Bezbednost sajta: šta svaki mali biznis mora da ima (i šta rizikuje bez toga)

„Ko bi hakovao moj mali sajt?“ - niko lično, i baš u tome je problem. Ogromna većina napada na sajtove su automatski programi koji danonoćno skeniraju internet i traže bilo koji sajt sa poznatom rupom: zastarelim sistemom, slabom lozinkom, dodatkom koji niko nije ažurirao godinama. Mali sajt nije nezanimljiv - mali sajt je lak.
Šta se stvarno dešava kada sajt „padne“
Posledice su konkretnije nego što se misli. Sajt počne da preusmerava posetioce na prevare ili da širi zlonamerni sadržaj - a Google to primeti pre vas i uz vaš sajt u pretrazi osvane upozorenje koje rastera i kupce i poziciju koju ste godinama gradili. Ako sajt prikuplja podatke kupaca, njihovo curenje je i pravni problem, ne samo tehnički.
Najskuplji deo je obično oporavak bez pripreme: sajt bez sigurnosne kopije posle ozbiljnog upada se ne „čisti“ nego pravi iznova. To je razlika između neprijatnog dana i neplaniranog projekta - i zato je backup prva stavka na svakoj listi zaštite.
Minimum koji svaki sajt mora da ima
Prvo: HTTPS (katanac pored adrese) - bez njega pretraživači otvoreno upozoravaju posetioce, a Google spušta poziciju. Drugo: redovne sigurnosne kopije na lokaciji odvojenoj od samog sajta, i to automatske - backup koji zavisi od nečijeg sećanja ne postoji. Treće: ažuriranja sistema i dodataka, jer se većina upada dešava kroz rupe koje su odavno zakrpljene - samo ne na tom sajtu.
Četvrto: pristup. Jake, različite lozinke, dvostepena potvrda gde god postoji, i uklanjanje naloga bivših saradnika - iznenađujuće velik broj problema uđe na vrata koja su ostala otključana. I peto: neko ko sajt gleda. Sajt „završen“ pre tri godine, na koji niko nije pogledao od tada, statistički je već ranjiv.
Postoji i strukturna prednost koju vredi znati pri izboru tehnologije: statični sajtovi - kakve mi pravimo - nemaju bazu ni administraciju izloženu internetu, pa je većina klasičnih napada na njih jednostavno nemoguća. Brzina koju Google nagrađuje i bezbednost tu dolaze u paketu.
Proverite svoj sajt za pet minuta
Otvorite svoj sajt i pogledajte: ima li katanac pored adrese? Znate li kada je napravljena poslednja sigurnosna kopija i gde stoji? Znate li ko sve ima pristup i da li su tu bivši saradnici? Kada su poslednji put rađena ažuriranja? Ako na dva ili više pitanja ne znate odgovor - vaš sajt trenutno zavisi od sreće.
Ako je sajt uz to i vizuelno ostario, bezbednosno sređivanje je prirodan trenutak i za redizajn - jedan projekat umesto dva. A ako želite da neko stručan pogleda vaše stanje, javite se za besplatan pregled: proći ćemo kroz sajt i reći vam tačno šta je uredu, šta nije i koliko košta da bude.
Česta pitanja
Da li je mali sajt zaista meta napada?
Da - upravo mali sajtovi čine većinu hakovanih, jer napadi su automatski i traže najlakšu metu, ne najveću. Sajt bez ažuriranja je meta bez obzira na posetu.
Šta je najvažnija pojedinačna zaštita?
Automatska sigurnosna kopija odvojena od sajta. Sve ostalo smanjuje verovatnoću problema - backup jedini garantuje da problem ne postane katastrofa.
Koliko košta održavanje bezbednosti sajta?
Za tipičan mali sajt to je stavka u okviru mesečnog paketa održavanja - red veličine pretplate na softver, ne projekta. Oporavak hakovanog sajta bez pripreme košta višestruko više.
Imam samo prezentacioni sajt bez naloga i plaćanja - treba li mi sve ovo?
Treba vam osnovni paket: HTTPS, backup i ažuriranja. Napadaču vaš sajt ne treba zbog podataka nego kao platforma za širenje prevara - a vama ostaje šteta po ugled i Google poziciju.
Imate pitanje ili projekat na umu? Konsultacije su besplatne - javite nam se i prođimo zajedno kroz vašu situaciju.
Kontaktirajte nas