Special pentru site-ul nostru compania Amplica, ce prestează servicii de hosting, înregistrare nume domenii și creare web site-uri, a scris un articol despre greșelile pe care le comit deținătorii și administratorii site-urilor ce pun în pericol securitatea acestora.
---
Des auzim că au loc atacuri electronice asupra diferitor site-uri. Băncile, site-urile guvernamentale și cele ale serviciilor secrete sunt cele mai „iubite ținte” ale hackerilor. Însă să nu uităm și site-urile personale, care la fel sunt supuse riscului de a fi atacate. Acest fenomen este lucrul a mii de hackeri din toată lumea.
Consecințele unui site atacat sunt supărătoare atît pentru administratori cît și pentru prestatorii de servicii hosting. Deoarece de pe site-ul nostru se pot expedia fișiere infectate (spam) către toți abonații site-ului sau chiar mesaje din numele nostru (unde cere ajutor și îți oferă date bancare). De asemenea, din cont pot fi atacate alte site-uri, care la rîndul lor vor deveni la fel victime ale hackerului, cu atît mai mult că el poate șterge bazele de date sau chiar întreg site-ul. În cazul magazinelor-online datele bancare ale clienților pot deveni publice în spațiul virtual, iar pe site să apară publicitate străină sau chiar poze indecente. Și acestea sunt doar cîteva daune care pot fi cauzate de neseriozitatea protecției site-ului.
Problema este că unii administratori de site comit aceste greșeli care ar părea elementare pentru alții. Dar în urma acestor greșeli avem de suferit noi, buzunarul nostru și vizitatorii site-ului.
-
Prima greșeală și cea mai des întîlnită este să gîndim „Site-ul meu nu poate interesa pe nimeni”.
De cele mai dese ori ne gîndim că site-ul nostru nu poate interesa „spărgătorii de site-uri” deoarece nu sunt de importanță economică sau militară. Dar greșim amarnic, deoarece orice site poate expedia o serie de viruși.
-
Să folosim aceleași parole pe toate conturile pe care le deținem.
Este o greșeală să folosim aceleași parole pe diferite site-uri. De asemenea trebuie să folosim parole complexe de cel puțin 10 caractere, care conțin semne speciale ca: @,$,/, litere mici, literi mari și cifre.
-
Nu avem grijă la fișierele recepționate de la necunoscuți, dar și de la prieteni.
Nu trebuie să deschidem atașamentele din email trimise de persoane necunoscute sau de la prieteni, care deodată au scris în engleză+niște rugăminți. Cel mai bine ar fi să contactăm persoana în cauză și să ne confirme expedierea fișierului.
-
”Îmi place varianta veche a softului, nu mai reactualizez.”
Hackerii caută puntectele slabe în sistemele de management al softurilor pentru a putea ataca în același timp mai multe website-uri. De aceea, este nevoie de a actualiza în mod frecvent software-urile utilizate. Specialiștii spun că site-urile care au fost infectate și apoi curățate, dar care nu își rezolvă vulnerabilitățile, sunt cele mai ușoare ținte.
Captcha este o metodă automată de a determina dacă utilizatorul unui software este o persoană sau un program de calculator. Folosim coduri captcha pentru formularele de pe site pentru a opri programele automate. Aceasta este o etapă ce ne permite securizarea contului.
-
„Aplicațiile web - riscuri ascunse?”
Pentru a minimiza riscurile să fie spart contul, nu utilizăm multe aplicații web. Joomla este cel mai relevant exemplu la acest subiect, numărul de module care pot fi adăugate la site-ul inițial este exagerat. De asemenea, nu ratăm nici o ocazie să instalăm noile versiuni la modulele de bază. Versiunile mai vechi au fost deja bine studiate de hackeri și știu cum pot fi atacate.
-
„Pot utiliza orice server de hosting”
Unii adminstratori căută să găzduiască site-ul pe hosting gratuit sau servicii de găzduire web la prețuri reduse, dar nu-și dau seama de rolul serverului în securitatea site-ului. De aceea, cînd ne alegem compania de hosting trebuie să fim convinși că ea oferă securitate site-ului nostru. Serverul trebuie să facă față în cazul unui atac DDOS. Acesta presupune mai mult de 30 conexiuni simultane de pe un singur IP, care accesează același site, iar serverul blochează acest IP pentru a evita riscul unui atac. De asemenea, suportul tehnic ajută la soluționarea problemelor apărute în procesul de administrare al site-ului, iar comunicarea eficientă cu prestatorul serviciilor de hosting ne ajută să ne dezvoltăm continuu site-ul.
Și o ultimă mențiune Nu contabilul decide ce server de hosting avem nevoie!
Greșelile enumerate mai sus sunt automate pentru unii, ciudate pentru alții, dar uneori fără să ne dăm seama le comitem,din comoditate, din neatenție sau pentru că așa credem că este mai bine.
Să ne protejăm site-urile prin a evita cele 7 greșeli de mai sus!
Sursa: amplica.md
