Безопасность Сайта / Веб Сервера

Безопасность это одна из ключевых сторон любого Бизнеса. Если ваш сайт не защищен это может привести к криминальной активности направленной на ваших клиентов и на вас лично. Кроме этого, вебсайт может быть использован для черного SEO и будет удален из выдачи поисковых систем в результате.

Системный администратор должен выполнить настройку Веб-Сайта, а так же вебсайт должен быть размещен на безопасном сервере, отдельно от любых других веб-сайтов ( за исключением ситуации если это ваши сайты ). Это доступно для малого и среднего бизнеса и для частных предпринимателей, данные действия должны быть выполнены сначала, перед тем как веб-сайт будет доступен в интернете.

Наше видение концепции безопасности это - закрыть все "двери" которые могут быть использованы атакующей стороной.

Эта практика включает в себя действия Системного администратора и DevOps которые всегда выполняются в крупных IT компаниях и которые игнорируются частными разработчиками и небольшими компаниями.

Детализация Сервиса:

1. Настройка закрытой инфраструктуры. Это возможно только при использовании собственного сервера (VPS/VDS/Droplet).

2. Ограниченное SSH соединение

  • доступ только с помощью ключа, с использованием парафразы
  • доступ только с определенного IP ( если не динамический )
  • доступ только для определенного пользователя
  • доступ для пользователя root закрыт совсем
  • стандартный порт SSH изменен

3. Настройка веб-сервера

Мы используем Vesta Control Panel в большинстве случаев, но так же можем настроить сервер без панели, либо с другой панелью

Web Server: Nginx, Apache

4. Ограниченный доступ к Панели Управления

Доступ только с определенного IP

5. Ограниченный доступ к Панели Администринрования Веб-Сайтом

6. Ограниченный доступ к рабочим файлам Веб-Сайта

7. Изменение стандартной конфигурации Веб-Сервера Nginx

8. Удаление неиспользуемых файлов

9. Изменение прав пользователей в директории Веб-Сайта

Допустим, атакующий каким-то образом попал на сервер, его действия будут ограничены правами пользователя. За это время, можно заметить подозрительную активность и предотвратить угрозу.

Проверка SQL форм на возможность внедрения SQL инъекций, специфические изменения в настройке Веб-Сайта в зависимости от его конфигурации.

Когда все пункты выполнены, Веб-Сайт абсолютно недоступен для злоумышленников. Любые нарушения в работе / внедрения могут быть осуществлены если только злоумышленник получит доступ к учетной записи на хостинге, поэтому обеспечьте надежное хранение учетных данных.

Стоимость настройки нового сервера $50

Доставка: 1 - 7 дней

Если вам нужно перенести Веб-Сайт на защищенный сервер, пожалуйста уточните стоимость предварительно.

Вверх