Un site web securizat este un site construit și administrat astfel încât să reducă riscurile de acces neautorizat, furt de date, malware, modificări nedorite și întreruperi ale serviciului.
Securitatea unui website nu înseamnă doar existența unui certificat SSL și apariția lacătului în browser. HTTPS protejează comunicarea dintre browser și server, însă securitatea unui site presupune mai multe niveluri de protecție.
Actualizarea platformei, a temei și a pluginurilor, parolele puternice, autentificarea în doi pași, backup-urile, firewall-ul, monitorizarea și securizarea serverului sunt doar câteva dintre măsurile care contribuie la protejarea unui website.
În cazul unui site de prezentare, al unui magazin online sau al unei aplicații web, securitatea trebuie tratată ca un proces continuu, nu ca o singură setare făcută la lansare.


Un site securizat trebuie să protejeze atât datele utilizatorilor, cât și infrastructura și conținutul site-ului.
Securitatea urmărește mai multe obiective:
Cu alte cuvinte, un site securizat nu este un site care „nu poate fi spart”. Un astfel de sistem nu există.
Obiectivul este să existe mai multe straturi de protecție, astfel încât o singură problemă să nu ducă automat la compromiterea întregului site.
Atunci când un site folosește HTTPS, comunicarea dintre browser și server este criptată. Acest lucru este important mai ales pentru:
A avea HTTPS nu înseamnă automat că întregul site este securizat.
Un site poate avea certificat SSL și, în același timp:
De aceea, SSL/HTTPS trebuie privit ca unul dintre straturile de securitate, nu ca întreaga securitate a site-ului.
WordPress poate fi securizat eficient atunci când sunt aplicate mai multe măsuri simultan.
Nu există un singur plugin sau o singură setare care să rezolve toate problemele.
Un sistem de securitate bine configurat va include:
Un firewall web poate ajuta la blocarea sau filtrarea anumitor cereri suspecte înainte ca acestea să ajungă să afecteze aplicația.
În funcție de infrastructură, protecția poate exista:
Monitorizarea este la fel de importantă.
Este util să poți identifica:
Malware-ul poate modifica fișiere, redirecționa utilizatorii, afișa conținut nedorit sau permite accesul neautorizat.
Un site poate fi compromis fără ca proprietarul să observe imediat.
Semnele unei posibile infectări pot include:
Scanarea periodică poate ajuta la identificarea problemelor înainte ca acestea să producă efecte majore.
Unele fișiere ale unui site conțin informații importante și nu trebuie să fie accesibile publicului.
Este important să fie protejate corespunzător fișiere precum:
wp-config.php;De asemenea, permisiunile fișierelor și directoarelor trebuie configurate corespunzător.
Pentru anumite site-uri poate fi utilă și dezactivarea editorului de fișiere din panoul WordPress, astfel încât un cont compromis să nu poată modifica direct codul temei sau pluginurilor.
Securitatea unui site nu se oprește la WordPress.
Serverul pe care este găzduit site-ul are un rol important.
Un mediu de hosting bine configurat poate include:
De aceea, atunci când alegi hostingul, nu ar trebui să te uiți doar la spațiul de stocare și preț.
Pentru un site de business contează și cum este protejat mediul în care rulează site-ul.
Un magazin online necesită o atenție suplimentară deoarece gestionează mai multe tipuri de informații și procese.
Pot exista:
De aceea, un magazin online trebuie să aibă o strategie de securitate mai atentă decât un site simplu de prezentare.
Este important ca:
Uneori, un atac este evident.
Alteori, site-ul poate fi compromis fără ca modificările să fie vizibile imediat.
Printre semnele care merită investigate se află:
Un singur astfel de semn nu demonstrează automat că site-ul a fost spart, dar merită investigat.
Dacă suspectăm că site-ul a fost compromis, nu este recomandat să începi să ștergi fișiere la întâmplare.
Primii pași ar trebui să fie:
Dacă problema este complexă, este mai sigur ca investigarea și curățarea site-ului să fie realizat de catre noi
Simpla reinstalare a unui plugin sau ștergerea unui fișier infectat nu rezolvă întotdeauna cauza problemei.
Securitatea nu este o activitate pe care o faci o singură dată.
Un site care este securizat astăzi poate deveni vulnerabil în câteva luni dacă:
De aceea, securitatea trebuie inclusă în procesul de mentenanță website.
Întreținerea regulată poate include actualizări, backup, monitorizare, verificări de securitate, optimizare și intervenții atunci când apar probleme.
Poți folosi următoarea listă pentru o verificare rapidă:
☐ Site-ul folosește HTTPS
☐ Certificatul SSL este valid
☐ Nu există probleme de mixed content
☐ WordPress este actualizat
☐ Tema este actualizată
☐ Pluginurile sunt actualizate
☐ Pluginurile inutile au fost eliminate
☐ Administratorii folosesc parole unice
☐ Este activată autentificarea 2FA
☐ Nu există conturi inutile
☐ Nu este folosit utilizatorul generic „admin”
☐ Există firewall
☐ Site-ul este scanat pentru malware
☐ Login-ul este protejat
☐ Activitatea suspectă este monitorizată
☐ Serverul este actualizat
☐ Sunt disponibile măsuri de securitate server-side
☐ Există protecție împotriva atacurilor
☐ Există posibilitatea de restaurare rapidă
☐ Există backup automat
☐ Backup-ul include baza de date și fișierele
☐ Există o copie separată de server
☐ Restaurarea backup-ului a fost testată
Daca crezi ca nu ai toate aceste masuri luate si actualizate contacteaza-ne pentru un audit
ContactCONTACT
Freeline Design SRL Brașov
Companie web design si IT outsourcing Brașov
Str Iuliu Maniu 47 cam 522 Jud Brașov
Tel 0736 097 455
Mail admin @ freeline-design.ro
DATE FIRMA
SEDIUL SOCIAL
SC FREELINE DESIGN SRL
Nr. Reg. Com: J2016000463084
CUI: 35728628
Str. Iuliu Maniu 47 cam 522 (Cladirea COBCO) Brașov