Sådan minimerer du risikoen for FTP-hackerangreb

FTP-adgangen til dit website er et yndet mål for hackerne. Nu har dansk webhosting-selskab fået nok og lukker for FTP-adgangen fra "farlige lande".

Artikel top billede

At hackerangreb er et stigende problem, er efterhånden åbenlyst for enhver

Som Computerworld tidligere har beskrevet, er der blandt andet et stigende pres fra it-kriminelle mod uopdaterede content management systemer (CMS) med henblik på at få adgang til danske forretningshemmeligheder og optage nye medlemmer i ondsindede bot-netværk.

Eksempelvis har hostingselskabet Surftown med relativt simple midler forsøgt at scanne kundernes CMS'er og derigennem advare sine kunder direkte om uopdaterede programmer.

Hos konkurrenten DanDomain har selskabet identificeret endnu et stort potentielt sikkerhedsproblem, som selskabet nu forsøger at dæmme op for. Det drejer sig om FTP-adgangen til kundernes hjemmesider, der er bagindgangen ind til alle de guldrandede informationer, der ligger på sitet.

FTP-adgang skal kontrolleres

DanDomains produktdirektør Niels Reinau fortæller således, at omkring halvdelen af alle hackerforsøg mod selskabets servere er rettet mod FTP-serverne, og af den andel kommer 90 procent af angrebene fra såkaldte højrisiko-zoner, der blandt andet inkluderer Kina, Rusland og Mellemøsten.

"Vi har prøvet at være bondesnu, da vi ved, at 99,6 procent af alle vores kunde-logins kommer fra Norden. Derfor har vi nu per default lukket for FTP-adgangen på brugerniveau fra alle steder udenfor Norden," fortæller Niels Reinau.

Han indskyder dog samtidig, at kunderne godt kan få åbnet for FTP-adgangen fra hele verden, hvis de eksplicit beder om det.

Sådan har de gjort

Helt basalt har DanDomain bygget en proxyløsning, der skal dæmme op for hackerforsøgene, der typisk bliver begået via botnets fra inficerede klient-pc'er og somme tider med brute force (gætte brugernavn og password ).

Sådan kan du øge FTP-sikkerheden betydeligt

Så når nogen tilgår deres FTP-site, så tjekker hostingselskabet via en serverapplikation for, hvilke lande kunden har givet tilladelse til FTP-serverne fra og via en geo-database, hvor FTP-forespørgslerne kommer fra.

"Hvis FTP-forespørgslen kommer fra et land udenfor Norden, så vil de simpelthen ikke få adgang til FTP, med mindre kunden har bedt om det," siger Niels Reinau.

Alle kan gøre det

DanDomains produktdirektør forklarer, at enhver virksomhed i princippet kan lukke for FTP-adgangen fra højrisiko-zoner, hvis man er lidt fiks på tastaturet, og dermed minimere risikoen for at lukke hackerne ind ad bagindgangen til ens website.

"Det kræver primært, erfaring med proxyløsninger, som kobles med en gratis eller kommerciel geo-database, og i praksis vil det nok være nemmest at stille FTP-filtrering som et krav til sit webhosting-selskab frem for, at en mindre virksomhed skal til at rode med det selv," forklarer han. 

Han forventer, at andre webhosting-selskaber vil følge i slipstrømmen på DanDomain og overveje at geo-filtrere på FTP-adgangen, da det alt andet lige vil give kunden en større sikkerhed i de fleste tilfælde.

"Jeg er ikke bange for at dele den slags "forretningshemmeligheder" omkring sikkerhed, da vi selv er begyndt at udvikle næste generation FTP-filtrering, hvor automatisering og mere intelligent filtrering spiller en større rolle," lyder det fra Niels Reinau.

Stadig åbent hul

På trods af at geo-filtrering kan lukke for de værste hackingforsøg på FTP-serverne, er der flere tilfælde, hvor der endnu ikke er meget at stille op.

Niels Reinau erkender, at når de it-kriminelle tilgår FTP via en inficeret IP-adresse, som kommer fra Danmark, så er det stadig vanskeligt at dæmme op for.

Han siger dog, at dette sker yderst sjældent, da det ville kunne afsløre overvor ejermanden, at en given klient-pc er inficeret.

"Vi kan konstatere, at hackerangrebene ofte kommer direkte fra højrisikozonerne, og derfor kan man lige så godt overveje, hvordan man får lukket for adgangen fra disse lande, hvis ens virksomhed alligevel ikke har folk siddende de steder," lyder rådet fra Niels Reinau.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Banedanmark

License Manager

Københavnsområdet

European Stonecraft

Intern Navision/BC Supporter

Midtjylland

Capgemini Danmark A/S

Finance Lead (SAP)

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Midtjylland

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg