الأمان

الأمان: من أين تبدأ

The security controls KapsuleHost gives you, the ones you have to switch on yourself, and what to do first if something has already gone wrong.

عناصر التحكم في الأمان التي توفرها KapsuleHost، والتي يجب عليك تفعيلها بنفسك، وما يجب فعله أولاً إذا حدث خطأ ما.

الأمان على منصة الاستضافة مشترك. نحن نعتني بالبنية التحتية والشبكة ومعالجة طبقة المنصة والحفاظ على نسخ احتياطية من بيانات العملاء. أنت تعتني بكلمات المرور والوصول إلى حسابك وكود التطبيق والإضافات التي تختار تشغيلها. معظم الحوادث الحقيقية تبدأ من الجانب الثاني، وهذا هو السبب في أن هذه الصفحة تركز بشكل أساسي على الأشياء التي تسيطر عليها.

إذا كنت تعتقد أن موقعك أو حسابك مخترق الآن، توقف عن قراءة النظرة العامة وانتقل إلى في حالة اختراق موقعك. السرعة أهم من الاكتمال في الساعة الأولى.

الطبقة 1: حساب Kapsule الخاص بك

يمكن لحساب Kapsule الخاص بك تغيير DNS وقراءة النسخ الاحتياطية والإنفاق. إنه الشيء الأكثر قيمة للحماية، وهو محمي بشيئين بالضبط: كلمة مرور لا يعرفها أحد آخر وعامل ثانٍ.

قم بتفعيل المصادقة الثنائية. الإعدادات، ثم الأمان. إنها العشر دقائق الأعلى قيمة في مركز المساعدة بأكمله. احفظ رموز الاسترجاع في مكان ليس نفس الهاتف. انظر المصادقة الثنائية وأمان الحساب.

استخدم كلمة مرور فريدة. كلمات المرور المعاد استخدامها هي كيفية فقدان معظم الحسابات، لأن الانتهاك يحدث في مكان آخر تماماً.

أعط الأشخاص عمليات تسجيل الدخول الخاصة بهم. إذا كان لدى زميل أو مطور أو وكالة تحتاج إلى وصول، قم بدعوتهم كعضو في الفريق بالدور الذي يحتاجونه بدلاً من مشاركة بيانات اعتمادك. عند رحيلهم، تزيل حساباً واحداً بدلاً من تغيير كل كلمة مرور تملكها. انظر أعضاء الفريق.

اعرف ما حدث. يسجل سجل التدقيق نشاط الحساب، وهو ما تحتاجه عند محاولة معرفة ما إذا كان ذلك أنت أم المطور أم شخص آخر. انظر سجل التدقيق.

مسارات الاسترجاع، قبل احتياجك إليها: فقدان المصادقة الثنائية وفقدان بريد الحساب.

الطبقة 2: النطاق الخاص بك

النطاق الذي يتم أخذه منك أسوأ من الموقع الذي تم تشويهه، لأن كل شيء آخر يتبع النطاق: موقعك الإلكتروني وبريدك الإلكتروني وإعادة تعيين كلمات المرور.

  • قفل المسجل مفعّل افتراضياً ويمنع التحويلات غير المصرح بها. اتركه مفعلاً إلا عندما تقوم بنقل متعمد.
  • حافظ على جهة الاتصال المسجلة قابلة للوصول. تُرسل السجلات إشعارات الانتهاء والتحقق هناك، وقد تعليق رسالة بريد إلكترونية فاشلة للتحقق من النطاق. انظر تفاصيل الاتصال.
  • التجديد التلقائي يزيل الطريقة الأكثر شيوعاً التي يفقد بها الناس النطاق، وهي النسيان. انظر التجديدات والانتهاء.
  • DNSSEC توقّع إجابات DNS الخاصة بك حتى لا يمكن تزييفها أثناء النقل. انظر DNSSEC.

إزالة DNSSEC بالترتيب الخاطئ تأخذ نطاقك بالكامل دون اتصال. يجب إزالة سجل DS في المسجل والتأكد من اختفاؤه من منطقة الأب قبل قيامك بإلغاء التوقيع. اقرأ الدليل قبل لمسه.

الطبقة 3: التشفير في النقل

يجب تقديم كل موقع Kapsule عبر HTTPS، وتُصدر الشهادات وتُجدد تلقائياً بمجرد أن يشير DNS إلينا. يحدث شيئان خاطئان:

  • الشهادة لا تصدر أبداً. في الغالب لأن DNS لا يتحل إلينا حتى الآن، أو سجل CAA على النطاق يحظر جهة الإصدار. انظر شهادات SSL.
  • يكسر القفل على موقع يعمل. محتوى مختلط: صفحة HTTPS تحمل صورة أو برنامج نصي عبر HTTP عادي. انظر إصلاح المحتوى المختلط.

إذا وضعت وسيط جهة خارجية أمام موقعك، فهم ما يفعله لإصدار الشهادات وعنوان IP للعميل الذي نراه قبل تفعيله. انظر استخدام وسيط أو CDN من جهة خارجية.

الطبقة 4: موقعك وكوده

هنا يحدث كل اختراق حقيقي تقريباً، وتقريباً دائماً من خلال أحد ثلاثة أبواب: إضافة قديمة، أو كلمة مرور تطبيق ضعيفة، أو ملف تم تحميله من قبل شخص لم يكن يجب أن يتمكن من تحميله.

حدّث الأشياء. ليس جميلاً، وهو اللعبة كلها. تبحث الماسحات الضوئية الآلية عن إضافة واحدة بالضبط غير مصححة وموسعة الانتشار. انظر تحديثات WordPress والتحديثات التلقائية وإضافات WordPress.

احذف ما لا تستخدمه. لا تزال الإضافة المعطلة تحتوي على ملفات على القرص، والملفات على القرص يمكن الوصول إليها. احذفها بشكل صحيح.

استخدم عناصر تحكم أمان الموقع. يحتوي كل موقع على علامة تبويب الأمان بها تقسية المستوى الأساسي لهذا الموقع. انظر أمان الموقع.

حد من الوصول حيثما كان منطقياً. حماية كلمة المرور تضع جداراً للمصادقة أمام موقع التدريج أو قبل الإطلاق. يرفض حظر جغرافي حركة المرور من الدول التي لا تخدمها. لا يعتبر أي منهما بديلاً عن التصحيح، لكن كلاهما يقلل من تعرضك. انظر حماية كلمة المرور وحظر جغرافي.

احفظ الأسرار بعيداً عن الكود الخاص بك. كلمات مرور قاعدة البيانات ومفاتيح API تنتمي إلى الأسرار أو متغيرات البيئة، وليس مرتكبة في مستودع. انظر أسرار الموقع ومتغيرات البيئة.

كن حذراً مع الوصول إلى الملفات. SFTP و SSH يستندان إلى المفاتيح وينطبقان على موقعك. لا تسلم بيانات اعتماد لمقاول لا تستطيع إلغاء صلاحيته. انظر وصول SFTP وإضافة مفاتيح SSH.

الطبقة 5: البريد الإلكتروني

يتعلق أمان البريد الإلكتروني بشكل أساسي بإثبات أن البريد الذي يُنسب إليك يكون فعلاً منك.

الطبقة 6: القدرة على التراجع عنها

يمكن أن تفشل كل طبقة أخرى. هذه الطبقة هي ما يجعل ذلك قابلاً للبقاء.

تعمل النسخ الاحتياطية اليومية التلقائية لك وتُحتفظ بها لمدة 30 يوماً، محفوظة بعيداً عن الجهاز التي صنعتها. الاحتفاظ الأطول متاح كإضافة. استرجاع محدد بالنقطة يضيق كم العمل الذي يمكن لتغيير سيء أن يكلفه.

الجزء الذي يتخطاه الناس: اختبر الاستعادة قبل احتياجك إليها. النسخة الاحتياطية التي لم تستعيدها أبداً تكون فرضية. انظر أخذ نسخة احتياطية والاستعادة من نسخة احتياطية واسترجاع محدد بالنقطة.

إذا حدث شيء بالفعل

  1. في حالة اختراق موقعك للتسلسل الفوري.
  2. تنظيف البرامج الضارة لتنظيف الموقع والحفاظ عليه نظيفاً.
  3. الحساب معلق إذا تم قطع الوصول، وهو أحياناً استجابة حماية بدلاً من مشكلة فواتير.
  4. الإبلاغ عن إساءة الاستخدام إذا كانت المشكلة سلوك شخص آخر وليس سلوكك.
  5. فتح تذكرة دعم، مع النطاق والخط الزمني وما حاولته بالفعل.

قراءة ذات صلة

هل تحتاج إلى مساعدة إضافية؟

راسلنا على البريد الإلكتروني support@kapsulehost.com أو افتح محادثة في KPanel.

فتح KPanel
الأمان: من أين تبدأ