U každého typu online projektu je bezpečnost zásadní. Kromě finančních nákladů však mohou bezpečnostní problémy vést i k výpadkům, které naruší váš projekt a ohrozí data zákazníků. Mohou také ovlivnit prodej/podnikání, image vaší značky a důvěryhodnost webu.
Na začátku je třeba mít na paměti různé bezpečnostní hrozby pro online podnikání. Zde se podíváme na bezpečnostní výzvy, kterým mohou uživatelé sdíleného hostingu čelit, a také na to, jak jim předcházet a jak je řešit.
Bezpečnost sdíleného hostingu
Vzhledem k povaze sdíleného hostingu a způsobu, jakým je vytvořen, existují některé oblasti, na které lze cílit. A přestože většinu bezpečnostních nastavení spravuje poskytovatel hostingu, uživatelé mohou některá bezpečnostní rizika aktivně řídit a zmírňovat. Oblasti sdíleného hostingu, které jsou nejvíce ohrožené, spadají do následujících kategorií:
Úroveň poskytovatele hostingu
Úroveň serveru (týkající se produktu a sdíleného serveru)
Kontrola uživatele (týkající se nainstalovaného softwaru, nastavení a každodenního používání)
Zabezpečení na úrovni poskytovatele hostingu
Vždy je nejlepší vybrat poskytovatele hostingu, který má zavedena správná bezpečnostní opatření ke zmírnění potenciálních problémů s vaším účtem, hostingovou službou a daty.
Na co si dát pozor:
Vysoké zabezpečení účtu a ochrana soukromí dat (vícefaktorové ověřování & zabezpečená platforma).
Zmírnění DDoS útoků na úrovni serveru.
Pravidelné zálohy softwaru (s oznámeními).
Další věc, na kterou je třeba pamatovat, je, že u sdíleného hostingu nejste izolováni. Pokud tedy jeden web používá slabé bezpečnostní postupy, například nešifruje citlivá data, může to představovat riziko pro ostatní uživatele. Útok, který získá přístup k databázi jednoho webu, může najít propojení nebo skripty, které komunikují s jinými účty na serveru.
Existuje také riziko šíření malwaru, kdy je jeden web infikován a nákaza se přes sdílené soubory, skripty nebo databázová připojení rozšíří na další weby na serveru. Poté, co malware infikuje více webů, může dojít k úniku dat nebo k dalšímu zneužití.
Mějte na paměti, že poskytovatelé sdíleného hostingu nemusí ve výchozím nastavení aktualizovat serverový software a konfigurace hned, jakmile jsou aktualizace k dispozici. To může vytvářet zranitelnosti, které pak mohou být zneužity. Kyberzločinci například často cílí na zastaralé verze PHP nebo MySQL.
To znamená, že se musíte ujistit, že všechny aktualizace na serveru jsou prováděny včas. Je také nejlepší ověřit, zda poskytovatelé hostingu podporují nebo nabízejí následující:
SSL certifikáty
Firewally
Zákaznická podpora
Pod kontrolou uživatele
Softwarová infrastruktura sdíleného hostingu
Poskytovatelé hostingu odpovídají za bezpečnost softwarové infrastruktury, ale uživatelé hostingu musí spravovat zabezpečení veškerého dalšího softwaru a vlastního kódu.
Nezabezpečené pluginy a šablony
Jedním z bezpečnostních hledisek je výběr pluginů, nástrojů a služeb. Pokud nejsou legitimní nebo bezpečné, mohou být všichni uživatelé sdíleného hostingu na serveru ohroženi různými útoky nebo infekcí malwarem.
Je také možné, že se používá legitimní a oficiální software, ale není aktualizován, takže se může stát bezpečnostní zranitelností. To může být případ aktualizací WordPress, které je třeba sledovat v e-mailech a oznámeních, protože se ne vždy aplikují automaticky.
Když musíte aktualizace provádět aktivně, je snazší je přehlédnout. Na to je dobré pamatovat při výběru poskytovatele.
O aktualizacích hostingu se můžete dozvědět těmito způsoby:
E-maily
Upozornění v ovládacím panelu
Poznámky k vydání od poskytovatelů systémů pro správu obsahu (CMS)
Fóra
Správa hesel
Pokud správa hesel není řešena bezpečně, může to umožnit neoprávněný přístup v hostingovém prostředí. Bezpečnostní narušení mohou být způsobena slabými nebo snadno uhodnutelnými hesly nebo tím, že jsou přihlašovací údaje sdíleny mezi různými uživateli.
Útoky hrubou silou
Ty zahrnují malware, který zkouší velké množství kombinací hesel, dokud nezíská přístup. Pokud hesla nejsou dostatečně silná, lze přístup získat snáze.
Oprávnění souborů
Chyby v oprávněních souborů mohou způsobit únik citlivých informací, například přihlašovacích údajů k databázi. Tento druh narušení může představovat riziko i pro ostatní uživatele na serveru, nejen pro web, na který útok cílí.
Zabezpečení na úrovni serveru
Jak již bylo zmíněno, uživatelé sdílejí serverové prostředky s ostatními uživateli Shared Hosting. Pokud nejsou sdílená prostředí správně spravována, mohou představovat různá bezpečnostní rizika, která je třeba vzít v úvahu.
DDoS útoky
Účty sdíleného hostingu jsou zranitelné vůči distribuovaným útokům typu denial-of-service (DDoS), při nichž jsou online systémy, servery nebo sítě zahlceny požadavky na připojení (internetovým provozem). Tyto útoky jsou často prováděny sítí botů (botnetem) a po určitou dobu brání běžným uživatelům internetu v přístupu na web.
Omezení prostředků a jeho dopad
Když je napaden sousední hostingový účet, tento účet zabere více prostředků, takže nebudou dostupné ostatním uživatelům. Konečným výsledkem je, že weby budou pomalé nebo nedostupné.
Poskytovatelé hostingu mohou zavést monitorovací opatření, jako jsou firewally a automatizované sledování provozu, a zasáhnout v případech DDoS, aby zabránili dopadu na ostatní uživatele, když je napaden sousední účet.
Opatření k prevenci nebo zmírnění dopadů útoků na stejném serveru zahrnují:
Směrovače s vysokou kapacitou
Anti-DDoS systémy
Izolace účtů
Firewally
Systémy detekce a prevence narušení (IDPS)
Omezování provozu
I při zavedených bezpečnostních opatřeních je webhosting ve sdíleném prostředí kvůli struktuře účtů sdíleného hostingu o něco zranitelnější.
Zabezpečení sdílené IP adresy
V některých případech sdílejí účty sdíleného hostingu, které mohou zahrnovat více plánů a webů, stejnou IP adresu. To znamená, že pokud je tato jedna IP adresa na serveru zasažena kybernetickým útokem, může to ovlivnit celou řadu hostingových plánů a webů — i ty, které nebyly zamýšleným cílem.
Úniky dat ve sdíleném hostingu
Ve sdílených hostingových prostředích mohou útočníci, pokud je kompromitován jeden web, potenciálně najít způsoby, jak získat přístup k souborům nebo databázím dalších webů na stejném serveru. To znamená, že server, který není dobře nakonfigurován, je zranitelnější vůči únikům dat, což umožňuje neoprávněný přístup k účtům dalších uživatelů.
Konkrétní web na serveru může být pod útokem, například DDoS útokem, SQL injection nebo cross-site scriptingem. Výsledné narušení prostředků může útočníkům usnadnit zneužití dalších zranitelností na serveru, což může znamenat kompromitaci dat na více webech.
Přizpůsobení zabezpečení sdíleného hostingu
U produktů sdíleného hostingu nemusíte spravovat zabezpečení serveru, ale nemůžete provádět konfiguraci tak flexibilně jako u hostingových možností, které poskytují root přístup.
Poskytovatelé hostingu obvykle nabízejí standardní bezpečnostní konfiguraci, která řídí nejdůležitější bezpečnostní funkce, což nemusí vyhovovat specifickým potřebám některých uživatelů. Pokud potřebujete, aby vaše bezpečnostní nastavení bylo lépe konfigurovatelné, pravděpodobně bude lepší zvolit dedikovaný server nebo hostingovou službu Virtual Machine (VPS).
Bezpečnost sdíleného hostingu vs. jiné typy hostingu
Sdílený hosting vs. VPS a dedikovaný hosting
U sdíleného hostingu můžete dodržovat osvědčené postupy a zajistit, že budete vystaveni jen minimálnímu riziku. Pokud však máte vyšší bezpečnostní požadavky, možná byste měli zvolit VPS nebo hosting na dedikovaném serveru. U těchto možností budete pravděpodobně mít root přístup a možnost spravovat a konfigurovat bezpečnostní nastavení podle svých preferencí.
Bezpečnostní výhody dedikovaného hostingu
Další bezpečnostní výhodou, kterou nabízí dedikovaný hosting, je úplná izolace. Zatímco uživatelé sdíleného hostingu mohou být zranitelní vůči rizikům způsobeným jinými uživateli na stejném serveru, uživatelé hostingu mají celý server jen pro sebe a úplnou kontrolu nad vlastním zabezpečením. Totéž platí pro vlastníky virtuálního privátního serveru, ale protože je izolace virtuální, nejsou uživatelé VPS tak nezávislí jako uživatelé dedikovaného hostingu.
Je třeba mít na paměti, že větší možnosti přizpůsobení zabezpečení a větší kontrola u dedikovaného a VPS hostingu s sebou přinášejí i větší odpovědnost. Pokud uživatelé nemají technické dovednosti k tomu, aby si bezpečnostní nastavení sami přizpůsobili a spravovali, mohou si potřebovat najmout IT odborníka.
10 strategií pro zabezpečení sdíleného hostingu
Uživatelé sdíleného hostingu by měli mít na paměti bezpečnostní rizika, ale také osvědčené postupy, které mohou tato rizika minimalizovat.
1. Pravidelně zálohujte
Pravidelné zálohování souborů webu a databází zabraňuje ztrátě dat v případě úniku dat nebo problému s nainstalovaným softwarem. Uživatelům také umožňuje rychleji obnovit běžný provoz obnovením předchozího, neinfikovaného stavu webu.
Obvykle je dobré používat službu AutoBackup, protože při ručním provádění záloh je snadné na ně zapomenout nebo je neprovádět dostatečně pravidelně.
2. Vyhýbejte se nedůvěryhodným zdrojům
Při používání jakýchkoli pluginů nebo softwaru buďte vždy mimořádně obezřetní, abyste se vyhnuli nedůvěryhodným zdrojům a minimalizovali bezpečnostní rizika.
3. Používejte bezpečná hesla a 2FA/MFA
Je důležité používat pouze silná a jedinečná hesla pro váš hostingový účet, administrační panely CMS a účty FTP/SFTP. Pro další vrstvu zabezpečení zapněte dvoufaktorové ověřování (2FA) nebo vícefaktorové ověřování (MFA), kdykoli je to možné.
4. Regulujte oprávnění, uživatelské role a přístup
Abyste zabránili komukoli získat neoprávněný přístup, nastavte vhodné uživatelské role a oprávnění a zajistěte bezpečné ukládání a sdílení přihlašovacích údajů s partnery.
Osvědčeným postupem je omezit počet lidí, kteří mají přístup k vašemu hostingovému účtu a webu. Pravidelně sledujte přístupové logy a aktivitu účtu kvůli neobvyklému nebo neoprávněnému chování.
Nezapomeňte nastavit správná oprávnění souborů a složek, abyste zabránili neoprávněnému přístupu. To zahrnuje 644 pro soubory a 755 pro adresáře. Vyhněte se 777, které umožňuje plná oprávnění ke čtení/zápisu/spouštění pro všechny uživatele — pokud si nejste jisti, že je to nutné.
5. Používejte firewall webových aplikací (WAF)
WAF analyzuje příchozí provoz na webu, identifikuje a filtruje škodlivé požadavky dříve, než se dostanou k webovým aplikacím. To pomáhá předcházet různým typům útoků, jako jsou SQL injection, cross-site scripting (XSS) a vzdálené zahrnutí souborů.
WAF může blokovat známé škodlivé IP adresy a zdroje spamu nebo DDoS útoků, čímž zabrání tomu, aby tyto požadavky ovlivnily výkon webu.
Použijte WAF k filtrování a blokování škodlivého provozu na váš web. Někteří poskytovatelé hostingu nabízejí WAF jako součást své služby nebo můžete využít řešení třetích stran, jako jsou Cloudflare nebo Sucuri.
6. Používejte SSL certifikáty pro zabezpečení webu
Pro zabezpečení webu a ochranu uživatelských dat jsou SSL certifikáty nezbytným opatřením. Protokol HTTPS zabezpečuje komunikaci mezi vaším webem a návštěvníky. Mnoho poskytovatelů hostingu, jako například Let’s Encrypt, nabízí bezplatné SSL certifikáty pro všechny weby.
7. Pravidelně aktualizujte záplaty, CMS a pluginy
Vždy udržujte své platformy systému pro správu obsahu (CMS), pluginy a šablony pravidelně aktualizované, abyste minimalizovali bezpečnostní zranitelnosti.
Zajistěte, aby váš poskytovatel hostingu udržoval veškerý serverový software, jako jsou Apache, PHP a MySQL, zcela aktuální.
8. Skenujte a monitorujte podezřelou aktivitu
Pravidelně sledujte známky podezřelé aktivity, abyste odhalili bezpečnostní hrozby. cPanel Virus Scanner je součástí plánů Spaceship Shared Hosting. K dispozici jsou také bezplatné monitorovací služby, jako je ImunifyAV, a bezplatné online skenery, například Sucuri.
Nástroje pro skenování malwaru detekují a odstraňují malware z webů a mnoho poskytovatelů hostingu nabízí integrované skenování malwaru. Můžete také snadno nainstalovat bezpečnostní pluginy pro oblíbené CMS platformy, jako je WordPress.
9. Používejte zabezpečený protokol pro přenos souborů (SFTP)
Implementujte SFTP pro svůj protokol přenosu souborů (FTP), aby byl přenos souborů webu bezpečnější. Zatímco FTP přenáší data (včetně hesel) v prostém textu, SFTP přenos dat šifruje. Další bezpečnou alternativou k FTP je FTPS.
10. Silná izolace účtů
Nejlepší je zvolit poskytovatele hostingu se silnou izolací uživatelských účtů, například CageFS od CloudLinux, který izoluje prostředí každého uživatele a brání tomu, aby uživatelské účty ovlivňovaly ostatní.
Další bezpečnostní aspekty
Vždy si ověřte, že váš poskytovatel hostingu dodržuje rozumné bezpečnostní zásady a standardy a má technologie jako CloudLinux a cageFS. Pamatujte, že základní principy bezpečnosti začínají u uživatele, proto se ujistěte, že zavádíte silná bezpečnostní opatření, jako jsou automatické zálohy, SSL šifrování a automatické záplatování a aktualizace serverového softwaru.
Bezpečnostní produkty, jejichž nákup můžete zvážit, zahrnují:
Nástroje pro automatické skenování a čištění pro detekci malwaru
Šifrovaný přístup k terminálu přes Secure Shell (SSH)
Ochrana proti útokům s vysokým objemem provozu
WAF
Ochrana proti DDoS
CDN (ke snížení dopadu DDoS útoků)
Zůstaňte v bezpečí a chráněni
Pro jednotlivce i firmy všech velikostí by kybernetická bezpečnost měla být vždy vysokou prioritou. Jako zákazník sdíleného hostingu byste měli mít na paměti několik bezpečnostních problémů, ale správnými rozhodnutími a dodržováním osvědčených postupů můžete rizika udržet pod kontrolou.


Sdílejte své myšlenky