Înapoi

Securitatea fișierelor și scripturilor

Versiunile PHP sunt actualizate în mod regulat pentru a le consolida stabilitatea, performanța și, mai ales, securitatea.

Anti Virus / Încălcări de securitate / Malware

Este foarte important ca contul dvs. să fie curat și actualizat din multe motive evidente. În caz contrar, contul dvs. găzduire nu va funcționa normal și, în funcție de gravitate, vă vom anunța, iar acest lucru poate merge până la suspendarea contului...
Aveți un instrument antivirus în cpanel pentru a vă curăța contul (acest instrument la nivelul dvs. este limitat la viruși)


La nivelul nostru:
1. Serverul este scanat în timp real pentru toate fișierele primite prin e-mail sau FTP sau web. Orice fișier modificat este, de asemenea, scanat. În aceste cazuri, virușii și vulnerabilitățile de exploatare injectate sunt detectați la 99,9% și apoi opriți prin carantină. Veți fi notificat la fiecare 30 de minute dacă ceva este oprit sau detectat ca fiind potențial dăunător.
(Atenție, un virus NU corespunde unei vulnerabilități de securitate și poate fi mult mai rău decât un virus)

De asemenea, puteți avea o indicație de bază care este mult mai puțin fiabilă decât instrumentul nostru cu instrumente online, deoarece aceste instrumente nu au acces la toate fișierele site-ului:
Acest lucru poate fi mai precis în funcție de caz: https://quttera.com/website-malware-scanner
 
2. De asemenea, serverul este scanat la fiecare două săptămâni de același sistem, dar în modul mai profund. Vă va fi trimis un raport automat prin e-mail.
Ceea ce va evidenția actualizările de scripturi existente, virușii și vulnerabilitățile de securitate de pe site-ul dvs., dacă au mai rămas, sau chiar lucruri suspecte pe care va trebui să le analizați singur... Veți fi anunțat dacă se găsește ceva.

Dacă încărcați fișiere cu vulnerabilități PHP/perl pe server, acestea vor fi puse în carantină automat, iar acest lucru poate cauza în cazuri rare ca site-ul dvs. să nu mai funcționeze, contactați-ne pentru a vă oferi informațiile despre fișierele puse în carantină, apoi cereți editorului un fișier curat sau luați un fișier original curat. Același lucru este valabil și pentru un hacker care încearcă să modifice fișiere prin web, acest lucru va fi oprit.

NB: ne puteți cere oricând să facem o scanare completă de securitate a contului dvs.


Recomandări:
Securitatea începe de la computerul dvs. de acasă, mulți folosesc antivirusuri gratuite/nesigure, contaminând fișierele site-ului lor web și, prin urmare, contul lor găzduire ulterior. Din experiență, folosim cea mai bună soluție franceză de pe piață și recomandăm utilizarea acesteia:

http://www.eset.com/fr/home/products/antivirus/ 


Extensie Suhosin

Această extensie PHP este o extensie pură de protecție pentru scripturile dvs. PHP. Acesta a fost instalat la nivel de server și este activat implicit pentru versiunile PHP 5.2, 5.3 și 5.4. De pe cpanel, din selectorul PHP, îl puteți activa pentru versiuni superioare PHP dacă este necesar și verificați Suhoshin, apoi validați. Pluginurile/modulele php sunt cele care cauzează 90% dintre probleme.
Atenție: activarea poate cauza și probleme de funcționare a site-ului.

Blocați IP-urile

În cPanel, secțiunea de securitate/blocarea adresei IP
Când analizați statisticile dvs. cu awstats/webalyzer (și în cPanel), analizați majoritatea vizitatorilor dvs., țările discutabile, apoi URL solicitat, cum ar fi /wp-login.php sau altele, verificați informațiile IP: https://apps.db.ripe.net/db-web-ui/#/query

Și blochează oamenii nedoriți fără ezitare....
Citeste: 
https://support.yoorshop.hosting/knowledgebase/1500/Combaterea-traficului-generat-de-roboti-zombie.html 


Utilizatorii WordPress

https://support.yoorshop.hosting/knowledgebase/1302/Masuri-de-securitate-obligatorii-pentru-WordPress-pe-serverele-noastre.html