Как защититься от массового взлома сайтов на общем аккаунте?
В виртуальном или shared-хостинге пользуются популярностью тарифы, подразумевающие размещение нескольких сайтов пользователя в совместном виртуальном пространстве. На общем аккаунте может размещаться от 2 до 50 ресурсов одного владельца. При этом они не изолированы друг от друга, и взламывая один, злоумышленник получает доступ к остальным. Он может удалить, заразить их вирусами, или извлечь закрытую информацию в корыстных целях.
Несмотря на свою уязвимость, подобные тарифы пользуются спросом, так как имеют самую доступную стоимость. Достаточно перейти на сайт king-servers.com, чтобы убедиться: менее 200 рублей в месяц, и вы сможете оплатить хостинг для 5 площадок.
Как поддерживать безопасность?
При заражении сайта пользователи часто допускают одну и ту же ошибку – лечат только один ресурс, с которым возникают проблемы (спам, блокировка антивирусом), но игнорируют остальные, где тоже загружены хакерские скрипты. Это делается в целях экономии финансовых средств, но на практике оказывается абсолютно невыгодно. Код злоумышленника через некоторое время опять инфицирует вылеченный ресурс, и работы будут продолжаться бесконечно. Потому при выявлении вируса необходимо лечить и ставить защиту на каждый сайт аккаунта, причем сделать это нужно на протяжении суток. Если провести комплексные работы сразу не получается, можно пойти следующим путем:
- каждому ресурсу купить изолированный аккаунт;
- перенести сайты;
- постепенно вылечить и поставить защиту на каждый.
Эти же правила актуальны для виртуальных и выделенных серверов. Так что, если у вас уже есть виртуальный аккаунт с несколькими интернет-площадками в одном каталоге, лучше использовать немного времени и изолировать их. Создание отдельного пользователя для каждого сайта ОС обязательно сэкономит ваши финансы и трудозатраты в дальнейшем. Также обратите внимание, что некоторые провайдеры предлагают виртуальный хостинг с изначально заложенной в архитектуру изоляцией.
Дополнительные преимущества изоляции
Теперь вы не только сможете проводить постепенное и эффективное лечение в случае заражения, но также:
- перейдете со старых FTP на безопасные SFTP-аккаунты;
- пропишете оптимальные настройки для каждого ресурса индивидуально, что повысит их производительность;
- при сотрудничестве с фрилансерами будете предоставлять доступ только к одному ресурсу, без риска, что они повредят соседние.
Эти простые советы помогут вам минимизировать риски массовых взломов, а также наиболее качественно решить проблемы в случае их возникновения.
Подписывайтесь на Аргументы недели: Новости | Дзен | Telegram