Srijeda, 02 Listopad 2013 12:49

Kako zaštititi web stranice

Napisao 
Ocijeni sadržaj
(0 glasova)

Mnogi pomisle kad se kaže riječ ažuriranje softvera da je to nešto jednostavno i da se podrazumijeva no da ponovim jednu od najbitnijih stavki u sigurnosti web stranica a to je da se sav programski kod stalno ažurira i da se na vrijeme instaliraju update-i. Ovo se odnosi na svaki program koji učestvuje u procesu održavanja web stranica i sustava poglavito web servera. Dakle programi koje koristimo na našem računalu također moraju biti ažurirani i sigurni. Situacije gdje se koristi operativni sustav a da nisu na njemu prisutni antivirusni alati se nikako ne smije dopustiti. Preglednici weba također moraju biti ažurirani a sustav mora imati sve svoje igurnosne zakrpe, uglavnom se tu misli na operativni sustav windowsa.

 

Sa serverske strane CMS na prvom mjestu mora biti ažuriran a potom i sve njegove dodatne komponente poglavito one koje rade s posjetiteljima i preko kojih se prikupljaju ili unose podaci odnosno svi programi i plugin-ovi koji imaju polja za unos podataka s korisničke strane jer su oni na najvećem udaru hakera  malicioznih skripti. Da bi se riješili problema s spamom potrebno je također na web stranicama koristiti anitspam skripte ili jednostavno recaptcha-u u formama za prihvat podataka. Uglavnom se recaptcha koristi u kontakt formama za prihvat korisničkih podataka. Ako se koriste besplatni sustavi web stranica kao što su Bloger onda nema bojazni od malicioznih skripti jer update pravi korporacija koja pruža uslugu objavljivanja Vaših web stranica. Najviše su na udaru besplatni CMS sustavi izrađeni od treće strane kao što su Wordpres, Drupal, Joomla i drugi gotovi sustavi za administraciju sadržaja.  Ako koristite takove sustave oni uglavnom imaju svoje liste problematičnih komponenti i problema vezanih za sigurnost uopće.

Većina tih cms sustava imaju i RSS i mail liste s kojima možete biti blagovremeno obaviješteni o nastalim sigurnosnim propustima i kako ih riješiti.

Pročitano 632 puta Poslijednja izmjena dana Četvrtak, 03 Listopad 2013 17:00
Tweet