De ergste nachtmerrie van een webmaster
Het laten hacken van uw website, zelfs als u over een kogelvrije back-up- en redundantiestrategie beschikt, is ongetwijfeld de ergste nachtmerrie van iedereen die een website beheert, vooral elke site die reclame maakt voor een bedrijf of online winkelen.
Hoe lang was het onleesbaar of offline? Hoeveel potentiële klanten en contacten bent u kwijtgeraakt als gevolg van deze downtime of simpelweg vanwege de indruk die dit bij klanten heeft gewekt? Als een site bij bezoek wordt gehackt, waarom zou je deze persoon of dat merk dan vertrouwen als ze niet eens voor hun eigen website kunnen zorgen? Uiteraard moet al het mogelijke worden gedaan om een hack te voorkomen voordat deze ooit plaatsvindt.
Wat een bezoeker kan zien als Google uw site op de zwarte lijst heeft gezet vanwege een bekend malwareprobleem, waarschijnlijk het gevolg van een hack.
Er zijn verschillende misvattingen over hacken waar we overheen moeten stappen, omdat dit een belangrijke reden is waarom veel sites uiteindelijk onnodig worden gehackt.
-
Ik dacht dat het alleen bij grote websites gebeurde
Veel mensen denken dat hackers alleen tijd zullen besteden aan het aanvallen van grote websites waar de beloning voor de hack groter is. Dit is echter eenvoudigweg niet het geval. Het overgrote deel van het hacken gebeurt op een veel willekeurigere manier, waarbij geautomatiseerde software websites willekeurig scant, probeert informatie over hun constructie te detecteren en automatisch controleert op bekende achterdeurtjes en beveiligingsproblemen.
-
Ik heb een beheerd webhostingpakket en dacht dat mijn ISP dit zou voorkomen
Hoewel uw ISP waarschijnlijk over veel veiligheidsmaatregelen beschikt en over monitoren om downtime en sommige problemen op te sporen voordat deze uit de hand lopen, is het zeer onwaarschijnlijk dat deze ook daadwerkelijk dekking bieden alle de mogelijke oorzaken van een hack.
Dit komt grotendeels omdat het voor hen te tijdrovend is om alle mogelijke acties te ondernemen die een succesvolle hackaanval op uw website zouden kunnen voorkomen.
Ze zouden er absoluut voor moeten zorgen dat uw site de nieuwste subversie van PHP gebruikt (hoewel velen dat niet eens doen). Dat wil zeggen, als je PHP 7.3 gebruikt en de nieuwste versie 7.3.12 is, dan zou je dat moeten gebruiken, niet 7.3.9.
Erger nog, veel ISP's hosten nog steeds versies van PHP die nu niet meer worden ondersteund en hun EOL (end of life) hebben bereikt. Waarom? Omdat het geforceerd upgraden van de PHP-versie met een oude, verouderde website deze kapot kan maken en ze liever de gewoonte van de betalende gebruiker behouden dan deze mogelijk kwijt te raken als gevolg van een kapotte website. Zelfs in 2021 zijn er nog steeds veel ISP's die PHP 5.4 aanbieden, wat jaren voorbij de EOL is. Er zijn nogal wat veranderingen in PHP 7 (de volgende uitgebrachte versie) die ervoor kunnen zorgen dat een site gemaakt voor 5.4 een foutmelding krijgt bij het upgraden. De oplossingen voor veel van de vereiste codewijzigingen zijn zeer snel te implementeren, maar het punt is dat ze dat niet voor u gaan doen.
-
Ik surf regelmatig naar mijn website en controleer of er problemen zijn, maar ik heb nooit een probleem gezien!
We hebben allemaal weleens gezien dat afbeeldingen van websites zijn vervangen door een onbeleefde boodschap of afbeelding, maar de meeste hacks hebben niet tot gevolg dat de inhoud van de website onleesbaar wordt gemaakt en veel of helemaal niet verandert. De meeste hacks hebben precies de tegenovergestelde bedoeling; om hun wijziging aan uw website volledig te verbergen. De exacte redenen variëren. Misschien hebben ze met opzet tekst aan de pagina's toegevoegd in hetzelfde kleurtype als uw achtergrondkleur, zodat deze voor niemand zichtbaar is, maar nog steeds machinaal leesbaar is.
Of misschien is de verandering gewoon de toevoeging van een nieuwe JavaScript-code of een verandering in weblinks die gebruikers ergens anders heen brengen om hen te misleiden en de gegevens die ze invoeren vast te leggen.
Het belang van het up-to-date houden van PHP
Om bovengenoemde redenen is het essentieel dat u periodiek controleert welke versie van PHP uw website gebruikt. Als je aan het rennen bent
onbeheerde hosting dan is het absoluut noodzakelijk, maar zelfs voor
beheerde hosting Het is belangrijk dat u er niet zomaar van uitgaat dat uw ISP dit in de gaten houdt.
Simpel gezegd: als u uw versie van PHP op de allernieuwste subversie van die tak van PHP houdt, kunt u hackers een optie minder geven die anders bekende beveiligingszwakheden in eerdere versies van PHP zouden kunnen misbruiken.
Hoe zorg ik ervoor dat mijn webserver niet kwetsbaar is vanwege een oude versie van PHP?
Als u niet zeker weet welke versie van PHP uw webserver momenteel gebruikt, lees dan onze handleiding voor het controleren van uw PHP-versie. Als u uw PHP-versie kent, maar niet zeker weet hoe u deze moet upgraden, lees dan onze PHP-upgradehandleiding.
Artikel laatst bijgewerkt: 8th January, 2021