проникновение
 
Безопасность Joomla: теория и практика
Безопасность Joomla: теория и практикаБезопасность Joomla: теория и практика
Безопасность Joomla: теория и практика
 
Безопасная IP-телефония Asterisk: закрытие уязвимостей
Безопасная IP-телефония Asterisk: закрытие уязвимостейБезопасная IP-телефония Asterisk: закрытие уязвимостей
Безопасная IP-телефония Asterisk: закрытие уязвимостей
 
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)
Системный администратор Vkontakte. Как? / Антон Кирюшкин (Vkontakte)
 
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеровКак защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
Как защитить свой сайт, Пётр Волков, лекция в Школе вебмастеров
 
11 лекция, петр волков
11 лекция, петр волков11 лекция, петр волков
11 лекция, петр волков
 

More from revisium

Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.revisium
 
Безопасность Joomla: мифы и реальность
Безопасность Joomla: мифы и реальностьБезопасность Joomla: мифы и реальность
Безопасность Joomla: мифы и реальностьrevisium
 
Выступление Ревизиум на ХостОбзор 2017
Выступление Ревизиум на ХостОбзор 2017Выступление Ревизиум на ХостОбзор 2017
Выступление Ревизиум на ХостОбзор 2017revisium
 
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежногоrevisium
 
Как обеспечить безопасность клиентских сайтов
Как обеспечить безопасность клиентских сайтовКак обеспечить безопасность клиентских сайтов
Как обеспечить безопасность клиентских сайтовrevisium
 
Разумная безопасность сайта
Разумная безопасность сайтаРазумная безопасность сайта
Разумная безопасность сайтаrevisium
 
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищатьВзломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищатьrevisium
 
Современный агрессивный интернет
Современный агрессивный интернетСовременный агрессивный интернет
Современный агрессивный интернетrevisium
 
Почему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеПочему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеrevisium
 
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...revisium
 
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайтеЯндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайтеrevisium
 
Лечение мобильных, поисковых редиректов и дорвеев на сайте
Лечение мобильных, поисковых редиректов и дорвеев на сайте Лечение мобильных, поисковых редиректов и дорвеев на сайте
Лечение мобильных, поисковых редиректов и дорвеев на сайте revisium
 
Seopult мастеркласс 2 - мобильный редирект
Seopult   мастеркласс 2 - мобильный редиректSeopult   мастеркласс 2 - мобильный редирект
Seopult мастеркласс 2 - мобильный редиректrevisium
 
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптахПриемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптахrevisium
 

More from revisium (14)

Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
Почему хакеры выбирают WordPress. WordCamp 2017, Moscow.
 
Безопасность Joomla: мифы и реальность
Безопасность Joomla: мифы и реальностьБезопасность Joomla: мифы и реальность
Безопасность Joomla: мифы и реальность
 
Выступление Ревизиум на ХостОбзор 2017
Выступление Ревизиум на ХостОбзор 2017Выступление Ревизиум на ХостОбзор 2017
Выступление Ревизиум на ХостОбзор 2017
 
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
"На Стачку" - Взлом сайта: 5 стадий принятия неизбежного
 
Как обеспечить безопасность клиентских сайтов
Как обеспечить безопасность клиентских сайтовКак обеспечить безопасность клиентских сайтов
Как обеспечить безопасность клиентских сайтов
 
Разумная безопасность сайта
Разумная безопасность сайтаРазумная безопасность сайта
Разумная безопасность сайта
 
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищатьВзломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
Взломать Нельзя Защитить: как взламывают сайты и как их эффективно защищать
 
Современный агрессивный интернет
Современный агрессивный интернетСовременный агрессивный интернет
Современный агрессивный интернет
 
Почему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостингеПочему взламывают даже защищенные CMS на безопасном хостинге
Почему взламывают даже защищенные CMS на безопасном хостинге
 
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
 
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайтеЯндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
Яндекс.Вебмастерская №3: как найти вирусы и вредоносный код на сайте
 
Лечение мобильных, поисковых редиректов и дорвеев на сайте
Лечение мобильных, поисковых редиректов и дорвеев на сайте Лечение мобильных, поисковых редиректов и дорвеев на сайте
Лечение мобильных, поисковых редиректов и дорвеев на сайте
 
Seopult мастеркласс 2 - мобильный редирект
Seopult   мастеркласс 2 - мобильный редиректSeopult   мастеркласс 2 - мобильный редирект
Seopult мастеркласс 2 - мобильный редирект
 
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптахПриемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
Приемы, затрудняющие обнаружение и анализ вредоносного кода в PHP скриптах
 

Как безопасно работать с файлами по ftp

  • 1. Безопасная работа по ftp Григорий Земсков, компания “Ревизиум” SeoPult.tv
  • 2.  FTP –популярный и небезопасный  Почему FTP небезопасный  Открытый трафик, перехват пароля по сети (трояны, снифферы), инжект данных  Подбор, так как слабые и редко меняемые пароли  Кража пароля из ftp-клиентов  Халатное администрирование FTP аккаунтов (забытые или общие)
  • 3. Заблуждения про FTP  Если часто менять FTP пароли, то аккаунт в безопасности  Если создать для каждого сайта отдельный FTP, то сайты будут изолированы
  • 4. Чем чреват взлом сайта по FTP  Доступ ко всем файлам сайта  Доступ к настройкам сайта, аккаунтам базы данных  Возможность загрузки хакерских шеллов, бэкдоров, размещение вирусов и редиректов на сайте  Дефейс/уничтожение сайта  Блокировка доступа к сайту по FTP (создание .ftpaccess)
  • 5. Типичные признаки взлома по FTP  Чужие файлы и сторонний код в файлах скриптов  Мобильный редирект  В xferlog операции с неавторизованных IP адресов
  • 6. Как анализировать логи FTP  Запрос xferlog лога в тех.поддержке  Формат лога
  • 7. Поиск изменений в файлах по ftp логу xferlog (ftp лог) Дата и время и IP операции
  • 8. Дальнейший анализ  Извлекаем IP злоумышленника из xferlog  Ищем операции в access_log/error_log по этому IP  Ищем операции в админ-панели сайт по этому IP
  • 9.  Безопасный FTP - SFTP  Разница между FTP и SFTP (зашифрованный трафик)  SFTP – надстройка над SSH-2 для управления файлами  Минус – не всегда поддерживается на хостингах  Бесплатные клиенты SFTP – WinSCP, FileZilla
  • 10. Техника безопасности при работе с FTP  Регулярное сканирование рабочих компьютеров антивирусом  Работа только в доверенных сетях  Не хранить пароли в FTP клиенте  Регулярно менять пароли от FTP  Отключение FTP на хостинге, если не используется  Дополнительная аутентификация и авторизация через .ftpaccess  Разграничение прав при многопользовательской работе
  • 11. Примеры .ftpaccess Разрешить подключение с IP 1.2.3.4 Разрешить запись только пользователю ftpuser1 Запретить изменение файлов .htaccess и .ftpaccess по FTP

Editor's Notes

  1. Тема мастер-класса – Безопасная работа по FTP. Я расскажу, почему и чем небезопасен FTP протокол, как защитить сайт от взлома по FTP, как анализировать лог xferlog и о технике безопасности при работе по FTP протоколу.Протокол FTP – протокол передачи файлов - в настоящий момент активно используется веб-мастерами и администраторами сайтов для управлениями файлами на хостинге. Посредством FTP можно загружать файлы на хостинг, скачивать, удалять, изменять атрибуты и т.п. Существует большое число как платных так и бесплатных FTP клиентов, которые делают работу с ним комфортной и эффективной. К сожалению, большинство администраторов сайтов не знакомы с техникой безопасности при работе по FTP, в результате чего к сайтам получает несанкционированный доступ хакер, сайт взламывают и размещают на нем вредоносный код. Почему FTP небезопасный….
  2. Тема мастер-класса – Безопасная работа по FTP. Я расскажу, почему и чем небезопасен FTP протокол, как защитить сайт от взлома по FTP, как анализировать лог xferlog и о технике безопасности при работе по FTP протоколу.Протокол FTP – протокол передачи файлов - в настоящий момент активно используется веб-мастерами и администраторами сайтов для управлениями файлами на хостинге. Посредством FTP можно загружать файлы на хостинг, скачивать, удалять, изменять атрибуты и т.п. Существует большое число как платных так и бесплатных FTP клиентов, которые делают работу с ним комфортной и эффективной. К сожалению, большинство администраторов сайтов не знакомы с техникой безопасности при работе по FTP, в результате чего к сайтам получает несанкционированный доступ хакер, сайт взламывают и размещают на нем вредоносный код. Почему FTP небезопасный….
  3. На этом у меня все. Благодарю за внимание.