Untuk banyak organisasi, website adalah hal-hal ini kita terdorong untuk membangun bagi pelanggan kami, konstituen, atau penggemar. Mereka membutuhkan satu karena "setiap orang memiliki satu" terutama pesaing mereka. Dalam pengalaman saya, organisasi dengan mentalitas ini memperlakukan website mereka seperti peralatan infomercial murahan , dan sekali situs "pergi hidup" sedikit atau tidak ada sumber daya yang dihabiskan mempertahankan itu.Mendedikasikan perahu-banyak sumber daya ke website Anda ada jaminan baik, dan saya berpendapat bahwa tidak ada sistem dapat dibuat benar-benar hacker-bukti. Bahkan para ahli keamanan mendapatkan hacked. Pada tahun 2011, sebuah perusahaan keamanan terkenal yang menjual teknologi hacker-bukti itu hack , memaksa semua web browser utama untuk merilis update untuk memperbaiki kesalahan tersebut. Jadi, Anda bertanya "? Apa pemilik website untuk melakukan" Jawaban saya adalah dua hal: meminimalkan risiko dan bersiaplah untuk yang terburuk.
# 1 Minimalkan risiko
Melakukan apa saja untuk mengurangi kesempatan Anda untuk meng-hack di tempat pertama. Ketika aku masih kecil, ibu saya punya mobilnya dicuri dari lingkungan parkir toko kelontong. (Hal semacam itu terjadi ketika Anda meninggalkan mobil.) pergi begitu saja saya? Jangan membuatnya mudah bagi penyerang untuk istirahat website Anda.Membuat situs Anda lebih menggoda untuk hacker, dan kemungkinan mereka akan pergi ke tempat lain. Hal ini tampaknya seperti akal sehat, tetapi banyak orang tidak melakukan hal ini karena membutuhkan waktu dan keahlian. Berikut adalah beberapa buah tergantung rendah bagi Anda untuk memilih:- Tetap up to date: Bahkan situs paling sederhana bergantung pada perangkat lunak yang tidak ditulis oleh Anda. Karena perangkat lunak yang dibuat oleh orang-orang itu secara inheren cacat dan mengandung kesalahan atau bug. Anda harus mengetahui komponen website Anda bergantung pada untuk mengoperasikan, dan mengawasi masalah yang diketahui, dan rilis update dan patch. Anda dapat mencari kerentanan dikenal dalam perangkat lunak di sini http://web.nvd.nist.gov/view/vuln/search atau di sinihttp://www.securityfocus.com/bid . Anda bertaruh terbaik adalah mengikuti daftar keamanan dan pengumuman untuk perangkat lunak yang Anda gunakan untuk menjalankan situs web Anda, dan selalu tetap up to date pada versi stabil terbaru.
- Membatasi akses ke sumber daya: Apakah ini terjadi pada Anda? Di pagi hari, Anda menempatkan makan siang di kulkas perusahaan dan ketika Anda datang kembali untuk itu pada siang hari ... * puf * itu hilang! Banyak orang yang terkejut dengan ini, tapi aku tidak. Masalah mendasar adalah kulkas masyarakat tidak memiliki sarana untuk granulize akses sehingga hanya Anda mengambil makan siang Anda sendiri. Untungnya, perangkat lunak tidak memiliki masalah ini, dan praktek umum untuk mengeras , atau mengunci akses ke hanya sumber daya yang membutuhkan akses. Web ini penuh sesak pengerasan panduan, seperti ini jika Anda menjalankan situs Word Press . Anda harus mencoba untuk mengeraskan situs Anda semua tiga tingkatan: sistem operasi, server web, dan aplikasi web itu sendiri.
- Gunakan password yang kuat: Anda memerlukan username dan password untuk menempatkan file pada server web Anda atau memperbarui konten. Pastikan Anda menggunakan tidak menggunakan password default dan memilih password yang sulit ditebak. Microsoft menyediakan baik untuk alat untuk menguji entropi password Anda .Jika Anda log in melalui protokol aman seperti HTTP atau FTP maka password Anda akan dikirim "di jelas" sehingga mudah untuk mencegat, terutama selama publik Wi-Fi jaringan. Ya, Anda terlihat keren memperbarui blog Anda dari coffee shop, tapi itu menjadi terlalu mudah untuk mendapatkan password Anda dikompromikan di tempat-tempat tersebut sehingga menghindarinya sedapat mungkin.
# 2 Bersiaplah untuk yang terburuk
Sekarang kita telah membahas apa yang dapat Anda lakukan untuk mengurangi kemungkinan yang didukung, mari kita bicara tentang apa pilihan Anda ketika itu terjadi.Pertama, menggigit realitas sandwich dan datang untuk mengatasi dengan fakta bahwa situs Anda akan akhirnya mendapatkan hacked. Dalam 15 + tahun saya mengelola dan membangun website, aku sudah beberapa dari mereka hack sendiri. Rencana Anda di sini adalah sederhana - menjadi yang pertama untuk mengetahui ada masalah, dan memiliki rencana di tempat untuk mendapatkan sesuatu kembali. Jika Anda tahu di depan waktu laptop Anda akan dicuri suatu hari nanti, Anda akan menjadi bodoh untuk tidak menginstal perangkat lunak pelacakan laptop seperti orang ini lakukan , kan? Mengapa tidak memiliki polis asuransi yang sama untuk website Anda?- Memonitor situs Anda: Anda tidak ingin mengetahui bahwa situs Anda telah pudar dari outlet berita, supervisor atau lebih buruk lagi SMA lengkungan-musuh Anda (yang untuk beberapa alasan aneh Anda "friended" di Facebook.) Anda ingin menjadi yang pertama tahu tentang hal itu. Ada banyak alat yang baik untuk memantau situs Anda termasuk beberapa yang gratis seperti http://www.uptimerobot.com . Jadilah cerdas dan menggunakan satu. Untuk membantu dengan kasus-kasus yang benar-benar sulit di mana situs Anda telah di-hack, tetapi tidak muncul hack, menggunakan Google Safe browsing mendeteksi malware tersembunyi pada halaman Anda. (Gunakan Url berikut tapi ganti situs yang ingin memeriksa setelah ? situs = parameter)http://www.google.com/safebrowsing/diagnostic?site=http://ischool.syr.edu
- Situs backup: Tak perlu dikatakan Anda harus memiliki backup rutin situs Anda. Aturan praktis adalah segala sesuatu yang diperlukan untuk mendapatkan situs berjalan persis seperti itu pada saat cadangan harus dimasukkan. Itu biasanya berarti file, konten dan database. Backup harus disimpan di luar lokasi atau setidaknya tidak pada komputer yang sama sebagai server web Anda. Akhirnya, cadangan hanya berguna jika Anda dapat mengembalikan situs Anda . Anda harus menguji website Anda mengembalikan proses setidaknya sekali setahun dan menulis petunjuk dalam kasus orang lain perlu melakukannya.
- Ketika hack datang: Dapatkan situs Anda kembali on line cepat dengan mengembalikan prosedur Anda. Periksa file log dan mencoba untuk menemukan sumber hack, dan kemudian menambal atau membangun kembali sistem Anda untuk mencegah hal itu terjadi lagi di masa depan. Terbukalah dengan pengguna Anda tentang apa yang terjadi, apa yang Anda temukan, apa yang Anda lakukan tentang hal itu dan bagaimana jika data mungkin telah dikompromikan.
Terima Kasih telah membaca ulasan diatas, jika ada kritik atau saran dipersilahkan.
Tidak ada komentar:
Posting Komentar