Ga naar inhoudGa naar startformulier

Poorten

Staan er deuren open die klanten niet nodig hebben?

Bezoekers hebben uw website en e-mail nodig. Niet FTP, SSH, Bureaublad op afstand of een databank. Als die deuren vanaf het internet openstaan, hoeft een aanvaller niet te zoeken.

Het probleem, in hun woorden

Uw site is bereikbaar. Dat moet. Maar soms is er nóg iets bereikbaar: een oude FTP-login, een beheerpoort, een databank. U ziet dat niet in de browser. Iemand die scant, wel.

Wat er in Vlaanderen vaak misloopt

Een VPS “voor WordPress”, ooit gezet door een bureau, FTP nog aan “voor noodgevallen”, SSH open vanaf de hele wereld, of een testdatabank die nooit dichtging. Bij gedeelde hosting is het vaak de hoster die poorten openzet. Bij een eigen server is het vergeten onderhoud.

Wat het rapport wél en niet zegt

Wél: welke veelvoorkomende deuren van buitenaf openstaan — onder meer FTP, SSH, databanken en Bureaublad op afstand. Wél: of die voor klanten nodig zijn, en een mail voor hosting of wie de server doet. Niet: wij breken niet in en wij sluiten de poort niet zelf.

Een herkenbaar voorbeeld

Een zaak had een keurige site en een rood punt in het rapport: SSH open naar het internet. “Dat is om te kunnen ingrijpen”, zei de beheerder. Het rapport vroeg: sluit het, of maak het alleen intern bereikbaar. Dat is geen verwijt. Dat is een gerichte vraag.

Wat u ermee doet

Kijk welke poorten geen functie hebben voor klanten. Stuur de kant-en-klare mail. Laat later opnieuw meten of de deuren écht dicht zijn.

Gratis scan

Vul uw domein in om een veiligheidsrapport te ontvangen.

U krijgt een mail van info@domeinscan.be.

Moet een e-mail adres zijn dat op uw website vermeld wordt.

U krijgt een mail van info@domeinscan.be.

Bekijk een voorbeeldrapport

← Terug naar DomeinScan