Il peggior incubo di un webmaster
Avere il tuo sito web violato, anche se disponi di una strategia di backup e ridondanza a prova di bomba, è sicuramente il peggior incubo di chiunque gestisca un sito web, specialmente qualsiasi sito che promuova un'attività o acquisti online.
Per quanto tempo è stato deturpato o offline? Quanti potenziali clienti e contatti avrai perso a causa di questo tempo di inattività o semplicemente per l'impressione che questo ha dato ai clienti? Dopotutto, se un sito viene violato quando viene visitato, perché dovresti fidarti di questa persona o marchio se non può nemmeno prendersi cura del proprio sito web? Naturalmente, dovrebbe essere fatto tutto il possibile per evitare un attacco informatico prima che accada.
Cosa potrebbe vedere un visitatore se Google avesse inserito il tuo sito nella lista nera per un problema malware noto, probabilmente il risultato di un attacco informatico.
Esistono vari malintesi sull'hacking che dovremmo esaminare perché questi sono il motivo principale per cui molti siti finiscono per essere hackerati inutilmente.
-
Pensavo che succedesse solo ai siti web di grandi dimensioni
Molte persone pensano che gli hacker dedichino il loro tempo ad attaccare siti Web di grandi dimensioni solo dove la ricompensa per l'hacking è maggiore. Ma semplicemente non è così. La stragrande maggioranza degli attacchi di hacking avviene in modo molto più arbitrario, con software automatizzati che scansionano i siti Web in modo casuale, cercando di rilevare informazioni sulla loro costruzione e controllando automaticamente eventuali backdoor note e vulnerabilità della sicurezza.
-
Ho un gestito pacchetto di web hosting e pensavo che il mio ISP lo avrebbe impedito
Sebbene il tuo ISP abbia probabilmente adottato molte precauzioni di sicurezza, nonché monitor per rilevare tempi di inattività e alcuni problemi prima che sfuggano di mano, è molto improbabile che coprano effettivamente Tutto le possibili cause di un hack.
Ciò è dovuto in gran parte al fatto che è troppo dispendioso in termini di tempo per intraprendere ogni possibile azione che possa evitare un attacco hacker riuscito al tuo sito web.
Dovrebbero assolutamente garantire che il tuo sito esegua l'ultima versione di PHP (anche se molti non lo fanno nemmeno). Ad esempio, se stai utilizzando PHP 7.3 e l'ultima versione è la 7.3.12, allora dovrebbe essere quella quella che dovresti eseguire, non la 7.3.9.
Ancora peggio, molti ISP ospitano ancora versioni di PHP che ora non sono supportate e hanno superato il loro EOL (fine vita). Perché? Perché forzare l'aggiornamento della versione PHP che esegue un vecchio sito Web obsoleto potrebbe danneggiarlo e preferiscono mantenere l'abitudine dell'utente pagante piuttosto che perderla a causa di un sito Web danneggiato. Anche nel 2021 ci sono ancora molti ISP che offrono di ospitare PHP 5.4, che è passato da anni all'EOL. Ci sono molti cambiamenti in PHP 7 (la prossima versione rilasciata) che possono causare errori in un sito realizzato per la versione 5.4 quando viene aggiornato. Le correzioni a molte delle modifiche al codice richieste sono molto veloci da implementare, ma il punto è che non lo faranno per te.
-
Visito regolarmente il mio sito Web per verificare la presenza di problemi, ma non ho mai riscontrato problemi!
Abbiamo tutti visto immagini di siti Web sostituite con un messaggio o un'immagine volgare, ma la maggior parte degli hack non comporta la deturpazione o l'alterazione del contenuto del sito Web, se non del tutto. La maggior parte degli hack ha esattamente l'intento opposto; per nascondere completamente la loro modifica al tuo sito web. Le ragioni esatte variano. Forse hanno aggiunto deliberatamente del testo alle pagine nello stesso tipo di colore del colore di sfondo in modo che non sia visibile a nessuno ma sia comunque leggibile dalla macchina.
O forse il cambiamento è solo l'aggiunta di un nuovo codice JavaScript o un cambiamento nei collegamenti web che portano gli utenti altrove per ingannarli e acquisire i dati che inseriscono.
L'importanza di mantenere PHP aggiornato
Per i motivi sopra menzionati è fondamentale controllare periodicamente la versione di PHP utilizzata dal tuo sito web. Se stai correndo
hosting non gestito allora è assolutamente vitale, ma anche per
hosting gestito è importante, non devi semplicemente dare per scontato che il tuo ISP si tenga aggiornato.
In parole povere, mantenere la tua versione di PHP sulla versione più recente di quel ramo di PHP ti aiuterà a dare un'opzione in meno agli hacker che potrebbero altrimenti essere in grado di sfruttare i punti deboli della sicurezza noti nelle versioni precedenti di PHP.
Come posso assicurarmi che il mio server web non sia vulnerabile a causa di una vecchia versione di PHP?
Se non sei sicuro della versione di PHP attualmente in esecuzione sul tuo server web, leggi la nostra guida su come verificare la tua versione di PHP. Se conosci la tua versione di PHP ma non sei sicuro su come aggiornarla, leggi la nostra Guida all'aggiornamento PHP.
Ultimo aggiornamento articolo: 8th January, 2021