Si të siguroni faqen tuaj të internetit

Autor: Florence Bailey
Data E Krijimit: 24 Marsh 2021
Datën E Azhurnimit: 27 Qershor 2024
Anonim
The Great Gildersleeve: Apartment Hunting / Leroy Buys a Goat / Marjorie’s Wedding Gown
Video: The Great Gildersleeve: Apartment Hunting / Leroy Buys a Goat / Marjorie’s Wedding Gown

Përmbajtje

Në këtë artikull, ne do t'ju tregojmë se si ta mbroni faqen tuaj nga sulmet. Sigurohuni që të përdorni një certifikatë SSL dhe protokoll HTTPS; ka edhe mënyra të tjera për të mbrojtur faqet e internetit nga hakerat dhe malware.

Hapa

  1. 1 Përditësoni rregullisht faqen tuaj. Nëse nuk përditësoni softuerin, sigurinë dhe skriptet e faqes, ai mund të hakohet nga ndërhyrës ose të sulmohet nga malware.
    • E njëjta vlen edhe për arna nga pritja juaj (nëse ka). Nëse ka arna të reja në dispozicion për faqen tuaj, sigurohuni që t'i instaloni ato.
    • Gjithashtu rinovoni certifikatat e faqes. Edhe pse ato ndikojnë në sigurinë vetëm në mënyrë indirekte, siguron që siti të vazhdojë të shfaqet në motorët e kërkimit.
  2. 2 Përdorni softuer sigurie ose shtojca. Ekzistojnë mure mbrojtëse të ndryshme në uebfaqe ku mund të regjistroheni dhe të siguroni mbrojtje në kohë reale; gjithashtu disa host (p.sh. WordPress) ofrojnë shtojca për të mbrojtur faqet. Prandaj, ne rekomandojmë mbrojtjen e faqes me softuer, ashtu siç mbroni kompjuterin tuaj, për shembull, me antivirus.
    • Sucuri Firewall është një firewall i paguar mirë; muret mbrojtëse falas ose shtojcat për mbrojtjen e faqeve janë në dispozicion nga WordPress, Weebly, Wix dhe shërbime të tjera pritëse.
    • Muret mbrojtëse të aplikacionit në internet zakonisht janë të bazuara në cloud, që do të thotë se nuk keni nevojë t'i shkarkoni dhe instaloni ato në kompjuterin tuaj.
  3. 3 Parandaloni përdoruesit nga ngarkimi i skedarëve në sit. Nëse nuk e bëni këtë, siguria e faqes do të vuajë. Nëse është e mundur, hiqni nga siti gjithçka që lejon përdoruesit të ngarkojnë skedarë në sit.
    • Nëse nuk mund të parandaloni ngarkimin e skedarëve, lejoni vetëm ngarkimin e disa llojeve të skedarëve, siç janë skedarët JPG në rastin e fotografive.
    • Ju gjithashtu mund të krijoni një kuti postare dhe të specifikoni një adresë emaili në faqe në mënyrë që përdoruesit të mund t'ju kontaktojnë me email.Në këtë rast, përdoruesit do të dërgojnë skedarë në email, në vend që t'i ngarkojnë ato në sit.
  4. 4 Instaloni certifikatën SSL. Ai konfirmon që faqja e internetit është e sigurt dhe mund të shkëmbejë informacion të koduar midis serverit dhe shfletuesit të përdoruesit. Në mënyrë tipike, ju duhet të paguani për përdorimin e kësaj certifikate një herë në vit.
    • Në bazë të paguar, një certifikatë SSL shpërndahet, për shembull, nga GoGetSSL dhe SSLs.com.
    • Let's Encrypt e lëshon këtë certifikatë pa pagesë.
    • Kur zgjidhni një certifikatë SSL, ekzistojnë tre mundësi: verifikimi i domenit, verifikimi i biznesit dhe verifikimi i avancuar. Google kërkon vërtetimin e biznesit dhe vërtetimin e avancuar për të shfaqur një ikonë të gjelbër të sigurisë në të majtë të URL -së së faqes suaj të internetit.
  5. 5 Përdorni protokollin e kriptimit HTTPS. Kur instaloni një certifikatë SSL, faqja do të ketë të drejtën e kriptimit HTTPS; për të aktivizuar këtë protokoll, instaloni një certifikatë SSL në seksionin Certifikatat e faqes tuaj të internetit.
    • Disa hostë, si WordPress ose Weebly, aktivizojnë automatikisht protokollin HTTPS.
    • Certifikata HTTPS rinovohet çdo vit.
  6. 6 Vendosni fjalëkalime të sigurta. Një fjalëkalim i fortë i administratorit të faqes nuk është i mjaftueshëm - krijoni fjalëkalime komplekse të rastësishme që nuk përdoren askund dhe ruajini ato jashtë vendit.
    • Për shembull, përdorni një grup shkronjash dhe numrash me 16 karaktere për fjalëkalimin tuaj. Ruajeni këtë fjalëkalim në një skedar në një kompjuter tjetër ose hard disk.
  7. 7 Fshih dosjet e administratorit. Nëse dosja me skedarë konfidencialë quhet "Admin" ose "Root", kjo është e përshtatshme, por për fat të keq, si për ju ashtu edhe për hakerat. Pra, riemërtoni dosjet në diçka të zakonshme, si Dosja e Re (2) ose Historia.
  8. 8 Thjeshtoni mesazhet e gabimit. Nëse ka shumë informacion në një mesazh të tillë, hakerat dhe malware mund ta përdorin atë për të gjetur dhe hyrë në drejtorinë rrënjësore të faqes. Pra, thjesht shtoni një falje të shkurtër dhe një lidhje me faqen kryesore në mesazhin e gabimit.
    • Kjo vlen për të gjitha gabimet 404 deri në 500.
  9. 9 Hash fjalëkalimet. Nëse fjalëkalimet e përdoruesit ruhen në një faqe në internet, bëjeni këtë në një formë të hashuar. Pronarët e papërvojë të faqeve ruajnë fjalëkalimet si tekst, gjë që i bën ata më të lehtë për t'u vjedhur nëse faqja komprometohet.
    • Edhe faqet e mëdha si Twitter kanë bërë gabime të tilla në të kaluarën.

Këshilla

  • Punësimi i një konsulenti të sigurisë në internet për të rishikuar skriptet e faqeve është mënyra më e shpejtë (por edhe më e shtrenjtë) për të adresuar dobësitë e mundshme.
  • Provoni faqen tuaj të internetit me një mjet skanimi sigurie (siç është Observatori i Mozilla -s) para se ta lançoni.

Paralajmërimet

  • Shpesh, dobësitë e sigurisë nuk zbulohen derisa dikush të dëmtohet. Për të shmangur pasojat negative, rregullisht (një herë në javë) bëni kopje rezervë të faqes tuaj të internetit dhe ruajini ato në një kompjuter që nuk është i lidhur me rrjetin ose në një hard disk të jashtëm.