Полезные советы как спасти сайт от нападения хакеров

Рубрика: Человек -> ИнтернетПросмотров: 335

Сотни, а то и тысячи сайтов теперь ломают не сами люди, а созданные ими специальные скрипты-коды и программы. Причем угроза для электронных страниц растет, если уровень безопасности вашей организации во всемирной сети Интернет — низкий, объясняют  программисты.

Хакерские атаки на веб-сайты фирм в последнее время участились.

Поэтому программисты рекомендуют бизнесменам защищать свои веб-ресурсы от злоумышленников.

Например, недавно злоумышленники сломали один Интернет-магазин, который принимал оплату электронными деньгами. Мошейники, как рассказал один украинский программист , изменили номера электронных кошельков на свои. Поскольку это случилось в выходные, никто ничего не заметил. За это время в магазине осуществили несколько десятков покупок. Поэтому все деньги пошли не владельцам магазина, а на счета злоумышленников.

— Обычно при взломе сайта злоумышленник получает полный контроль над всем, что там разместили — тексты, графика, фото и даже email листы, — рассказывает директор студии веб-дизайна "Артес" Александр Пильгун. — Если это интернетовский магазин, то в руки хакеров попадают и конфиденциальные данные о заказе и клиентах. А это — небезопасно, особенно когда за такими­ действиями стоит конкурент.

Следите за изменениями

Конечно, кто-угодно может заметить, что в работе сайта что-то не так. Если "обрисовали" страницы или испортили текст, то это сразу видно, говорит доцент кафедры компьютерной инженерии тех университета, кандидат технических наук Андрей Луцков. Он выкладывает соответствующий курс в вузе — "Комплексное обеспечение информационной компьютерной безопасности".

— Стоит хотя бы раз в день заходить на свой сайт, — советует Александр Пильгун. — Запомните, какая информация и как именно размещена на вашем сайте. Если заметили что-то, чего вы не делали, это — первый признак того, что сайт привлек внимание хакеров. Если заходите на свой сайт и антивирус начинает информировать о заражении, которое идет из страниц сайта, это также тревожный сигнал.

В настоящее время поисковые системы Google и "Яндекс" предупреждают о заражении сайта в результатах своего поиска. Кроме того, информируют владельца сайта о заражении, объясняет господин Пильгун. Для этого нужно быть зарегистрированным пользователем.

— Если на вашем сайте есть форум, гостевая книга или блог, то, скорее всего, вы уже столкнулись с проявлениями спама, — говорит он. — Это массовые регистрации пользователей на сайте и бесчисленное количество сообщений с ссылками на страницы с порнографией, онлайн-казино и другим.

“Работа" конкурентов

Заблокировать предоставление определенной услуги на сайте или же парализовать его работу, как рассказывает Андрей Луцков, могут в первую очередь конкуренты. Ломают сайты и просто так, если бы показать их низкий уровень. То есть намекнуть на тех, кто "писал" его или в настоящее время обслуживает.

— Бывает, сайты фирм взламывают злоумышленники, что бы шантажировать кого-то ради получения денег.— Изредка поломку автоматически вызывает "троянская" программа или вирус. Но это происходит лишь тогда, когда уровень безопасности сайта — действительно низкий.

Иногда в сайт могут интегрировать злоумышленное программное обеспечение, которое может сработать в определен, заранее указанное время, или даже атаковать другие сайты. Злоумышленники могут действовать, как в обычном магазине, — обрисовывать краской из баллончика, побить витрины и тому подобное. Вы сразу заметите такое нападение и ликвидируете его.

— А когда в кассовом аппарате что-то испортят и он начнет плохо считать, сразу вы этого и не заметите, — говорит специалист. — Все зависит от фантазии и цели злоумышленника. Однако сломанный сайт — это потеря как денег, так и репутации.

Виноват сам пользователь

Рост количества взломов сайтов, как считает господин Пильгун, связанное прежде всего с тем, что в сеть с каждым днем вливается очень много людей: школьников, студентов, домохозяек. Кто-либо в настоящее время, не имея специальных знаний, каждый из них может создать свою веб-страницу, блог, форум или гостевую книгу.

— Обычно все это создают на бесплатных скриптах, движках, которые, в свою очередь, имеют много "дыр", через которые злоумышленнику легко проникнуть внутрь системы. То есть создать сайт могут все, но защитить его не всегда удается.

Кроме того, сам процесс злома стал автоматическим. Сотни, а то и тысячи сайтов, за его словами, теперь ломают не сами люди, а созданные ими специальные скрипты и программы.

— Способствует росту количества хакерских атак и доступность Интернета, ведь компьютер с доступом теперь есть или не в каждой квартире, — продолжает господин Пильгун. — А во всемирной сети есть много информации о том, как взламывать сайты. Любителей попробовать свои силы также хватает.

Также сломать сайт, по его словам, могут и из идеей похищение базы данных пользователей магазина. Впоследствии по этим адресам будут посылать спам.

— Пользователи обычно имеют один пароль на всех. И сначала, сломав пароли к почте, впоследствии хакеры лаимеют и все другие, — объясняет он. — Причем таким образом плуты могут украсть базу данных пользователей с номерами, а иногда и кодамы кредиток.

Специалисты напоминают, что не стоит создавать пароль на электронную почту или другие ресурсы из цифр своей дать рождения или других дат, которые легко угадать.

Всегда делайте резервные копии

Хороший администратор сайта должен резервировать все данные. Тогда после нападению хакеров вебресурс фирмы можно обновить из копии.

Актуальный "резерв"  сайта, как говорит Александр Пильгун, стоит иметь всегда.

— Кроме того, нужно немедленно проанализировать системные журналы, чтобы выявить причины взлома, — добавляет Андрей Луцков. — Тогда вы сможете сразу же "починить дыры" сайта.

Возобновление сайта, лучше доверить специалистам. Впрочем, при наличии нужных знаний, попробовать сделать все самому тоже можна.

— Однако важно не только возобновить веб-сайт, но и также позаботиться о том, чтобы в будущем его опять не сломали, — говорит он.

Установите "стену защиты" и обновления

Бесплатное программное обеспечение следует своевременно обновлять и устанавливать на веб-сайте программы к последней ее версии.

— Если бы защитить сайт фирмы или предприятия, стоит в первую очередь заказывать разработку веб-сайта у тех фирм, которые гарантируют защиту от разного рода хакерских атак, — говорит директор студии веб-дизайна "Артес" Александр Пильгун.

 - В нашем главном офисе есть 2 главных специалиста, первоочередным заданием которых  - поддержка работы сайтов. Это - системный администратор и ответственный за безопасность и поражения сайтов. Когда же возникает непредсказуемая ситуация, то над решением проблемы все программисты корпорации работают, как одна команда.

Вовремя все обновляйте

Если пользуетесь бесплатным программным обеспечением, то следите за его обновлениями и заботьтесь о том, чтобы своевременно обновлять установленные на вашем веб-сайте программы к последней версии, говорят программисты.

Также защитить веб-сайт фирмы от нападения хакеров поможет постоянное отслеживание его потенциально опасных мест.

— Конечно, сам сайт — это программа, соответственно, в ней или не должно быть ошибок или их количество разработчики должны минимизировать. Берегите информацию

Чтобы защитить сайт, как отмечает специалист, следует проводить аудит безопасности.

— Защитой сайта должен заниматься разработчик на этапе собственно разработки и дальнейшего сопровождения, а также администратор, который обслуживает сервер, что надает хостинг сайту. В частности они должны использовать фаерволы с разными специфическими конфигурациями, антивирусные программы и тому подобное.

Специалисты, конечно, рекомендуют пользоваться лишь лицензионным программным обеспечением — операционными системами, фаерволами, антивирусами.

— Это поможет обойти многие проблемы, связанные с вирусами.

В случае, если ваш веб-сайт создали давно, то стоит обратиться к IT специалистам, чтобы те осмотрели его.

Ведь время не стоит на месте и технологии взлома и защиты также.

— Не используйте один пароль и логин для email, ака­унта на "Одноклассниках", "В контакте" и для своего сайта, — настаивает специалист. — Берегите свою информацию и заботьтесь о ее защите.

twitter.com facebook.com vkontakte.ru mail.ru liveinternet.ru

Подписаться на новые записи по RSS

Оставьте комментарий!

Комментарии опубликуются после модерации

В комментариях запрещается использовать не нормативную лексику.

(обязательно)

Рубрики

Дизайн от: Templates Next | Адаптация d51x