Блог

Безопасность сайта за счёт эффективного хостинга

Когда команда веб-разработчиков SEO-HI получает ТЗ на создание сайта с нуля, то к нашему огромному сожалению, такой пункт как «безопасность», мы там если и видим, то далеко не на первых местах. И это касается как начинающих владельцев, для которых ресурс будет первым в жизни, так и крупных компаний на которые трудится штат маркетологов, айтишников, сайт-админов и прочего персонала. Более того, приходится убеждать, что красиво, стильно и информативно — это далеко не всё в функционировании интернет-страницы. Безопасность должна быть продумана и проработана не меньше чем скрипты.

Тот факт, что владелец сайта понятия не имеет на каком хостинге находится его ресурс — ситуация обыденная. Чаще всего, когда руководителю компании приносят на согласование варианты размещения, он видит хостинг за 300 рублей и за 3000 рублей в год. Вдаваться в подробности и разбираться в чём разница в его планы не входит, а вот сэкономить — входит. И возникает ситуация, берём за 300, но сделайте так, чтобы всё работало как за 3000 «Это ж интернет». А это невозможно. Ещё один распространённый ответ на вопрос где находится сайт звучит примерно так: «У Феди, который делал нам сайт 10 лет назад на серваке. Сервак на ноуте под диваном». И кстати, ещё не известно какое из зол — большее. Но с точки зрения безопасности — обе ситуации являются злом.

В мире в целом, и в России в том числе, огромное количество компаний, которые предоставляют хостинг-услуги. Выбрать действительно надёжную — задача не из простых, на первый взгляд они все неплохие и предлагают похожие услуги. Чтобы не прогадать, доверьте выбор хостинга компании, которая разрабатывает, продвигает и поддерживает ваш сайт. Уж они на этом «собаку съели» и точно знают кто и как работает. Мы предлагаем своим клиентам выбор из нескольких надёжных хостинг-провайдеров.

Какие услуги входят в пакет хорошего хостинг-провайдера

Прежде чем говорить об услугах, которые предоставляют владельцам сайтов хостинг-провайдеры, стоит начать с печального. Более 50% хостингов сами являются уязвимыми, причём «с применением подручных средств». Это значит, что взломать из может даже школьник. И среди них есть даже весьма известные. Их преимущество в том, что они своя уязвимости знают и борются с ними, но те вновь возникают спустя пару месяцев. При чём, одни и те же. Поэтому, говорить о полноценной безопасности и защите сайтов с их стороны не очень корректно. Именно по этой причине, столь важно не прогадать с выбором хостинг-провайдера. И в этом, перечень услуг не является главным критерием. Лучше всего опираться на реальный пользовательский опыт.

Но вернёмся к тому, что должно входить в тариф хорошего хостинг-провайдера:

● Определённое число доменов и поддоменов в зависимости от тарифа

● Понятная панель управления, своя собственная, а не общая

● Возможность распределения ролей даже в рамках одного домена (контент-менеджеру нечего делать в панели web-мастера)

● Инструменты с открытыми и закрытыми кодами

● Доступ по SSH, sFTP/FTP

● Адекватная CMS

● Управление DNS

● Резервное копирование

● Защита от DDoS атак

Круглосуточная техническая поддержка

И ещё множество других функций. Тот факт, что данные опции входят в выбранный вами тарифный план — ещё не значит, что они действительно работают. Этим и отличается надёжный хостинг-провайдер. На деле, часто происходит так, что «проблемы индейцев…» и далее по тексту.

По этой причине важно довериться специалистам не только в помощи с выбором оптимального провайдера, но и обеспечении работоспособности ресурса. Даже если ваш знакомый, который написал вам сайт «вебмастер уровня Бог», в большинстве случаев, при возникновении внештатных ситуаций, он сайт «не поднимет» до требуемого уровня. Часть данных будет утрачено. И хорошо если просто утрачено, а не забрано в чужие руки. Просто потому, что предыдущие два года он сайтом не занимался. А специалисты веб-компании, которые отвечают за работоспособность вашего ресурса, делают это постоянно. Если хотите — мы просто перестраховываемся.

Резервное копирование как одна из опций обеспечения безопасности со стороны хостинга

Даже если вы на 120% уверены в безопасности вашего сайта, наличие бэкапов ещё никогда никому не навредило. Хостинги предлагают возможность делать это как с интервалом в 10 минут, так и в 10 дней. Всё зависит от типа сайта и его задач. Оптимально осуществлять его минимум раз в день.

Резервное копирование может потребоваться в целом ряде случаев:

● Взлом сайта

● Просрочка оплаты за сайт в результате которого он заблокирован и данные удалены

● Закрытие хостинг-провайдера

● ЧП в результате которого нет доступа к серверам хостинга

Если резервное копирование не производилось, то сайт придётся переделывать заново. Владельцы интернет-ресурсов могут парировать, что хостинг-провайдеры это предлагают по умолчанию. Но если вы заметили, только один из вышеперечисленных пунктов поможет восстановить сайт из бэкапов хостинга. Поэтому, насколько бы удобным не было автоматическое резервное копирование со стороны хостинг-провайдера, только им ограничиваться не стоит.

Стоит понимать, что надёжность резервного копирования зависит только от надёжности той машины, на которой эти копи хранятся. И хорошо, если хостинг-провайдер обеспечивает двойную сохранность копий, сразу на нескольких серверах. Но зачастую, это не так. Поэтому, мы предпочитаем создавать условия максимальной надёжности. Для начала, осуществляются настройки автоматических бэкапов таким образом, чтобы они максимально соответствовали задачам сайта и полной мерой удовлетворяли его безопасность. Помимо исходного сервера, настройки включают в себя и удалённые серверы. Таким образом, если один из них выйдет из строя в силу различных причин, данные не будут утеряны. Плюс ко всему, осуществляется копирование в ручном режиме, что также позволяют сделать хорошие хостинг-провайдеры.

Иногда, у наших клиентов и что удивительнее, у некоторых коллег, возникает вопрос — к чему такие сложности? Ведь можно же просто пользоваться тем, что предлагает хостинг. Если вы хоть однажды пробовали восстанавливать сайт из чудом спасённой битой копии (а периодически к нам обращаются владельцы ресурсов, которые не вспоминали о существовании своего сайта последние 3 года, а месяц назад их детище взломали), то подобных вопросов у вас бы не возникало. Более того, На восстановление сайта из нескольких десятков актуальных бэкапов требуется значительно меньше времени. А время в бизнесе — ресурс невероятно ценный. И чем дольше сайт простаивает, тем больше финансовых потерь несёт его владелец. Поэтому, работать нужно оперативно.

Похожие записи