ウェブマスターにとって最悪の悪夢
たとえ完全なバックアップと冗長性戦略を持っていたとしても、Web サイトがハッキングされることは、Web サイト、特にビジネスやオンライン ショッピングを宣伝するサイトを運営している人にとって最悪の悪夢であることは間違いありません。
どれくらいの期間、またはオフラインで改ざんされていましたか? このダウンタイムの結果、または単にこのダウンタイムが顧客に与えた印象によって、何人の潜在的な顧客や連絡先を失うことになるでしょうか? 結局のところ、サイトにアクセスしたときにハッキングされた場合、自分の Web サイトの管理さえできない人やブランドをなぜ信頼するのでしょうか? 当然のことながら、ハッキングを事前に回避するために可能な限りのあらゆる措置を講じる必要があります。
ハッキングの結果である可能性が高い既知のマルウェアの問題のために Google がサイトをブラックリストに登録した場合、訪問者に表示される内容。
ハッキングについては、多くのサイトが不必要にハッキングされる主な理由であるため、私たちが徹底的に調べるべきさまざまな誤解があります。
-
大規模なウェブサイトでのみ起こると思っていました
多くの人は、ハッカーはハッキングの報酬が大きい大規模な Web サイトのみを攻撃することに時間を費やすだろうと考えています。 しかし、これは単に事実ではありません。 ハッキングの大部分は、自動ソフトウェアがウェブサイトをランダムにスキャンし、その構造に関する情報を検出し、既知のバックドアやセキュリティの脆弱性を自動的にチェックしようとする、より恣意的な方法で発生します。
-
私は持っています 管理された Web ホスティング パッケージを使用しているため、ISP がこれを防ぐだろうと考えていました
ISP は多くのセキュリティ予防策を講じている可能性が高く、ダウンタイムや問題が手に負えなくなる前に検出するための監視を行っていますが、それらが実際にカバーしている可能性は非常に低いです。 全て ハッキングの考えられる原因。
これは主に、Web サイトへのハッキング攻撃を回避するために考えられるあらゆるアクションを実行するには時間がかかりすぎるためです。
彼らはあなたのサイトで PHP の最新のサブバージョンが実行されていることを絶対に保証する必要があります (ただし、多くの企業はそれすら行っていません)。 つまり、PHP 7.3 を実行していて、最新バージョンが 7.3.12 である場合は、7.3.9 ではなく、それを実行する必要があります。
さらに悪いことに、多くの ISP は現在サポートされておらず、EOL (サポート終了) を過ぎたバージョンの PHP を依然としてホストしています。 なぜ? なぜなら、古い古い Web サイトを実行している PHP バージョンを強制的にアップグレードするとバージョンが壊れる可能性があり、Web サイトが壊れてユーザーを失うよりも、有料ユーザーの習慣を維持したいからです。 2021 年現在でも、EOL が何年も経過している PHP 5.4 をホストする ISP がまだ多くあります。 PHP 7 (リリースされる次のバージョン) には非常に多くの変更があり、5.4 用に作成されたサイトでアップグレード時にエラーが発生する可能性があります。 必要なコード変更の多くに対する修正は実装が非常に簡単ですが、重要なのは、それを自動的に実行してくれるわけではないということです。
-
私は定期的に自分の Web サイトにアクセスして問題がないかチェックしていますが、問題は一度も見つかりませんでした。
Web サイトの画像が失礼なメッセージや画像に置き換えられたのを誰もが見たことがありますが、ほとんどのハッキングでは、Web サイトのコンテンツが改ざんされ、たとえあったとしても大幅に変更されることはありません。 ほとんどのハッキングはまったく逆の目的を持っています。ウェブサイトへの変更を完全に非表示にします。正確な理由はさまざまです。 おそらく、背景色と同じ色のテキストを意図的にページに追加して、誰にも見えないようにしながらも機械で読み取れるようにしているのかもしれません。
あるいは、その変更は単に新しい JavaScript コードの追加、またはユーザーをだまして入力データをキャプチャするために別の場所に誘導する Web リンクの変更である可能性があります。
PHP を常に最新の状態に保つことの重要性
上記の理由により、Web サイトで実行されている PHP のバージョンを定期的に確認することが重要です。 走っているなら
アンマネージドホスティング それは絶対に重要ですが、たとえ
マネージドホスティング 重要なことは、ISP がこの問題を常に把握していると単純に想定してはいけないということです。
簡単に言うと、PHP のバージョンを PHP のそのブランチの最新の Subversion に維持しておくと、PHP の以前のバージョンの既知のセキュリティの弱点を悪用できる可能性があるハッカーに与える選択肢が 1 つ減ります。
PHP の古いバージョンが原因で Web サーバーが脆弱でないことを確認するにはどうすればよいですか?
Web サーバーが現在実行している PHP のバージョンが不明な場合は、こちらをお読みください。 PHP バージョンを確認するためのガイド。 PHP のバージョンはわかっているが、アップグレード方法がわからない場合は、こちらをお読みください。 PHPアップグレードガイド.
記事の最終更新日: 8th January, 2021