التحكم الأمني الذي توفره KapsuleHost، والتحكم الذي يتعين عليك تفعيله بنفسك، وما يجب فعله أولاً إذا حدث شيء خاطئ بالفعل.
الأمان على منصة استضافة هو مسؤولية مشتركة. نحن نعتني بالبنية التحتية والشبكة وتطبيق التصحيحات على طبقة النظام الأساسي والحفاظ على نسخ احتياطية من بياناتك. أما أنت فتعتني بكلمات مرورك وعمليات الوصول إلى حسابك والأكواد والمكونات الإضافية التي تختار تشغيلها. معظم الحوادث الفعلية تبدأ من الجانب الثاني، وهذا هو السبب في أن هذه الصفحة تركز في الأساس على الأشياء التي تتحكم فيها.
إذا كنت تعتقد أن موقعك أو حسابك مخترق الآن، توقف عن قراءة نظرة عامة وانتقل إلى إذا تم اختراق موقعك. السرعة أهم من الاكتمال في الساعة الأولى.
الطبقة 1: حسابك في KapsuleHost
حسابك في KapsuleHost يمكنه تغيير DNS وقراءة النسخ الاحتياطية وإنفاق المال. وهو الشيء الأكثر قيمة للحماية، ويتم حمايته بواسطة شيء واحد بالضبط: كلمة مرور لا يعرفها أحد غيرك، وعامل ثانٍ.
تشغيل المصادقة متعددة العوامل. الإعدادات، ثم الأمان. وهي أهم عشر دقائق في مركز المساعدة بأكمله. احفظ رموز الاسترجاع في مكان مختلف عن هاتفك. انظر المصادقة متعددة العوامل و أمان الحساب.
استخدم كلمة مرور فريدة. كلمات المرور المعاد استخدامها هي كيفية فقدان معظم الحسابات، لأن الاختراق يحدث في مكان آخر تماماً.
امنح الأشخاص بيانات دخول خاصة بهم. إذا احتاج زميل أو مطور أو وكالة إلى وصول، ادعهم كعضو فريق برتبة تحتاجها بدلاً من مشاركة بيانات اعتمادك. عندما يغادرون، تزيل حساب واحد بدلاً من تغيير كل كلمة مرور تمتلكها. انظر أعضاء الفريق.
اعرف ما حدث. سجل التدقيق يسجل نشاط الحساب، وهو ما تحتاجه عند محاولة معرفة ما إذا كان أنت أم مطورك أم شخص آخر. انظر سجل التدقيق.
مسارات الاسترجاع، قبل أن تحتاج إليها: فقدان استرجاع المصادقة متعددة العوامل و فقدان بريد الحساب.
الطبقة 2: نطاقك
النطاق الذي يتم أخذه منك أسوأ من الموقع المشوه، لأن كل شيء آخر يتبع النطاق: موقعك على الويب وبريدك الإلكتروني وإعادة تعيين كلمات مرورك.
- قفل المسجل مفعل بشكل افتراضي ويحجب عمليات النقل غير المصرح بها. اتركه مفعلاً إلا عندما تنقل البيانات بشكل مقصود.
- اجعل جهة اتصال التسجيل قابلة للوصول. المسجلات ترسل إشعارات انتهاء الصلاحية والتحقق هناك، وقد يؤدي بريد إلكتروني للتحقق لم يتم تسليمه إلى تعليق النطاق. انظر تفاصيل جهة الاتصال.
- التجديد التلقائي يزيل الطريقة الأكثر شيوعاً التي يفقد بها الأشخاص النطاق، وهي النسيان. انظر التجديدات وانتهاء الصلاحية.
- DNSSEC يوقع إجابات DNS الخاصة بك بحيث لا يمكن تزويرها أثناء النقل. انظر DNSSEC.
إزالة DNSSEC بالترتيب الخاطئ تأخذ نطاقك بالكامل في وضع غير متصل. يجب إزالة سجل DS من المسجل والتأكد من اختفاؤه من منطقة الأب قبل إلغاء التوقيع. اقرأ الدليل قبل لمسه.
الطبقة 3: التشفير أثناء النقل
يجب تقديم كل موقع KapsuleHost عبر HTTPS، ويتم إصدار الشهادات وتجديدها تلقائياً بمجرد أن يشير DNS إلينا. يحدث شيئان خاطئان:
- الشهادة لا تصدر أبداً. دائماً لأن DNS لم يتحل لنا بعد، أو سجل CAA على النطاق يحظر سلطة الإصدار. انظر شهادات SSL.
- يتعطل القفل على موقع يعمل. محتوى مختلط: صفحة HTTPS تحمل صورة أو نص برمجي عبر HTTP عادي. انظر إصلاح المحتوى المختلط.
إذا وضعت وكيل طرف ثالث أمام موقعك، افهم ما يفعله بإصدار الشهادة وعنوان IP العميل الذي نراه قبل تشغيله. انظر استخدام وكيل أو CDN من طرف ثالث.
الطبقة 4: موقعك والكود الخاص به
هذا هو المكان الذي يحدث فيه كل اختراق فعلي تقريباً، وفي كل مرة تقريباً من خلال أحد الأبواب الثلاثة: مكون إضافي قديم أو كلمة مرور تطبيق ضعيفة أو ملف تم تحميله من قبل شخص كان يجب أن لا يكون قادراً على تحميله.
حدّث الأشياء. ليس جذاباً، وهو اللعبة كاملة. ماسحات آلية تبحث عن مكون إضافي واحد بالضبط غير مرقع وموسع التثبيت. انظر تحديثات WordPress و التحديثات التلقائية و مكونات WordPress الإضافية.
احذف ما لا تستخدمه. المكون الإضافي المعطل لا يزال له ملفات على القرص، والملفات على القرص لا تزال قابلة للوصول. أزله بشكل صحيح.
استخدم عناصر التحكم في أمان الموقع. كل موقع لديه علامة تبويب أمان مع تقسية مستوى النظام الأساسي لهذا الموقع. انظر أمان الموقع.
تقييد الوصول حيث يكون منطقياً. الحماية بكلمة مرور تضع جدار مصادقة أمام موقع تجريبي أو سابق للإطلاق. حجب جغرافي يرفض حركة المرور من الدول التي لا تخدمها. لا أحدهما بديل عن الترقيع، لكن كلاهما يقلل تعرضك. انظر الحماية بكلمة مرور و حجب جغرافي.
ابق الأسرار خارج الكود الخاص بك. كلمات مرور قاعدة البيانات ومفاتيح API تنتمي إلى أسرار أو متغيرات بيئية، وليس مرتكبة في مستودع.
كن حذراً مع الوصول إلى الملفات. SFTP و SSH مستندة إلى مفاتيح وذات نطاق حسب موقعك. لا تسلم بيانات الاعتماد لمقاول لا يمكنك إلغاء الوصول. انظر وصول SFTP و إضافة مفاتيح SSH.
الطبقة 5: البريد الإلكتروني
أمان البريد الإلكتروني يتعلق بشكل أساسي بإثبات أن البريد الذي يدعي أنه منك هو فعلاً منك.
- SPF و DKIM و DMARC هي السجلات الثلاثة التي تتيح للمتلقين التحقق من بريدك ورفض التزييفات. بدونها، يمكن لأي شخص أن يرسل باسم نطاقك وبريدك الخاص يهبط في البريد العشوائي. انظر SPF و DKIM و DMARC.
- صندوق بريد مخترق هو المصدر الأكثر شيوعاً لحظر نطاق فجأة في كل مكان. انظر بريد مزعج من نطاقك و إلغاء الإدراج في القائمة السوداء.
- التصيد الاحتيالي الذي ينتحل شخصيتك أو شخصيتنا يجب الإبلاغ عنه وليس مجرد حذفه. انظر التصيد الاحتيالي والانتحال.
الطبقة 6: القدرة على التراجع عنها
كل طبقة أخرى يمكن أن تفشل. هذه الطبقة هي ما يجعل هذا قابلاً للنجاة.
النسخ الاحتياطية اليومية الآلية تعمل من أجلك وتُحتفظ بها لمدة 30 يوماً، محفوظة بعيداً عن الجهاز الذي أنشأها. يتوفر الاحتفاظ الأطول كإضافة. استرجاع النقطة الزمنية يضيق مقدار العمل الذي يمكن لتغيير سيء أن يكلفك.
الجزء الذي يتخطاه الناس: اختبر الاستعادة قبل أن تحتاج إليها. النسخة الاحتياطية التي لم تسترجعها أبداً هي فرضية. انظر أخذ نسخة احتياطية و الاستعادة من نسخة احتياطية و استرجاع النقطة الزمنية.
إذا حدث شيء بالفعل
- إذا تم اختراق موقعك للتسلسل الفوري.
- تنظيف البرامج الضارة للحصول على الموقع نظيف والحفاظ عليه نظيفاً.
- الحساب معلق إذا تم قطع الوصول، وهو أحياناً رد فعل وقائي بدلاً من مشكلة فواتير.
- الإبلاغ عن الإساءة إذا كانت المشكلة سلوك شخص آخر وليس سلوكك.
- فتح تذكرة دعم، مع النطاق والجدول الزمني وما جربته بالفعل.
قراءة ذات صلة
- جدار حماية الخادم للخوادم السحابية والمخصصة.
- Protect لمنتج الأمان المُدار.
- وصول API للمطورين للتعامل مع رموز API مثل كلمات المرور.
- مواقع الويب و النطاقات و البريد الإلكتروني.
- قاموس الاستضافة.