TINKLALAPIŲ SAUGUMAS

saugumas

Įvadas

Internetas, kompiuteris, plančetė, išmanusis telefonas - tai sąvokos, be kurių neįsivaizduojame kasdieninės veklos... "Internetas" ne tik prijungia mūsų kompiuterius prie pasaulinių informacijos lobynų. Jis sujungia mus vienus su kitais, sujungia "geriečius" su "blogiečiais", ir neteisus yra tas, kuris mano, jog naršyti po WWW platybes nėra pavojinga.

Sparčiai populiarėjant ir besivystant interneto technologijoms, administratoriai bei programuotojai neretai susiduria su saugumo problemomis. Populiariuose mokomuosiuose tinklalapių programavimo šaltiniuose paprastai trūksta praktinės informacijos, reikalingos užtikrinti visapusišką sistemos saugumą, todėl neįvertinami galimi padariniai. Nėra jokios abejonės, kad tinklalapių saugumas dabar yra vienas aktualiausių IT saugumo uždavinių. [6] Todėl ne veltui dažniausiai, vykdant veiklą virtualioje erdvėje internetinės svetainės saugumas dažniausiai yra ignuorojamas, o kenkėjai (angl. Hackers) ieško ir pasinaudoja internetinių svetainių spragomis. Internetinė svetainė yra pasiekiama 24 val. per parą, 7 dienas per savaitė ir turi naudingos informacijos, tokios kaip pvz: klientų duomenų bazė, klientų duomenis, įmonės duomenis, mokėjimų ir transakcijų informacija, prisijungimai prie turinio valdymo sistemos, visos tuos duomenis kuriomis gali pasinaudoti kenkėjas. SSL šifravimas, web antivirusai ir kita apsauga kuri yra užtikrinama serverio lygmenyje yra neveiksminga prieš svetainių nulaužimą. Visos svetainės yra unikalios ir gali turėti spragų, tai rodo statistika, beveik 70% visų internetinių svetainių yra pažeidžiamos, 20% iš jų turi aukštos rizikos spragas. Tai reiškia, kad bet kuri svetainė gali buti tarp tų į kurias galima įsilaužti. [9] Elektroninis saugumas paprastai suprantamas kaip apsauga nuo neteisėtos prieigos prie informacijos, jos panaudojimo, keitimo, manipuliavimo, praradimo. Bendrąja prasme saugumas - tai būsena, kai negresia joks pavojus. [8]

Tai gi, kokios grėsmės laukia tinklalapių?

Kaip reikėtų padididinti tinklalapių saugumą??

Išsiaiškinkime

Į viršų

Rekomendacijos

dėl interneto svetainių ir jų įrangos kibernetinio saugumo gerinimo:

1. Patikrinti ugniasienių, per kurias kontroliuojamas naudotojų prisijungimas iš viešųjų eletroninių ryšių tinklų, sąrankų (konfigūracijų) atitiktį gamintojų siūlomoms praktikoms.

2. Sukonfigūruoti ugniasienes taip, kad prie tinklalapių turinio valdymo sistemų (TVS) būtų galima jungtis tik iš vidinio įmonės tinklo arba nustatytų IP adresų (tai daroma naudojant .htaccess failą);

3. Uždaryti nenaudojamus prievadus ir nuolat kontroliuoti prisijungimus per naudojamus prievadus.

4. Uždrausti prisijungimą prie serverių visais prievadais ir protokolais (išskyrus tuos, kurie būtini tinklalapiui funkcionuoti).

5. Vykdyti pažeidžiamumų paiešką nuolat tikrinant interneto svetainių, duomenų bazių saugumą su skenavimo programine įranga.

6. Naudoti tinklo taikomųjų programų ugniasienę (angl. Web Application Firewall).

7. Jei naudojamos atviro kodo TVS (pvz., Wordpress, Joomla), nuolat atnaujinti jas.

8. Nenaudoti nereikalingų TVS įskiepių (angl. plugins), nuolat atnaujinti naudojamus įskiepius.

9. Nuolat keisti administratoriaus ir kitų naudotojų, turinčių prieigą prie TVS, slaptažodžius.

10. Likviduoti interneto svetaines, kurių valdytojai negali užtikrinti, kad būtų laikomasi nustatytų saugos reikalavimų ir rekomendacijų.