Cơn ác mộng tồi tệ nhất của quản trị trang web
Việc trang web của bạn bị tấn công, ngay cả khi bạn có chiến lược dự phòng và sao lưu chống đạn chắc chắn là cơn ác mộng tồi tệ nhất đối với bất kỳ ai điều hành một trang web, đặc biệt là bất kỳ trang web nào quảng cáo kinh doanh hoặc mua sắm trực tuyến.
Nó đã bị deface hoặc ngoại tuyến trong bao lâu? Bạn sẽ mất bao nhiêu khách hàng và liên hệ tiềm năng do thời gian ngừng hoạt động này hay đơn giản là do ấn tượng mà điều này đã mang lại cho khách hàng? Rốt cuộc, nếu một trang web bị tấn công khi truy cập, tại sao bạn lại tin tưởng người hoặc thương hiệu này nếu họ thậm chí không thể chăm sóc trang web của riêng mình? Đương nhiên, mọi thứ có thể nên được thực hiện để tránh bị hack trước khi nó xảy ra.
Khách truy cập có thể thấy gì nếu Google đưa trang web của bạn vào danh sách đen vì có vấn đề về phần mềm độc hại đã biết, có thể là do bị hack.
Có nhiều quan niệm sai lầm khác nhau về việc hack mà chúng ta nên xem xét vì đây là lý do cốt lõi khiến nhiều trang web cuối cùng bị tấn công một cách không cần thiết.
-
Tôi tưởng nó chỉ xảy ra với các trang web lớn
Nhiều người cho rằng hacker sẽ chỉ tốn thời gian tấn công những website lớn mà phần thưởng cho việc hack sẽ lớn hơn. Tuy nhiên điều này đơn giản không phải là trường hợp. Phần lớn các vụ hack xảy ra theo cách tùy tiện hơn nhiều với phần mềm tự động quét các trang web một cách ngẫu nhiên, cố gắng phát hiện thông tin về cấu trúc của chúng và tự động kiểm tra các lỗ hổng bảo mật và cửa hậu đã biết.
-
tôi có một được quản lý gói lưu trữ web và nghĩ rằng ISP của tôi sẽ ngăn chặn điều này
Mặc dù ISP của bạn có thể áp dụng nhiều biện pháp phòng ngừa bảo mật cũng như màn hình để phát hiện thời gian ngừng hoạt động và một số vấn đề trước khi chúng vượt quá tầm kiểm soát, nhưng chúng rất khó có thể thực sự được xử lý. tất cả những nguyên nhân có thể gây ra vụ hack.
Điều này phần lớn là do họ mất quá nhiều thời gian để thực hiện mọi hành động có thể nhằm tránh một cuộc tấn công hack thành công vào trang web của bạn.
Họ hoàn toàn phải đảm bảo rằng trang web của bạn chạy phiên bản PHP mới nhất (mặc dù nhiều trang thậm chí không làm điều đó). Tức là nếu bạn đang chạy PHP 7.3 và phiên bản mới nhất là 7.3.12 thì đó là phiên bản bạn nên chạy chứ không phải 7.3.9.
Tệ hơn nữa, nhiều ISP vẫn lưu trữ các phiên bản PHP hiện không được hỗ trợ và đã vượt quá EOL (đã hết vòng đời). Tại sao? Bởi vì buộc phải nâng cấp phiên bản PHP chạy một trang web cũ lỗi thời có thể làm hỏng nó và họ thà giữ thói quen của người dùng trả tiền còn hơn là có thể mất họ do trang web bị hỏng. Ngay cả vào năm 2021, vẫn có nhiều ISP cung cấp dịch vụ lưu trữ PHP 5.4, vốn là EOL nhiều năm trước. Có khá nhiều thay đổi trong PHP 7 (phiên bản tiếp theo được phát hành) có thể khiến trang web được tạo cho phiên bản 5.4 gặp lỗi khi nâng cấp. Các bản sửa lỗi cho nhiều thay đổi mã cần thiết được triển khai rất nhanh nhưng vấn đề là chúng sẽ không làm điều đó cho bạn.
-
Tôi thường xuyên truy cập trang web của mình để kiểm tra xem có vấn đề gì không nhưng tôi chưa bao giờ thấy vấn đề gì cả!
Tất cả chúng ta đều đã thấy hình ảnh của các trang web được thay thế bằng một tin nhắn hoặc hình ảnh thô lỗ nhưng hầu hết các vụ hack không dẫn đến nội dung trang web bị xóa hoặc thay đổi nhiều, nếu có. Hầu hết các vụ hack đều có mục đích hoàn toàn ngược lại; để ẩn hoàn toàn sự thay đổi của họ đối với trang web của bạn. Những lý do chính xác khác nhau. Có thể họ đã cố tình thêm văn bản vào các trang có cùng loại màu với màu nền của bạn để bất kỳ ai không nhìn thấy nhưng vẫn có thể đọc được bằng máy.
Hoặc có thể sự thay đổi đó chỉ là việc bổ sung một số mã JavaScript mới hoặc thay đổi các liên kết web đưa người dùng đến nơi khác nhằm đánh lừa họ và thu thập dữ liệu họ nhập vào.
Tầm quan trọng của việc cập nhật PHP
Vì những lý do nêu trên, điều quan trọng là bạn phải kiểm tra định kỳ phiên bản PHP mà trang web của bạn đang chạy. Nếu bạn đang chạy
lưu trữ không được quản lý thì nó thực sự quan trọng, nhưng ngay cả đối với
quản lý lưu trữ điều quan trọng là bạn không được cho rằng ISP của bạn luôn cập nhật vấn đề này.
Nói một cách đơn giản, việc giữ phiên bản PHP của bạn ở phiên bản mới nhất của nhánh PHP đó sẽ giúp bạn cung cấp ít tùy chọn hơn cho tin tặc, những kẻ có thể khai thác các điểm yếu bảo mật đã biết trong các phiên bản PHP trước đó.
Làm cách nào để đảm bảo rằng máy chủ web của tôi không bị tổn thương do phiên bản PHP cũ?
Nếu bạn không chắc chắn về phiên bản PHP mà máy chủ web của bạn hiện đang chạy, hãy đọc phần này của chúng tôi. hướng dẫn kiểm tra phiên bản PHP của bạn. Nếu bạn biết phiên bản PHP của mình nhưng không chắc chắn về cách nâng cấp nó, hãy đọc Hướng dẫn nâng cấp PHP.
Bài viết cập nhật lần cuối: 8th January, 2021