Czym grozi włamanie na Twój serwer
Czym grozi włamanie na Twój serwer:
- Twój serwer stanie się częścią botnetu i zacznie wykonywać polecenia osób mających nad nim kontrolę.
- Przestępcy mogą przesyłać z Twojej strony niechciane maile czyli spam z różnymi wiadomościami.
- Możesz stracić dane klientów zawarte w Twojej bazie danych.
- Hakerzy mogą zaszyfrować Twoją stronę i zażądać okupu za jej odszyfrowanie.
- Twoja strona startowa zostanie zmieniona a na jej czołówce zostaną umieszczone wygenerowane przez włamywacza informacje.
- Ruch z Twojej strony może zostać przekierowany na inną witrynę np. z zawartością pornograficzną.
- Na Twojej stronie w losowych folderach zostaną wstawione linki do obcych witryn.
- Umieszczony zostanie na Twojej stronie złośliwy kod fałszujący np. stronę banku.
Bezpieczeństwo witryny internetowej
Witryna internetowa to symbol i wizerunek firmy dlatego niezbędna jest dbałość o jej treść oraz bezpieczeństwo.
W internecie grasują wyspecjalizowane grupy zajmujące się zmianą kodu lub doklejaniem własnych kawałków szkodliwego oprogramowania do witryn internetowych.
Dlatego ważna jest profilaktyka i przestrzeganie poniższych zasad:
1. Hasło - dobre hasło dostępu do witryny – hasło minimum ośmio znakowe zawierające znaki specjalne lub duże litery, jeżeli istnieje taka możliwość zadeklaruj adresy IP z których możliwe jest logowanie do witryny. Hasło powinno być systematycznie zmieniane.
- Nie zapisuj haseł w programach do łączenia się z FTP.
2. Login - Zmień standardowy login logowania do witryny z admin na inny utrudnisz w ten sposób atak słownikowy.
3. Ftp – pamiętaj że dostęp przez ftp pozwala ingerować w strukturę witryny. Najbezpieczniej jest ograniczyć dostęp do serwera FTP dla wybranych numerów IP, stosować silne hasło oraz często je zmieniać.
4. Logowanie SSL - bezpieczny dostęp do witryny poprzez szyfrowane logowanie SSL. Logując się tym protokołem minimalizujesz szansę podsłuchania hasła.
5. CMS - używając ogólnie dostępnego systemu CMS np. Joomla lub Drupal należy ograniczyć ilość instalowanych komponentów oraz pluginów do minimum.
6. Foldery i pliki – prawidłowo ustawione atrybuty na folderach podnoszą bezpieczeństwo witryny – źle ustawione uprawnienia powodują możliwość dopisywania kodu do witryny. W systemach linuksowych atrybuty na folderach i plikach musza mieć poniższe wartości:
644 (dla plików)
755 (dla katalogów) uwzględniając odpowiedniego właściciela plików i folderów.
Czasami wymagane jest przez system ustawienie atrybutu (777) odczyt zapis i wykonywanie dla folderów typu TMP lub Cache
7. Index.html - pliki index.html powinny być umieszczone we wszystkich folderach. Zabezpieczają one przed listowaniem zawartości folderu co uniemożliwia sprawdzanie zapisanych plików z poziomy przeglądarki. Wgląd w listing folderu pokazuje atakującemu strukturę, wersję i ułatwia przeprowadzenie szybkiego ataku lub podegranie szkodliwego kodu na witrynę internetową.
8. .httaccess – jeżeli używasz .httaccess stosuj w pliku instrukcję „Options – Indexes” która zabezpieczy Twoją witrynę przed listowaniem plików w folderach
9. Aktualizacje - dbaj o aktualizację. Nowe wersje oprogramowania PHP, Apache, MySQL są systematycznie udoskonalane oraz zabezpieczane. Po wykryciu dziury w zabezpieczeniach producent wydaje poprawkę którą należy niezwłocznie wgrać na serwer w celu jego zabezpieczenia. Zlekceważenie aktualizacji komponentów systemowych obniża bezpieczeństwo witryny internetowej. Podczas publikacji poprawki zostaje wydana lista usuniętych błędów te informacje wykorzystywane są przez hakerów.
10. Kopie - Kopie bezpieczeństwa należy wykonywać systematycznie automatycznie lub ręcznie.
Uwaga:
Dla bezpieczeństwa witryny należy przestrzegać jednocześnie wszystkich powyższych zaleceń.
Jak znaleźć folder autostart w Windows 10
Jak znaleźć folder autostart w Windows 10
Otwieramy okno kombinacją klawiszy "Win X" wybieramy uruchom wpisujemy shell:startup, lub wpisujemy komendę w pasek MS Explorer
Położenie folderu Startup - C:\Users\<USERNAME>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup - domyślny AppData jest ukryty.
Autostart dla zalogowanego użytkownika:
shell:startup = %appdata%\Microsoft\Windows\Start Menu\Programs\Startup
startup folder all users:
shell:common startup = %programdata%\Microsoft\Windows\Start Menu\Programs\Startup
shell command (CMD):
shell:start menu = start menu w Windows10
shell:common start menu = dla wszystkich użytkownikó start menu w Windows10
Jak uruchomić komputer z systemem Windows w trybie awaryjnym
Jak uruchomić komputer z systemem Windows (Xp, Vista, Windows 7, Windows 8, WIndows 10, WIndows Serwer 2003, Windows Serwer 2008, Windows Serwer 2013) w trybie awaryjnym.
Sposób 1
Uruchamiamy ponownie komputer gdy komputer zaczyna się uruchamiać wciskamy klawisz F8.
Pokazuje się okno Menu opcji zaawansowanych systemu Windows możemy teraz wybrać Tryb awaryjny lub Tryb awaryjny z obsługą sieci.
Wybieramy odpowiednią opcję i potwierdzamy Enterem.
Sposób 2

Uruchomienie systemu Windows w trybie awaryjnym używając komendy msconfig.
Start -> Uruchom -> wpisujemy polecenie msconfig i klikamy OK
Wybieramy zakładkę Rozruch i odznaczamy Opcje rozruchu - Bezpieczny rozruch.
Po restarcie komputer uruchomi się w trybie awaryjnym.
Po zakończeniu pracy w trybie awaryjnym należy wyłączyć opcje awaryjnego bootowania.
Strona 99 z 125