Site-urile afacerilor mici sunt sparte nu pentru că cineva are nevoie anume de dumneavoastră. Ele sunt găsite de scanere automate care parcurg mii de adrese în căutarea unei vulnerabilități cunoscute. Site-ul dumneavoastră ajunge în selecție nu după importanță, ci după coincidența versiunii unui modul.
Răspunsul scurt
Protecția de bază constă din cinci lucruri: actualizări la timp, parole puternice și autentificare în doi pași, copii de rezervă în afara serverului, HTTPS și limitarea drepturilor de acces. Acestea acoperă majoritatea covârșitoare a atacurilor automate.
Cinci măsuri de bază
Actualizările
Vulnerabilitățile din CMS-urile și pluginurile populare se publică deschis. De la publicare până la scanarea în masă trec zile. Un site care nu a fost actualizat de jumătate de an este vulnerabil prin definiție.
Parolele și autentificarea în doi pași
O parolă de tipul `admin123` este ghicită în câteva secunde. Autentificarea în doi pași pentru panoul de administrare închide complet ghicirea parolelor, chiar dacă parola a fost compromisă.
Copiile de rezervă
Copia nu este necesară „pentru orice eventualitate", ci ca unica metodă rapidă de recuperare. Condițiile: regularitate, păstrare în afara aceluiași server și verificarea faptului că se poate restaura.
HTTPS
Certificatul criptează datele dintre vizitator și site. Fără el, parolele și datele din formulare se transmit în clar, iar browserele marchează site-ul ca nesigur.
Limitarea drepturilor
Fiecare angajat cu accesul propriu și cu drepturile minim necesare. Un singur cont de administrator comun pentru toată compania înseamnă lipsa controlului asupra cine și ce a modificat.
![]()
Accesul administrativ comun este mai rău decât o parolă slabă: parola se poate schimba, dar să înțelegeți cine anume a șters o pagină, la un cont comun, este imposibil.
Ce întărește protecția suplimentar
| Măsura | Ce oferă |
|---|---|
| WAF (firewall de aplicație) | blochează atacurile tipice înainte de a ajunge pe site |
| Limitarea încercărilor de autentificare | oprește ghicirea parolelor |
| Monitorizarea fișierelor | anunță modificarea fișierelor site-ului |
| Schimbarea regulată a parolelor | reduce riscul din scurgerile vechi |
| Separarea mediului de test de cel de producție | erorile nu ajung pe site-ul live |
Ce faceți dacă site-ul a fost spart
- Limitați accesul la site, ca vizitatorii să nu ajungă pe pagini infectate.
- Schimbați toate parolele: găzduire, panou, baza de date, FTP, poșta.
- Restaurați site-ul din ultima copie curată, nu „reparați" versiunea actuală.
- Găsiți punctul de intrare — altfel atacul se repetă peste câteva zile.
- Actualizați tot și închideți vulnerabilitatea prin care s-a intrat.
Ordinea contează: restaurarea fără căutarea cauzei duce la un nou atac prin același punct.
Datele cu caracter personal
Dacă site-ul colectează solicitări, prelucrați date cu caracter personal și intrați sub incidența Legii nr. 133/2011 și a cerințelor CNPDCP. O scurgere nu este doar o problemă tehnică, ci și o răspundere juridică. Minimul: HTTPS, acces limitat la datele solicitărilor și termen de păstrare.
Mai multe despre ce trebuie să existe pe site din punct de vedere legal: ce include dezvoltarea unui site la cheie.
Întrebări frecvente
Este nevoie de antivirus pentru site?
Un „antivirus" separat contează mai puțin decât actualizările și copiile. Monitorizarea modificărilor de fișiere este utilă, dar nu înlocuiește măsurile de bază.
Este suficientă protecția de la găzduire?
Găzduirea răspunde de server, nu de codul și modulele dumneavoastră. O vulnerabilitate într-un plugin este zona dumneavoastră de responsabilitate.
Cât de des se fac copiile de rezervă?
Pentru un site de prezentare — o dată pe săptămână. Pentru un magazin online — zilnic, împreună cu baza de date.
Un site pe motor propriu poate fi spart?
Da, dacă are erori. Codul propriu ajunge mai rar în scanerele de masă, dar aceasta nu este protecție, ci amânare.
Cine trebuie să se ocupe de toate acestea?
Fie specialistul dumneavoastră tehnic, fie prestatorul de suport tehnic. Important este să fie sarcina permanentă a cuiva.
Concluzie
Protecția site-ului nu este o configurare unică, ci muncă regulată: actualizări, copii, controlul acceselor. Toate cele cinci măsuri de bază ocupă câteva ore pe lună și acoperă majoritatea scenariilor de atac.
Synergy include actualizările, copiile de rezervă și monitorizarea în toate pachetele de suport tehnic.
Verificăm site-ul dumneavoastră gratuit
Arătăm punctele de creștere înainte de a începe lucrul — fără obligații
Vreau auditul gratuit