Cum îți securizezi website-ul firmei
Cele mai multe site-uri nu sunt sparte de atacatori sofisticați, ci de scripturi automate care caută uși lăsate deschise.
Echipa VIVIRON · · 2 min de citit
Un site de firmă nu trebuie să fie o țintă interesantă ca să fie atacat. Roboții scanează continuu internetul după versiuni vechi, parole slabe și formulare neprotejate. Securitatea de bază închide majoritatea acestor uși.
1. Actualizări
Sistemul, tema, pluginurile, bibliotecile. Majoritatea atacurilor reușite folosesc vulnerabilități deja cunoscute, pentru care există actualizări. Elimină tot ce nu folosești.
2. Acces
- Parole unice și lungi, într-un manager de parole.
- Autentificare în doi pași pentru administrare.
- Conturi separate pentru fiecare om, cu drepturile minime necesare.
- Acces la server doar prin chei, nu prin parolă.
3. Backup care chiar funcționează
Un backup netestat e doar o speranță. Păstrează copii automate, separat de server, și testează periodic restaurarea.
4. Serverul
Firewall cu porturi închise implicit, blocarea încercărilor repetate de autentificare, actualizări automate de securitate, SSL peste tot. Acestea sunt standardul pe care îl aplicăm în hosting administrat.
5. Formulare și aplicație
Validarea datelor pe server, protecție anti-spam, headere de securitate, limitarea numărului de cereri. Orice câmp în care un vizitator poate scrie este o posibilă intrare.
6. Monitorizare
Alerte când site-ul cade, când apar fișiere modificate sau când volumul de cereri crește brusc.
Dacă site-ul a fost spart
- Nu șterge nimic în grabă: urmele ajută la găsirea cauzei.
- Schimbă toate parolele și cheile de acces.
- Restaurează dintr-un backup curat.
- Închide vulnerabilitatea prin care s-a intrat.
- Verifică în Search Console dacă Google a marcat site-ul.
Te putem ajuta cu un audit sau cu administrarea completă, prin securitate web și Managed Web Services.