プロジェクトを安全で信頼性が高く、中断なく実行し続けるには、Web サイトを攻撃から保護することが 必須 です。この記事では、Bacan.com のホスティング プランで利用可能なツールと、今日から適用できる簡単なベスト プラクティスを使用して、ハッカーから Web サイトを保護する方法 を段階的に説明します。
サイトを保護することが重要なのはなぜですか?
保護されていない Web サイトは次の被害に遭う可能性があります:
コードインジェクション攻撃 (SQL、悪意のあるスクリプト)
不正アクセス
スパムおよび自動ボット
ファイルハイジャック (ランサムウェア)
ユーザーまたは顧客データの盗難
攻撃により、サイトがオフラインになったり、Google ランキングに損害を与えたり、個人情報が漏洩したりする可能性があります。
10 の実践的な方法 ウェブサイトを保護
1。 SSL 証明書 (HTTPS) をインストールします
これにより、Web サイトに出入りする情報が暗号化されます。
-
Bacan.com では、cPanel または DirectAdmin から Let's Encrypt を使用して 無料 SSL 証明書をアクティブ化できます:
DirectAdmin:
ホーム > アカウント マネージャー > ドメイン設定 > ドメインの選択 > SSL 証明書cPanel:
セキュリティ > SSL/TLS > 暗号化しましょう
2. CMS とプラグインを常に更新してください
WordPress、Joomla、Drupal、または同様のプラットフォームを使用している場合は、すべてを最新の状態に保ってください.
多くの攻撃は、古いプラグイン、テーマ、またはテンプレートの脆弱性を利用します。
3.強力でユニークなパスワードを使用してください
次のようなパスワードは使用しないでください。
123456 または admin2023。文字、数字、記号を使用して長いパスワードを作成します。
例: gA7$dK!f9Lm*2024
cPanel または Web サイト管理システムで 2 要素認証 (2FA) を有効にすることもできます。
4.ホスティングベースの保護ツールを有効にする
Bacan.com には次のようなツールがあります:
ModSecurity (Web ファイアウォール): 不審なリクエストを自動的にブロックします。
ホットリンク保護: 他の Web サイトがあなたの画像を直接使用して帯域幅を消費するのを防ぎます。
パスワードで保護されたディレクトリ: サイト上の特定のフォルダーへのアクセスを制限できます。
5. null または海賊版のプラグインとテーマを避ける
これらには、ほとんどの場合、バックドア、マルウェア、または悪意のあるコードが付属しています。
6.頻繁にバックアップを作成
何か問題が発生した場合は、バックアップ コピーによってプロジェクトを保存できます。
cPanel または DirectAdmin からバックアップを作成できます。
WordPress の Softaculous などを使用して自動化することもできます。
7。機密情報を非表示
フロントエンドで CMS バージョンを表示しないようにします。
readme.htmlやlicense.txt. などのファイルを削除します。
正しいファイル権限を使用してください。たとえば、ファイルの場合は
644、フォルダーの場合は755です。
8. IP
で不審なアクセスをブロックパネルの IP マネージャーを使用して、繰り返しのログイン試行や、運営していない国からの IP をブロックできます。
9。フォームとコメントを保護
CAPTCHA または reCAPTCHA を使用して、お問い合わせフォーム、サインアップ、および コメントセクション。
10。サイトを定期的に監視
次のようなツール:
Wordfence (WordPress 用)
無料オンライン スキャナーとしての Sucuri SiteCheck
Softaculous Security Scanner (一部のコントロール パネル)
マルウェア、不審なファイル、異常なアクセス パターンの検出に役立ちます。
すでにハッキングされている場合はどうなりますか?
心配しないでください。 Bacan.com でお手伝いいたします:
バックアップからサイトを復元
アカウントにマルウェアがないか確認してください
予防措置を講じる
クライアント エリアからチケットを開くだけで、当社の技術チームがお手伝いします。