Kontor

Så här håller du på att säkra webbplatser. Hot och hantera sårbarheter.

Hur ska man göra? - nya föreskrifter om organisatorisk och social arbetsmiljö

Hur ska man göra? - nya föreskrifter om organisatorisk och social arbetsmiljö

Innehållsförteckning:

Anonim

Att besöka en skadlig webbplats kan vara en av de värsta sakerna som kan hända för att människor surfar på Internet, särskilt de som är intresserade av att handla online. Webbmästare behöver veta hot för och av webbplatser, och deras förödande förmåga - att förlora konsumentbasen som den första. Om du kör en webbplats eller blogg behöver du veta om eventuella webbplatshot. Denna artikel talar om hoten och deras resultat, vissa metoder som används av hackare för att skadliggöra din webbplats och sedan diskutera hur man håller webbplatser säkra.

Webbplatshot och deras effekter eller förmågor

Det är ett lönsamt företag för hackare att stjäla människors data och använda den för personliga vinster. Vinsterna kan vara monetära eller abstrakta. Medan hacking, phishing och socialteknik är vanliga metoder använder hackare också andra människors webbplatser för att äventyra användarnas dator och komma åt deras data. Följande bild ger dig en uppfattning om webbplatsens hot.

Det är därför ett webbansvariga jobb att se till att hans eller hennes hemsida är fri från skadlig kod och sårbarhet. Det är inte ett enkelt jobb med tanke på att det kan finnas tusentals sidor och hackaren sätter selektivt in koden på vissa sidor. Eftersom det handlar om ditt rykte måste du göra det. Lyckligtvis finns det några verktyg som kan skanna dina webbplatser dagligen för att presentera en rapport om smittsamma koden och sårbarhetspunkter (som inloggningsskärmar, formulär etc.).

Dessutom finns webbläsare och webbläsarpluggar tillgängliga som utlöser en larm när du är på väg att besöka en skadlig, infekterad webbplats. Även om du kanske har besökt den här webbplatsen tidigare, och även om det kan vara svårt för dig att tro att en webbplats du litar på är infekterad, kan det verkligen vara skadligt utan att webmaster vet det. För en timme tidigare tillsatte en del hacker en kod till

Webbmästare kan förlora sin konsumentbas, eftersom besökarnas webbläsare utlöser ett alarm när de försöker besöka deras webbplats. Google-sökmotorer kan svartlista webbplatsen om de hittar någon typ av skadlig kod när de kryper på webbplatsen.

  1. På användarsidan är användarens dator och därmed hans / hennes data komprometterad och kan leda till identitetsstöld.
  2. Vanliga typer av hot på webbplatsen

Den vanligaste och märkbara är

clickjacking . I den här metoden sitter ett transparent lager av skadlig kod på en knapp eller en video. När du klickar på knappen hämtar den koden till din dator. Du kanske har sett liknande metoder för reklam på C-betygswebbplatser, mest relaterade till piratkopiering och porno etc. Webbplatsomvandling

Sårbarheter gör det möjligt för hackare att använda omdirigeringarna för deras vinster. De kan antingen avlyssna data som utbyts eller använda omdirigeringen för att omdirigera användare till en phishing-webbplats. Bland andra typer av webbplatshot är hotade attacker med hjälp av

readymade-kit tillgängliga på Internet. Dessa kit gör det möjligt för hackarna att rikta sig mot vissa (typer av) webbplatser och lägga till skadliga länkar till dem. En annan metod är att skicka e-post till webbplatsen med skadliga länkar som kringgår den intet ont anande webmaster för att göra den till en skadlig webbplats. De senaste attackerna på populära webbplatser visar att även de största webbplatserna är sårbara. Personer som en gång förlorar sina referenser kommer sannolikt inte att återvända till webbplatsen igen.

Tänk på att din affärs- eller e-handelswebbplats blir svartlistad och du är kvar i mörk i veckor tills sökmotorerna vitlista dem igen. Medan processen för att få en webbplats borttagen från svarta listorna är hård, kan din verksamhet överleva om den inte finns på allmänheten i veckor?

Läs

: Så här tar du bort Coinhive krypto-mining script från din webbplats. Hur man håller webbplatser säkra

Uppdaterad mjukvara

: Håll dig uppdaterad och patched på webbsidan SSL-certifikat:

De företag som erbjuder säkerhetscertifikat kontrollerar din webbplats innan du utfärdar certifikatet om förtroende. Den gröna delen i adressfältet bredvid "https" ger viss försäkring till användarna på webbplatsen. Kryptering:

Använd säker anslutning för allt som användarna gör på din webbplats, särskilt om de är involverade i transaktioner. Uppgradera till EV SSL:

Gör det på någon del av webbplatsen där kunden får ange data Daglig skanning av skadlig kod:

Du kan använda produkter som skannar dina webbsidor för skadlig programvara utan att minska belastningstiden. På så sätt kan du ta bort skadlig kod - om den finns där - innan användarna påverkas. Veckovis bedömning av sårbarheter:

Kontrollera eventuella sårbarhetspunkter och implementera ytterligare säkerhet där. Ovanstående är bara några tips för att säkra din webbplats. Det förklarar hot mot webbplatser och deras förmåga i korthet. Jag ger länk till en e-bok från Symantec Flash som hjälper dig att förstå problemet.

Läs nu

: Hur man säkrar en WordPress-webbplats. Referens:

Symantec -Säkrar din online-verksamhet.

Senare idag läser vi om

Drive-by-nedladdningar och om några dagar om hur du behåller en WordPress-webbplats.