Разбираем базовые вещи по безопасности сайта, которые должны быть у любого сайта независимо от размера бизнеса.
Про безопасность сайта многие вспоминают только после того, как что-то уже случилось: сайт взломали, данные пропали, поисковик пометил ресурс как небезопасный.
Разберем базовые вещи, которые должны быть настроены заранее, чтобы не оказаться в такой ситуации.
SSL сертификат это не опция
Замочек в адресной строке браузера сегодня обязателен, без него браузер прямо предупреждает пользователя что сайт небезопасен, и это сразу снижает доверие.
Регулярные бэкапы спасают нервы
Если сайт взломали или что-то пошло не так после обновления, наличие свежей резервной копии позволяет восстановить все за считанные минуты, а не переделывать сайт с нуля.
Обновляйте систему и плагины
Большинство взломов происходит не через какие-то хитрые атаки, а через давно известные уязвимости в устаревших версиях CMS и плагинов, которые никто вовремя не обновил.
Сложные пароли и ограничение доступа
Банально, но факт: простой пароль от админки все еще одна из главных причин взлома. Используйте сложные пароли и давайте доступ только тем, кому он реально нужен.
Дешевле предупредить
Настройка базовой безопасности стоит в разы дешевле, чем восстановление взломанного сайта и потерянное доверие клиентов. Уделите этому внимание заранее.