Bir web yöneticisinin en kötü kabusu
Kurşun geçirmez bir yedekleme ve yedekleme stratejiniz olsa bile web sitenizin saldırıya uğraması, bir web sitesi işleten herkesin, özellikle de bir işletmeyi veya çevrimiçi alışverişi tanıtan herhangi bir sitenin kesinlikle en kötü kabusudur.
Ne kadar süreyle tahrif edildi veya çevrimdışı kaldı? Bu aksama süresinin bir sonucu olarak veya sadece bunun müşterilere verdiği izlenim nedeniyle kaç potansiyel müşteriyi ve kişiyi kaybedeceksiniz? Sonuçta, bir site ziyaret edildiğinde saldırıya uğrarsa, kendi web sitesini bile yönetemeyen bu kişiye veya markaya neden güvenesiniz ki? Doğal olarak, bir hack gerçekleşmeden önce önlemek için mümkün olan her şey yapılmalıdır.
Google'ın sitenizi bilinen bir kötü amaçlı yazılım sorunu nedeniyle (muhtemelen bir saldırı sonucu) kara listeye alması durumunda ziyaretçinin görebileceği şey.
Bilgisayar korsanlığıyla ilgili gözden geçirmemiz gereken çeşitli yanlış anlamalar var çünkü bunlar, birçok sitenin gereksiz yere saldırıya uğramasının temel nedenidir.
-
Bunun sadece büyük web sitelerinde olduğunu sanıyordum
Pek çok kişi, bilgisayar korsanlarının yalnızca, saldırının ödülünün daha büyük olduğu büyük web sitelerine saldırmak için zaman harcayacağını düşünüyor. Ancak durum böyle değil. Bilgisayar korsanlığının büyük çoğunluğu, otomatik yazılımların web sitelerini rastgele tarayarak, bunların yapıları hakkındaki bilgileri tespit etmeye çalışarak ve bilinen arka kapıları ve güvenlik açıklarını otomatik olarak kontrol ederek çok daha keyfi bir şekilde gerçekleşir.
-
benim bir şeyim var yönetilen web barındırma paketini satın aldım ve İSS'min bunu önleyeceğini düşündüm
İSS'niz muhtemelen pek çok güvenlik önlemine sahip olsa da, kesinti sürelerini ve kontrolden çıkmadan önce bazı sorunları tespit etmek için monitörlerin yanı sıra, bunların gerçekten koruma sağlaması pek olası değildir. Tümü bir hack'in olası nedenleri.
Bunun nedeni büyük ölçüde, web sitenize başarılı bir saldırı saldırısını önleyecek olası her eylemi gerçekleştirmelerinin çok zaman almasıdır.
Kesinlikle sitenizin PHP'nin en son sürüm sürümünü çalıştırdığından emin olmalılar (her ne kadar çoğu bunu yapmıyor olsa da). Yani, PHP 7.3 kullanıyorsanız ve en son sürüm 7.3.12 ise, o zaman 7.3.9 değil, bu sürümü çalıştırmanız gerekir.
Daha da kötüsü, birçok ISP hala PHP'nin artık desteklenmeyen ve EOL'sini (kullanım ömrü sonu) geçmiş sürümlerini barındırıyor. Neden? Çünkü eski, güncel olmayan bir web sitesini çalıştıran PHP sürümünü yükseltmeye zorlamak, onu bozabilir ve bozuk bir web sitesi nedeniyle muhtemelen onları kaybetmek yerine, ödeme yapan kullanıcının geleneğini korumayı tercih ederler. 2021'de bile, EOL'den yıllar geçmiş olan PHP 5.4'ü barındırmak için hala birçok İSS'nin teklifi var. PHP 7'de (bir sonraki sürüm yayınlandı), 5.4 için hazırlanmış bir sitenin yükseltildiğinde hata vermesine neden olabilecek pek çok değişiklik var. Gerekli kod değişikliklerinin çoğuna yönelik düzeltmelerin uygulanması çok hızlıdır ancak asıl mesele, bunların bunu sizin için yapmayacağıdır.
-
Sorun olup olmadığını kontrol etmek için web sitemde rutin olarak geziniyorum ancak hiçbir sorun görmedim!
Hepimiz web sitelerinin görsellerinin kaba bir mesaj veya görselle değiştirildiğini görmüşüzdür ancak çoğu saldırı, web sitesi içeriğinin tahrif edilmesiyle veya çok fazla değiştirilmesiyle sonuçlanmaz, hatta hiç olmaz. Çoğu hacklemenin amacı tam tersidir; web sitenizdeki değişiklikleri tamamen gizlemek için. Kesin nedenler farklılık gösterir. Belki de sayfalara kasıtlı olarak arka plan renginizle aynı renk türünde metin eklemişlerdir, böylece bu metin kimse tarafından görülmese de makine tarafından okunabilir durumdadır.
Veya belki de değişiklik, yalnızca yeni bir JavaScript kodunun eklenmesi veya kullanıcıları kandırmak ve girdikleri verileri ele geçirmek için başka bir yere yönlendiren web bağlantılarındaki bir değişikliktir.
PHP'yi güncel tutmanın önemi
Yukarıda belirtilen nedenlerden dolayı, web sitenizin çalıştırdığı PHP sürümünü düzenli olarak kontrol etmeniz hayati önem taşımaktadır. Eğer koşuyorsan
yönetilmeyen barındırma o zaman bu kesinlikle hayati önem taşıyor, ama hatta
yönetilen barındırma bu önemlidir, İSS'nizin bu konuyu takip ettiğini varsaymamalısınız.
Basitçe söylemek gerekirse, PHP sürümünüzü PHP'nin ilgili dalının en son sürümünde tutmak, aksi takdirde PHP'nin önceki sürümlerindeki bilinen güvenlik zayıflıklarından yararlanabilecek bilgisayar korsanlarına daha az seçenek vermenize yardımcı olacaktır.
Web sunucumun PHP'nin eski bir sürümünden dolayı korunmasız olmadığından nasıl emin olabilirim?
Web sunucunuzun şu anda hangi PHP sürümünü çalıştırdığından emin değilseniz, makalemizi okuyun. PHP sürümünüzü kontrol etme kılavuzu. PHP sürümünüzü biliyorsanız ancak nasıl yükselteceğinizden emin değilseniz, yazımızı okuyun. PHP yükseltme kılavuzu.
Makalenin son güncellenme tarihi: 8th January, 2021