Пользователи веб-хостинга обычно делятся на две категории. Те, кто обеспокоен возможными хакерскими атаками и постоянно стремятся повысить уровень безопасности своего веб-сайта, и те, кому все равно, пока их не взломают.
Помимо всех советов, выбор профессионального и надежного хостинг-провайдера всегда является основным правилом.
Независимо от того, к какой категории вы принадлежите, вы должны проверить следующие советы, чтобы защитить ваш сайт от хакеров.
1. Выбор пароля
Многие провайдеры веб-хостинга позволяют пользователю самостоятельно выбирать пароли для множественного доступа, такие как SSH, учетные записи FTP, панели администрирования, серверная часть CMS и базы данных MySQL.
Кроме того, пользователи выбирают точные пароли для разных служб и не записывают их в автономном режиме. Часто эти пароли действительно легко угадать, что делает ваш сайт еще более уязвимым.
По этим причинам вы должны диверсифицировать. Таким образом, если хакер может заблокировать пароль, он не сможет свободно перемещаться между различными учетными записями своих разных служб, что повышает безопасность размещения.
Совет для профессионалов: выбирайте буквенно-цифровые пароли. Каждый из них отличается для определенных служб, поэтому вы можете иметь уникальные ключи доступа, по крайней мере, для критических компонентов.
2. Заблокируйте нежелательные IP-адреса
Настройте файл HTACCESS, чтобы предотвратить доступ к нежелательным бот-файлам.
Очень полезный совет – блокировать нежелательных посетителей, которые приходят с IP-адресов, известных как шпионские программы и вредоносные программы.
Pro совет: Мудрый выбор хостинга. Если вы хотите спокойного сна, вам следует выбрать хостинговую компанию, которая может предоставить дополнительные инструменты безопасности. Рассмотрите возможность использования SSL-сертификатов, обнаружения вредоносных программ, протоколов безопасности (таких как резервное копирование важных данных), обновления программного обеспечения, защиты сервера с помощью дополнительных межсетевых экранов, а также систем обнаружения вторжений (IDS) и системы предотвращения вторжений. (IPS) Например, LCN предлагает бесплатные SSL-сертификаты, включенные в пакеты веб-хостинга, для защиты данных вашего сайта и информации о клиентах с помощью стандартного 256-битного безопасного шифрования. Google также подтвердил, что SSL теперь является фактором ранжирования, поэтому защита вашего сайта с помощью SSL может помочь вам повысить рейтинг в поисковых системах.
3. Обслуживание сайта
Всегда удаляйте все, что больше не полезно, что присутствует в вашем хостинге. Иногда это самое сложное, потому что вы со временем забываете о брошенных файлах, которые больше не используются.
По этой причине важно периодически просматривать ненужные файлы для запуска сайта и удалять их. То же самое верно для неиспользуемых скриптов, которые часто являются целью хакера для осуществления контроля над учетной записью. Обслуживание и очистка сайта также должны выполняться путем деактивации всех учетных записей (электронных писем, FTP и т. Д.), Которые все еще активны, но больше не используются кем-либо, поскольку они могут быть принудительно использованы и использованы не пользователями. авторизован.
Совет профессионала: отключите анонимных пользователей FTP. Принять фильтры доступа по FTP, чтобы разрешить доступ по FTP только к определенным предварительно настроенным IP-адресам или классам IP-адресов.
4. Всегда обновлять
Независимо от приложений, встроенных в сайт (CMS, чат, форумы и т. Д.), Вы всегда должны убедиться, что они установлены в последней доступной и актуальной версии (особенно в отношении проблем безопасности).
Не следует ждать, пока установщик приложения предоставит поставщику возможность предлагать обновления. Вместо этого старайтесь действовать максимально активно, проверяя наличие новых исправлений и обновлений безопасности непосредственно из официальных источников.
Короче говоря, речь идет об исследовании и применении обновлений, которые вы должны тратить большую часть своего времени на работу на сайте.
Совет профессионала: регулярно делайте резервные копии. Также удалите ненужные приложения и файлы, а также неиспользуемые или неиспользуемые скрипты.
5. Обратите внимание на CMS
CMS, такие как WordPress, Joomla, Drupal или Magento, широко распространены благодаря своей простоте, с которой каждый может управлять сложными веб-сайтами. Эта популярность, с другой стороны, также является ее недостатком.
Фактически, эти платформы часто являются любимой целью хакеров, потому что большинство установок предоставляют относительно легкий доступ к интерфейсу административного доступа (например, WordPress и его «адрес сайта / wp-admin»). "фоновый вход).
Кроме того, многие CMS подвергают пользователей повышенному риску с помощью тем и плагинов, которые облегчают хакерские атаки. Поэтому обязательно используйте только плагины и темы из безопасных источников или официальных репозиториев. Избегайте установки бесплатных элементов, доступных на ненадежных сайтах, так как доступ может быть скрыт в файлах таких расширений.
Совет профессионала: скройте нижний адрес. Многие CMS и часто используемые платформы легко подключаются (см. WordPress), поэтому важно установить специальные плагины или настроить файлы HTACCESS для повышения вашей безопасности.
6. Держите скрипты и Java-приложения под контролем
Сценарии в целом и Java-приложения позволяют разработчикам создавать пользовательские функции и, следовательно, делают Интернет намного более интерактивным.
Поэтому не рекомендуется полностью избегать сценариев, но важно следить за ними и держать их под контролем. Иногда необходимо только убедиться, что они обновлены и защищены от атак хакеров.
Совет для профессионалов: установите права доступа к файлам. Файлы, находящиеся в общедоступном пространстве вашего веб-хостинга, никогда не должны иметь разрешений, превышающих 644 или 755, во избежание легкого саботажа. Если вам нужно гарантировать более высокие разрешения, убедитесь, что место для размещения не является публично доступным.
