Безопасность вашего сайта: о чем важно знать?

Самые банальные, но невероятно важные причины, по которым вы можете потерять сайт, посетителей или прибыль.

3243

За что можно любить человека, так это за пристальное внимание к мелочам и неумолимое безразличие к действительно серьезным вещам. У римлян было: «Пришел, увидел, победил». У французов: «Свобода, равенство, братство». У потомков интернета лозунг может состоять всего из одного слова: «Обойдется».

Менталитет современности пропитан чувством не то наивной безопасности, не то готовностью к худшему. Последние годы были весьма насыщены кражами и взломами в интернете: Yahoo, Adobe, iCloud и даже Twitter Дмитрия Медведева – под горячую хакерскую руку попали многие. В сеть регулярно «вывешивались» списки самых популярных логинов и паролей, доступных любому желающему, и, стоит отметить, более ожидаемого результата и быть не могло:

2013 год. Мировой рейтинг паролей

34632

Второе негласное правило, характеризующее нашу эру : «И так пойдет». Это состояние, когда чего-то хочется, но переменчивый мир оказывается сильнее и обрушивает на разум волны лени и невежества. Как с этим бороться – знают немногие. И, судя по всему, в IT – особенно. Ведь зачем проводить исследования и экспериментировать, если можно из года в год твердить про ключи в заголовке страницы, про уникальный контент или же мобильный тренд?

Именно о таких вещах – банальных, «липких», набивших в свое время оскомину, но опрометчиво забываемых поколением интернета (то есть, нами), мы и поговорим. Ведь они могут принести как успешную прибыль, так и масштабные убытки.

Безопасные пароли

Король хит-парада держится в чартах уже не одну сотню недель. Взгляните на скриншоты рейтингов паролей и постарайтесь не узнать в них себя. Потому что вам придется сделать еще большее.

Современные технологии позволяют с высокой скоростью подбирать пароли из нескольких цифр и букв. В базах так называемых «брутов» — миллионы популярных комбинаций, перебираемых со скоростью падающих каплей дождя.

Пароль должен состоять из 10+ цифр, букв различного регистра, а если возможно – из символов.  Звучит весьма сложно и склоняющим к лени, но это – безопасность вашего сайта. А значит – информации. А значит – денег.

0606

Антивирусы

Кроме подбора паролей существует великое множество способов электронной диверсии. Инъекции, вирусы, XSS, DDOS, переполнение буфера, дыры в сайтах, базах данных и т.д.

Вам ничего не грозит, пока ваш проект растет. Конечно, если на вас случайно не наткнется талантливый 16-летний программист. Но как только вы станете крупнее и начнете кому-то не нравится (а так бывает всегда) – найдутся умельцы, способные сделать весьма задевающую пакость. Выбирать им есть из чего, и все это будет сулить вам лишь убытки.

Дабы обезопасить себя, вам необходим антивирус и фаерволл. На выбор их существует несчетное множество. Только вот антивирус не должен свободно скачиваться с торрента…

4545455

Лицензионное программное обеспечение

Интернет полон пиратского ПО. Пользователь, выложивший программу, вполне может оказаться настоящим пиратом, забирающим информацию или деньги не только умело, но и тихо.

Нелицензионное программное обеспечение опасно тем, что не выдает нарушителя. Он может забирать ваши ресурсы, информацию, деньги, а вы об этом узнаете лишь постфактум, если, конечно, никто не отслеживал пакеты, отправляемые с вашего компьютера…

Для того, чтобы этого не произошло, пользуйтесь лицензионными версиями программ. Они постоянно обновляют защиту против взломов. В особенности это касается антивирусов. Каждый день в цифровом мире рождаются тысячи новых штаммов компьютерных болезней, и усмотреть за ними может только профессиональная лаборатория. Лучше заплатить, чем пожалеть. Это выигрышная инвестиция.

777

Хостинг

Хороший хостинг – 80% успеха. Добротный сервис предполагает эффективную защиту не только от взломов, но и от DDOS-атак. Порой их масштабы вырастают до такой степени, что даже самим провайдерам приходится несладко. Именно поэтому чем крупнее провайдер – тем больше ваши шансы на выживание.

Но помните, что никакой хостинг не спасет вас от ваших действий. Если вы скачаете вредоносную программу на выделенный сервер, максимум, что сможет сделать провайдер, вовремя не обнаружив взлом – сделать резервное копирование файлов.

img012

Доменное имя

Когда Стив Джобс придумал название Apple, он не просто составил символ дружелюбной компьютерной компании, но и заметил, что в справочнике Apple будет выше Atari. Имя таит в себе нечто большее, чем просто название, но меньшее, чем длинные пафосные лозунги вроде «tahoeadventuresports.com».

Красивое доменное имя – только первого уровня (не ua.com, а только .com).

Красивое доменное имя что-то значит.

Красивое доменное имя, как и название компании, запоминается. TUT.by, например.

33333

Поведенческие факторы

Ярый враг «И так сойдет» на авансцене. Это вещь, о которой громко говорили уже лет семь назад, но до сих пор используют лишь процентов 5 от всего «сайтостроя». Устаревшее SEO для роботов продолжает эксплуатировать умы IT-шников, а интернет взрывается от «заманчивых предложений бесплатно».

Поведенческие факторы – это факторы, вовлекающие пользователя вглубь страницы. Чем дольше он находится на сайте, тем лучше для сайта, для вас, для конверсии,  и, с некоторых пор, для ранжирования в поисковиках. Как повлиять на это – целая наука, о которой мы расскажем в следующий раз.

9975