Хостинг защищенный от вирусов
Блог Виталия Кириллова | Все о создании,
продвижении сайтов и заработке в интернете
Создание и продвижение сайтов, заработок в интернете
Как защитить сайт от вирусов и взлома
Но угроза более чем реальна и заниматься безопасностью лучше начинать до того, как гром грянет.
Не надо думать, что Вас это не коснется, уже много народу поплатилась за свою излишнею самоуверенность и я убежден, что правильней будет не повторять чужие ошибки, а сделать из них соответствующие выводы.
Итак, к каким последствиям может привести взлом сайта или заражение его вирусами?
Последствие №1. Сайт потеряет большую часть своих посетителей и подорвет к себе доверие на долгое время.
Последствие №2. Если вовремя не устранить проблему, то можно впасть в немилость к поисковым системам.
Последствие №3. Владелец сайта потеряет кучу нервов, времени и возможно даже денег.
Ваш покорный слуга ни разу не допускал заражения или взлома своих проектов и это благодаря вовремя принятым мерам по их защите. Обязательно дочитайте статью до конца и уверяю, Вас ждет не мало полезной информации.
Начну с того, что безопасностью сайта обязаны заниматься две стороны — это владелец сайта и хостинг провайдер на котором сайт находиться.
Если вы выбрали бесплатный или дешевый хостинг, то обижаться тут можно только на самого себя. Хостинг провайдер должен иметь профессиональную команду специалистов, которая в свою очередь должна быть способна обеспечить надежную защиту, как для самого хостинга, так и для сайтов своих клиентов.
Если хакеры взломают защиту хостинга, то они без труда могут получить доступ к файлам любого сайта, расположенного на нем и внедрить вирус или скрытую ссылку.
Немалая доля ответственности за безопасность лежит непосредственно на владельце сайта, так как он сам, конечно не намеренно, может открыть доступ злоумышленникам к файлам своего проекта.
Как же такое может произойти? В основном владельцы или администраторы становиться жертвами своей неопытности или излишней уверенности в том, что с ними такого не случиться.
Перечислю основные причины, по которым сайт может быть заражен вирусом или взломан.
Причина №1. Наиболее распространенной причиной заражения или взлома сайтов являются слабые пароли к админ-панели.
Причина №2. Как я уже писал выше — это бесплатный или дешевый хостинг.
Причина №3. Сохранение паролей к админке в браузере.
Причина №4. Сохранение паролей доступа в FTP клиентах.
Причина №5. Использование плагинов и различных модулей, скаченных с сомнительных ресурсов.
Причина№6. Использование устаревших версий CMS или не своевременное их обновление.
Если я упустил какуе-то причину, прошу дополнить статью в комментариях.
Также взлом может производиться по заказу конкурентов или недоброжелателей с целью осложнения доступа к ресурсу или полного его блокирования.
Ну и самый опасной целью взлома сайта является внедрение вируса.
Хорошо, тогда с какой целью внедряют вирусы? Опять же цели могут быть разные, но в основном сайт заражается для последующего распространения вируса на компьютеры пользователей.
В качестве примера я расскажу историю, приключившуюся с одним моим знакомым в 2005 году. Знакомый мой до сих пор работает руководителем одной очень известной в Сибири фирмы и конечно, столь солидная организация, имеет свой сайт.
Так вот, не трудно догадаться, что директор сам не занимается администрированием сайта, но иногда на него заходит в качестве посетителя, чтобы проверить, как обстоят дела.
И в один прекрасный день мой знакомый обнаружил, что со счета компании исчезла кругленькая сумма. Он незамедлительно обратился в соответствующие органы, которые, в свою очередь, напрягли службу безопасности банка.
Не буду вдаваться в подробности расследования, скажу лишь, что в службе безопасности банка нашелся сотрудник который смог докопаться до истины. Оказалось, что сайт компании был заражен вирусом.
Компьютер администратора сайта компании каким-то образом подхватил трояна. А так как он хранил пароли FTP доступа в клиенте, они вскоре стали известны и хакерам.
Система безопасность банка была на уровне и ее никто не взламывал, так что вины банка, в произошедшем инциденте, никакой нет. А суть аферы быта в том, что мой знакомы сам передал платежные пароли хакерам. Они, как я полагаю, с помощью редиректа в самом браузере, подменили официальный сайт банка, сайтом подделкой и при наборе URL в internet Explorer, открывалась именно фальшивая страница.
Ничего не подозревающий руководитель ввел платежные данные, после чего выскочило сообщение о перезагрузки компьютера. После перезагрузки системы он снова набрал в браузере URL банка и в этот раз все прошло как обычно. Но как вы поняли, платежные пароли были уже в руках хакеров.
На самом деле, чтобы защитить свой сайт от взлома и заражения вирусами надо сделать всего лишь четыре вещи, это:
1. Защитить доступ к админ-панели.
2. Защитить FTP соединение.
3. Защитить сайт от XSS атак.
4. Самим не закачать на сайт вирус вместе с файлами.
Самый верный способ защитить доступ к админ-панели — это запретить доступ по IP адресу через файл .htaccess. Но к сожалению этот способ не всем подходит, так как в основном интернет-провайдеры предоставляют свои клиентам динамические IP, которые имеют свойство постоянно меняться. Не меняются только статические IP, они не сильно распространены, но при желании его можно купить. Поэтому я не буду включать запрет доступа по IP адресу в основные способы зашиты.
Чтобы хакеры не смогли получить доступ к админ панели надо соблюдать следующие правила:
Не секрет, что слабые пароли легко подбираются. Существует масса специальных программ по подбору (взлому) паролей и для этого не обязательно быть агентом спецслужб.
Далеко ходить не надо, просто вспомните истории про взлом аккаунтов в одноклассниках или других соцсетях, таких примеров много.
Этим Вы дополнительно подстрахуетесь от попадания паролей в чужие руки. И конечно никогда не передавайте пароль постороннем лицам.
Не так давно на e-mail мне пришло письмо следующего содержания:
Здравствуйте. Меня зовут Валерий. Мне очень понравился Ваш сайт и то, как вы пишите свои статьи, одним словом у Вас есть чему поучиться. Если это возможно, я бы хотел выполнять какие-либо работы по сайту и заодно набираться опыту. Денег мне за это не надо в обмен я получу столь необходимые мне знания.
C нетерпением жду Вашего ответа.
С уважением, Валерий
Не трудно догадаться, что ответа не последовало. Представляете, что бы было, если я бы передал пароль от админки и еще бы предоставил FTP доступ этому лжеученику.
Чтобы не прибегать к сохранению паролей в браузере и в тоже время не вводить их каждый раз при входе в админку, пользуйтесь менеджером паролей и это значительно упростит Вам работу.
Это очень важное правило, которым многие пренебрегают. Вирус действительно может украсть Ваши данные доступа с FTP клиента и последствия могут быть самые печальные.
Самый надежный способ защитить FTP соединение — это опять же запретить доступ по IP адресу, средствами специального файла .ftpaccess.
Чтобы ограничить доступ через FTP по IP адресу, в корневой папке сайта надо создать файл .ftpaccess, который работает по тому же принципу, что и файл .htaccess и прописать в нем следующие директивы:
Где XXX.XX.XX — Ваш IP адрес.
Способ очень хорош, но опять же он не всем подходит, так как для такой защиты надо иметь статический IP, а также необходимо, чтобы Ваш хостинг поддерживал работу с файлом .ftpaccess.
Некоторые веб-мастера, видимо которые уже имели серьезные проблемы с поисковыми системами из-за вирусов, для работы с сайтом специально используют отдельный компьютер, чтобы исключить его заражение.
После того, как создается аккаунт на хостинге, от провайдера на e-mail приходить письмо примерно следующего содержания:
Если вовремя не поменять пароли выданные Вам хостинг провайдером, то есть большой риск того, что ваш сайт будет взломан и заражен. В качестве доказательства того, что угроза вполне реальна, я опять приведу письмо, которое пришло мне на e-mail:
Надеюсь я Вас убедил. С почтовыми сервирами надо быть очень осторожными, так как их очень часто используют для распространения вирусов. Старайтесь не открывать подозрительные письма и если Вы подозреваете, что письмо содержит вирус, то обязательно сообщите об этом администрации почтового сервера. Если меры со стороны администрации не будут приняты, то советую отказаться от услуг таких почтовых служб.
Понятно, что в плагинах могут быть прописаны различные фильтры, скрипты и даже вирусы, которые Вы сами можете закачать на свой проект.
К этому правилу, советую отнестись со всей серьезностью. Будет очень обидно, когда виновников своих проблем окажетесь Вы сами.
Уязвимостями в коде может воспользоваться хакер, чтобы провести XSS атаку на ваш ресурс или осуществить, так называемую SQL инъекцию.
Надо сказать, что защититься на 100%, от такого рода проникновений, очень сложно, так как на каждое действие найдется противодействие и опытный хакер возможно сможет обойти любую систему зашиты, но стремиться, выстроить оборону, все же надо.
Соблюдение этих простых правил оградит Вас от многих проблем и если я что-то упустил, прошу не судить, а дополнить статью в комментариях.
P.S. Хотел уложиться в одну статью, но у меня это уже не получилось, тема очень большая. Обязательно занимайтесь зашитой своих сайта от взлома и заражения вирусами .
На сегодня у меня все. Как вам статья?
С уважением, Виталий кириллов
В этом рейтинге 979 реальных отзывов о 14 компаниях, а также наши эксперты (5) выполнили тестов/обзоров (14)
Безопасность хостинга зависит в первую очередь от самих владельцев сайтов, т.к. по статистике около 35% взломов приходится на те случаи, когда логины/пароли крадут не с сервера хостинг-провайдера, а с компьютера веб-мастера. И путем защиты от этого является современное платное антивирусное программное обеспечение. К слову мы уже писали о том, как улучшить безопасность сайта и изложили там простые и понятные правила для защиты ваших файлов на хостинге. (читать далее)
- Страна: Россия (Лицензия)
- На рынке : c 2005 года
- Клиентов: 100000 (
0.22 % рынка)
- Страна: Россия
- На рынке : c 2006 года
- Клиентов: 1600000 (
3.46 % рынка)
- Страна: Россия
- На рынке : c 2012 года
- Клиентов: 21000 (
0.05 % рынка)
- Страна: Россия
- На рынке : c 2002 года
- Клиентов: 240000 (
0.52 % рынка)
- Страна: Россия (Лицензия)
- На рынке : c 1997 года
- Серверы: Германия, Россия
- Панель управления: ISPmanager
- Тестовый период : 7 дней
- Страна: США
- На рынке : c 2002 года
- Клиентов: 1700000 (
- Страна: Россия
- На рынке : c 2000 года
- Серверы: Россия
- Панель управления: ValueHost 2.0
- Страна: Россия
- На рынке : c 2009 года
- Серверы: Россия
- Панель управления: ISPmanager
- Тестовый период : 30 дней
- Страна: Россия
- На рынке : c 2000 года
- Клиентов: 17000 (
0.04 % рынка)
- Страна: Россия
- На рынке : c 2000 года
- Клиентов: 45000 (
0.10 % рынка)
Далее обращаем внимание на права доступа CHMOD. Эти права отвечают за действия пользователей (чтение, запись, выполнение), которые моут проводиться над конкретными файлами. Сегодня большинство популярных хостеров изначально выставляют достаточно безопасные права, но также за этим нужно следить и самому пользователю. Стоит отметить, что правильные значения CHMOD определяются индивидуально, исходя из требований структур сайта (скриптов, модулей и т.д.). Неправильная конфигурация CHMOD обычно дает возможность узнать пароли от базы данных и следовательно получить к ней доступ.
Следующей лазейкой для мошенников может стать доступ по SSH и FTP. Но здесь все просто - храните пароли в защищенных местах, и также мы рекомендуем устанавливать разные пароли для аккаунта, баз данных, SSH/FTP и прочих сервисов.
Чтобы предоставить вашему вниманию наиболее безопасных провайдеров, мы учитываем наличие у них периодических бэкапов, а также отзывы пользователей о защите от DDOS-атак. Именно такие хостеры получают наиболее высокие места.
Rank | Хостинг | Клиенты | Оценка | Отзывы |
---|---|---|---|---|
1 | 4.7 ★ | 141 | ||
2 | 4.6 ★ | 320 | ||
3 | 4.8 ★ | 100 | ||
4 | 2.4 ★ | 21 | ||
5 | 4.3 ★ | 26 | ||
6 | 4.7 ★ | 10 | ||
7 | 2.6 ★ | 13 | ||
10 |
Юзеры ( 4 ) оценили на 5.0 из 5 Настоятельно рекомендуем не покупать слишком дешевый хостинг! Как правило с ним очень много проблем: сервер иногда не работает, оборудование старое, поддержка долго отвечает или не может решить проблему, сайт хостера глючит, ошибки в регистрации, оплате и т.д. Также мы собрали тарифы от тысяч хостеров, чтобы вы могли выбрать хостинг по конкретной цене. Облачный хостинг - распределение нагрузки на несколько серверов, если сервер с вашим сайтом перегружен или не работает. Это гарантия того что пользователи в любом случае смогут видеть ваш сайт. Но это дорогая, более сложная опция, которую предоставляют далеко не все провайдеры. Виртуальный хостинг - подходит для большинства проектов начального уровня с посещаемостью до 1000 человек в сутки. В таком хостинге мощность сервера делится между несколькими хостинговыми аккаунтами. Услуга проста в настройке даже для новичков. VPS - подходит для более сложных проектов с достаточно большой нагрузкой и посещаемостью до 10000 человек в сутки. Здесь мощность сервера фиксированная для каждого виртуального сервера, при этом сложность настройки увеличивается. Выделенный сервер - нужен для очень сложных и ресурсоемких проектов. Для вас выделяют отдельный сервер,мощность которого будете использовать только вы. Дорого и сложно настраивать. Размещение и обслуживание вашего собственного сервера в дата-центре хостинга - это не очень популярная услуга и требуется в исключительных случаях. CMS - это система управления контентом сайта. Хостеры стараются для каждой из них делать отдельный тариф или упрощать установку. Но в целом это больше маркетинговые ходы, т.к. у большинства популярных CMS нет специальных требований к хостингу, а те что есть - поддерживаются на большинстве серверов. Тестовый период - предоставляется хостером бесплатно на 7-30 дней, чтобы вы могли удостовериться в его качестве. Moneyback - период на протяжении которого хостер обязуется вернуть деньги, если вам не понравится хостинг. Означает какая операционная система установлена на сервере хостинга. Мы рекомендуем размещать на серверах с Linux, если нет особых требований у разработчиков сайта. Абузоустойчивый хостинг - компании, которые разрешают размещать практически любой контент, даже запрещенный (спам, варез, дорвеи, порнографические материалы). Такие компании не удаляют контент вашего веб-сайта при первой же жалобе (“абузе”). Безлимитный хостинг - хостинг у которого отсутствуют лимиты на количество сайтов, БД и почтовых ящиков, трафик, дисковое пространство и т.д. Обычно это больше маркетинговый трюк, но можно найти что-то интересное для себя. Безопасный хостинг - тот, где администрация постоянно обновляет ПО установленное на серверах, устанавливает базовую защиту от DDoS-атак, антивирус и файерволлы, блокирует взломанные сайты и помогает их "лечить". Защита от DDOS - компании, которые предоставляют хостинг с защитой от DDoS-атак. Такие пакеты ощутимо дороже обычных, но они стоят своих денег, так как ваш сайт будет защищен от всех видов сетевых атак. На языке программирования PHP и базах данных MySQL сейчас работает большинство сайтов. Они же поддерживаются практически всеми современными хостингами. ASP.NET - платформа для разработки веб-приложений от Майкрософт. От панели управления зависит ваше удобство в настройке хостинге\сайта. Большинство качественных хостингов из нашего ТОПа используют удобные панели управления, поэтому рекомендуем больше внимания уделить другим параметрам при выборе. Сервис помогает проверить сайты и серверы на вирусы и уязвимости. Автоматически устранить вредоносный код и заражения. Удалить сайт из черных списков. Защитить от угроз, XSS/SQL инъекций и подозрительной активности или воспользоваться услугами экспертного отдела. Всё для безопасности ваших сайтов собрано в одном местеЛечите и защищайте все ваши сайты с помощью автоматических инструментов. Работайте самостоятельно или воспользуйтесь помощью экспертов по безопасности для решения сложных задач. Тысячи веб-мастеров, экспертов, администраторов, seo-оптимизаторов и владельцев сайтов выбрали Вирусдай. Присоединяйтесь! Антивирус для сайтаЛечите ваши сайты за секунды Поместите файл синхронизации в корень вашего сайта. Робот сам начнет поиск и автоматическую очистку сайта от редиректов, шелов, троянов и другого вредоносного кода. Фаервол для сайтаЗащищайте ваши сайты от угроз Фаервол помогает защищать ваши сайты от злоумышленников, вирусов, атак, XSS/SQL инъекций, загрузки вредоносных файлов и подозрительной активности. Дополнительные встроенные инструменты:Черные спискиЗнайте о санкциях и снимайте их Автоматическая проверка сайта по черным спискам Google, Yandex, Kaspersky и других 50+ поставщиков, позволит вам быть уверенным в отсутствии санкций, а антивирус и наши эксперты помогут снять их. Менеджер файловВстроенный менеджер файлов делает навигацию по структуре вашего сайта предельно простой. Инфицированные файлы и каталоги отмечаются красными маркерами. Редактор файловЛегкая работа с контентом Редактор с возможностью изменения прав и разметкой синтаксиса делает вашу работу удобной. Фрагменты вредоносного и подозрительного кода автоматически подсвечиваются. Поиск по файламИщите контент по запросу Встроенный инструмент поиска помогает найти произвольный код в файлах ваших ресурсов по регулярному выражению или простому текстовому запросу. URL-сканированиеПроверка HTML, ссылок и подключаемых файлов При внешнем сканировании сайта выявляются Drive-by-Download атаки, угрозы в подключаемых кодах и ссылки на фишинговые ресурсы. Проверка дополняет внутреннее сканирование файлов сайта. Анализ файловПередавайте неизлечимые файлы на анализ экспертам Если ваш сайт находится не на плане экспертного обслуживания и сервис обнаружил угрозу, которую не может устранить автоматически, а сами вы не готовы редактировать код - просто передайте файл на анализ экспертам. Решения для ISPmanager, серверов без панели,
|