İçeriğe geç
İçindekiler
Güvenlik

Güvenlik: Nereden Başlanır

Makine çevirisi. İngilizce orijinal mevcuttur.

KapsuleHost tarafından sağlanan güvenlik denetimleri, kendiniz açmanız gereken denetimler ve bir şey zaten ters giderse yapılacaklar hakkında bilgiler.

Bir barındırma platformunda güvenlik paylaşımlı bir sorumluluktur. Biz altyapı, ağ, platform katmanının yamalanması ve verilerinizin yedeklenmesinden sorumlu oluyoruz. Siz parolalarınız, hesap erişiminiz ve çalıştırmayı seçtiğiniz uygulama kodu ve eklentilerden sorumlusunuz. Çoğu gerçek olay ikinci taraftan başlar, bu nedenle bu sayfa çoğunlukla kontrol ettiğiniz şeylerle ilgilidir.

Sitenizin veya hesabınızın şu anda tehlikeye girdiğini düşünüyorsanız, genel bakışı okumayı durdurun ve Siteniz Hacklendiyse bölümüne gidin. İlk saat içinde hız, bütünlükten daha önemlidir.

Katman 1: KapsuleHost Hesabınız

KapsuleHost hesabınız DNS'i değiştirebilir, yedeklemeleri okuyabilir ve para harcayabilir. Korunması gereken en değerli şeydir ve tam olarak iki şeyle korunur: başka hiç kimsenin bilmediği bir parola ve ikinci bir faktör.

İki faktörlü kimlik doğrulamayı açın. Ayarlar, sonra Güvenlik. Bu, tüm yardım merkezinin en yüksek değerli on dakikasıdır. Kurtarma kodlarını aynı telefonda olmayan bir yere kaydedin. İki Faktörlü Kimlik Doğrulama ve Hesap Güvenliği bölümlerine bakın.

Benzersiz bir parola kullanın. Yeniden kullanılan parolalar, çoğu hesabın kaybolmasının nedenidir, çünkü ihlal tamamen başka bir yerde meydana gelir.

İnsanlara kendi hesaplarını verin. Bir meslektaş, geliştirici veya ajansın erişime ihtiyacı varsa, kimlik bilgilerinizi paylaşmak yerine onları ihtiyaç duydukları rolle bir ekip üyesi olarak davet edin. Ayrıldıklarında, sahip olduğunuz her parolayı değiştirmek yerine bir hesabı kaldırırsınız. Ekip Üyeleri bölümüne bakın.

Ne olduğunu bilin. Denetim günlüğü, hesap etkinliğini kaydeder, bu da bir şeyin sizin tarafından mı, geliştiriciniz tarafından mı yoksa başka biri tarafından mı yapıldığını anlamaya çalıştığınız zaman ihtiyacınız olan bilgidir. Denetim Günlüğü bölümüne bakın.

İhtiyaç duymadan önce kurtarma yolları: Kayıp 2FA Kurtarması ve Kayıp Hesap E-postası.

Katman 2: Alan Adınız

Sizden alınan bir alan adı, sayfanın bozulmasından daha kötüdür, çünkü her şey alan adını takip eder: web siteniz, e-postanız, parola sıfırlamalarınız.

  • Kayıt cihazı kilidi varsayılan olarak açıktır ve yetkisiz aktarımları engeller. Kasıtlı olarak çıkarmadığınız sürece açık bırakın.
  • Kayıt iletişim bilgilerini ulaşılabilir tutun. Kayıtlar, sona erme ve doğrulama bildirimlerini oraya gönderin ve geri dönen bir doğrulama e-postası bir alan adını askıya alabilir. İletişim Ayrıntıları bölümüne bakın.
  • Otomatik yenileme insanların bir alan adını kaybetmesinin en yaygın yolunu ortadan kaldırır, bu da unutmaktır. Yenilemeler ve Sona Erme bölümüne bakın.
  • DNSSEC DNS yanıtlarınızı imzalar, böylece aktarım sırasında sahte olamazlar. DNSSEC bölümüne bakın.

DNSSEC'i yanlış sırayla kaldırmak alan adınızı tamamen çevrimdışı alır. DS kaydı kayıt şirketinde kaldırılmalı ve ana bölgeden tamamen silindiği doğrulanmalıdır. Bunu değiştirmeden önce kılavuzu okuyun.

Katman 3: Geçiş Sırasında Şifreleme

Her KapsuleHost sitesi HTTPS üzerinden sunulmalı ve sertifikalar DNS bize işaret ettikten sonra otomatik olarak yayınlanır ve yenilenir. İki şey ters gider:

  • Sertifika hiçbir zaman yayınlanmaz. Neredeyse her zaman DNS henüz bize çözümlenmediği veya alan adındaki bir CAA kaydı yayınlama yetkilisini yasakladığı içindir. SSL Sertifikaları bölümüne bakın.
  • Çalışan bir sitede kilit kırılır. Karışık içerik: düz HTTP üzerinden bir resim veya komut dosyası yükleyen bir HTTPS sayfası. Karışık İçeriği Düzeltme bölümüne bakın.

Sitenizin önüne bir üçüncü taraf proxy'si koyarsanız, açmadan önce sertifika yayınlanmasına ve gördüğümüz istemci IP adresine ne yaptığını anlayın. Üçüncü Taraf Proxy veya CDN Kullanma bölümüne bakın.

Katman 4: Siteniz ve Kodu

Neredeyse her gerçek uzlaşmanın gerçekleştiği yer burası ve hemen hemen her zaman üç kapıdan biri aracılığıyla: güncel olmayan bir eklenti, zayıf bir uygulama parolası veya yükleme yapabilmesi gereken biri tarafından yüklenen bir dosya.

Şeyleri güncelleyin. Göz alıcı değil, tüm oyun budur. Otomatik tarayıcılar tam olarak bir yamalı, yaygın olarak yüklü eklenti arar. WordPress Güncellemeleri, Otomatik Güncellemeler ve WordPress Eklentileri bölümlerine bakın.

Kullanmadığınız şeyleri silin. Devre dışı bırakılmış bir eklenti hala disk üzerinde dosyalara sahiptir ve disk üzerindeki dosyalara hala ulaşılabilir. Düzgün şekilde kaldırın.

Site güvenlik denetimlerini kullanın. Her sitenin o site için platform seviyesi sertleştirmesi olan bir Güvenlik sekmesi vardır. Site Güvenliği bölümüne bakın.

Anlamlı olduğu yerlerde erişimi kısıtlayın. Parola koruması, bir hazırlık veya öncesi yayınlama sitesinin önüne bir kimlik doğrulama duvarı koyar. Coğrafi engelleme, hizmet vermediğiniz ülkelerden trafiği reddeder. İkisi de yamalamaya yönelik bir alternatif değildir, ancak her ikisi de maruziyetinizi azaltır. Parola Koruması ve Coğrafi Engelleme bölümlerine bakın.

Sırları kodunuzun dışında tutun. Veritabanı parolaları ve API anahtarları bir depoya yürütülmek yerine sırlar veya ortam değişkenlerinde bulunmalıdır.

Dosya erişimi konusunda dikkatli olun. SFTP ve SSH anahtar tabanlıdır ve sitenize kapsam içindedir. İptal edemeyeceğiniz bir yükleniciye kimlik bilgilerini vermeyin. SFTP Erişimi ve SSH Anahtarları Ekleme bölümlerine bakın.

Katman 5: E-posta

E-posta güvenliği çoğunlukla sizden geldiklerini iddia eden postanın gerçekten sizden geldiğini kanıtlamakla ilgilidir.

  • SPF, DKIM ve DMARC, alıcıların postanızı doğrulamasını ve sahte işletmeleri reddetmesini sağlayan üç kayıttır. Bunlar olmadan, herkes alan adınız olarak gönderebilir ve kendi postanız istenmeyen posta olarak iniş yapabilir. SPF, DKIM ve DMARC bölümüne bakın.
  • Tehlikeye atılmış bir posta kutusu bir alan adının aniden her yerde engellenmesinin en yaygın kaynağıdır. Alan Adınızdan Gönderilen İstenmeyen Posta ve Kara Liste Çıkarılması bölümlerine bakın.
  • Sizi veya bizi taklit eden Kimlik avı, silinmek yerine bildirilmelidir. Kimlik Avı ve Taklit bölümüne bakın.

Katman 6: Bunu Geri Alabiliyor

Diğer her katman başarısız olabilir. Bu, bunu yaşanabilir kılan şeydir.

Otomatik günlük yedeklemeler sizin için çalışır ve 30 gün boyunca saklanır, onları yapan makineden uzakta depolanır. Daha uzun saklama, ek olarak kullanılabilir. Noktaya kırılan kurtarma, kötü bir değişikliğin maliyetine kadar olan çalışmayı daraltır.

İnsanların atladığı kısım: ihtiyaç duymadan önce bir geri yüklemeyi test edin. Hiçbir zaman geri yüklemediğiniz bir yedekleme bir hipotezdir. Yedekleme Alma, Yedeklemeden Geri Yükleme ve Noktaya Atılmış Kurtarma bölümlerine bakın.

Bir Şey Zaten Olduysa

  1. Siteniz Hacklendiyse acil dizi için.
  2. Kötü Amaçlı Yazılım Temizliği siteyi temiz tutmak ve temiz tutmak için.
  3. Hesap Askıya Alındı erişim kesilmişse, bu bazen bir faturalandırma sorunundan ziyade koruyucu bir yanıttır.
  4. İhlali Bildirme sorun kendi davranışınız değil, başka birinin davranışıysa.
  5. Destek Bileti Açma, alan adı, zaman çizelgesi ve zaten denediğiniz şeylerle birlikte.

İlgili Okumalar

Bu yardımcı oldu mu?

Yapay zeka mısınız? Bu sayfayı Markdown olarak okuyun

İlgili makaleler

Siteniz Hacklenirse Ne YapmalıEle geçirilmiş bir web sitesi sırasıyla üç şeye ihtiyaç duyar: yayılmasını durdurmak, saldırganların nasıl içeri girdiğini bulmak, ardından siteyi temiz şekilde…İhlal BildirimiKapsuleHost'ta barındırılan bir şey spam göndermek, kimlik avı sayfası barındırmak, kötü amaçlı yazılım dağıtmak, telif hakkını ihlal etmek veya yasayı çiğnemek…Kapsule Protect'e Genel BakışKapsule Protect, bir siteyi üretim düzeyine taşıyan beş ek ürünün çatı adıdır: genişletilmiş yedekler, Premium DNS, SSL, Kapsule Care ve Pro Services.…Kimlik avı ve kimliğe bürünmeBarındırma hesapları değerli bir hedeftir, bu yüzden insanlar parolanızı ele geçirmek için KapsuleHost kılığına girmeye çalışacaktır.…

Hâlâ takıldınız mı?

Hesabınızı bilen Kora'ya sorun ya da ekibimizle iletişime geçin.

Bize UlaşınDesteğe e-posta gönder