Կարծում են՝ փոքր բիզնեսի կայքը ոչ ոքի պետք չէ։ Բայց կայքերը կոտրում են ոչ թե հատուկ, այլ ավտոմատ․ ծրագրերը օրական ստուգում են հազարավոր կայքեր՝ հայտնի բացերի որոնումով։ Քո կայքը ընկնում է ցանկի մեջ, ուզես թե ոչ։
Հիմնական պաշտպանությունը
- HTTPS։ SSL վկայականը կոդավորում է տվյալները և այսօր պարտադիր է․ առանց դրա բրաուզերները կայքը նշում են որպես «անվտանգ չէ»։
- Թարմացումներ։ CMS-ը, ընդլայնումները, թեմաները և PHP-ը պետք է լինեն վերջին տարբերակով։ Հին ընդլայնումը ամենահաճախ կոտրման պատճառն է։
- Ուժեղ գաղտնաբառեր։ Յուրաքանչյուր մուտքի համար առանձին, և ոչ «admin123»։ Պահեք գաղտնաբառերի կառավարիչում։
- Երկքայլ նույնականացում։ Ադմին վահանակի համար միացրեք, եթե համակարգը թույլ է տալիս։
- Նվազագույն իրավունքներ։ Աշխատակիցը, որը միայն նյութեր է գրում, ադմինիստրատոր չպետք է լինի։ Հեռացրեք նախկին աշխատակիցների և կապալառուների հաշիվները։
- Սպամից պաշտպանություն ձևերում։ Captcha-ն կամ նման լուծումը խանգարում է բոտերին լցնել ձեր փոստը։
Պահուստային պատճեններ
Պատճենը ձեր վերջին պաշտպանությունն է։ Կանոնը պարզ է․
- Պատճենը պետք է լինի ավտոմատ, ոչ թե «երբ հիշենք»։
- Այն պետք է պահվի այլ տեղում, ոչ թե նույն սերվերի վրա։ Եթե սերվերը վնասվի, պատճենն էլ կկորչի։
- Պահեք մի քանի վերջին տարբերակները, ոչ միայն մեկը։ Խնդիրը կարող է հայտնաբերվել շաբաթներ անց։
- Ժամանակ առ ժամանակ փորձեք վերականգնել։ Չստուգված պատճենը պատճեն չէ։
Եթե կայքը կոտրել են
- Մի խուճապեք և մի ջնջեք ամեն ինչ․ նախ պահեք ապացույցները։
- Փոխեք բոլոր գաղտնաբառերը՝ ադմին, հոսթինգ, տվյալների բազա, FTP։
- Վերականգնեք կայքը կոտրումից առաջ արված մաքուր պատճենից։
- Թարմացրեք ամեն ինչ և հանեք այն բացը, որով մտել են։ Հակառակ դեպքում կոտրումը կկրկնվի։
- Ստուգեք Google Search Console-ը՝ «անվտանգության խնդիրներ» բաժինը։
Եթե կայքը հավաքում է հաճախորդների տվյալներ, անվտանգությունը արդեն պարտավորություն է, ոչ թե նախընտրություն։ Գրեք մեզ, և կստուգենք ձեր կայքի վիճակը։