Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости | Блог Николая Гурского Почему гибнет так много сайтов и блогов? Как настроить защиту WordPress


Всем привет. Сейчас в мире очень много говорят про безопасность и защиту. И я предлагаю не отставать от данного тренда и поговорить о защите и безопасности ваших сайтов и блогов. А если выразиться точнее о основах безопасности. И начнем мы с самого простого и поговорим о том: Почему гибнут сайты.
В Сети много слухов о взломах, кражах паролей, хакерских атаках, злых конкурентах, и владельцы сайтов стремятся защититься от возможных проблем подобного рода (поступающих извне). Но статистика утверждает, что большая часть веб-площадок гибнет вовсе не поэтому. Подавляющая доля проектов перестает существовать непосредственно по вине самих владельцев.

В данной статье мы разберемся с особенно опасными ошибками, которые приводят к утрате контроля над сайтом и последующей гибели веб-площадки. Ошибки, описанные ниже, возникают из-за беспечности, неопытности и грозят очень серьезными последствиями.

Самые опасные ошибки в работе над сайтом

1. Владелец домена

Доменное имя нередко регистрируется на малозначимого сотрудника компании, который в последующем может даже покинуть организацию. Если так происходит, то сайт компании попадает в прямую зависимость от человека, на которого оформлен домен. Лучше не допускать таких казусов, ведь последствия могут оказаться непредсказуемыми. Это что касается корпоративных проектов, но бывает что и в частном порядке начинающие владельцы интернет ресурса будь то блог или сайт (О том Чем отличается сайт от блога) регистрируют домен не на себя а на кого то другова, и это может привести к плачевным последствиям. А у Вас домен оформлен на вас?

2. Хостинг

Для размещения нового сайта в Сети зачастую подбирается наиболее дешевый или бесплатный вариант хостинга, который изначально содержит массу потенциальных проблем. Если весь контент проекта размещается на плохом хостинге, а резервные копии файлов отсутствуют, веб-площадка может исчезнуть в любой момент.

Малоизвестные хостинг-компании, предоставляющие низкопробные услуги, не заботятся о качестве и не дают никаких гарантий. В лучшем случае клиентский ресурс здесь не может менять технические настройки сервера, периодически выходит из строя или не получает нужной профессиональной помощи. В худшем случае плохой хостинг грозит крахом многолетней базы данных, утратой доступа к административной панели, полной и безвозвратной гибелью веб-площадки. О том как я выбирал хостинг и какой в итоге выбрал читайте, WordPress хостинг, задание найти и выбрать! А каким хостингом пользуетесь Вы?

 

3. Настройки прав доступа, защита паролей

Если владелец компании предоставляет открытый и безграничный доступ к настройкам сайта всем сотрудникам организации, а после ссорится с подчиненными, он серьезно рискует. Единые пароли и единые права доступа для всех работников это изначальная ошибка, способная привести к потере сайта.

Похожие проблемы возникают, если руководитель компании и владелец сайта игнорирует правила веб-безопасности:

— передает пароли доступа третьим лицам;

— использует секретные коды на чужих компьютерах и ноутбуках;

— ставит одинаковый пароль на несколько программ и сервисов;

— хранит секретные комбинации на клочке бумаги (который лежит возле компьютера);

— позволяет третьим лицам работать с собственным компьютером;

— использует незащищенное локальное соединение с общим доступом;

— пользуется единой корпоративной почтой для взаимодействия с сайтом;

— отказывается от надежных антивирусов;

— использует на административном компьютере сомнительный софт и нелицензированные программы.

dostup_itchef

Будьте осторожны с передачей или открытием доступа к вашему ресурсу. В начале своего пути я подумывал о том что бы открыть доступ для пользователей для самостоятельного размещения статей на блоге, но пообщавшись с более опытными людьми отказался от этой затеи. Так же не рекомендую давать возможность посетителям отправлять вам файлы через форму обратной связи. И не забывайте про Сложные, Надежные пароли.

 

4. Резервное копирование

Любой корпоративный сайт или интернет-магазин, или личный блог нуждается в регулярном резервном копировании. Нередко веб-проекты гибнут лишь потому, что отсутствуют их резервные копии, которые помогли бы восстановить систему за пару минут. Нередко все страницы ресурса в единственном экземпляре располагаются на хостинге, и в этом мало хорошего.

Если работа веб-площадки вдруг нарушается (по самым банальным причинам), а резервные копии отсутствуют, оригиналов статей и файлов тоже нет, ресурс гибнет. Восстановление проекта, попавшего в подобную ситуацию, может занять недели и месяцы (если его вообще можно будет восстановить).

Сайт крайне хрупкая и неустойчивая система. Можно случайно удалить один знак программного кода, совершить один неточный клик мышкой, сохранить неправильные настройки, и ресурс перестанет работать.

bekap_itchef

Вы должны приучить себя к мысли что вы не только владелец своего интернет ресурса но и Администратор. И должны заботиться о постоянной работе вашего ресурса и его защите. Для примера у меня настроено два вида сохранения резервных копий Базы данных, одна на самом хостинге и второй бекап, приходит мне на почту два раза в день. Так же я делаю полную копию файлов и папок находящихся у меня на хостинге себе на компьютер раз в неделю.

А у вас настроено резервное копирование? И как часто оно происходит.

5. Обновление.

Речь идет об обновлении программного обеспечения веб-площадки и грамотном администрировании. Все популярные системы управления контентом периодически обновляются, оптимизируются, улучшаются, и за этим должен следить администратор, ну или владелец ресурса.

Этот же человек обязан производить резервное копирование, которое поможет восстановить систему в случае возникновения проблем. Не каждое обновление проходит успешно. Всякий раз следует заранее готовиться к неприятностям.

Как раз не так давно обновил WordPress 4.4 до версии WordPress 4.5 и ко


В избранное