3 Основних помилки призводять до зараження сайту на cms joomla!

3 Основних помилки призводять до зараження сайту на cms joomla!
У цій статті, мені хотілося б поговорити про зараження сайтів на CMS joomla. Про те як у багатьох випадках, це відбувається, як віруси потрапляють до нас на сайт і як з цим боротися? Хоча варто зауважити, що за оцінками більшості фахівців з безпеки, joomla є однією з найбезпечніших!

Багато, початківці вебмастера нехтують трьома простими правилами, через що і стикаються з проблемами пов'язаними з поганою відвідуваністю сайту і не любов'ю з боку пошукових систем.

Оновлення joomla і розширень.

І так! Перше правило, яке потрібно зарубати собі на носі, це своєчасне. а так само всіх розширень встановлених на Вашому сайті. Робити це потрібно постійно, у міру виходу нових версій.

Потрібно пам'ятати, що поновлення самого движка або будь-яких розширень пов'язано не тільки з поліпшенням працездатності, а й здебільшого з безпекою. Адже як тільки стає відомо про нову уразливість на тому чи іншому розширенні, інформація стає загальнодоступною.

Цією інформацією користуються не тільки розробники, а й зловмисники. Останнім залишається всього лише написати невеликий скрипт, так званого «павука». Такий скрипт нишпорить по просторах інтернету і вишукує сайти з тими чи іншими уразливими. Після впроваджуючи через ці самі уразливості, шкідливий код.

Тому, якщо Ви виявили на своєму сайті вірус, не варто шукати в цьому підступ конкурентів. В цьому винні Ви самі, а точніше Ваша безпечність.

Установка шаблонів і розширень joomla.

Другий поширеною причиною, є наше не переборна любов до халяви. Ми вважаємо, що раз є платні шаблони і розширення, значить і є в інтернеті їх обнулення версії. Це все так якби не одне але! Встановлюючи такий шаблон або розширення, ми ризикуємо заразити сайт своїми руками.

Адже, безкоштовний сир буває тільки в мишоловці. Невже Ви думаєте, що в інеті є альтруїсти які, купивши що то за гроші і часом не малі викладуть Вам все це на блюдечку з блакитною облямівкою? Ні і ще раз ні!

Як правило в такі шаблони і розширення в кращому випадку вшиваються сторонні посилання. Адже вебмайстру який виклав такий продукт теж потрібно щось їсти. У гіршому ж випадку в такі розширення вшивають, так звані сплячі скрипти.

Такі скрипти нешкідливі до певного часу, після чого вони починають безжально змінювати файлову систему не тільки самого сайту, але і Вашого хостингу. Тому коли я бачу поради про те, що потрібно просто перезаліть саму джумла і все само собою розсмокчеться, у мене волосся стає дибки від таких порад.

При зараженні сайту, потрібно не тільки його лікувати, але і перевіряти сам хостинг а так само всі сайти знаходяться на ньому. Адже вилікувавши сам сайт, скрипт може залишитися на хостингу або іншому сайті і після всіх Ваших зусиль, знову поширитися.

Робимо резервну копію за допомогою Akeeba backup.

Ну і нарешті третя причина, це наше не знання або ж банальна безпечність та надія на російське «авось»! Часто ми ігноруємо елементарні правила, які в більшості випадків полегшують нам життя. Я зараз говорю про резервне копіювання.

Може зараз мене хтось вважатиме параноїком, але все що я роблю на комп'ютері, я намагаюся зарезервувати. І це стосується не тільки сайтів, але і будь-яких документів. Саме ця звичка не раз мене виручала в скрутну хвилину.

Причому користуватися розширенням Akeeba backup потрібно не тільки коли Ви заливаєте сайт на хостинг, але і на стадії розробки самого сайту. Така практика істотно полегшує життя вебмайстру і економить багато часу!

Підведемо підсумок.

І так з цієї невеликої статті ми з'ясували, що в більшості випадків в зараженні нашого сайту винні ми самі. Тому варто дотримуватися цих елементарних правил!

Звичайно ж є причини і не залежать від нас, але про це я постараюся написати в інших матеріалах. Так само не варто забувати про елементарну безпеку при створенні та веденні сайту. Це стосується в першу чергу Вашого комп'ютера. На ньому повинна стояти надійний захист.

Не варто довіряти безпеку безкоштовним антивірусним програмам, які оновлюються раз на місяць а то і рідше. Краще встановити нехай і платну, зате надійний захист від Касперського або Dr.Web.

Особисто я вже багато років користуюся антивірусом ESET NOD Smart Security. Мене він привернув тим, що оновлення сигнатур відбувається кожні двадцять хвилин. Тому вірусна база на комп'ютері завжди актуальна. Плюс ця програма практично не вантажить саму систему на відміну від інших антивірусів.

Обов'язково міняємо стандартний логін: admin, дуже часто злом відбувається за допомогою простого підбору паролів до цього логіну. Що стосується самих паролів, то не варто вигадувати їх з голови, краще скористатися менеджером паролів, наприклад: Scarabay. Як користуватися цією програмою, подивіться цей урок.

Ну і нарешті, які бувають вірусні скрипти і коди, а так само як надійно захиститися від них? Як визначити уразливості на вашому сайті і як їх надійно закрити? Як правильно вилікувати заражений сайт, використовуючи прості алгоритми?

Успіхів Вам у створенні і просуванні сайтів на CMS joomla!

Схожі статті