Захист сайту. Рекомендації Google

  • Дата:16.02.2016
  • Автор:Максим Везденёв

Фахівці Google періодично публікують статистичні звіти про динаміці зломів сайтів. До жаль, кількість ресурсів, які піддаються стороннім атакам постійно росте. Експерти Google наполегливо рекомендують вебмастерам всіляко посилювати захист ресурсів з допомогою таких заходів, як встановлення безпечного пароля, регулярного поновлення ПО, вибору надійного хостингу і використання спеціальних сервісів Google.

Безпечний адмін-пароль

Про тому, як створити надійний пароль знає кожен. Всім відомо, що в ньому повинна міститися комбінація символів, букв і цифр. Не менш важливим фактором, впливає на надійність пароля є його довжина. Також фахівці Google не рекомендують використовувати однакові паролі для різних сервісів.

І тим не менш. Згідно статистикою аналитической компанії SplashData за 2015 рік, багато користувачі усi також “верны” небезпечним паролів. Серед лідерів незмінні “123456”, “password”, а також “qwerty”, “football”, “baseball” і цифрові варіації “12345678”, “12345”, “123456789”, “1234”, “1234567”. Так виглядає десятка гірших паролів, які усi ж використовуються.

zashita-saita_2.jpg

Ще одна корисна рекомендація від фахівців компанії - активувати двухфакторную аутентифікацію для посилення захисту аккаунта.

 

Оновлення програмного забезпечення

 

Регулярне оновлення ПО сайту - це необхідність. ПО, яке застаріло, – це один з самих поширених способів захоплення контролю над ресурсом. Виправлення помилок в ПО web-серверів, оновлення CMS-плагінів і доповнень дозволяє підвищити рівень безпеки сайту. Слід звертати увага на додаткові небезпеки. Наприклад, ніж більше поширена CMS, тим вище ймовірність її злому.

 

Хостинг-провайдер

 

Якщо ви користуєтеся послугами хостинговой компанії, Google рекомендує дізнатися про тому, пропонує чи вона сервіс-підтримку по рішенням проблем, пов'язаних зі зломом сайту.

zashita-saita_3.jpg

Сервіси Google

 

Google пропонує ряд сервісів, здатних повідомити власника сайту при виникненні загрози.

Першочерговий крок - реєстрація в Google Search Console, оскільки для фахівців  Google це можливість прямого контакту з вебмастерами. Також рекомендується налаштувати Google Оповіщення для отримання повідомлень про підозрілих результатах сайту.

Крім того, ініційований і всіляко заохочений Google, перехід на безпечний протокол HTTPS дозволяє захистити особисті дані користувача при обміні з ресурсом.

Експерти Google регулярно діляться порадами по online-безпеки. Наведені вище рекомендації покликані допомогти користувачам удосконалити захист свого web-продукту і персональних даних.

Інші рекомендації:

 

Google рекомендує Safe Browsing для перевірки сайтів на шкідливі програми. Для того, щоб перевірити свій сайт на віруси, використовуйте URL виду http://www.google.com/safebrowsing/diagnostic?site=[адрес потрібного сайта].

Якщо ваш сайт був зламаний, то для швидкого відновлення його роботи необхідно дотримуватися інструкцій по відновленню.

Масу корисної інформації, що стосується безпеки, ви знайдете в англомовному блозі Google Online Security Blog.