Безпека вебсайту складається не з одного інструмента, а з декількох рівнів захисту. На серверах SVAI ми використовуємо антивірусне сканування, фаєрвол вебдодатків, власну систему аналізу бот-активності та автоматичне резервне копіювання. Нижче коротко описано, як працюють ці механізми, що саме може бути заблоковано та які дії клієнт може виконати самостійно в DirectAdmin.
1. Антивірусне сканування ImunifyAV
Для контролю файлів облікових записів використовується антивірусна система ImunifyAV. Файли на хостингу регулярно перевіряються на наявність шкідливого коду, вебшелів, заражених PHP-скриптів та інших потенційних загроз.
Якщо система виявляє підозрілі або заражені файли, клієнту надсилається відповідне повідомлення в особистий кабінет.
DirectAdmin → Додаткові опції → ImunifyAV Plugin2. Захист вебсайтів за допомогою ModSecurity
На вебсерверах SVAI використовується модуль ModSecurity — фаєрвол вебдодатків, який аналізує HTTP-запити та може блокувати потенційно небезпечні звернення ще до їх обробки сайтом або CMS.
Основою захисту є набір правил Comodo WAF, який доповнюється власними правилами SVAI. Вони використовуються для протидії типовим сценаріям атак, агресивному скануванню та автоматизованому пошуку вразливостей.
- агресивне автоматизоване сканування сайтів;
- масовий пошук відомих вразливостей;
- аномальну активність ботів;
- велику кількість підозрілих або помилкових запитів;
- небезпечні POST-запити, пов’язані з актуальними вразливостями популярних CMS;
- автоматизовані спроби компрометації вебсайтів.
Відомі пошукові системи та легітимні пошукові роботи враховуються окремо та додаються до білих списків, тому звичайна індексація сайту пошуковими системами не повинна блокуватися нашими додатковими правилами.
DirectAdmin → Розширені налаштування → Фаєрвол веб додатківЖурнал аудиту та керування правилами
У розділі «Фаєрвол веб додатків» для кожного домену доступний журнал аудиту. У ньому можна переглянути спрацювання ModSecurity та визначити, яке саме правило заблокувало конкретний запит.
Також доступне керування правилами, де окреме правило можна виключити для конкретного домену — тимчасово або постійно.
Помилкові спрацювання — false positive
Будь-яка автоматизована система захисту іноді може помилково визначити легітимний запит як небезпечний. Такі ситуації називаються false positive.
Це може траплятися під час роботи нестандартних компонентів CMS, API, програм синхронізації, імпорту даних, автоматизованих сервісів або іншого програмного забезпечення з нетиповою поведінкою.
Якщо правило було відключено через надмірну бот-активність або навантаження, рекомендуємо додатково контролювати використання ресурсів облікового запису у розділі Resource Usage та враховувати ліміти обраного тарифного плану.
3. Моніторинг бот-активності BotDetector
Окрім стандартних засобів захисту, на серверах SVAI використовуються власні механізми аналізу журналів доступу вебсервера.
Система аналізує поведінку відвідувачів та автоматизованих клієнтів: частоту і послідовність запитів, характер звернень до сторінок, кількість помилкових запитів, повторюваність активності та інші поведінкові ознаки.
Для визначення підозрілої активності використовуються власні моделі аналізу даних. Вони допомагають відрізняти звичайних відвідувачів та легітимних пошукових роботів від автоматизованих систем, які виконують масове сканування сайтів або пошук вразливостей.
DirectAdmin → Додаткові опції → BotDetectorЧастина явно шкідливої активності може блокуватися автоматично. Таке блокування виконується на рівні ModSecurity, тому при помилковому спрацюванні подію можна перевірити у журналі аудиту та, за необхідності, виключити відповідне правило.
Якщо легітимний сервіс або необхідний вам бот був заблокований помилково, повідомте про це технічну підтримку. Це дозволяє нам коригувати правила та зменшувати кількість false positive спрацювань.
4. Оновлення CMS, плагінів та компонентів
Серверний захист значно зменшує ризики, але не може повністю компенсувати використання застарілого програмного забезпечення.
Особливу увагу рекомендуємо приділяти популярним CMS, зокрема WordPress та Joomla, а також встановленим у них плагінам, модулям, компонентам і темам оформлення.
- оновлювати CMS до актуальної стабільної версії;
- оновлювати плагіни, теми та компоненти;
- видаляти розширення, які більше не використовуються;
- не використовувати компоненти, підтримка яких припинена розробником;
- не залишати у відкритому доступі старі або тестові копії сайтів.
Сучасні засоби автоматизованого аналізу програмного коду та моделі штучного інтелекту прискорюють пошук потенційних вразливостей. Одночасно автоматизуються і засоби, які використовуються для масового пошуку вразливих сайтів.
5. Автоматичне резервне копіювання
Останнім важливим рівнем захисту є можливість швидко відновити дані після випадкового видалення файлів, невдалого оновлення CMS, пошкодження сайту або його компрометації.
На хостингу SVAI реалізована система автоматичного інкрементального резервного копіювання файлів сайтів та баз даних.
DirectAdmin → Додаткові опції → Borg BackupУ цьому розділі можна переглядати доступні точки відновлення та самостійно відновлювати необхідні файли або бази даних.
Що важливо пам’ятати
Безпека сайту є спільною відповідальністю хостинг-провайдера та власника ресурсу. З нашого боку працюють серверні механізми захисту, моніторингу та резервного копіювання. З боку власника сайту особливо важливими залишаються своєчасне оновлення CMS, плагінів та іншого програмного забезпечення.
Якщо у вас виникли питання щодо спрацювання ModSecurity, виявлених антивірусом файлів, бот-активності, відключення конкретного правила або відновлення резервної копії — звертайтеся до нашої технічної підтримки для додаткової консультації.