howhenno.ru

Como proteger seu site contra ataques de hackers

Poucas coisas podem causar mais angústia para um proprietário de site ou desenvolvedor Web do que um ataque hacker. Não só tal ataque ameaçar seu trabalho suado, um hacker pode excluir ou alterar seus arquivos, adicionar conteúdo malicioso que se espalha malware, e obter o seu site na lista negra por motores de busca. Um ataque não é inevitável, no entanto. Antes de seu site torna-se uma outra estatística, tomar medidas de defesa pelo endurecimento seu site contra intrusão não autorizada.

Harden acesso ao seu site



  • Substituir o padrão nome de usuário "admin" e criar uma senha muito complicada com uma combinação de letras, números e símbolos. Hackers geralmente primeiro procurar um local para vulnerabilidades de login simples, enquanto "bots" mais sofisticados rastrear a Internet à procura de dados de login padrão. Verifique suas permissões de arquivo para restringir o acesso a apenas os administradores ou para limitar as permissões para usuários autorizados. Use o seu software FTP acesso do cliente ou linha de comandos shell / SSH em seu servidor site e alterar arquivos principais para somente leitura. Para mais informações sobre como alterar as permissões de arquivo, consulte os links de recursos. Finalmente, criar uma "chave de segurança." Uma chave de segurança oferece um maior grau de segurança, criptografando mais dados do website em cookies, esses arquivos de texto temporários preenchidas com dados de login e de navegação. Algumas plataformas site incluem uma chave de segurança automaticamente, mas WordPress Web mestres deve instalar essas chaves manualmente em seus arquivos wp-config.php.

Atualize o software do website

  • Vídeo: 10 dicas para Proteger seu Computador ou Telefone de Hackers

    Vídeo: Segurança em servidores web - Como prevenir de ataques Hackers - Ataques DDOS a sites ( DDOS ATTACK)

    Vídeo: ᗗ Segurança Wordpress, Aprenda tudo que é necessário para deixar seu blog blindado!



    Regularmente atualizar seu software de plataforma website como atualizações estiverem disponíveis. WordPress, Drupal, Joomla e outras plataformas comuns liberar periodicamente software de segurança. Em muitos casos, as atualizações de segurança são para ligar as vulnerabilidades nas versões existentes. Da mesma forma, atualizar o software plug-in quando novas versões estiverem disponíveis. Além disso, ter o cuidado de instalar plugins desenvolvidos por terceiros. Enquanto a maioria dos plugins disponíveis são programas votos, hackers criaram suas próprias versões que, uma vez instalados no seu servidor site, causar estragos com seus arquivos. Baixar plugins e temas única credenciados que foram digitalizadas para conteúdo malicioso.

Instalar programas de segurança

  • Vídeo: Como Proteger o computador contra: Hackers, Vírus, Malware, Spyware, Adware, Keylogger - Parte 1



    plugins de segurança como firewalls e scanners de malware podem evitar uma intrusão. Intuit Inc. recomenda vários plugins de segurança para sites WordPress, incluindo Bulletproof Segurança, Secure WordPress e Acesso de bloqueio para baixo. Sucuri.net, um serviço de segurança on-line, desenvolveu seu próprio plug-in para a digitalização de seu site de links maliciosos ou outra atividade e oferecendo opções para endurecer o seu site WordPress. Os sites Joomla.org e Drupal.com manter uma lista de plugins de segurança do local e módulos para proteger seu site de acessos não autorizados.

Manutenção do Computador e Segurança de Rede

  • Hackers, encontrar menos oportunidades de hackear sites diretamente, desenvolveram ataques de flanco através da criação de vírus que infectam redes locais ou computadores. Os vírus procurar o computador e redes de vulnerabilidades de login FTP, infiltrando-se as informações do usuário FTP e acessar sites indiretamente. Uma vez que um hacker ganhou entrada para seus arquivos do servidor via FTP, ele ignora as permissões de arquivos e assume a identidade de um administrador, capaz de excluir ou configurar os arquivos existentes ou fazer upload de software malicioso ou links para seu servidor site. Para evitar este tipo de ataque, atualizar seu software de computador regularmente, instalar e usar anti-vírus e software de firewall, e rotineiramente analisar o seu computador em busca de malware. Evite clicar em links suspeitos ou arquivos anexados em e-mails, pois podem direcionar seu computador a sites infectados que secretamente baixar malware.

dicas avisos

  • Como sempre, lembre-se que os bancos de dados podem ser altamente vulneráveis ​​a hackers. O número ea frequência ataques de injeção SQL e ataques XSS (cross-site scripting) estão em ascensão. Portanto, certifique-se de que você tem páginas de erro personalizadas de configuração e validação de entrada do lado do servidor uso como ASP como uma precaução para garantir a segurança do banco de dados.
Compartilhar em redes sociais:

Similar