Безопасность сайта обеспечивается многими факторами:
- внешние (хостинг, почты акаунтов управления хостингом и администраторов сайта);
- доверие к установленным дополнительным модулям и решениям;
- настройка антиспамовой, антиботовой защиты, защиты от DDOS-атак и всяческого рода попыток взлома через "инъекции".
Что делать и можно ли заранее обеспечить гарантированную безопасность сайта?
Я не супер крутой эксперт по настройке системы безопасности сайта, но я знаю как бороться со всеми угрозами, находить и побеждать их, а иногда и предупреждать.
На рынок постоянно выходят новые продукты модулей и обновления систем управления сайтом, отследить и проинспектировать все просто не реально. Новые технологии позволяют ботам маскироваться под реальных посетителей и выполнять активные действия на сайте.
Поэтому, как ни печально, часто мы сталкиваемся уже с последствиями атаки, и только латаем дыры в безопасности нашего сайта. НО если сделать это вовремя (обнаружить угрозу и заблокировать ее), то потери будут минимальны или даже нулевые. Только нервишки немного пошалят )
Обеспечение безопасности сайта начинается еще до момента его создания
Это и выбор хостинга и его услуг, это настройка и организация доступа к панели управления хостингом, это создание учетных записей и выбор паролей к ним и обеспечение хорошего уровня защиты для почтовых ящиков, на которые эти пароли будут приходить при смене.
Уже вторым этапом идет выбор системы управления сайтом, настройка ее политики безопасности и учетных записей работающих в ней сотрудников, набор плагинов или модулей для обеспечения/дополнения нужного функционала, настройка вебхуков для работы с API сторонних сервисов.
И уже только третим этапом идет антивирусная защита и проверка, а также защита от спама, DDOS-атак, SQL-инъекций и т.д.
Многие считают, что безопасность сайта определяется выбором системы управления этим сайтом, но это далеко не так, особенно в нынешних реалиях, где помимо самого модуля управления используются разработанные кем-то шаблоны, модули, интеграции, которые даже между собой могут конфликтовать.