Советы по защите сайта от вирусов

Любой сайт независимо от тематики не может быть на 100% застрахован от заражения вирусами и разного рода вредоносными скриптами. И чем популярнее, оживленнее, одиознее ресурс, тем выше вероятность попасть «в прицел» киберпреступников. Различные государственные и банковские ресурсы знают об этом не понаслышке. Поэтому они предпочитают как можно надежнее защищать свои базы данных, чем потом вычищать из них вредоносных коды. То же можно сказать и про уничтожение клопов ‒ лучше предупредить, чем выводить.

Пути заражения могут быть самыми разнообразными, но наиболее популярными считаются:

  • попадание «трояна», действие которого заключается в перехвате паролей к FTP-серверу (заражение возможно, если компьютер имеет доступ к FTP-серверу);
  • выход злоумышленника на пароль к FTP методом подбора разных комбинаций;
  • внедрение особых скриптов, которые способны находить слабые элементы в защите и передавать о них информацию киберпреступнику;
  • установка скриптов, утилит, программ, скаченных из свободного доступа и содержащих вирусы;
  • неправильная настройка сервера;
  • хранение паролей в открытом доступе.

В настоящее время не существует такого способа, который мог бы со стопроцентной гарантией защитить сайт от вредоносных вирусных программ. Любое программное обеспечение в той или иной степени уязвимо. Этим и пользуются хакеры, заинтересованные в получении доступа к файлам и базам данных. В связи с этим нельзя относиться легкомысленно к содержанию аккаунтов, имеющих доступ к сайту. Это один из самых легких и «любимых» способов проникновения вирусов и хакерских программ.

Чтобы избавить себя от необходимости думать, как избавиться от клопов, люди содержат дом в чистоте. А чтобы снизить риск взлома и заражения сайта, необходимо пользоваться некоторыми хорошо зарекомендовавшими себя мерами защиты, дающими возможность избежать многих нежелательных последствий.

Вся информация, которая касается аккаунта, будь то электронная почта, данные FTP или панель управления, должны храниться в недоступном для посторонних людей месте.

Целесообразно периодически изменять пароли (примерно раз в месяц), и каждый раз после того, как доступ к данным получал посторонний специалист.

Обычное соединение FTP лучше заменить на более безопасное, к примеру, SFTP или SCP. Необходимо регулярно производить сканирование компьютерной системы на наличие вирусов. Для этих целей нужно установить высокоэффективную антивирусную программу, базы которой периодически обновляются. Отдавать предпочтение нужно только лицензионному ПО.

Яндекс достаточно оперативно вычисляет вирусы и извещает об их появлении, поэтому важно подключить свой сайт к webmaster.yandex.ru.

CMS, с которыми интегрирован сайт, необходимо обновлять. Полезно регулярно устанавливать новые программные версии.

Целесообразно также создавать резервные копии сайта на рабочем компьютере. Нередко вирусы легко обнаруживаются при загрузке резервной копии сайта через FTP. Антивирусная программа при этом сканирует входящий трафик и сообщает о ненадежных загружаемых файлах.

Темы: Обо всем

оставить комментарий »



Новые посты бесплатно через RSS-ленту или E-mail оповещения:

E-mail:


Похожие записи:


Оставить комментарий

  • Имя (обязательно)
  • E-mail (не публикуется) (обязательно)
  • Блог