መጋቢት 22, 2020

የሳይበር ጥቃት መመሪያ ድር ጣቢያዎ ደህንነቱ የተጠበቀ እንዲሆን ቀላል እርምጃዎች

የርዕሰ አንቀጹ

ተለክ 50,000 በቀን - እነዚያ ብልሽቶች በመጨረሻ ለተጠቁ ንግዶች የሚሞቱትን ጨምሮ በየቀኑ ስንት ድርጣቢያዎች ተጠልፈዋል ማለት ነው ፡፡ አሁን ያሉ አደጋዎችን በተመለከተ ብዙ ሥራ ፈጣሪዎች የበለጠ ትጉ ከሆኑ ስታትስቲክስ ይህ አስደንጋጭ ባልሆነ ነበር ፡፡ ነገር ግን ብዙ ሰዎች ስለ ሌላ ከባድ የውሂብ ስርቆት ወይም የፍሳሽ ማስወገጃ ክስተት መከሰታቸውን ሲሰሙ የሳይበር ወንጀለኞች በእርግጠኝነት የሚጠበሱበት ትልቅ ዓሣ አላቸው ብለው በማመን በድርጅቶቻቸው ላይ በጭራሽ አይሆንም ብለው ያስባሉ ፡፡

ይህ በእንዲህ እንዳለ, 43% የሳይበር ወንጀሎች ትናንሽ ንግዶችን ማነጣጠር - እና ያ እውነተኛው ሁኔታ ነው ፡፡ ሆኖም አስደሳች ነው 74% ድርጣቢያዎች ጥቃት የሚሰነዝሩት ለጠላፊዎች የራስ-ጥቅም ዓላማዎች አይደለም (እንደ የኢሜል አድራሻዎች ወይም እንደ የብድር ካርድ መረጃ) ፣ ግን በፉክክር ስም - ስለዚህ በ ‹SEO› ምክንያቶች ለምሳሌ የጉግል ፍለጋ ደረጃዎቻቸውን በመነካካት የተፎካካሪ ድር ጣቢያውን ለማጥለቅ እንደመፈለግ ፡፡

አሁን እስቲ ግልፅ ላድርገው-ከላይ ያሉት ሁሉ እርስዎን ወይም አንድ ነገርን ለማስፈራራት የተደረገ ሙከራ አልነበሩም ፡፡ ብቸኛው ዓላማዬ የሳይበር ወንጀል መስክ የጠለፋ እና የማለፍ ዘዴዎችን ያለመታከት እያሻሻለ መሆኑን በቁጥሮች እና ናሙናዎች ላይ አፅንዖት መስጠት ነበር - ለዚህም ነው የድር ጣቢያውን የሳይበር ደህንነት በአግባቡ መንከባከብ በእያንዳንዱ እና በንግድ ባለቤቶቹ ሁሉ ውስጥ ያለው ፍላጎት an ጥቃት አንድ ቀን በኃይል እንዲያደርጉ ያደርጋቸዋል ፡፡

የተለመዱ የድርጣቢያ ደህንነት ማስፈራሪያዎች

ሰርጎ ገቦች በጥቃቶቻቸው የሚተገበሩ ብዙ የተራቀቁ ዘዴዎች እና ዘዴዎች አሉ ፡፡ ስለዚህ ወደ ፊት ከመሄዳችን በፊት ስለ ጥቂት በጣም የተለመዱ የድርጣቢያ ደህንነት አደጋዎች በአጭሩ አጠቃላይ እይታ ለእርስዎ መስጠት እፈልጋለሁ ፡፡

አይፈለጌ መልዕክቶች

በየቀኑ የመልእክት ሳጥንዎ በአይፈለጌ መልእክት ክምር በተሞላ ጎርፍ መሞላቱ እንደሚያበሳጭ ጥርጥር የለውም - በየእለቱ እና ከዚያ በበይነመረብ ላይ በሚዘዋወሩበት ጊዜ የሚገጥሙዎትን ብቅ ብቅ ብቅ ብቅ ብቅ ብቅ ብቅ ብቅ ብቅ ብቅ አለ ፡፡ ሆኖም አይፈለጌ መልእክት ከሚመስለው የበለጠ ተንኮል-አዘል ሊሆን ይችላል ፡፡

የኋላ ሠልፍ አገናኞችን ለመገንባት እንደ አንድ ሙከራ የ ‹ቦት› ሠራዊት ወደ ሌላ ጣቢያ የሚወስዱ አስር አገናኞችን በመለጠፍ የድረ-ገጽዎ የአስተያየቶች ክፍል ይሞላል ፡፡ የእንደዚህ ዓይነቱ ሁኔታ መጥፎ ገጽታ ግልፅ ነው-አገናኙ ተንኮል አዘል ዌር ካለው ፣ አንዳንድ ጎብ visitorsዎችዎ ከእርስዎ የምርት ስም ጋር ሊጎዳ የሚችል ስርዓታቸውን በበሽታው ሊጠቁ ይችላሉ ፡፡ ግን ያ ብቻ አይደለም የጉግል አሳሾች ተንኮል አዘል ዩ.አር.ኤል.ዎችን መለየት ስለቻሉ ድር ጣቢያዎ አይፈለጌ መልእክት በማስተላለፍ ሊቀጣ ይችላል ፡፡ ያ ማለት የእርስዎን SEO ደረጃ ወደ ታች ያካሂዳል ማለት አያስፈልገውም።

ተንኮል አዘል ሶፍትዌር

እስቲ አስበው ወደ 230,000 የሚጠጉ የተንኮል-አዘል ዌር ናሙናዎች በየቀኑ ይፈጠራሉ ፡፡ በተለያዩ ቅርጾች እና መጠኖች ውስጥ መምጣት - አስፈፃሚ ፋይሎች ፣ በበሽታው የተያዙ ማህደሮች ፣ በተበከሉ መተግበሪያዎች ፣ የተሻሻሉ የኮድ ክፍሎች ፣ እንደ ነፃ ፕሮግራሞች ድብቅ አካል እንኳን - ተንኮል አዘል ዌር ጠላፊዎች የግል መረጃን ለመድረስ እንደ መሳሪያ ያገለግላሉ ፣ ወይም የአገልጋይ ሀብቶችን አላግባብ ይጠቀማሉ ፡፡ በቀላል አነጋገር ዛሬ ተንኮል አዘል ዌር ለድር ጣቢያዎ እንዲሁም ለደንበኞችዎ ትልቁን ስጋት ይወክላል ፡፡

የዶስ ጥቃቶች

ስለዚህ ዘዴ ፍንጭ ለሌላቸው (ዲ) ዶ.ኤስ ማለት ለተሰራጨ (ለተሰራጨ) እምቢታ አገልግሎት ማለት ነው ፣ ይህም ዒላማውን አውታረ መረብ ወይም አገልጋይን በቦምብ በመደብደብ መደበኛ ሥራዎችን ለማደናቀፍ አደገኛ ሙከራ ነው ፡፡ በጎን በኩል የበይነመረብ ትራፊክ ጎርፍ። በዚህ ምክንያት ጥቃት የተሰነዘረው ድር ጣቢያ ለመድረስ የማይችል እና በመጨረሻም ከመስመር ውጭ ይወሰዳል። ሆኖም የዶኤስ ጥቃቶች ትልቁ መያዙ አስተናጋጁ ሁሉንም ነገር ለመጠባበቂያ እስከሚወስድ ድረስ አገልጋዩን ለተንኮል-አዘል ዌር ተጋላጭ ያደርገዋል ማለት ነው ፡፡

WHOIS የጎራ ጉዳዮች

ጎራ ሲገዙ የዩ.አር.ኤል. ስሞችዎን ጨምሮ (ስለ WHOIS መረጃ የበለጠ እንዲመዘገብ) ስለራስዎ አንዳንድ መረጃዎችን እንዲለቁ ይጠየቃሉ። እዚህ ያለው ነገር ተንኮለኛ ተዋንያን ያንን መረጃ የድር አገልጋይዎን ለመድረስ እንደ መተላለፊያ መንገድ ሊጠቀሙበት ወይም ቦታውን ማጥበብ ይችላሉ ፡፡ ሁለቱም ሁኔታዎች በመጨረሻ የንግድ ሥራዎን ያቋርጣሉ ፣ ወደ ጊዜ የሚወስድ ወይም የገንዘብ ኪሳራ ያስከትላሉ። ወይም ሁለቱም ፡፡

ጠላፊ ፣ ጥቃት ፣ ጭምብል

በጣም አስተማማኝ የሳይበር ደህንነት መለኪያዎች

1. ደህንነቱ የተጠበቀ የድር ማስተናገጃ ዕቅድ ይምረጡ ፡፡

አስተማማኝ የመልሶ ማግኛ አማራጭ ያግኙ። ባልተሳካለት የሳይበር ጥቃት ምክንያት የእርስዎ ውሂብ የተበላሸ ወይም ሊደመሰስ ይችላል ፡፡ እናም ከእርስዎ ሀሳቦች መብለጥ የምፈልገው እዚያ ነው-የ DIY መረጃን መልሶ የማደስ ስልቶችን መተግበር ነገሮችን የበለጠ ያባብሰዋል ፡፡ አንድ አማራጭ ዕድለ ቢስ በሆነ የመረጃ መጥፋት አጋጣሚ ወደ እርዳታ የሚመጣ ተዓማኒነት ያለው የመረጃ መልሶ ማግኛ ኩባንያ ማየት ነው ፡፡

እናም የእኔ ምርጫ ለታማኝ ሆኖ የሚቆይበት ቦታ ነው የሳልቫጌታታ መልሶ ማግኛ ላቦራቶሪ! በመስኩ ውስጥ የአስር ዓመት ልምድ እና የባለሙያ ሶፍትዌሮች እጅግ የላቀ የምስክር ወረቀቶች የታጠቁ በመሆናቸው በጣም አስቸጋሪ እና ውስብስብ ጉዳዮችን ለመቋቋም ችሎታ አላቸው (እነዚያ ሌሎች የመልሶ ማግኛ ኩባንያዎች እንኳን ተስፋ የቆረጡ ናቸው) ፡፡ በተጨማሪም ፣ ያልተሳካውን መሣሪያ ነፃ ምርመራ ያቀርባሉ ፡፡ በእርግጥ እኔ የውሂብ መጥፋት እንዲያጋጥሙዎት አልመኝም ፡፡ ግን ይህንን እርምጃ አስቀድሞ ማሰብ መቻል ብልህነት ነው ፡፡

2. ደህንነቱ የተጠበቀ የድር ማስተናገጃ ዕቅድ ይምረጡ ፡፡

ከግምት ውስጥ የሚገቡ ብዙ የድር አስተናጋጅ አማራጮች አሉ ፣ ከእነሱ ውስጥ ቆንጆዎች (እንደ የተጋራ ማስተናገጃ ዕቅድ ያሉ) በእውነቱ አስደሳች ሊሆኑ ይችላሉ - በአብዛኛው በዋጋው ፡፡ ግን ያ ግልጽ በሆነ ምክንያት በጣም ደህንነቱ የተጠበቀ ምርጫ አይደለም-አንድ ድር ጣቢያ ጥቃት ከተሰነዘረ አንድ ወራሪ እርስዎም የሚጠቀሙበትን አገልጋይ ማግኘት ይችላል ፡፡ መረጃውን እንደዚህ ላሉት አደጋዎች ማጋለጥ የጣቢያዎን ደህንነት ከፍ አያደርገውም ፣ ያ እርግጠኛ ነው።

3. የድር ጣቢያዎን ደህንነት ለመከታተል ቦርጭ ፡፡

ሁሉንም ሊሆኑ የሚችሉ ጥቃቶችን በእጅ መከላከል የማይቻል ነው; ይልቁንም የጣቢያዎን ደህንነት ለመቆጣጠር ማመልከት የሚችሏቸው ብዙ የመስመር ላይ መሣሪያዎች እና ሀብቶች አሉ-ለምሳሌ ፣ አንዳንድ ተሰኪዎች ለድር ጣቢያዎ ውጤታማ የሆነ ፋየርዎልን ሊያቀርቡ ይችላሉ ፣ ሌሎች ደግሞ አይፈለጌ መልዕክቶችን ፣ ተንኮል-አዘል ዌር እና ሌሎች አደጋዎችን ለመዋጋት ይረዱዎታል ፡፡ በተመሳሳይ ሰዐት.

4. የሶፍትዌር ዝመናዎችን ችላ አትበሉ ፡፡

ይህ እርምጃ እንደ ሲኤምኤስ ፣ የዎርድፕረስ መሣሪያዎች ፣ ፕለጊኖች ፣ ወዘተ ያሉ ሶፍትዌሮችዎን ለማቆየት በቁም ነገር ብቻ ለማስቀመጥ ብዙ ጥረት አያስፈልግዎትም ፡፡ ጠላፊዎች ነባር ተጋላጭነቶችን (በቦቶች እና በራስ-ሰር የሳይበር-ጥቃቶች) ለመጠቀም የሚያስችሉ መንገዶችን ሲፈልጉ ፣ መደበኛ የሶፍትዌር ማጣበቂያዎች ለተጠቃሚዎቻቸው ከፍተኛ የደህንነት ማሻሻያዎችን ይሰጣቸዋል - በእርግጥ ከሳንካ ጥገናዎች እና ከሚሰጡት አዳዲስ ባህሪዎች በተጨማሪ ፡፡ ያስታውሱ-ወቅታዊ የሶፍትዌር ዝመናዎችን ችላ ማለቱ በተሳካ ሁኔታ ጠለፋ የመያዝ አደጋን ሊጨምር ይችላል ፡፡

5. የ usеr ​​አክሲዮን ይገድቡ ፡፡

እውነት ነው 95% የሳይበር ደህንነት ጥቃቶች ትንሹን መብት/ባለስልጣን ፅንሰ-ሀሳብን የመተግበርን አስፈላጊነት በማጉላት የሰዎች ስህተት ውጤቶች ናቸው። በድር ጣቢያዎ ቅንብሮች ላይ ለውጦችን ማድረግ የሚችሉትን የተጠቃሚዎች ብዛት መገደብ ለደህንነት ወሳኝ ነው። የተጋሩ የተጠቃሚ ስሞች እና የይለፍ ቃሎች በቡድን ውስጥ ጥቅም ላይ ይውላሉ, ይህም ተጠያቂነትን ያዳክማል. ለውጦችን እና ስህተቶችን ወደ መጀመሪያው ምንጫቸው በብቃት ለመከታተል እያንዳንዱ ተጠቃሚ የራሱ የሆነ የመግቢያ ምስክርነቶች እንዳሉት ማረጋገጥ አስፈላጊ ነው።

ጠንካራ የማንነት አስተዳደር ሂደቶች በሰዎች ስህተቶች የሳይበር ደህንነት አደጋዎችን ለመቀነስ አስፈላጊ ናቸው። ድርጅቶች አስፈላጊ የድረ-ገጽ ቅንብሮችን መድረስን ሊገድቡ እና የአነስተኛ ልዩ መብት መርህን በማክበር የመለወጥ ልዩ መብቶች ያላቸውን ሰዎች ቁጥር መቀነስ ይችላሉ። ለእያንዳንዱ ተጠቃሚ የግለሰብ የመግቢያ መረጃ ተጠያቂነትን እና ክትትልን ያበረታታል, ይህም ለኃላፊው ሰው የተሰጡ ስህተቶችን ወይም ማሻሻያዎችን በትክክል ለመከታተል ያስችላል, ይህም አጠቃላይ ደህንነትን ይጨምራል.

ታሰላስል

ያስታውሱ-አሁን ያሉትን አደጋዎች ወደ ፍጹም ዜሮ መቀነስ አይችሉም ፣ ግን እነዚህ ቀላል እርምጃዎች ለድር ጣቢያዎ የሚቻለውን ከፍተኛ የደኅንነት ደረጃ ለማቅረብ አስፈላጊ ናቸው ፡፡

ደራሲው ስለ 

ኢምራን ኡዲን


{"email": "የኢሜል አድራሻ ልክ ያልሆነ", "url": "የድር ጣቢያ አድራሻ ልክ ያልሆነ", "ያስፈልጋል": "የሚፈለግ መስክ ጠፍቷል"}