Bazat e sigurisë së faqeve web për bizneset e vogla
Mbroni llogaritë, instaloni përditësimet e sigurisë dhe provoni rikthimin e kopjeve rezervë.

Pjesë e serisë: Bazat e Faqes
Pjesa 4 / 5
Përmbajtja
Skanimet e automatizuara kërkojnë llogari të pambrojtura dhe dobësi të njohura në faqe të çdo madhësie. Edhe një biznes i vogël duhet të ketë një person përgjegjës për sigurinë e faqes.
Filloni me listën e llogarive dhe shërbimeve: regjistrimi i domenit, hostimi, email-i, CMS-ja, depoja e kodit dhe ofruesi i pagesave. Humbja e kontrollit mbi njërën prej tyre mund të ndërpresë punën.
Mbroni hyrjen në llogari
Përdorni fjalëkalime unike dhe një menaxher fjalëkalimesh. Aktivizoni autentikimin me shumë faktorë aty ku ofrohet, sidomos për domenin, email-in dhe hostimin. Ruani të dhënat e rikuperimit në një vend ku biznesi ka qasje dhe hiqni lejet kur largohet një punonjës.
Çdo person duhet të ketë llogarinë e vet dhe vetëm lejet e nevojshme. Një fjalëkalim administrimi i përbashkët e vështirëson heqjen e qasjes dhe identifikimin e autorit të një ndryshimi.
Mbani softuerin të përditësuar
Instaloni pa vonesë rregullimet e sigurisë. Në një CMS, kontrolloni edhe shtojcat dhe temat; në një faqe statike, mjetet e ndërtimit dhe shërbimet e lidhura. Hiqni komponentët që nuk përdorni.
Para një përditësimi të rëndësishëm, krijoni kopje rezervë dhe provojeni në një mjedis të veçantë. Pas publikimit, kontrolloni formularët, hyrjen në llogari dhe pagesat. Edhe përditësimet automatike kërkojnë mbikëqyrje.
Përdorni HTTPS dhe mbrojtje të përshtatshme
HTTPS enkripton lidhjen me faqen. Kontrolloni ridrejtimin nga HTTP dhe rinovimin e certifikatës. Lidhja e enkriptuar nuk vërteton se vetë faqja është e besueshme ose pa dobësi.
Header-at e sigurisë duhen përshtatur me aplikacionin. Një Content Security Policy e kopjuar mund të bllokojë formularë, fonte ose pagesa. Testojeni para se ta aktivizoni. Firewall-i është shtresë shtesë mbrojtjeje, jo zëvendësim i rregullimit të softuerit.
Ruani çfarë nevojitet për rikthim
Kopjet rezervë duhet të përfshijnë përmbajtjen, skedarët e ngarkuar, bazat e të dhënave dhe konfigurimin e nevojshëm. Mbani një kopje jashtë serverit ose llogarisë së prodhimit, kufizoni qasjen dhe provoni rikthimin rregullisht. Shpeshtësia varet nga sa punë të fundit mund të përballojë të humbasë biznesi.
Faqet statike heqin disa rreziqe, sepse shfaqja e tyre nuk kërkon bazë të dhënash ose hyrje në CMS. Llogaritë, varësitë dhe skriptet e jashtme mbeten të rëndësishme. Udhëzuesi për Hugo-n e shpjegon këtë dallim.
Nëse dyshoni për një sulm
Kufizoni shërbimin e prekur dhe kontaktoni përgjegjësin e hostimit ose sigurisë. Ruani regjistrat dhe provat para rindërtimit. Gjeni pikën e hyrjes, anuloni kredencialet dhe sesionet e ekspozuara, rregulloni shkakun dhe riktheni një gjendje të pastër. Kontrolloni edhe shërbimet e lidhura.
Ridrejtimet e panjohura, llogaritë e reja të administrimit ose përmbajtja e paautorizuar duhen hetuar. Një ndryshim në renditjen e Google, i vetëm, nuk provon se faqja është sulmuar.
Na kontaktoni për të shqyrtuar konfigurimin dhe përgjegjësitë e mirëmbajtjes.