Web Development
Μέτρα για πρόληψη ασφάλειας στην ιστοσελίδα σας
Ένα σημαντικό θέμα που θα ήταν καλό να σκέφτεστε συχνά είναι η ασφάλεια της ιστοσελίδας σας. Παρακάτω είναι μερικές προφυλάξεις που θα μπορούσατε να λάβετε για να προφυλαχθείτε από προβλήματα που μπορεί να επηρεάσουν το site σας και τον τρόπο που λειτουργείτε διαδικτυακά.
Αντίγραφα ασφαλείας
Πιθανές ευπάθειες στον κώδικα της ιστοσελίδας σας
Μία συνήθης τακτική στην κατασκευή ιστοσελίδων είναι η χρήση λογισμικών ανοικτού κώδικα στην βάση των οποίων χτίζονται απλές ή και πολυσύνθετες ιστοσελίδες. Τέτοια λογισμικά είναι τα γνωστά σε όλους μας Joomla, Drupal, Wordpress κ.ά. που χρησιμοποιούνται αρκετά συχνά και είναι ελεύθερα διαθέσιμα για οποιονδήποτε θέλει να τα κατεβάσει και να τα χρησιμοποιήσει.
Στον αντίποδα των πλεονεκτημάτων που έχουν αυτές οι εφαρμογές (εύκολο setup, χαμηλό κόστος εκκίνησης) συναντάμε τα πιθανά κενά ασφαλείας που ενίοτε παράγουν. Η μεγάλη πληγή αυτών των συστημάτων είναι το γεγονός ότι ο κώδικάς τους είναι διαθέσιμος στους πάντες, μεταξύ των οποίων περιλαμβάνονται και άτομα που θέλουν να επωφεληθούν πιθανών ευπαθειών και να μολύνουν ιστοσελίδες και υπολογιστές χρηστών, με απώτερο σκοπό το παράνομο κέρδος και την υποκλοπή δεδομένων. Για το λόγο αυτό οι κοινότητες που υποστηρίζουν εφαρμογές ανοιχτού κώδικα, διαθέτουν συχνά ενημερώσεις ασφαλείας με τις οποίες προσπαθούν να θωρακίσουν τις εφαρμογές τους από ευπάθειες που ανακαλύπτονται.
Στα λογισμικά ανοικτού κώδικα είναι απαραίτητο να αναβαθμίζετε την εφαρμογή σας στην τελευταία έκδοση που έχει εκδοθεί από την κοινότητα που την υποστηρίζει, καθότι το πιθανότερο είναι η τελευταία έκδοση να καλύπτει κενά ασφαλείας της προηγούμενης έκδοσης μαζί με τα όποια νέα χαρακτηριστικά ενδεχομένως περιλαμβάνει.
Κάποιες ιστοσελίδες που μπορούν να σας βοηθήσουν να ενημερωθείτε για θέματα ευπαθειών ασφαλείας στα πιο γνωστά συστήματα διαχείρισης περιεχομένου (CMS) και plugin τους είναι:
- Το κέντρο ασφαλείας του WordPress περιέχει πληροφορίες σχετικά με την ασφάλεια του WordPress.
- Το κέντρο ασφαλείας του Joomla περιέχει πληροφορίες σχετικά με τα τελευταία νέα ασφαλείας του Joomla.
- Το κέντρο ασφαλείας του Drupal περιέχει πληροφορίες σχετικά με τις τελευταίες ευπάθειες του Drupal και των plugin του.
Είναι επίσης εξίσου σημαντικό τα plugins/extensions/modules που έχετε στην ιστοσελίδα σας να είναι ενημερωμένα.
- Λίστα ευάλωτων επεκτάσεων του WordPress
- Λίστα ευάλωτων επεκτάσεων του Joomla
- Λίστα ευάλωτων επεκτάσεων του Drupal
Μην χρησιμοποιείτε ποτέ λογισμικά που προέρχονται από μη έγκυρες πηγές, ή είναι σπασμένα όπως συχνά λέμε στο διαδίκτυο.