Poorten
Staan er deuren open die klanten niet nodig hebben?
Bezoekers hebben uw website en e-mail nodig. Niet FTP, SSH, Bureaublad op afstand of een databank. Als die deuren vanaf het internet openstaan, hoeft een aanvaller niet te zoeken.
Het probleem, in hun woorden
Uw site is bereikbaar. Dat moet. Maar soms is er nóg iets bereikbaar: een oude FTP-login, een beheerpoort, een databank. U ziet dat niet in de browser. Iemand die scant, wel.
Wat er in Vlaanderen vaak misloopt
Een VPS “voor WordPress”, ooit gezet door een bureau, FTP nog aan “voor noodgevallen”, SSH open vanaf de hele wereld, of een testdatabank die nooit dichtging. Bij gedeelde hosting is het vaak de hoster die poorten openzet. Bij een eigen server is het vergeten onderhoud.
Wat het rapport wél en niet zegt
Wél: welke veelvoorkomende deuren van buitenaf openstaan — onder meer FTP, SSH, databanken en Bureaublad op afstand. Wél: of die voor klanten nodig zijn, en een mail voor hosting of wie de server doet. Niet: wij breken niet in en wij sluiten de poort niet zelf.
Een herkenbaar voorbeeld
Een zaak had een keurige site en een rood punt in het rapport: SSH open naar het internet. “Dat is om te kunnen ingrijpen”, zei de beheerder. Het rapport vroeg: sluit het, of maak het alleen intern bereikbaar. Dat is geen verwijt. Dat is een gerichte vraag.
Wat u ermee doet
Kijk welke poorten geen functie hebben voor klanten. Stuur de kant-en-klare mail. Laat later opnieuw meten of de deuren écht dicht zijn.
Gratis scan
Vul uw domein in om een veiligheidsrapport te ontvangen.
U krijgt een mail van info@domeinscan.be.