Największy koszmar webmastera
Włamanie do witryny internetowej, nawet jeśli masz kuloodporną strategię tworzenia kopii zapasowych i redundancji, jest z pewnością najgorszym koszmarem każdego, kto prowadzi witrynę internetową, zwłaszcza witrynę promującą firmę lub zakupy online.
Jak długo był zamazany lub offline? Ilu potencjalnych klientów i kontaktów stracisz w wyniku tego przestoju lub po prostu z powodu wrażenia, jakie wywołało to na klientach? W końcu, jeśli witryna zostanie zhakowana podczas odwiedzania, dlaczego miałbyś ufać tej osobie lub marce, jeśli nie potrafi ona nawet opiekować się własną witryną? Oczywiście należy zrobić wszystko, co możliwe, aby uniknąć włamania, zanim to nastąpi.
Co może zobaczyć użytkownik, jeśli Google umieścił Twoją witrynę na czarnej liście ze względu na znany problem ze złośliwym oprogramowaniem, prawdopodobnie będący wynikiem włamania.
Istnieje wiele błędnych przekonań na temat hakowania, które powinniśmy omawiać, ponieważ jest to główny powód, dla którego wiele witryn zostaje niepotrzebnie zaatakowanych przez hakerów.
-
Myślałem, że zdarza się to tylko w przypadku dużych witryn
Wiele osób uważa, że hakerzy będą spędzać czas na atakowaniu dużych witryn internetowych tylko wtedy, gdy nagroda za włamanie będzie większa. Jednak tak po prostu nie jest. Zdecydowana większość włamań odbywa się w znacznie bardziej arbitralny sposób, polegając na automatycznym losowym skanowaniu stron internetowych przez oprogramowanie, próbującym wykryć informacje o ich budowie i automatycznie sprawdzającym znane backdoory i luki w zabezpieczeniach.
-
mam zarządzany pakiet hostingowy i pomyślałem, że mój dostawca usług internetowych zapobiegnie temu
Chociaż Twój dostawca usług internetowych prawdopodobnie stosuje wiele środków bezpieczeństwa, a także monitory wykrywające przestoje i pewne problemy, zanim wymkną się spod kontroli, jest bardzo mało prawdopodobne, że faktycznie będą obejmować Wszystko możliwe przyczyny włamania.
Dzieje się tak głównie dlatego, że podjęcie wszelkich możliwych działań, które pozwoliłyby uniknąć udanego ataku hakerskiego na Twoją witrynę, zajmuje im zbyt dużo czasu.
Zdecydowanie powinni zadbać o to, aby w Twojej witrynie działała najnowsza wersja PHP (chociaż wielu nawet tego nie robi). To znaczy, jeśli używasz PHP 7.3, a najnowsza wersja to 7.3.12, to właśnie powinieneś uruchomić tę wersję, a nie 7.3.9.
Co gorsza, wielu dostawców usług internetowych nadal udostępnia wersje PHP, które są obecnie nieobsługiwane i przekroczyły swój EOL (koniec życia). Dlaczego? Ponieważ wymuszenie aktualizacji wersji PHP działającej na starej, przestarzałej stronie internetowej może ją zepsuć i woleliby zachować zwyczaj płacącego użytkownika, niż stracić go z powodu uszkodzonej witryny. Nawet w roku 2021 nadal będzie wielu dostawców usług internetowych oferujących hosting PHP 5.4, co oznacza, że termin EOL minął wiele lat. W PHP 7 (kolejnej wydanej wersji) wprowadzono sporo zmian, które mogą powodować błędy w witrynie stworzonej dla wersji 5.4 podczas aktualizacji. Poprawki wielu wymaganych zmian w kodzie można bardzo szybko wdrożyć, ale chodzi o to, że nie zrobią tego za Ciebie.
-
Rutynowo przeglądam moją witrynę internetową, sprawdzając, czy nie występują problemy, ale nigdy nie widziałem żadnego problemu!
Wszyscy widzieliśmy obrazy stron internetowych zastępowane niegrzecznymi wiadomościami lub obrazami, ale większość hacków nie skutkuje zniszczeniem i znaczną zmianą zawartości witryny, jeśli w ogóle. Większość hacków ma dokładnie odwrotny cel; aby całkowicie ukryć zmiany w Twojej witrynie. Dokładne przyczyny są różne. Być może celowo dodali do stron tekst w tym samym kolorze co kolor tła, tak aby nie był on widoczny dla nikogo, ale nadal można go było odczytać maszynowo.
A może zmiana polega po prostu na dodaniu nowego kodu JavaScript lub zmianie linków internetowych przenoszących użytkowników gdzie indziej, aby ich oszukać i przechwycić wprowadzane przez nich dane.
Znaczenie aktualizowania PHP
Z powodów wymienionych powyżej ważne jest, aby okresowo sprawdzać wersję PHP, na której działa Twoja witryna. Jeśli biegasz
niezarządzany hosting wtedy jest to absolutnie niezbędne, ale nawet dla
zarządzany hosting to ważne, nie możesz po prostu zakładać, że Twój dostawca usług internetowych o tym pamięta.
Mówiąc prościej, utrzymywanie wersji PHP na najnowszej wersji tej gałęzi PHP pomoże Ci dać hakerom o jedną opcję mniej, którzy w przeciwnym razie mogliby wykorzystać znane słabości bezpieczeństwa we wcześniejszych wersjach PHP.
Jak mogę się upewnić, że mój serwer WWW nie jest podatny na ataki ze względu na starą wersję PHP?
Jeśli nie masz pewności, jaką wersję PHP aktualnie obsługuje Twój serwer WWW, przeczytaj nasz artykuł przewodnik dotyczący sprawdzania wersji PHP. Jeśli znasz swoją wersję PHP, ale nie jesteś pewien, jak ją zaktualizować, przeczytaj nasz Przewodnik aktualizacji PHP.
Ostatnia aktualizacja artykułu: 8th January, 2021