Худший кошмар веб-мастера
Взлом вашего веб-сайта, даже если у вас есть надежная стратегия резервного копирования и резервирования, безусловно, является худшим кошмаром для любого, кто управляет веб-сайтом, особенно любым сайтом, рекламирующим бизнес или онлайн-покупки.
Как долго он был испорчен или находился в автономном режиме? Сколько потенциальных клиентов и контактов вы потеряете из-за простоя или просто из-за впечатления, что это дало клиентов? В конце концов, если сайт взломан при посещении, зачем вам доверять этому человеку или бренду, если они даже не могут позаботиться о своем собственном веб-сайте? Естественно, необходимо сделать все возможное, чтобы избежать взлома еще до того, как он произойдет.
Что может увидеть посетитель, если Google занес ваш сайт в черный список из-за известной проблемы с вредоносным ПО, вероятно, в результате взлома.
Существуют различные заблуждения о взломе, с которыми нам следует разобраться, поскольку это основная причина, по которой многие сайты в конечном итоге подвергаются взлому без необходимости.
-
Я думал такое бывает только с крупными сайтами
Многие думают, что хакеры будут тратить время на атаки только на крупные веб-сайты, где вознаграждение за взлом будет выше. Однако это не так. Подавляющее большинство взломов происходит гораздо более произвольным образом: автоматическое программное обеспечение сканирует веб-сайты в случайном порядке, пытаясь обнаружить информацию об их конструкции и автоматически проверяя наличие известных бэкдоров и уязвимостей безопасности.
-
у меня есть удалось пакет веб-хостинга и думал, что мой интернет-провайдер предотвратит это
Хотя у вашего интернет-провайдера, скорее всего, есть множество мер безопасности, а также средства мониторинга для обнаружения простоев и некоторых проблем, прежде чем они выйдут из-под контроля, они вряд ли действительно покроют все возможные причины взлома.
Во многом это связано с тем, что им требуется слишком много времени, чтобы предпринять все возможные действия, которые могли бы избежать успешной хакерской атаки на ваш сайт.
Им абсолютно необходимо следить за тем, чтобы на вашем сайте работала последняя версия PHP (хотя многие даже этого не делают). Т.е. если вы используете PHP 7.3 и последняя версия — 7.3.12, то вам следует использовать именно ее, а не 7.3.9.
Хуже того, многие интернет-провайдеры по-прежнему размещают версии PHP, которые сейчас не поддерживаются и прошли срок EOL (окончание срока службы). Почему? Потому что принудительное обновление версии PHP, работающей на старом устаревшем веб-сайте, может привести к его поломке, и они скорее сохранят привычки платящего пользователя, чем, возможно, потеряют их из-за неработающего веб-сайта. Даже в 2021 году многие интернет-провайдеры все еще предлагают разместить PHP 5.4, срок окончания которого истек уже много лет назад. В PHP 7 (выпущена следующая версия) довольно много изменений, которые могут привести к ошибкам сайта, созданного для версии 5.4, при обновлении. Исправления многих необходимых изменений кода можно реализовать очень быстро, но дело в том, что они не сделают это за вас.
-
Я регулярно захожу на свой веб-сайт, проверяя его на наличие проблем, но никогда не замечал проблем!
Мы все видели, как изображения веб-сайтов заменялись грубыми сообщениями или изображениями, но большинство взломов не приводят к значительному повреждению и изменению содержимого веб-сайта, если вообще происходят. Большинство хаков имеют прямо противоположную цель; чтобы полностью скрыть их изменения на вашем сайте. Точные причины различаются. Возможно, они намеренно добавили на страницы текст того же цветового типа, что и цвет фона, чтобы он никому не был виден, но при этом оставался машиночитаемым.
Или, может быть, изменение — это просто добавление какого-то нового кода JavaScript или изменение веб-ссылок, которые перенаправляют пользователей в другое место, чтобы обмануть их и перехватить вводимые ими данные.
Важность обновления PHP
По причинам, упомянутым выше, очень важно периодически проверять версию PHP, на которой работает ваш сайт. Если вы бежите
неуправляемый хостинг тогда это абсолютно необходимо, но даже для
управляемый хостинг это важно, вы не должны просто предполагать, что ваш интернет-провайдер следит за этим.
Проще говоря, сохранение вашей версии PHP на самой последней версии этой ветки PHP поможет вам предоставить хакерам на одну возможность меньше, которые в противном случае могли бы использовать известные недостатки безопасности в более ранних версиях PHP.
Как мне убедиться, что мой веб-сервер не уязвим из-за старой версии PHP?
Если вы не уверены, какая версия PHP сейчас работает на вашем веб-сервере, прочтите нашу руководство по проверке вашей версии PHP. Если вы знаете свою версию PHP, но не знаете, как ее обновить, прочитайте нашу Руководство по обновлению PHP.
Последнее обновление статьи: 8th January, 2021