Перейти к содержимому

Защита сайта на практике - что закрыть в первую очередь

Защита сайта складывается из простых вещей: свежая платформа, правильные права, закрытый вход и работающие резервные копии. Здесь собраны практические решения по этим темам.

Что общего у этих задач

Большинство взломов идёт не через дыру в платформе. Виноваты слабый пароль, чужой заражённый компьютер или забытое решение из каталога. Отсюда и порядок работ: сначала люди и их доступы, потом уже настройки сайта.

Защита сайта работает слоями, а не одной общей настройкой. Права на файлы, ограничение входа, проактивная защита и резервные копии закрывают разные случаи, и выпадение одного слоя не должно оставлять сайт беззащитным.

Резервная копия - это часть защиты, а вовсе не соседняя тема. Копия недельной давности отличается от вчерашней ровно на неделю потерянной работы магазина.

Решения подтемы

Частые вопросы

С чего начинать защиту сайта?

С паролей и доступов: слабый пароль администратора обходит любые настройки. Дальше идут обновления платформы и права на файлы.

Достаточно ли включить проактивную защиту?

Нет, она закрывает часть случаев, а не все. Слабый пароль и устаревшая платформа остаются открытыми дверями.

Как понять, что сайт взломан?

По чужим файлам в каталогах загрузок, неизвестным администраторам и исходящему спаму. Проверять начинают с журнала входов.

Помогает ли смена адреса административного раздела?

Немного: адрес узнаётся по косвенным признакам. Ограничение по адресу и второй фактор надёжнее.

Связанные темы

Первоисточники