Actualmente tengo un servidor de Windows 2012 que actúa como un servidor web que ejecuta IIS. Estoy usando Filezilla para alojar un servidor FTP para permitir que algunos clientes tengan acceso FTP a sus propios sitios web.
He configurado la cuenta de FTP con facilidad y pueden acceder a la carpeta de su sitio web. Sin embargo, realmente deseo explorar esto más a fondo y hacerlo realmente seguro. Por el momento no hay nada que les impida cargar el archivo .exe y ejecutarlo en el sitio web para piratear mi servidor.
¿Cómo puedo limitar los archivos que cargan a solo unas pocas extensiones deseadas como PHP, JS y desactivar el cambio de nombre de las entidades (para evitar que cambien la extensión a .exe como ejemplo)? Además, ¿hay otras medidas de seguridad que pueda tomar?
Por favor, dime si me he perdido alguna información. No responda con comentarios como "Si no confía en ellos, no permita el acceso", ya que está fuera de tema