Надёжная компания по поисковому продвижению
Логотип команды MOSSEO
Продвижение сайта в Москве
Пн - Пт, с 10:00 до 19:00 (по Москве)
info@mosseo.ru
8 495 111-55-99
Для клиентов в Москве
8 800 350-99-87
Звонок по РФ бесплатный
Москва, Ленинградский проспект, 57А
Generic selectors
Exact matches only
Search in title
Search in content
Search in posts
Search in pages
MOSSEO

Ещё несколько действий по защите сайта от вредоносного кода

Предоставив возможность пользователям самостоятельно загружать тексты или файлы на сайт, следует обезопасить ресурс от загрузки вредоносного кода.

Для этого необходимо:

  • Защитить сайт от ботов. В этом вопросе может помочь поиск IP-адресов посетителей в черных списках, а также специальные плагины CMS.
  • Осуществлять проверку данных, оставляемых посетителями. Создать перечень разрешенных HTML-тегов, чтобы отсекать остальные. Проверять оставляемые ссылки при помощи через Safe Browsing API от Яндекс.

Кроме пользователей, разместить на сайт вредоносный код может и сам владелец ресурса, или администратор (случайно).

Чтобы избежать этой проблемы, следует:

  • Скачивать программное обеспечение только из проверенных источников;
  • При скачивании из сомнительных источников проверять наличие каких-либо угроз;
  • Тщательно проверять код каждого нового компонента CMS при его добавлении.

Рекламный контент — возможная угроза

Угрозу может содержать также рекламный контент. При работе с рекламными блоками следует пользоваться простыми правилами, перечисленными ниже.

Использовать контент, полученный из проверенных рекламных систем.

Начиная сотрудничество с новой партнерской системой, желательно ознакомиться с примерами распространяемой рекламы и отзывами о самой системе в интернете.

Избегать сотрудничества при наличии сомнительных условий (например, слишком высокий уровень оплаты).

Отказаться от использования партнерских программ со скрытыми блоками.

Доступ к служебной системе управления должны иметь только проверенные лица. Причем исключительно на тот период, когда этот доступ будет действительно нужен для работы. Специалисты, выполняющие задания разово или временно, должны быть лишены доступа по окончанию работ. Причем к работе над сайтом следует допускать людей, имеющих соответствующие навыки и рекомендации.

Владельцев статических сайтов иногда партнерские системы просят предоставить доступ по FTP с целью периодической замены рекламного контента. Доступ предоставлять нельзя, так как в случае кражи базы данных партнерской системы, доступ к сайту получат сторонние лица.

Важно размещать свой сайт на надёжном хостинге. Если владельцы какого-либо хостинга не уделяют должного внимания вопросам безопасности, то их клиенты находятся под постоянной угрозой.

Узнать подробнее о поисковом продвижении сайта в МОССЕО:

Заполните подходящую для Вас форму,
напишите нам на почту 1@mosseo.ru или просто позвоните по номеру
ПомощьНаша команда проконсультирует, поможет, пояснит!
Наш офис:
Москва, Ленинградский проспект, 57А
Показать на карте
Написать или
поговорить: