Разработка сайтов,Красноярск.Оптимизация,seo,joomla.Настройка cms.

Ссылки Пожелания Новости Работы
 
Новости Статьи Статьи

Поиск по тегам : размещение сайта, хостинг, платный, бесплатный, Дело в том, что многие люди просто не знают


Безопасность CMS: такие важные обновления Версия для печати Отправить на e-mail
 

К сожалению, Интернет нельзя назвать исключительно дружелюбным пространством. Особенно с точки зрения владельца web-сайта. Потому что, скорее всего, этот web-сайт рано или поздно подвергнется хакерской атаке. Окажется атака успешной или нет - зависит от тщательности подхода создателей сайта к вопросам безопасности, а также от правильного сопровождения системы управления контентом (CMS), которая обеспечивает работу сайта.

Любая CMS с большим набором функций - это довольно сложный "программный комплекс". А чем сложнее "программный комплекс", тем больше в нём ошибок программистов. В том числе и ошибок, которые дают возможность взломать сайт. Такие ошибки в проектировании и в реализации CMS обычно называют уязвимостями. Наличие уязвимостей в CMS может привести к нарушению работы web-сайта, к полной его "остановке" и даже к потере данных, размещённых на сайте. Более того, хакеры, взламывающие web-сайт, могут заменить его страницы, опубликовав, к примеру, некое сообщение, "рекламирующее" успешность хакерской деятельности (так называемый "дефейс"). Не лучшей является и ситуация, когда хакерам становится доступна внутренняя информация с взломанного сайта, например, список клиентов интернет-магазина.

Фактически, любая CMS содержит уязвимости, но это не означает, что ситуация безнадёжна. Уязвимости обнаруживают, а разработчики CMS их устраняют. Общепринятая практика устранения уязвимостей - выпуск обновлений программного кода CMS. Установив такое обновление на уже работающем под управлением данной CMS сайте, его владелец получает новую версию, свободную от старых, обнаруженных дефектов, при этом обычно не требуется полная реорганизация и "переустановка" сайта. Обновления для CMS распространяются с официальных сайтов разработчиков, а в некоторых системах получение и установка обновлений хорошо автоматизированы.

Поддержание CMS в актуальном состоянии регулярными обновлениями - необходимый элемент базовых мер по обеспечению безопасности функционирования web-сайта. (При этом важно иметь в виду, что не всегда обновления содержат исправления уязвимостей. Например, очередное обновление может добавлять в CMS новые функции.)

Рано или поздно уязвимости обнаруживаются во всякой CMS. Поэтому важным критерием при  выборе CMS становится качество и оперативность обновлений. Если разработчики бросили поддерживать CMS три года назад, вряд ли стоит использовать эту систему, какой бы хорошей и удобной она ни казалась: в случае обнаружения "дыры", скорее всего, некому будет эту "дыру" залатать, и web-сайт придётся строить заново.

При хорошо налаженном процессе обновление CMS сводится к загрузке специальных файлов обновления с сервера разработчика. После загрузки обновлений на сервер, запускается программа обновления, и программный код заменяется на более новый автоматически. Иногда для проведения обновления требуется временно "остановить" web-сайт, переведя его средствами CMS в режим технического обслуживания.

Для некоторых CMS проведение обновления является сложным процессом, требующим помощи специалиста высокой квалификации. Соответственно, так как обновлять CMS всё равно придётся, владельцу web-сайта следует заранее определиться со своими "техническими возможностями" и, сообразно им, выбирать CMS.

В случае использования коммерческих CMS, с обновлением наверняка поможет компания-разработчик, предоставляющая гарантированную техническую поддержку. Бесплатные же CMS вынуждают надеяться только на собственные силы, либо на силы стороннего специалиста.

Ещё один важный момент, связанный с безопасной работой сайта, - модули расширения для CMS, созданные сторонними разработчиками. Эти модули также могут содержать уязвимости. Более того, даже в самой хорошо защищённой от хакеров CMS дополнительно установленный модуль неграмотного разработчика может создать огромную "дыру". При этом обновления программного кода CMS не могут убрать "дыры" - уязвимости из дополнительных модулей. Каждый такой модуль нужно исправлять в отдельности. Поэтому хорошим решением будет использование минимально необходимого набора модулей-расширений.

Итак, надёжный web-сайт - это не "суперзащищённый" ресурс, без присмотра работающий под управлением "уникальной" CMS, а тот сайт, за безопасностью которого постоянно следят владельцы, своевременно реагируя на возникающие риски и угрозы.


http://site.nic.ru

   
Quote this article in website
Favoured
Related articles
Save this to del.icio.us

Users' Comments  RSS feed на комментарии
 

Average user rating

   (0 голос)

 


Добавить комментарий
Только зарегистрированные пользователи могут оставлять комментарии. Пожалуйста, войдите или зарегистрируйтесь.

Нет комментариев



mXcomment 1.0.8 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
< Пред.   След. >

Оптимизация web приложений от Yahoo
  • Производить как можно меньше HTTP запросов;
  • Воспользоваться услугами сетей доставки контента (Content Delivery Network), например Akamai;
  • Не пренебрегать HTTP заголовком "Expires" или "Cache-control"
Продолжение...
 
Поисковая оптимизация сайта
Поисковая оптимизация сайта – это адаптация сайта под поисковые системы с целью увеличения релевантности по основным запросам. Релевантность - Соответствие контента (содержания) сайта конкретному запросу.
Контент – это содержание страницы: тексты и графика.
Как подобрать CMS

Ориентироваться на использование CMS следует в подавляющем большинстве случаев. Действительно, несколько лет назад, для того чтобы получить удовлетворительную CMS, требовалось потратить ощутимую сумму денег на покупку лицензии и оплату услуг специалиста, настраивающего систему. И не для всякого сайта подобные траты выглядят оправданными. Сейчас ситуация поменялась кардинальным образом: появились бесплатные CMS, удобные в настройке, при этом установка современных систем занимает немного времени и не требует особенных навыков.


Психология цвета? как правильно "раскрасить" сайт?
Психология цвета Итак, у вас есть компания. Вы продаете товары или предоставляете услуги. Перед вами встает необходимость в интернет-представительстве, а точнее – сайте, как его неотъемлемой составляющей.
Сказано – сделано. Вы нашли студию, в которой вас устраивает все – от красоты и качества работ дизайнеров до функциональности программной части. НО! Прежде чем отдавать свое детище на «растерзание» профессионалам, решите, какие цветовые решения оптимальны именно для вашего ресурса.
Основные ошибки оптимизации сайта
Основные ошибки оптимизации сайта.
Ну, серьезным сайтам позволительно Cool. Они ставку делают в основном на внешние факторы (покупка обратных ссылок и распространение пресс-релизов), а вот простым веб мастерам, у которых нет возможности тратить много сотен (а то и тысяч) долларов на раскрутку, пренебрегать простейшими правилами не следует.
Модернизация сайтов

Модернизация сайта (редизайн) – это изменение его внешнего вида, структуры, текстового и графического наполнений, системы управления, введение новых компонентов и повышение функциональных возможностей ресурса, оптимизация его кода, а также поисковая оптимизация. Необходимость в модернизации появляется в следующих ситуациях: