Ένα από τα σημαντικότερα θέματα που προκύπτει με την φιλοξενία ιστοσελίδων και που εμπειρικά βλέπουμε να απασχολεί σε έντονο βαθμό τους ιδιοκτήτες websites, είναι αυτό της ασφάλειας και του επιπέδου προστασίας των σελίδων τους από πιθανές κακόβουλες επιθέσεις.
Από την πλευρά μας στην Tophost, λαμβάνουμε όλα τα αναγκαία μέτρα και πραγματοποιούμε όλες τις απαραίτητες ρυθμίσεις στους servers με:
- την εγκατάσταση ενημερώσεων στο λειτουργικό,
- την εγκατάσταση firewalls
- την χρήση συστημάτων ανίχνευσης επιθέσεων (Intrusion Detection Systems)
- την pro-active παρακολούθηση των συστημάτων για πιθανά προβλήματα ασφάλειας
ώστε να εγγυηθούμε την μέγιστη δυνατή ασφάλεια των servers στο σύνολό τους αλλά και των επιμέρους ιστοσελίδων.
Είναι όμως αυτό αρκετό;
Στην πλειοψηφία τους οι χρήστες εγκαθιστούν στο πακέτο φιλοξενίας τους κάποια web εφαρμογή για την δημιουργία ή την ανάπτυξη του περιεχομένου της ιστοσελίδας. Tέτοιες εφαρμογές είναι για παράδειγμα το WordPress και το Joomla. Πολύ συνήθης πρακτική είναι επίσης η εγκατάσταση plugins ή extensions, τα οποία αποτελούν εξαιρετικά χρήσιμες ή και αναγκαίες προσθήκες, καθώς βοηθούν στην ανάπτυξη και την πλήρη αξιοποίηση των δυνατοτήτων του αντίστοιχου application για το οποίο προορίζονται. Όσο χρήσιμα όμως είναι τα εκάστοτε apps και πρόσθετα, άλλο τόσο προβληματικά μπορούν να αποδειχθούν σε περίπτωση που δεν πραγματοποιηθούν τα απαραίτητα updates και αναβαθμίσεις στις τελευταίες ενημερωμένες εκδόσεις που κυκλοφορούν.
Οι ενημερωμένες εκδόσεις ουσιαστικά περιλαμβάνουν περισσότερο ολοκληρωμένα features ως προς τις δυνατότητες και τις υπηρεσίες που υποστηρίζει η εφαρμογή ή το addon, ενώ παράλληλα καλύπτουν κενά ασφαλείας που έχουν προκύψει σε προηγούμενα versions. Με την παράλειψη, επομένως, της εγκατάστασης κάποιου update, δημιουργούνται “τρύπες” και κενά ασφαλείας, που μπορούν να δώσουν τη δυνατότητα σε τρίτους χρήστες να πραγματοποιήσουν επίθεση σε ένα site. Το update αυτό κρίνεται αναγκαίο όχι μόνο για την κεντρική εφαρμογή, αλλά και για όλα τα αντίστοιχα πρόσθετα, καθώς ένα μη ενημερωμένο plugin μπορεί να δημιουργήσει κενό ασφαλείας ακόμα και σε ένα πλήρως ενημερωμένο application.
Για να εξασφαλίσει επομένως ο χρήστης την μέγιστη δυνατή προστασία στην σελίδα του, είναι απαραίτητο να εγκαθιστά τις τελευταίες ενημερώσεις που ανακοινώνονται από τον αντίστοιχο κατασκευαστή.
Επειδή λοιπόν κατανοούμε ότι η έγκαιρη παρακολούθηση αποτελεί μία κάπως “δύσκολη” ή και βαρετή διαδικασία, λόγω του συνόλου τόσο των updates όσο και των ίδιων των εφαρμογών και των plugins που μπορεί να έχετε εγκαταστήσει, εισάγουμε μία νέα υπηρεσία που μπορεί να σας διευκολύνει στον εντοπισμό τους! Η υπηρεσία αυτή ονομάζεται Security Guard Alert.
Τι κάνει το Security Guard Alert; Η συγκεκριμένη υπηρεσία πραγματοποιεί ελέγχους για πιθανά κενά ασφαλείας στο site σας και αποστέλλει αυτόματες ενημερώσεις για προβλήματα που σχετίζονται με:
- λάθος δικαιώματα πρόσβασης σε φακέλους και αρχεία
- εκδόσεις του Joomla και του WordPress που έχουν εγκατασταθεί σε ένα πακέτο φιλοξενίας και χρειάζονται αναβάθμιση
- επιπλέον κενά ασφάλειας, όπως είναι για παράδειγμα μη ενημερωμένα ή προβληματικά plugins.
Πώς μπορείτε να το αξιοποιήσετε.
Το Security Guard Alert System δημιουργήθηκε από το τμήμα ανάπτυξης της Tophost και παρέχεται δωρεάν με όλα τα Shared hosting και Reseller πακέτα της Tophost. Η υπηρεσία είναι ενεργοποιημένη σε ένα μέρος των hosting accounts και σταδιακά θα ενεργοποιηθεί σε όλους τους πελάτες της Tophost. Η υπηρεσία πραγματοποιεί περιοδικούς ελέγχους ασφάλειας και ενημερώνει αυτόματα με email τον πελάτη κατά την περίπτωση που εντοπίσει κάποιο κενό ασφαλείας.
Περισσότερες πληροφορίες σχετικές με την υπηρεσία, μπορείτε να βρείτε στον σύνδεσμο: http://www.tophost.gr/security-guard-alert-system.htm.




