تخطَّ إلى المحتوى
المحتويات
الأمان

الأمان: من أين تبدأ

ترجمة آلية، النص الأصلي باللغة الإنجليزية متاح عند الحاجة.

التحكم الأمني الذي توفره KapsuleHost، والتحكم الذي يتعين عليك تفعيله بنفسك، وما يجب فعله أولاً إذا حدث شيء خاطئ بالفعل.

الأمان على منصة استضافة هو مسؤولية مشتركة. نحن نعتني بالبنية التحتية والشبكة وتطبيق التصحيحات على طبقة النظام الأساسي والحفاظ على نسخ احتياطية من بياناتك. أما أنت فتعتني بكلمات مرورك وعمليات الوصول إلى حسابك والأكواد والمكونات الإضافية التي تختار تشغيلها. معظم الحوادث الفعلية تبدأ من الجانب الثاني، وهذا هو السبب في أن هذه الصفحة تركز في الأساس على الأشياء التي تتحكم فيها.

إذا كنت تعتقد أن موقعك أو حسابك مخترق الآن، توقف عن قراءة نظرة عامة وانتقل إلى إذا تم اختراق موقعك. السرعة أهم من الاكتمال في الساعة الأولى.

الطبقة 1: حسابك في KapsuleHost

حسابك في KapsuleHost يمكنه تغيير DNS وقراءة النسخ الاحتياطية وإنفاق المال. وهو الشيء الأكثر قيمة للحماية، ويتم حمايته بواسطة شيء واحد بالضبط: كلمة مرور لا يعرفها أحد غيرك، وعامل ثانٍ.

تشغيل المصادقة متعددة العوامل. الإعدادات، ثم الأمان. وهي أهم عشر دقائق في مركز المساعدة بأكمله. احفظ رموز الاسترجاع في مكان مختلف عن هاتفك. انظر المصادقة متعددة العوامل و أمان الحساب.

استخدم كلمة مرور فريدة. كلمات المرور المعاد استخدامها هي كيفية فقدان معظم الحسابات، لأن الاختراق يحدث في مكان آخر تماماً.

امنح الأشخاص بيانات دخول خاصة بهم. إذا احتاج زميل أو مطور أو وكالة إلى وصول، ادعهم كعضو فريق برتبة تحتاجها بدلاً من مشاركة بيانات اعتمادك. عندما يغادرون، تزيل حساب واحد بدلاً من تغيير كل كلمة مرور تمتلكها. انظر أعضاء الفريق.

اعرف ما حدث. سجل التدقيق يسجل نشاط الحساب، وهو ما تحتاجه عند محاولة معرفة ما إذا كان أنت أم مطورك أم شخص آخر. انظر سجل التدقيق.

مسارات الاسترجاع، قبل أن تحتاج إليها: فقدان استرجاع المصادقة متعددة العوامل و فقدان بريد الحساب.

الطبقة 2: نطاقك

النطاق الذي يتم أخذه منك أسوأ من الموقع المشوه، لأن كل شيء آخر يتبع النطاق: موقعك على الويب وبريدك الإلكتروني وإعادة تعيين كلمات مرورك.

  • قفل المسجل مفعل بشكل افتراضي ويحجب عمليات النقل غير المصرح بها. اتركه مفعلاً إلا عندما تنقل البيانات بشكل مقصود.
  • اجعل جهة اتصال التسجيل قابلة للوصول. المسجلات ترسل إشعارات انتهاء الصلاحية والتحقق هناك، وقد يؤدي بريد إلكتروني للتحقق لم يتم تسليمه إلى تعليق النطاق. انظر تفاصيل جهة الاتصال.
  • التجديد التلقائي يزيل الطريقة الأكثر شيوعاً التي يفقد بها الأشخاص النطاق، وهي النسيان. انظر التجديدات وانتهاء الصلاحية.
  • DNSSEC يوقع إجابات DNS الخاصة بك بحيث لا يمكن تزويرها أثناء النقل. انظر DNSSEC.

إزالة DNSSEC بالترتيب الخاطئ تأخذ نطاقك بالكامل في وضع غير متصل. يجب إزالة سجل DS من المسجل والتأكد من اختفاؤه من منطقة الأب قبل إلغاء التوقيع. اقرأ الدليل قبل لمسه.

الطبقة 3: التشفير أثناء النقل

يجب تقديم كل موقع KapsuleHost عبر HTTPS، ويتم إصدار الشهادات وتجديدها تلقائياً بمجرد أن يشير DNS إلينا. يحدث شيئان خاطئان:

  • الشهادة لا تصدر أبداً. دائماً لأن DNS لم يتحل لنا بعد، أو سجل CAA على النطاق يحظر سلطة الإصدار. انظر شهادات SSL.
  • يتعطل القفل على موقع يعمل. محتوى مختلط: صفحة HTTPS تحمل صورة أو نص برمجي عبر HTTP عادي. انظر إصلاح المحتوى المختلط.

إذا وضعت وكيل طرف ثالث أمام موقعك، افهم ما يفعله بإصدار الشهادة وعنوان IP العميل الذي نراه قبل تشغيله. انظر استخدام وكيل أو CDN من طرف ثالث.

الطبقة 4: موقعك والكود الخاص به

هذا هو المكان الذي يحدث فيه كل اختراق فعلي تقريباً، وفي كل مرة تقريباً من خلال أحد الأبواب الثلاثة: مكون إضافي قديم أو كلمة مرور تطبيق ضعيفة أو ملف تم تحميله من قبل شخص كان يجب أن لا يكون قادراً على تحميله.

حدّث الأشياء. ليس جذاباً، وهو اللعبة كاملة. ماسحات آلية تبحث عن مكون إضافي واحد بالضبط غير مرقع وموسع التثبيت. انظر تحديثات WordPress و التحديثات التلقائية و مكونات WordPress الإضافية.

احذف ما لا تستخدمه. المكون الإضافي المعطل لا يزال له ملفات على القرص، والملفات على القرص لا تزال قابلة للوصول. أزله بشكل صحيح.

استخدم عناصر التحكم في أمان الموقع. كل موقع لديه علامة تبويب أمان مع تقسية مستوى النظام الأساسي لهذا الموقع. انظر أمان الموقع.

تقييد الوصول حيث يكون منطقياً. الحماية بكلمة مرور تضع جدار مصادقة أمام موقع تجريبي أو سابق للإطلاق. حجب جغرافي يرفض حركة المرور من الدول التي لا تخدمها. لا أحدهما بديل عن الترقيع، لكن كلاهما يقلل تعرضك. انظر الحماية بكلمة مرور و حجب جغرافي.

ابق الأسرار خارج الكود الخاص بك. كلمات مرور قاعدة البيانات ومفاتيح API تنتمي إلى أسرار أو متغيرات بيئية، وليس مرتكبة في مستودع.

كن حذراً مع الوصول إلى الملفات. SFTP و SSH مستندة إلى مفاتيح وذات نطاق حسب موقعك. لا تسلم بيانات الاعتماد لمقاول لا يمكنك إلغاء الوصول. انظر وصول SFTP و إضافة مفاتيح SSH.

الطبقة 5: البريد الإلكتروني

أمان البريد الإلكتروني يتعلق بشكل أساسي بإثبات أن البريد الذي يدعي أنه منك هو فعلاً منك.

الطبقة 6: القدرة على التراجع عنها

كل طبقة أخرى يمكن أن تفشل. هذه الطبقة هي ما يجعل هذا قابلاً للنجاة.

النسخ الاحتياطية اليومية الآلية تعمل من أجلك وتُحتفظ بها لمدة 30 يوماً، محفوظة بعيداً عن الجهاز الذي أنشأها. يتوفر الاحتفاظ الأطول كإضافة. استرجاع النقطة الزمنية يضيق مقدار العمل الذي يمكن لتغيير سيء أن يكلفك.

الجزء الذي يتخطاه الناس: اختبر الاستعادة قبل أن تحتاج إليها. النسخة الاحتياطية التي لم تسترجعها أبداً هي فرضية. انظر أخذ نسخة احتياطية و الاستعادة من نسخة احتياطية و استرجاع النقطة الزمنية.

إذا حدث شيء بالفعل

  1. إذا تم اختراق موقعك للتسلسل الفوري.
  2. تنظيف البرامج الضارة للحصول على الموقع نظيف والحفاظ عليه نظيفاً.
  3. الحساب معلق إذا تم قطع الوصول، وهو أحياناً رد فعل وقائي بدلاً من مشكلة فواتير.
  4. الإبلاغ عن الإساءة إذا كانت المشكلة سلوك شخص آخر وليس سلوكك.
  5. فتح تذكرة دعم، مع النطاق والجدول الزمني وما جربته بالفعل.

قراءة ذات صلة

هل كان هذا مفيدًا؟

هل أنت ذكاء اصطناعي؟ اقرأ هذه الصفحة بصيغة Markdown

مقالات ذات صلة

ماذا تفعل إذا تعرّض موقعك للاختراقيحتاج الموقع المخترق إلى ثلاثة أمور بالترتيب: احتواؤه، ثم معرفة كيف دخل المهاجمون، ثم إعادة بنائه نظيفًا.…الإبلاغ عن الإساءةإذا كان شيء مستضاف على KapsuleHost يُستخدم لإرسال رسائل غير مرغوبة أو استضافة صفحات تصيد احتيالي أو توزيع برامج ضارة أو انتهاك حقوق النشر أو كسر القانون، فأبلغ…نظرة عامة على Kapsule ProtectKapsule Protect هو الاسم الجامع لمنتجات الإضافات الخمسة التي تجعل الموقع جاهزًا لبيئة الإنتاج: النسخ الاحتياطية الممتدة، وPremium DNS، وSSL، وKapsule Care، وPro…التصيد الاحتيالي وانتحال الهويةحسابات الاستضافة هدف ذو قيمة عالية، لذلك سيحاول البعض انتحال صفة KapsuleHost للحصول على كلمة مرورك.…

هل ما زلت بحاجة إلى مساعدة؟

اسأل Kora التي تعرف حسابك، أو تواصل مع فريقنا.

تواصل معنامراسلة الدعم