Tietoturvaan liittyviä omakohtaisia kokemuksiaWebsivuston osalta muutamia tietoturvaan liittyviä vinkkejä lähinnä omaan kokemukseen perustuen. Sääntö nro 1 Älä pystytä sivustoa kokeilumielessä millään julkaisujärjestelmällä. Tai jos teet sen, hävitä se heti kokeilun jälkeen. Pahin on tilanne, jossa kokeilumielessä laitetaan sivusto pystyyn. Sitten se unohtuu ja saattaa olla siellä jopa vuosia. Sitten joku päivä julkaisujärjestelmä on hakkeroitu. Tietysti sillä voi lohduttautua, ettei siellä ollut mitään tärkeää. Tosin se on laiha lohtu siinä vaiheessa, kun sivuston kautta aletaan hyökkätä toisia palvelimia vastaan. "Suomalaisiakin murrettuja www-palvelimia on käytetty palvelunestohyökkäyksissä. Hyökkääjät käyttävät hyväkseen haavoittuvia Joomla-julkaisujärjestelmän versioita käyttäviä palvelimia. Hyökkäysten kohteena ovat olleet esimerkiksi yhdysvaltalaiset pankit. Haavoittuvia Joomla-palvelimia on etsitty järjestelmällisesti eri puolilta maailmaa." (Cert-fi) Sääntö nro 2 Huolehdi päivityksistä eli päivitä Joomla, Wordpress tai mikä julkaisujärjestelmä sinulla sitten onkin. Muista päivittää myös pluginit. Eli ei riitä, että jossain vaiheessa valitaan viimeisin versio. Julkaisujärjestelmä kaipaa ylläpitoa varsinkin tietoturvan osalta. Sääntö nro 3 Muista varmuuskopioida usein eli tiedostot ja tietokanta talteen. Varmuuskopion avulla selviät pinteestä, kun kaikki on menetetty. Ja ne omat kokemukset edelliseen liittyen. Kauan sitten laitoin sivuston pystyyn Joomlalla. Sitten yksi päivä se oli hakkeroitu. Syynä se, etten ollut päivittänyt Joomlaa. Samalla kertaa olin tehnyt toisen virheen eli varmuuskopioita ei ollut. Tein kaiken sitten uudestaan. Toisella kertaa eli tässä ihan vasta kävi niin, että kokeilumielessä olin pystyttänyt julkaisujärjestelmän. Siitä seurasi tietenkin hakkerointi eli kokeilu oli jäänyt päivittämättä. Tällä kertaa oli kuitenkin varmuuskopio, lisäksi siivosin kaikki kokeilut pois.
Last Updated (Wednesday, 23 January 2013 11:53) |
||
|
Vinkit

