Bezpieczeństwo witryny internetowej
Witryna internetowa to symbol i wizerunek firmy dlatego niezbędna jest dbałość o jej treść oraz bezpieczeństwo.
W internecie grasują wyspecjalizowane grupy zajmujące się zmianą kodu lub doklejaniem własnych kawałków szkodliwego oprogramowania do witryn internetowych.
Dlatego ważna jest profilaktyka i przestrzeganie poniższych zasad:
1. Hasło - dobre hasło dostępu do witryny – hasło minimum ośmio znakowe zawierające znaki specjalne lub duże litery, jeżeli istnieje taka możliwość zadeklaruj adresy IP z których możliwe jest logowanie do witryny. Hasło powinno być systematycznie zmieniane.
- Nie zapisuj haseł w programach do łączenia się z FTP.
2. Login - Zmień standardowy login logowania do witryny z admin na inny utrudnisz w ten sposób atak słownikowy.
3. Ftp – pamiętaj że dostęp przez ftp pozwala ingerować w strukturę witryny. Najbezpieczniej jest ograniczyć dostęp do serwera FTP dla wybranych numerów IP, stosować silne hasło oraz często je zmieniać.
4. Logowanie SSL - bezpieczny dostęp do witryny poprzez szyfrowane logowanie SSL. Logując się tym protokołem minimalizujesz szansę podsłuchania hasła.
5. CMS - używając ogólnie dostępnego systemu CMS np. Joomla lub Drupal należy ograniczyć ilość instalowanych komponentów oraz pluginów do minimum.
6. Foldery i pliki – prawidłowo ustawione atrybuty na folderach podnoszą bezpieczeństwo witryny – źle ustawione uprawnienia powodują możliwość dopisywania kodu do witryny. W systemach linuksowych atrybuty na folderach i plikach musza mieć poniższe wartości:
644 (dla plików)
755 (dla katalogów) uwzględniając odpowiedniego właściciela plików i folderów.
Czasami wymagane jest przez system ustawienie atrybutu (777) odczyt zapis i wykonywanie dla folderów typu TMP lub Cache
7. Index.html - pliki index.html powinny być umieszczone we wszystkich folderach. Zabezpieczają one przed listowaniem zawartości folderu co uniemożliwia sprawdzanie zapisanych plików z poziomy przeglądarki. Wgląd w listing folderu pokazuje atakującemu strukturę, wersję i ułatwia przeprowadzenie szybkiego ataku lub podegranie szkodliwego kodu na witrynę internetową.
8. .httaccess – jeżeli używasz .httaccess stosuj w pliku instrukcję „Options – Indexes” która zabezpieczy Twoją witrynę przed listowaniem plików w folderach
9. Aktualizacje - dbaj o aktualizację. Nowe wersje oprogramowania PHP, Apache, MySQL są systematycznie udoskonalane oraz zabezpieczane. Po wykryciu dziury w zabezpieczeniach producent wydaje poprawkę którą należy niezwłocznie wgrać na serwer w celu jego zabezpieczenia. Zlekceważenie aktualizacji komponentów systemowych obniża bezpieczeństwo witryny internetowej. Podczas publikacji poprawki zostaje wydana lista usuniętych błędów te informacje wykorzystywane są przez hakerów.
10. Kopie - Kopie bezpieczeństwa należy wykonywać systematycznie automatycznie lub ręcznie.
Uwaga:
Dla bezpieczeństwa witryny należy przestrzegać jednocześnie wszystkich powyższych zaleceń.
Jak znaleźć folder autostart w Windows 10
Jak znaleźć folder autostart w Windows 10
Otwieramy okno kombinacją klawiszy "Win X" wybieramy uruchom wpisujemy shell:startup, lub wpisujemy komendę w pasek MS Explorer
Położenie folderu Startup - C:\Users\<USERNAME>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup - domyślny AppData jest ukryty.
Autostart dla zalogowanego użytkownika:
shell:startup = %appdata%\Microsoft\Windows\Start Menu\Programs\Startup
startup folder all users:
shell:common startup = %programdata%\Microsoft\Windows\Start Menu\Programs\Startup
shell command (CMD):
shell:start menu = start menu w Windows10
shell:common start menu = dla wszystkich użytkownikó start menu w Windows10
Jak uruchomić komputer z systemem Windows w trybie awaryjnym
Jak uruchomić komputer z systemem Windows (Xp, Vista, Windows 7, Windows 8, WIndows 10, WIndows Serwer 2003, Windows Serwer 2008, Windows Serwer 2013) w trybie awaryjnym.
Sposób 1
Uruchamiamy ponownie komputer gdy komputer zaczyna się uruchamiać wciskamy klawisz F8.
Pokazuje się okno Menu opcji zaawansowanych systemu Windows możemy teraz wybrać Tryb awaryjny lub Tryb awaryjny z obsługą sieci.
Wybieramy odpowiednią opcję i potwierdzamy Enterem.
Sposób 2
Uruchomienie systemu Windows w trybie awaryjnym używając komendy msconfig.
Start -> Uruchom -> wpisujemy polecenie msconfig i klikamy OK
Wybieramy zakładkę Rozruch i odznaczamy Opcje rozruchu - Bezpieczny rozruch.
Po restarcie komputer uruchomi się w trybie awaryjnym.
Po zakończeniu pracy w trybie awaryjnym należy wyłączyć opcje awaryjnego bootowania.
Adresy IP nierutowalne
Adresy IP nierutowalne czyli adresy za pomocą których można wykonywać sieci lokalne są to adresy powszechnego wykorzystania dla pojedynczych przedsiębiorstw lub użytkowników prywatnych.
A 255.0.0.0 10. 0.0.0 - 10.255.255.255
B 255.255.0.0 172. 16.0.0 - 172. 31.255.255
C 255.255.255.0 192.168.0.0 - 192.168.255.255
Ponadto adresem specjalnego przeznaczenia jest adres: 0.0.0.0. oznacza on wszystkie komputery w Internecie.
Następnym adresem specjalnym jest 127.0.0.1, jest to adres pętli (loop-back address)