אתרים לא נפרצים בגלל האקר שהחליט לתקוף אתכם. ברוב המוחלט של המקרים מדובר בסריקה אוטומטית שמחפשת חולשה מוכרת - ומוצאת אותה באתר שלא עודכן.
איך זה קורה בפועל
- תוסף לא מעודכן - הסיבה מספר אחת. פרצה מתפרסמת, בוטים סורקים, אתר שלא עודכן נפרץ.
- סיסמה חלשה - במיוחד למשתמש בשם admin.
- אחסון משותף בעייתי - אתר נגוע אחד על אותו שרת מדביק אחרים.
- תוספים מבוטלים שנשארו מותקנים - קוד לא פעיל שעדיין ניתן לניצול.
מה באמת מגן
- עדכונים שוטפים לליבה, לתבנית ולתוספים - הפעולה בעלת ההשפעה הגדולה ביותר.
- אימות דו-שלבי לכל המשתמשים עם הרשאות ניהול.
- הרשאות מינימליות - לא כל מי שמעלה תוכן צריך להיות מנהל.
- גיבוי אוטומטי יומי שנשמר מחוץ לשרת האתר.
- חומת אש ליישומי אינטרנט שחוסמת ניסיונות מוכרים.
- הסרה של כל תוסף ותבנית שאינם בשימוש.
הדבר שהכי מזניחים
גיבוי שנשמר על אותו שרת הוא לא גיבוי. אם השרת נפגע, גם הגיבוי נפגע. גיבוי אמיתי יושב במקום אחר ונבדק מדי פעם שהוא באמת ניתן לשחזור.
ביום שאחרי
אם האתר נפרץ: מורידים אותו זמנית, משחזרים מגיבוי נקי, מחליפים את כל הסיסמאות והמפתחות, מעדכנים הכל, ורק אז מחזירים לאוויר. חשוב גם לבדוק בכלי מנהלי האתרים שגוגל לא סימן את האתר כמסוכן.
שאלות נפוצות
האם וורדפרס פחות בטוח ממערכות אחרות?
לא מהותית. הוא פשוט הנפוץ ביותר ולכן הנתקף ביותר. אתר מתוחזק בוורדפרס בטוח לחלוטין.
כמה עולה תחזוקת אבטחה?
חבילת תחזוקה בסיסית הכוללת עדכונים, גיבויים וניטור נעה בדרך כלל בין 150 ל-500 שקלים בחודש.
לא יודעים מתי עודכן האתר שלכם לאחרונה? זו כבר תשובה. אנחנו מריצים בדיקת מצב ומחזירים תמונה ברורה.
מנהל את משרד הפרסום והדיגיטל של פיקסל, ומלווה עסקים וחברות בשיווק מלא: אסטרטגיה, מיתוג, בניית אתרים, ניהול קמפיינים ממומנים, אוטומציות שיווק וקידום אורגני.