برای اینکه هاست نسباً امنی داشته باشیم باید از موارد امنیتی ذکر شده در ذیل پیروی کنیم تا درصد هک شدن سایت خود را کاهش دهیم.
- عدم استفاده از پسوردهای ضعیف
از پسوردهایی که به سادگی قابل حدس زدن هستند مانند : ۱۲۳۴۵۶ ، ۱۲۳۴۵۶۷ ، ۱۲۳۴۵۶۷۸۹۰ ، QWERTY ، ali ، mona و …. استفاده نکنید. سعی کنید حداقل طول پسورد ۸ کارکتر باشد یا از پسوردهای ترکیبی استفاده کنید و یا در صورت امکان از پسوردهای رندوم (اتفاقی) استفاده نمایید. منظور از پسوردهای ترکیبی پسوردهایی است که ترکیبی از اعداد ، حروف و کارکترهای خاص می باشد.
برخی از پسوردهای امن:
۱&Pf3HT^#
۴۵SQWY(E
@۱%۵A* - عدم استفاده از اسکریپتهای مشکوک و نا امن
به هیچ عنوان از اسکریپتهای مشکوک و غیرقابل اطمینان که از محتوای آن مطلع نیستید و اسکریپتهایی که دارای امنیت کافی نیستند در هاست خود نصب و استفاده نکنید. در صورتی که از سیستم مدیریتی خاصی استفاده می نمائید ، سعی نمائید تا سورس آن را از وب سایت رسمی آن سیستم دریافت نمائید و از اعتماد کردن به وب سایت های نامعتبر و مشکوک جلوگیری نمائید. - جلوگیری از دسترسی سایر اشخاص به پنل مدیریت سایت
حتماً شما هم از اسکریپتهای آماده همچون vBulletin , joomla , wordpress , phpnuke , drupal و … یا از اسکریپتهای سفارشی استفاده می کنید و انها دارای قسمتی برای مدیریت سایت هستند که فقط برای راحتی مدیر سایت طراحی شده اند. برای جلوگیری از دسترسی سایر اشخاص و به ویژه اشخاص خرابکار شما چندین راه در پیش دارید که میتوانید در صورت تمایل از یکی از آنها استفاده نمایید:
در صورت امکان ، قرار دادن http basic authentication password protection بر روی پوشه مدیریت سایت.
سعی در محدود کردن این قسمت از سایت به آدرس IP مدیر سایت.
در صورت امکان ، تغییر نام پوشه یا فایل مدیریت سایت به نامی کاملاً متفاوت. - بروز رسانی و اشکال زدایی سیستم سایت
اگر چنان چه از سیستم خاصی در هاست خود استفاده می کنید بهتر است هر چند وقت یک بار (بعد از انتشار نسخه جدید یا فایل بروز رسان سیستم مورد نظر) سیستم خود را بروز کنید تا دیگر خطری وبسایت شما را تهدید نکند. خطر به منزله بروز نقاط ضعف در نسخه های پایین تر می باشد. - عدم استفاده از کامپیوتر های نا مطمئن
سعی نمائید از ورود به پنل هاست ، ftp و پنل های مدیریت وب سایت بر روی کامپیوتر هایی که بر روی آنها از وجود ویروس آگاه نیستید استفاده ننمائید. یک نمونه از این کامپیوتر ها ، کامپیوتر های یک کافی نت می باشد که معمولا آنها حاوی ویروسها و تروجان ها و کلید خوان ها (key logger) می باشند. - استفاده از آنتی ویروس بروز شده و معتبر
سعی نمائید همیشه از آنتی ویروسهای بروز شده و یا Internet Security بر روی دستگاه خود استفاده نمائید. همچنین سعی نمائید قبل از آپلود کردن فایل به هاست خود ، ابتدا آنها را با آنتی ویروس خود چک نمائید. هنگام نصب آنتی ویروس سعی نمائید از نسخه های crack یا keygen استفاده ننمائید ، زیرا ممکن است خود فایل crack یا keygen آنتی ویروس ، حاوی ویروس یا تروجان باشد ، در این صورت ویروس فعالیت خود را ادامه می دهد ، حداقل سعی نمائید تا از شماره سریال ها و یا رمز ها برای ثبت کردن آنتی ویروس استفاده نمائید. - استفاده از آخرین نسخه های مرورگر ها
معمولا مرورگر ها در نسخه های قدیمی تر ، از حفره های امنیتی و مشکلات فراوانی برخوردار هستند ، سعی نمائید از مرورگر های معتبر با آخرین نسخه استفاده نمائید . برای مثال مرورگر Internet Explorer 6 یکی از ضعیف ترین مرورگر ها می باشد. - استفاده از نرم افزارهای مطمئن برای FTP و آپلود فایل
سعی نمائید از نرم افزار های مطمئن برای ارتباط با FTP استفاده نمائید . معمولا بهتر است از امکانات پنل مدیریت هاست (File Manager) برای این کار استفاده نمائید. همچنین می توانید فایل های خود را تحت یک فایل zip فشرده نموده و آن را از طریق File Manager موجود در پنل هاست ، آپلود نموده و سپس آن را Extract نمائید. این کار باعث صرفه جویی در زمان نیز می شود. - بروزرسانی سیستم عامل
در سیستم عامل ها (مثل ویندوز) معمولا هر چند گاهی حفره های امنیتی بروز داده می شود ، بهتر است جهت جلوگیری از سوء استفاده از این حفره های امنیتی ، سیستم عامل خود را بروز رسانی نمائیم . این کار می تواند توسط خود سیستم عامل به صورت اتوماتیک انجام پذیرد (مثل Automatic Update در ویندوز) - عدم اعتماد به وب سایت های مشکوک جهت بازدید
آیا می دانید که در صورت نداشتن یک آنتی ویروس بروز ، حتی با دیدن برخی از وب سایت ها ، کامپیوتر شما ویروسی می شود ؟ بهتر است از بازدید وب سایت های مشکوک خود داری نمائید . همچنین برخی از مرورگر های مدرن ، به شما در تشخیص این نوع وب سایت ها و جلوگیری از نمایش آنها در مرورگر کمک می نمایند ، مانند مرورگر Firefox ، در نتیجه نکته : استفاده از آخرین نسخه مرورگر و آنتی ویروس بروز شده - حذف کوکی ها به هنگام خروج از پنل مدیریت سایت
پس از اتمام کار خود با قسمت پنل مدیریت سایت یا کنترل پنل مدیریت هاست برای امنیت بیشتر کوکی های خود را حذف کنید تا از خطرات احتمالی جلوگیری نمایید.
توجه داشته باشید که تنها رعایت نکات ذکر شده تضمین هک نشدن وب سایت شما نیست. (هیچ وقت امنیت ۱۰۰% نیست.)