48
Безопасность онлайн- бизнеса: что нужно знать владельцу сайта Антон Макаров Студия интернет-маркетинга Turboseo www.turboseo.ua

Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

  • Upload
    -

  • View
    209

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Безопасность онлайн-бизнеса: что нужно знать владельцу

сайта

Антон МакаровСтудия интернет-маркетинга Turboseo

www.turboseo.ua

Page 2: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Досье[email protected]

0 800 509-600

www.turboseo.ua 2

Интернет -маркетолог

Специализация: Кодики, Кодики…=)

Практик с мышкой в руках

Активная практика с 2011 года.

Page 3: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Справедливости ради[email protected]

0 800 509-600

www.turboseo.ua 3

Page 4: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Зачем[email protected]

0 800 509-600

www.turboseo.ua 4

1. Заражение посетителей ресурса вирусами

Page 5: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Зачем[email protected]

0 800 509-600

www.turboseo.ua 5

1. Заражение посетителей ресурса вирусами

2. Перенаправляя посетителей взломанного ресурса на сторонние сайты

Page 6: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Зачем[email protected]

0 800 509-600

www.turboseo.ua 6

1. Заражение посетителей ресурса вирусами

2. Перенаправляя посетителей взломанного ресурса на сторонние сайты

3. Использование ресурсов за которые платят хозяева взломанных сайтов

Page 7: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Зачем[email protected]

0 800 509-600

www.turboseo.ua 7

1. Заражение посетителей ресурса вирусами

2. Перенаправляя посетителей взломанного ресурса на сторонние сайты

3. Использование ресурсов за которые платят хозяева взломанных сайтов

4. Манипулирование результатами поисковых машин

Page 8: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Зачем[email protected]

0 800 509-600

www.turboseo.ua 8

1. Заражение посетителей ресурса вирусами

2. Перенаправляя посетителей взломанного ресурса на сторонние сайты

3. Бесплатно ресурсами за которые платят хозяева взломанных сайтов

4. Манипулирование результатами поисковых машин

5. По заказу конкурентов

Page 9: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

3 этапа безопасности сайта[email protected]

0 800 509-600

www.turboseo.ua 9

Page 10: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 10

Page 11: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 11

1. Брать дистрибутивы движков только с проверенных сайтов

Page 12: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 12

1. Брать дистрибутивы движков только с проверенных сайтов

2. Используйте сложный пароль

Page 13: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 13

1. Брать дистрибутивы движков только с проверенных сайтов

2. Используйте сложный пароль

3. Переименовать файл htaccess.txt в .htaccess

Page 14: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 14

1. Брать дистрибутивы движков только с проверенных сайтов

2. Используйте сложный пароль

3. Переименовать файл htaccess.txt в .htaccess

4. Используйте готовый софт для популярных ОС

Page 15: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 15

1. Брать дистрибутивы движков только с проверенных сайтов

2. Используйте сложный пароль

3. Переименовать файл htaccess.txt в .htaccess

4. Используйте готовый софт для популярных ОС

5. Используйте защиту для входа в админку сайта

Page 16: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Базовый[email protected]

0 800 509-600

www.turboseo.ua 16

1. Брать дистрибутивы движков только с проверенных сайтов

2. Используйте сложный пароль

3. Переименовать файл htaccess.txt в .htaccess

4. Используйте готовый софт для популярных ОС

5. Используйте защиту для входа в админку сайта

6. Двухэтапная аутентификация по телефону

Page 17: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый[email protected]

0 800 509-600

www.turboseo.ua 17

Page 18: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 18

1. Фильтровать запросы: POST, GET, REQUEST

Page 19: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 19

1. Фильтровать запросы: POST, GET, REQUEST

2. Запретите возможность делать SQL/LFI инъекции

Page 20: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 20

1. Фильтровать запросы: POST, GET, REQUEST

2. Запретите возможность делать SQL/LFI инъекции

3. Настройте mod_rewrite

Page 21: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 21

1. Фильтровать запросы: POST, GET, REQUEST

2. Запретите возможность делать SQL/LFI инъекции

3. Настройте mod_rewrite

4. Не стандартный адрес размещения для на FTP для файлов: config.php, cache,logs и д.т.

Page 22: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 22

1. Фильтровать запросы: POST, GET, REQUEST

2. Запретите возможность делать SQL/LFI инъекции

3. Настройте mod_rewrite

4. Не стандартный адрес размещения для на FTP для файлов: config.php, cache,logs и д.т.

5. Настройте доступ к FTP по IP

Page 23: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Продвинутый уровень[email protected]

0 800 509-600

www.turboseo.ua 23

1. Фильтровать запросы: POST, GET, REQUEST

2. Запретите возможность делать SQL/LFI инъекции

3. Настройте mod_rewrite

4. Не стандартный адрес размещения для на FTP для файлов: config.php, cache,logs и д.т.

5. Настройте доступ к FTP по IP

6. Используйте надежного хостинг провайдера

Page 24: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 24

Page 25: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 25

1. Делаем резервные копии (backup)

Page 26: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 26

1. Делаем резервные копии (backup)

2. Регулярное обновление движка и приложений

Page 27: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 27

1. Делаем резервные копии (backup)

2. Регулярное обновление движка и приложений

3. Очистка папок: cache, logs, tmp.

Page 28: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 28

1. Делаем резервные копии (backup)

2. Регулярное обновление движка и приложений

3. Очистка папок: cache, logs, tmp.

4. Периодическая смена паролей от Админки, FTP, Хостинга, Базы данных

Page 29: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Циклические работы[email protected]

0 800 509-600

www.turboseo.ua 29

1. Делаем резервные копии (backup)

2. Регулярное обновление движка и приложений

3. Очистка папок: cache, logs, tmp.

4. Периодическая смена паролей от Админки, FTP, Хостинга, Базы данных

5. Мониторинг и анализ запросов и 404 страниц

Page 30: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Взломаем сайт[email protected]

0 800 509-600

www.turboseo.ua 30

Page 31: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Задачка - 6й класс[email protected]

0 800 509-600

www.turboseo.ua 31

Дано:

1.Сайт Интернет – Магазин

2. uaface_db - crGPmLkp

Цель:

1.Получить доступ в админку сайта

Page 32: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Определяем движок[email protected]

0 800 509-600

www.turboseo.ua 32

Админка: Builtwith.com:

Page 33: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Определяем хостинг по [email protected]

0 800 509-600

www.turboseo.ua 33

Page 34: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Подбираем адрес [email protected]

0 800 509-600

www.turboseo.ua 34

Page 35: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Получилось[email protected]

0 800 509-600

www.turboseo.ua 35

Page 36: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

В поиске админа[email protected]

0 800 509-600

www.turboseo.ua 36

Page 37: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Пароль и тонкости[email protected]

0 800 509-600

www.turboseo.ua 37

Page 38: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Заходим в админку[email protected]

0 800 509-600

www.turboseo.ua 38

Page 39: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Делаем себе доступ[email protected]

0 800 509-600

www.turboseo.ua 39

Page 40: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Заметаем следы[email protected]

0 800 509-600

www.turboseo.ua 40

Page 41: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

=)[email protected]

0 800 509-600

www.turboseo.ua 41

Page 42: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Общие рекомендации[email protected]

0 800 509-600

www.turboseo.ua 42

Page 43: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Общие рекомендации[email protected]

0 800 509-600

www.turboseo.ua 43

1. Используйте разные пароли для разных проектов

Page 44: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Общие рекомендации[email protected]

0 800 509-600

www.turboseo.ua 44

1. Используйте разные пароли для разных проектов

2. Не храните пароли в браузере или FTP клиенте

Page 45: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Общие рекомендации[email protected]

0 800 509-600

www.turboseo.ua 45

1. Используйте разные пароли для разных проектов

2. Не храните пароли в браузере или FTP клиенте

3. Скачивайте шаблоны и расширения с проверенных источников

Page 46: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Общие рекомендации[email protected]

0 800 509-600

www.turboseo.ua 46

1. Используйте разные пароли для разных проектов

2. Не храните пароли в браузере или FTP клиенте

3. Скачивайте шаблоны и расширения с проверенных источников

4. Мониторьте сообщения о безопасности через Google и Yandex Webmaster

Page 47: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Апогей[email protected]

0 800 509-600

www.turboseo.ua 47

Подавляющее большинство взломов происходит не из-за ошибок в программном обеспечении, а из – за человеческого фактора!

Кевин Митник

Page 48: Безопасность онлайн-бизнеса: что нужно знать владельцу сайта

Спасибо за внимание!

[email protected]

0 800 509-600

www.turboseo.ua 48

Антон Макаровстудия интернет-маркетинга Turboseo

Пишите:Звоните:

Добавляйтесь:Skype:

[email protected](093) 199-1000vk.com/antonmakarovvde.makarz