Безпека сайту

Забезпечення безпеки сайту - це комплексний захід. Безпека залежить багато в чому від вибору CMS, вибору хостінгу, фахівців, які створюють, оптимізують та розкручують сайт. Одразу ж слід зазначити, що стовідсоткового захисту немає в жодній CMS, навіть платній. Існують лише деякі правила, без дотримання яких захист сайту обійти точно не важко.

Якщо запитати потенційного замовника сайту про критерії вибору системи управління сайтом, він, напевно, у загальному списку критеріїв назве безпеку.

Але в переважній більшості випадків цей критерій буде не на першому місці. Ну гаразд, замовники. А що творці сайтів?

Так само. У жодному ТЗ на створення сайту в будь-якій веб-студії ви не знайдете пункт «Безпека».

На це є свої причини: роботи із забезпечення безпеки сайту клієнт проконтролювати не може, хіба що він має глибокі знання в програмуванні і зможе сам змоделювати будь-яку хакерську атаку для перевірки рівня безпеки. Крім того, жоден веб-розробник не дасть 100% гарантій на безпеку сайту від різних видів атак хакерів. Залишається покладатися на сумлінність веб-майстрів і сподіватися, що безпеку сайтів забезпечать хостери та творці CMS.

Припустимо, що потенційний замовник поставив на чільне місце не функціональність, зручність або системні вимоги, а безпеку сайту. При цьому він наважився сам оцінити рівень безпеки свого майбутнього сайту. Як це йому зробити? Перше, що він може, — переглянути офіційні сайти систем управління контентом. Інше – вибрати надійний хостінг.

Власне, для злому незахищеного сайту зловмиснику не потрібні особливі знання, це зробить навіть хакер-початківець. Але іноді потрібно зламати навіть добре захищений сайт, або навіть сервер (хостінг). Це вимагає значної кваліфікації та трудовитрат, а отже просто так грати зломом без відповідної винагороди ніхто не буде. Сайт буде зламаний у будь-якому випадку, якщо його замовлять ваші конкуренти або недоброзичливці. Про хостінг - окрема розмова. На сьогоднішній день більшість вразливостей сайту – це вразливість у ПЗ хостінгового майданчика, що є в основному результатом невчасного оновлення ОС, веб-сервера та сервера БД. І найбільший головний біль – погано налаштовані shared-хостинги (віртуальні хостинги). Єдине, що тут можна сказати: слухайте рекомендації розробників CMS щодо вибору хостингу. Вони на цьому вже не одного собаку з'їли. Недарма на сайті багатьох CMS є списки хостерів, що рекомендуються. Для усунення наслідків злому хороший хостер здійснює щоденне копіювання даних усіх клієнтів, що дозволяє у разі потреби оперативно відновити працездатність сайтів. З особистого досвіду хочемо зауважити, що далеко не всі хостинги, що займають у рейтингах провідні місця, є надійними та безпечними. Але оскільки хостінг вибирати вам, рекомендуємо подивитись цей хостінг як один з самих надійних українських хостінгів.

Що може статися, якщо сайт буде заражений?

Шкідливі програми можуть блокувати доступ до операційної системи, шифрувати дані на дисках, а іноді й безповоротно їх знищувати. Здавалося б, система з мінімальними налаштуваннями безпеки (з відключеним файрволлом, відсутнім антивірусом, без свіжих оновлень) «не заважає» користувачу обмеженнями, питаннями, необхідністю додаткових підтверджень та дій. Але за таку «зручність» неминуче доводиться розплачуватися збоями, простоями і втратою даних у невідповідний для цього момент. Крім того, із зараженої системи зловмисники можуть вкрасти цінну інформацію (наприклад, облікові дані платіжних систем або систем віддаленого доступу), обманювати та шантажувати її власника різними способами, розсилати від його імені спам та використовувати його систему, щоб заражати інших. Тому час, витрачений на дотримання простих правил безпеки завжди окупається.

І все-таки ми не просто так порушили тему безпеки.

Що робить наша веб-студія для забезпечення безпеки вашого сайту:

1) Встановлюємо останню стабільну версію CMS.

2) Цілодобовий моніторинг та резервне копіювання файлів сайту та бази даних (при замовленні послуги техпідтримки сайту).

3) Встановлюємо мінімальні значення chmod - прав доступу до файлів та папок на сервері.

4) Ставимо складний пароль на доступ до панелі адміністратора.

5) Ставимо заборону для доступу до заголовків, шляхів і розташування скриптів з віддаленої ip-адреси, включаємо .htaccess директиви від старих та нових уразливостей, забороняємо редиректи.

6) Блокуємо перегляд xml, ini, css, js та конфігураційних файлів, закриваємо доступ до сайту небажаним програмам (user-Agents) та багато іншого.

7) Ставимо заборону створення інших адміністраторів сайту, на зміну поточного адміністратора, на додавання нових користувачів, закриваємо доступ до установника функціоналу.

Також хочеться сказати кілька слів про захист контенту вашого сайту. За бажанням клієнта можна поставити заборону на копіювання контенту, що автоматично відсіє значну частину любителів "чорного" копірайтингу. Крім цього, за бажанням замовника можливо встановити компонент захисту авторських прав матеріалів власника сайту.

Якщо вам потрібна консультація з безпеки вашого сайту, ми із задоволенням та безкоштовно вас проконсультуємо.

 

напишіть

Вірний формат "name@something.com"

Вірний формат "+38-044-4567890"

Веб-студія Viktoriya Studio

Україна, Київ-Харків

sale@web-designing.top

+38 068 525 6410

+38 063 031 6689

switchweb