Принято думать, что сайт небольшой компании никому не нужен. Но сайты взламывают не целенаправленно, а автоматически: программы ежедневно проверяют тысячи сайтов на известные уязвимости. Ваш сайт попадает в этот список, хотите вы того или нет.
Базовая защита
- HTTPS. SSL-сертификат шифрует данные и сегодня обязателен: без него браузеры помечают сайт как «небезопасный».
- Обновления. CMS, плагины, темы и PHP должны быть актуальных версий. Устаревший плагин — самая частая причина взлома.
- Надёжные пароли. Отдельный для каждого входа и не «admin123». Храните их в менеджере паролей.
- Двухфакторная аутентификация. Включите для админ-панели, если система это позволяет.
- Минимум прав. Сотрудник, который только пишет статьи, не должен быть администратором. Удаляйте аккаунты бывших сотрудников и подрядчиков.
- Защита форм от спама. Captcha или аналог не даёт ботам заваливать вашу почту.
Резервные копии
Копия — ваша последняя линия защиты. Правила простые:
- Копирование должно быть автоматическим, а не «когда вспомним».
- Копии должны храниться в другом месте, а не на том же сервере. Если сервер пострадает, копия пропадёт вместе с ним.
- Храните несколько последних версий, а не одну. Проблему могут заметить через недели.
- Время от времени пробуйте восстановиться. Непроверенная копия — не копия.
Если сайт взломали
- Не паникуйте и не удаляйте всё подряд: сначала сохраните следы.
- Смените все пароли: админка, хостинг, база данных, FTP.
- Восстановите сайт из чистой копии, сделанной до взлома.
- Обновите всё и закройте уязвимость, через которую зашли. Иначе взлом повторится.
- Проверьте Google Search Console, раздел «Проблемы безопасности».
Если сайт собирает данные клиентов, безопасность уже не пожелание, а обязанность. Напишите нам, и мы проверим состояние вашего сайта.