作者rrr0832 (rrr0832)
看板Web_Design
标题[问题] 用一般浏览器及windows的ftp进网站管理…
时间Thu Dec 8 11:57:26 2016
请问各位
用一般知名的浏览器(如:Chrome, Firefox等)以及用windows的ftp来进入网站管理後台
安全吗?
有很多知名网站,如:Google, Facebook, Yahoo等,他们的网站管理人员如果要进去管
理他们的网站、更新网站内容、新增/删除网页档案等 是用什麽方式进入後台的?
我在想,如果我是用虚拟主机来架设我的网站,主机商给我的是一组ftp帐号和一般管理
後台(如cPanel)的帐号,这时我用一般浏览器登入安全吗? 用windows的ftp档案总管或f
tp软体登入安全吗?
一直在想说:如果这些帐密被骇客、ftp软体公司或浏览器公司知道了,不是就很麻烦吗
? 如果今天是像google这麽大的公司,他们管理後台难道也是用这些方式登入的吗? 还
是说他们都自己写软体、自己写作业系统,然後管理後台都只连内网,要登入一定只能到
机房登入管理?
感觉经营一个大网站真的蛮麻烦的…
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.139.132.35
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1481169449.A.03B.html
1F:推 ymcheung: 用 Git 吧,或是类似的版控 12/08 12:02
2F:→ ssccg: 大公司软体上到正式环境会有一套控管流程,不是随便一个公 12/08 13:17
3F:→ ssccg: 工*程师开个管理介面就可以随便改的,不过这跟你问题无关 12/08 13:18
4F:→ ssccg: 用浏览器或其他client软体(ftp、terminal)在技术上通常是安 12/08 13:20
5F:→ ssccg: 全的,当然前提是用https、ftps、ssh之类的安全protocol 12/08 13:21
6F:→ ssccg: 至於你用的client软体值不值得信任,那是你自己要决定的问 12/08 13:22
7F:→ ssccg: 题,真的不敢用你也只能自己写(或自己review source code) 12/08 13:23
8F:→ ssccg: 我个人是觉得怀疑浏览器还不如先怀疑你的主机商 12/08 13:24
9F:推 oToToT: 我也觉得ftp软体感觉没有主机商来的可疑 12/08 22:08