Чӣ тавр ҳифзи вебсайти шумо

Муаллиф: Florence Bailey
Санаи Таъсис: 24 Март 2021
Навсозӣ: 27 Июн 2024
Anonim
КТО ВОКРУГ ВАС? ПРОЧЕШЕМ ОКРУЖЕНИЕ. ШАМАНСКИЙ ОРАКУЛ.
Видео: КТО ВОКРУГ ВАС? ПРОЧЕШЕМ ОКРУЖЕНИЕ. ШАМАНСКИЙ ОРАКУЛ.

Мундариҷа

Дар ин мақола, мо ба шумо мегӯем, ки чӣ гуна сайти худро аз ҳамлаҳо муҳофизат кардан мумкин аст. Боварӣ ҳосил кунед, ки сертификати SSL ва протоколи HTTPSро истифода баред; инчунин роҳҳои дигари ҳифзи вебсайтҳо аз ҳакерҳо ва нармафзори зараровар вуҷуд дорад.

Қадамҳо

  1. 1 Сайти худро мунтазам навсозӣ кунед. Агар шумо нармафзор, амният ва скриптҳои сайтро нав накунед, он метавонад аз ҷониби вайронкорон ҳакер шавад ё аз нармафзори зараровар ҳамла кунад.
    • Ҳамин чиз ба часбҳо аз хостинги шумо низ дахл дорад (агар бошад). Агар барои сайти шумо часбҳои нав мавҷуд бошанд, боварӣ ҳосил кунед, ки онҳоро насб кунед.
    • Ҳамчунин шаҳодатномаҳои сайтро нав кунед. Гарчанде ки онҳо ба амният танҳо бавосита таъсир мерасонанд, он кафолат медиҳад, ки сайт дар системаҳои ҷустуҷӯӣ пайдо шуданро идома медиҳад.
  2. 2 Нармафзори амниятӣ ё плагинҳоро истифода баред. Сипарҳои гуногуни вебсайт мавҷуданд, ки шумо метавонед ба онҳо обуна шавед ва ҳифзи воқеиро таъмин кунед; инчунин баъзе мизбонон (масалан WordPress) плагинҳоро барои ҳифзи сайтҳо таъмин мекунанд. Аз ин рӯ, мо тавсия медиҳем, ки сайтро бо нармафзор ҳифз кунем, ҳамон тавре ки шумо компютери худро бо масалан, антивирус муҳофизат мекунед.
    • Sucuri Firewall як девори бузурги пулакӣ аст; деворҳои ройгон ё плагинҳои муҳофизати сайтҳо аз WordPress, Weebly, Wix ва дигар хидматҳои хостинг дастрасанд.
    • Сипарҳои веб-барномаҳо одатан ба абр асос ёфтаанд, ки ба шумо лозим нест, ки онҳоро дар компютери худ зеркашӣ ва насб кунед.
  3. 3 Истифодабарандагонро аз бор кардани файлҳо ба сайт пешгирӣ кунед. Агар шумо ин корро накунед, амнияти сайт зарар мебинад. Агар имконпазир бошад, ҳама чизеро, ки ба корбарон имкон медиҳад файлҳоро ба сайт бор кунанд, аз сайт хориҷ кунед.
    • Агар шумо пешгирии боркунии файлҳоро пешгирӣ карда натавонед, танҳо барои бор кардани баъзе намудҳои файл иҷозат диҳед, масалан файлҳои JPG дар сурати аксҳо.
    • Шумо инчунин метавонед як қуттии почта эҷод кунед ва суроғаи почтаи электрониро дар сайт муайян кунед, то корбарон тавассути почтаи электронӣ бо шумо тамос гиранд.Дар ин ҳолат, корбарон файлҳоро ба почтаи электронӣ мефиристанд, на ин ки ба сайт бор кунанд.
  4. 4 Шаҳодатномаи SSL насб кунед. Он тасдиқ мекунад, ки вебсайт бехатар аст ва метавонад дар байни сервер ва браузери корбар маълумоти рамзгузоришударо мубодила кунад. Одатан, шумо бояд барои истифодаи ин сертификат соле як маротиба пардохт кунед.
    • Дар асоси пулакӣ, шаҳодатномаи SSL, масалан, аз ҷониби GoGetSSL ва SSLs.com тақсим карда мешавад.
    • Биёед рамзгузорӣ кунем, ки ин шаҳодатномаро ройгон медиҳад.
    • Ҳангоми интихоби шаҳодатномаи SSL се вариант мавҷуд аст: тафтиши домен, тафтиши тиҷорат ва тафтиши пешрафта. Google барои намоиши нишонаи амниятии сабз дар тарафи чапи URL -и вебсайти шумо тасдиқи тиҷорат ва тасдиқи пешрафтаро талаб мекунад.
  5. 5 Протоколи рамзгузории HTTPS -ро истифода баред. Вақте ки шумо сертификати SSL насб мекунед, сайт ба рамзгузории HTTPS ҳуқуқ хоҳад дошт; Барои фаъол кардани ин протокол, дар бахши Сертификатҳо дар вебсайти худ шаҳодатномаи SSL насб кунед.
    • Баъзе хостҳо, ба монанди WordPress ё Weebly, ба таври худкор протоколи HTTPS -ро фаъол мекунанд.
    • Шаҳодатномаи HTTPS ҳар сол нав карда мешавад.
  6. 6 Паролҳои бехатарро таъин кунед. Гузарвожаи қавии администратори сайт кофӣ нест - паролҳои мураккаби тасодуфиро эҷод кунед, ки дар ҳеҷ куҷо истифода намешаванд ва онҳоро дар берун нигоҳ доред.
    • Масалан, барои гузарвожаи худ маҷмӯи ҳарфҳо ва рақамҳои 16-аломатро истифода баред. Ин паролро ба файл дар дигар компютер ё диски сахт захира кунед.
  7. 7 Пинҳон кардани ҷузвдонҳои администратор. Агар ҷузвдони дорои файлҳои махфӣ "Admin" ё "Root" номида шавад, ин қулай аст, аммо мутаассифона ҳам барои шумо ва ҳам барои ҳакерҳо. Ҳамин тавр, ҷузвдонҳоро ба чизи оддӣ ба монанди Папкаи нав (2) ё Таърих ном диҳед.
  8. 8 Паёмҳои хатогиро содда кунед. Агар дар чунин паём маълумоти аз ҳад зиёд мавҷуд бошад, ҳакерҳо ва нармафзори зараровар метавонанд онро барои дарёфт ва дастрасӣ ба феҳристи решавии сайт истифода баранд. Пас, танҳо дар паёми хато узрхоҳии кӯтоҳ ва истинод ба сайти асосӣ илова кунед.
    • Ин ба ҳама 404 то 500 хато дахл дорад.
  9. 9 Гузарвожаҳои парешон. Агар гузарвожаҳои корбар дар вебсайт нигоҳ дошта шаванд, онро дар шакли хэшшуда иҷро кунед. Соҳибони бетаҷриба паролҳоро ҳамчун матн нигоҳ медоранд, ки дар сурати осеб дидани сайт дуздии онҳоро осон мекунад.
    • Ҳатто сайтҳои калон ба мисли Твиттер дар гузашта ба чунин хатогиҳо роҳ додаанд.

Маслиҳатҳо

  • Ҷалб кардани мушовири амнияти веб барои баррасии скриптҳои сайт роҳи зудтарин (вале аз ҳама гаронтарин) роҳи ҳалли осебҳои эҳтимолӣ мебошад.
  • Пеш аз оғози он вебсайти худро бо асбоби сканкунии амният (ба монанди Расадхонаи Mozilla) озмоиш кунед.

Огоҳӣ

  • Аксар вақт осебпазирии амният то он даме, ки ба касе осеб нарасад, кашф карда намешавад. Барои пешгирии оқибатҳои манфӣ, мунтазам (дар як ҳафта як маротиба) вебсайти худро нусхабардорӣ кунед ва онҳоро дар компютере, ки ба шабака пайваст нашудааст ё дар диски сахти беруна нигоҳ доред.