Kontor

Sådan opretholdes websteder sikre. Trusler og håndtering af sårbarheder.

Battlestar Galactica Deadlock Sin and Sacrifice DLC PREVIEW LIVE

Battlestar Galactica Deadlock Sin and Sacrifice DLC PREVIEW LIVE

Indholdsfortegnelse:

Anonim

Besøg et ondsindet websted kan være en af ​​de værste ting, der kan opstå for folk, der surfer på internettet, især dem der er interesseret i at handle online. Webmastere skal kende trusler for og af hjemmesider og deres ødelæggende evner - at miste forbrugerbase er den første. Hvis du kører et websted eller en blog, skal du vide om de mulige website-trusler. Denne artikel snakker om truslerne og deres resultater, nogle metoder brugt af hackere til at maligne dit websted, og derefter diskutere måder at holde hjemmesider sikre.

Hjemmeside Trusler og deres virkninger eller evner

Det er en rentabel forretning for hackere at stjæle folks data og bruge det til personlige gevinster. Gevinsterne kan være monetære eller abstrakte. Mens hacking, phishing og social engineering er fælles metoder, bruger hackere også andres websites til at kompromittere brugernes computer og få adgang til deres data. Følgende billede giver dig en ide om hjemmesidenes trusler.

Det er derfor en webmaster job at sikre sig, at hans eller hendes hjemmeside er fri for enhver ondsindet kode og sårbarhed. Det er ikke et nemt arbejde i betragtning af at der kan være tusindvis af sider, og hackeren indsætter selektivt koden på nogle sider. Da det er et spørgsmål om dit omdømme, skal du gøre det. Heldigvis er der nogle værktøjer til rådighed, der kan scanne dine hjemmesider dagligt for at præsentere dig for en rapport om infektiøse kode og sårbarhedspunkter (f.eks. Login-skærme, formularer osv.).

Derudover er browsere og browser plugins tilgængelige, der udløser en alarm, når du er ved at besøge et ondsindet, inficeret websted. Selv om du måske har besøgt dette websted før, og selv om det måske er svært for dig at tro, at et websted du stoler på er smittet, kan det virkelig være ondsindet uden at webmasteren ved det. For en time tidligere tilføjede nogle hacker nogle kode til

Webmastere kan miste deres forbrugerbase, da besøgende browser udløser en alarm, når de forsøger at besøge deres websted. Google osv. Kan søgemaskinerne sortliste hjemmesiden, hvis de finder nogen form for ondsindet kode, mens de crawler hjemmesiden.

  1. På brugerens side er brugerens computer og dermed hans / hendes data kompromitteret og kan resultere i identitetstyveri.
  2. Almindelige typer af trusler på internettet

Det mest almindelige og bemærket er

clickjacking . I denne metode sidder et gennemsigtigt lag af ondsindet kode på en knap eller video. Når du klikker på knappen, overfører den koden til din computer. Du har måske set lignende metoder til reklame på C-grade websteder, hovedsagelig relateret til piratkopiering og porno mv. Website omdirigering

sårbarheder gør det muligt for hackere at bruge omdirigeringer til deres gevinster. De kan enten aflytte data, der udveksles, eller bruge omdirigeringen til at omdirigere brugere til et phishing-websted. Blandt andre typer af webstedsrisici er målrettede angreb ved hjælp af

readymade-udnyttelsessæt tilgængelige på internettet. Disse kits gør det muligt for hackerne at målrette mod bestemte (typer af) websteder og tilføje ondsindede links til dem. En anden metode er at sende e-mails til hjemmesiden med ondsindede links, der omgå den intetanende webmaster til at gøre det til en ondsindet hjemmeside. De seneste angreb på populære websites viser, at selv de største websteder er sårbare. Personer, der engang mister deres legitimationsoplysninger, vil sandsynligvis ikke vende tilbage til webstedet igen.

Forestil dig, at din virksomhed eller e-handelswebside bliver sortlistet, og du bliver forladt i mørke i flere uger, indtil søgemaskinerne angiver dem igen. Mens processen til at få et websted fjernet fra blacklists er svært, kan din virksomhed overleve, hvis det ikke er offentligt set i uger?

Læs

: Sådan fjerner du Coinhive-krypto-mining script fra din hjemmeside. Sådan opretholdes websteder sikre

Aktuelt software

: Hold dig opdateret og patched på websitet SSL-certifikater:

Virksomhederne, der tilbyder sikkerhedscertifikater, tjekker din hjemmeside, inden de udsteder tillidserklæringen. Den grønne del på adresselinjen ved siden af ​​"https" giver en vis sikkerhed for brugerne af hjemmesiden. Kryptering:

Brug sikker forbindelse til alt, hvad brugere gør på din hjemmeside, især hvis de er involveret i transaktioner. Opgrader til EV SSL:

Gør dette på en hvilken som helst del af hjemmesiden, hvor kunden må indtaste data Daily Malware Scan:

Du kan bruge produkter, der scanner dine websider til malware uden at reducere deres belastningstid. På denne måde kan du fjerne den ondsindede kode - hvis den er der - før brugerne er berørt. Ugentlig vurdering af sårbarheder:

Kontroller mulige punkter af sårbarheder og implementer yderligere sikkerhed der. Ovenstående er bare et par tips til sikring af dit websted. Det forklarer trusler mod hjemmesider og deres evner i korte træk. Jeg leverer link til en e-bog fra Symantec Flash, som hjælper dig med at forstå problemet yderligere.

Læs nu

: Sådan sikres et WordPress-websted. Reference:

Symantec - Sikrer din online forretning.

Senere i dag vil vi læse om

Drive-by downloads og om et par dage om, hvordan du holder et WordPress-websted sikkert.