أمن22 يونيو 20266 دقائق قراءة

أمن الاستضافة: عشر إعدادات تحمي موقعك من أغلب الهجمات

إجراءات أساسية لتأمين استضافة موقعك أو نظامك: الجدار الناري، تحديد المحاولات، رؤوس الأمان، والنسخ الاحتياطي المعزول.

🧱

أغلب الهجمات على المواقع الصغيرة آلية عشوائية، لا استهدافاً شخصياً. برنامج يمسح آلاف المواقع باحثاً عن ثغرة معروفة. الحماية من هذي الفئة سهلة نسبياً — وهي تشمل الأغلبية الساحقة.

الإعدادات الأساسية

  • تشفير الاتصال على كل الصفحات مع إعادة توجيه إجبارية.
  • تحديد عدد محاولات تسجيل الدخول الفاشلة لمنع التخمين.
  • تعطيل الوصول الإداري من الإنترنت المفتوح إن أمكن.
  • تحديث النظام والاعتماديات دورياً — أغلب الاختراقات عبر ثغرة معروفة ومصحّحة.
  • رؤوس أمان تمنع التأطير وتقيّد مصادر السكربتات.
  • حظر رفع الملفات التنفيذية والتحقق من نوع كل ملف مرفوع.
  • فصل بيئة الاختبار عن الإنتاج تماماً.
  • مصادقة ثنائية على كل حسابات الإدارة.
  • مراقبة تنبّهك عند توقّف الموقع أو ارتفاع الأخطاء.
  • نسخ احتياطي معزول لا يمكن حذفه من داخل الخادم نفسه.

النقطة الأخيرة أهم مما تبدو

في هجمات الفدية، أول ما يُستهدف هو النسخ الاحتياطي. لو نسختك على نفس الخادم أو يمكن حذفها بنفس الصلاحيات، فهي غير موجودة عملياً. النسخة الحقيقية معزولة ومختبَرة.

اختبر استعادتك

مرة كل ربع سنة: استعد نسخة كاملة في بيئة منفصلة وتأكد أنها تعمل. أكثر ما يكتشفه الناس وقت الأزمة إن النسخ كانت تُؤخذ لكنها ناقصة أو تالفة.

نسلّم مشاريعنا بهذي الإعدادات مفعّلة، وباقات الصيانة القادمة تشمل مراجعتها دورياً ومتابعة التحديثات الأمنية عنك.

جاهز تبدأ مشروعك مع أزهل؟

تواصل معنا الحين، وخلنا نطلّع فكرتك على أرض الواقع.