подписка
Подписаться
26/04/2012

"Яндекс" объяснил, как не заразить посетителей сайта

"Яндекс" в своем блоге рассказал, как обезопасить посетителей сайтов от вирусов. Безопасность сайтов интернет-магазинов необходима, чтобы их посетительский трафик, то есть деньги, не доставались другим. Кроме того, соблюдение безопасности помогает не допустить редиректов на другие сайты, не заражать компьютеры посетителей интернет-магазина и не показывать чужих ссылок и рекламы.


Предотвратить заражение сайта можно не дав злоумышленникам взломать сайт и разместить на нем malware. Кроме того, нужно не размещать блоков с malware и вредоносных редиректов самим, а также не давать размещать malware пользователям в UGC.


Чтобы предотвратить заражение сайта, необходимо контролировать ввод данных пользователями (закладывать контроль при разработке на уровне серверного ПО). Также нужно обновлять CMS и серверное ПО, использовать минимум "кустарных" модулей, отключать лишнее, следить за новостями об уязвимостях своей CMS. Кроме того, следует убрать данные, на каком ПО работает ваш сервер (ОС, веб-сервер, CMS), чтобы не позволять найти его с помощью поисковых dork-запросов.


Команда безопасного поиска "Яндекса" также объяснила, что делать, чтобы самому не заразить сайт по незнанию. Нужно использовать блоки и рекламу, дистрибутивы CMS, виджеты только от проверенных партнерских программ и официальных источников. Следует также внимательнее отнестись к wordpress-темам и радио-виджетам, которые могут быть заражены и проверять ссылки через Safe Browsing API Яндекса.

Прокомментировать
Читайте также
Алексей_К
20/02/2014
Обнаружена брешь в платежной системе QIWI 6
lolly:

на что нужно обращать внимание?

В первую очередь обращайте внимание на даты сообщений на форумах.
Форум Ведение бизнеса Безопасность
Trufaldino
20/05/2012
Поставщик из Великобритании 7
Да не всё так однозначно! Я по WU слал в Китай деньги, и ничего - пришёл товар, какой и заказывал. Но раз на раз не приходится...
Форум Ведение бизнеса Безопасность
02/05/2012
PayPal потерял популярность у фишеров
Компания Anti-Phishing Working Group (APWG) провела исследование, согласно которому, во второй половине прошлого года китайский портал taobao.com стал самым популярным среди фишеров ресурсом вместо электронной платежной системы PayPal... Подробнее
26/04/2012
CAPTCHA-тест могут заменить на мини-игры
Специалисты компании Are You A Human предложили заменить CAPTCHA-тесты на сайтах, с помощью которых при регистрации люди отделяются от ботов, на мини-игры.... Подробнее
18/04/2012
Хакеры взломали Zappos.com
Крупнейший американский интернет-магазин обуви Zappos.com взломан хакерами. Клиентами сайта являются около 24 млн человек.... Подробнее