Kodėl apsauga reikalinga net jei svetainė dar nenukentėjo
Dauguma WordPress svetainių nukenčia ne todėl, kad kažkas jas tikslingai puola, o todėl, kad automatizuoti robotai (botai) nuolat skenuoja internetą ieškodami pažeidžiamų svetainių – pasenusių įskiepių, silpnų slaptažodžių, atvirų prisijungimo langų. Naujai svetainei arba tokiai, kuriai niekada nebuvo tvarkyta apsauga, rizika ne mažesnė nei senai.
Kuo ilgiau svetainė lieka be jokios apsaugos, jai gresia nemenkas pavojus. Apsaugos įdiegimas iš anksto paprastai kainuoja mažiau laiko ir pinigų nei nulaužtos svetainės tvarkymas po fakto.
Kas įeina į WordPress apsaugos diegimą
Apsaugos diegimas apima kelis sluoksnius: prisijungimo apsaugą (stiprūs slaptažodžiai, prisijungimo bandymų ribojimas, dviejų faktorių autentifikacija), ugniasienės ir saugumo įskiepio konfigūraciją, automatinių atsarginių kopijų nustatymą ir WordPress, temos bei įskiepių atnaujinimą iki naujausių versijų.
Kiekvienas sluoksnis sumažina skirtingą riziką. Vien ugniasienės neužtenka, jei slaptažodžiai silpni, o vien stiprūs slaptažodžiai neapsaugo, jei nėra atsarginės kopijos, kai kas nors vis tiek nutinka.
Apsauga be priežiūros pamažu susilpnėja
Įdiegta apsauga nėra vienkartinis veiksmas visam laikui. Nauji pažeidžiamumai atrandami nuolat, o įskiepiai ir temos reikalauja atnaujinimų. Po diegimo pasakome, ar jūsų svetainei pakaks periodinio patikrinimo, ar naudinga nuolatinė priežiūra – sprendimą visada priimate jūs.
Kada reikalinga ši paslauga?
- Svetainė paleista neseniai ir dar neturi jokios apsaugos
- WordPress, tema ar įskiepiai niekada nebuvo peržiūrėti iš saugumo pusės
- Naudojate tą patį slaptažodį jau ilgą laiką arba neprisimenate, kada jį keitėte paskutinį kartą
- Nėra automatinių atsarginių kopijų
- Svetainėje dirba keli žmonės su administratoriaus teisėmis
- Norite išvengti nulaužimo, o ne tvarkyti jo pasekmes
- Neseniai perkėlėte svetainę pas naują hostingo tiekėją
- Ruošiatės svarbiai kampanijai ir norite, kad svetainė tuo metu būtų saugi
Ką sutvarkysime?
Sutvarkysime prisijungimus
Įdiegsime ugniasienę ir saugumo įskiepius
Sutvarkysime atsargines kopijas
Atnaujinsime WordPress, temą ir įskiepius
Patikrinsime vartotojų teises ir nustatymus
Kaip vyksta apsaugos diegimas?
Įvertiname esamą būklę
Įdiegiame apsaugos priemones
Pateikiame ataskaitą ir rekomendacijas
Dažnai užduodami klausimai
Ar galite sutvarkyti svetainę, jei neturiu atsarginės kopijos?
Taip, atsarginė kopija yra naudojama ne visais atvejais. Pirmiausia įvertiname, kiek failų ir duomenų buvo pažeista. Jei sveikos kopijos nėra, svetainę valome ir atkuriame iš esamos būklės.
Kiek laiko trunka nulaužtos svetainės tvarkymas?
Trukmė priklauso nuo svetainės dydžio ir pažeidimo masto. Nedidelę svetainę kartais galima sutvarkyti greitai, o didesnei svetainei ar elektroninei parduotuvei gali prireikti daugiau laiko.
Ar po valymo problema nebegrįš?
Visiškai pažadėti to negali niekas. Tačiau mes ne tik pašaliname matomą kenkėjišką kodą, bet ir ieškome tikėtinos įsilaužimo priežasties bei sutvarkome rastas silpnas vietas. Visais būdais bandome sumažinti tikimybę įsilaužimo pasikartojimui.
Ar reikės keisti visus slaptažodžius?
Dažniausiai rekomenduojame pakeisti WordPress administratoriaus, hostingo, duomenų bazės ir kitus svarbius prisijungimo duomenis.
Ar padėsite pašalinti Google saugumo įspėjimą?
Taip. Išvalę svetainę galime padėti pateikti svetainės peržiūros užklausą Google ir paaiškinti, ko tikėtis toliau.
Ar po sutvarkymo privalėsiu rinktis priežiūros planą?
Ne. Po darbų pasakome, ar svetainei naudinga nuolatinė priežiūra, ar pakaks vienkartinių pakeitimų. Ši paslauga yra visiškai atskira nuo mūsų siūlomų priežiūros planų.
Kiek kainuoja nulaužtos WordPress svetainės tvarkymas?
Kaina priklauso nuo pažeidimo masto, svetainės dydžio ir reikalingų darbų. Prieš pradėdami įvertiname situaciją ir pateikiame kainą arba aiškų kainos intervalą.