Le versioni PHP vengono regolarmente aggiornate per rafforzarne la stabilità, le prestazioni e soprattutto la sicurezza.
Antivirus/Vulnerabilità della sicurezza/ MalwareÈ molto importante che il tuo account sia pulito e aggiornato per molte ovvie ragioni. In caso contrario, il tuo account di hosting non funzionerà normalmente e, a seconda della gravità, ti informeremo e questo potrebbe arrivare fino alla sospensione del tuo account...
Hai uno strumento antivirus nel tuo cpanel per pulire il tuo account (questo strumento al tuo livello è limitato ai virus)
Al nostro livello:
1. Il server viene scansionato in tempo reale per tutti i file in arrivo tramite e-mail o FTP o web. Viene scansionato anche qualsiasi file modificato. In questi casi, i virus e le vulnerabilità di sfruttamento introdotte vengono rilevati al 99,9% e poi bloccati tramite quarantena. Riceverai una notifica ogni 30 minuti se qualcosa viene interrotto o rilevato come potenzialmente dannoso.
(Attenzione, un virus NON corrisponde a una vulnerabilità della sicurezza e può essere molto peggio di un virus)Puoi anche avere un'indicazione di base che è molto meno affidabile rispetto al nostro strumento con gli strumenti online, perché questi strumenti non hanno accesso a tutti i file del sito:Questo può essere più preciso a seconda dei casi: https://quttera.com/website-malware-scanner2. Inoltre, il server viene scansionato ogni due settimane dallo stesso sistema, ma in modalità più approfondita. Ti verrà inviato un rapporto automatizzato via e-mail.
Ciò evidenzierà gli aggiornamenti degli script esistenti, i virus e le vulnerabilità della sicurezza sul tuo sito web se ne sono rimasti, o anche cose sospette che dovrai analizzare tu stesso... Riceverai una notifica se viene trovato qualcosa.
Se carichi file con vulnerabilità PHP/perl sul server, verranno automaticamente messi in quarantena e questo può causare in rari casi che il tuo sito non funzionerà più, contattaci per darti le informazioni sui file in quarantena, quindi chiedi all'editore un file pulito o prendi un file originale pulito. Lo stesso vale per un hacker che tenta di modificare file tramite il web: l'operazione verrà interrotta.
NB: Puoi chiederci di eseguire una scansione di sicurezza completa del tuo account in qualsiasi momento.
Raccomandazioni:
La sicurezza inizia dal PC di casa, molti utilizzano antivirus gratuiti/inaffidabili, contaminando i file dei loro siti Web e quindi successivamente il loro account di hosting. Utilizziamo per esperienza la migliore soluzione francese sul mercato e ne consigliamo l'uso:
http://www.eset.com/fr/home/products/antivirus/
Estensione di Suhosin
Questa estensione PHP è un'estensione di pura protezione per i tuoi script PHP. Questo è stato installato a livello di server ed è attivato per impostazione predefinita per le versioni PHP 5.2, 5.3 e 5.4. Dal tuo cpanel, dal selettore PHP, puoi attivarlo per versioni superiori PHP, se necessario, e controllare Suhoshin, quindi convalidare. I plugin/moduli php sono quelli che causano il 90% dei problemi.
Attenzione: l'attivazione potrebbe causare anche problemi di funzionamento del sito.
Blocca IP
Nel tuo cPanel, sezione sicurezza/blocco indirizzi IP
Quando analizzi le tue statistiche con awstats/webalyzer (anche nel tuo cPanel), analizza la maggior parte dei tuoi visitatori, paesi dubbi, quindi URL richiesti come /wp-login.php o altro, controlla le informazioni IP: https://apps.db.ripe.net/db-web-ui/#/query
E blocca le persone indesiderate senza esitazione....
Leggi:
https://support.yoorshop.hosting/knowledgebase/1500/Combattere-il-traffico-dei-bot-zombie.html
Utenti WordPress
https://support.yoorshop.hosting/knowledgebase/1302/Misure-di-sicurezza-OBBLIGATORIE-per-WordPress-sui-nostri-server.html