Защищаем сайт от взлома
Вы владелец сайта, который приносит вам стабильную прибыль? Отлично, и тем не менее, самое время позаботиться о защите вашего сайта от хакерских атак. Ведь угроза более чем реальна, если учитывать статистику взлома коммерческих сайтов.
Кстати, проще всего не искать какие-либо способы защиты, а ознакомиться с готовыми решениями проблемы на этом сайте strust.ru. Тут же кстати можно будет заказать комплекс профессиональных услуг, ориентированных на защиту сайта. Мы же возвращаемся к простым способам защиты сайта.
Меняем пароли
Сводим к минимуму число людей, имеющих административный доступ к сайту. Иначе говоря, если над вашим сайтом работали сторонние специалисты или вы по каким-либо другим причинам предоставляли кому-либо доступ к админке, смените пароль. Возможно люди, которым вы дали доступ к администрированию сайта и не злоумышленники, просто ваши данные остались на их компьютере. И ведь нельзя исключить возможность того, что этот человек поймает троян и тогда ваши данные с прочей информацией с его компьютера уйдут к тем людям, которые могут их использовать вам во вред.
Правильно выставляем права
Частая проблема – при установке сайта на хостинг, на файловую систему неправильно ставят права. То есть, казалось бы, работают профессионалы, которые как бы предусмотрели все в плане безопасности, а права не выставлены что открывает лазейки для хакеров.
Не используем сторонние расширения
Допустим, есть сайт под управлением какой-либо CMS, стараемся чтобы на нем устанавливалось как можно меньше сторонних модулей. Чем больше на сайте сторонних расширений, тем больше вероятности, что он будет взломан. Проблема сторонних расширений в том, что рано или поздно их перестают поддерживать и остаются уязвимости.
Трудоемкий, но эффективный способ защиты
Допустим у вас есть сайт – файловая система, чтобы предотвратить угрозу взлома, поставьте на нее права, защитив от перезаписи и установив в каждую папку файл «.htaccess». Такая мера позволит защитить файлы от изменений. Недостаток способа в том, что, если потребуется обновлять сайт, все это придется заливать заново.