WP PATROL
PROVIENI DA UN HOSTING NEL QUALE IL TUO SITO E’ STATO HACKERATO?
Tutti i nostri servizi sono protetti e monitorati da sistemi di Firewall ed Antivirus.
Questi significa, per esempio, che:
- i codici malevoli, quando “iniettati”, vengono automaticamente identificati e cancellati;
- i tentativi falliti e reiterati di accesso vengono bloccati automaticamente;
- i tentativi di modifica non autorizzata dei permessi sui file vengono bloccati;
- i tentativi di accesso al server da ip bannati conosciuti vengono automaticamente bloccati;
- … molto altro ancora!
Tutto ciò avviene grazie ad una adeguata configurazione del server, che viene aggiornato giornalmente, e l’utilizzo di software di protezione come Imunify360 e ImunifyAV, che monitorano in tempo reale tutte le operazioni eseguite su ciascun account presente nei nostri server.
A VOLTE LA PROTEZIONE AUTOMATICA H24 NON E’ SUFFICIENTE
Ciascun sito web è composto da codice più o meno complesso che se non aggiornato può diventare una “falla” nel sistema, ossia, se analizzato e capito da un hacker, può mostrare delle “back door”, dei veri e propri varchi che l’hacker può utilizzare per aggirare le difese e modificare a piacere i siti nei quali si è insinuato.
E’ come se possedessimo una villa con tanto di guardie armate e sistema di allarme, ma lasciassimo scritta su un muro la mappa per entrare attraverso cunicoli nascosti e non protetti dai sistemi di allarme.
PERCHE’ CI HACKERANO
La maggior parte dei siti web non possiede dati di valore.
Anche ottenendo l’accesso ad un e-commerce, per esempio, non potremmo comunque ricavare i numeri di carta di credito che vengono gestiti da sistemi sicuri di pagamento come stripe o paypal e anche se riuscissimo a mettere le mani ad una lista di indirizzi email, al massimo potremmo mandare delle email di spam o dei tentativi di scam, che nella maggior parte dei casi verrebbero intercettati e bloccati.
Ma allora perché tanti siti vengono hackerati ogni giorno?
Gli hacker sono “professionisti” che scandagliano giornalmente al rete in cerca di falle per ottenere l’accesso delle proprie vittime.
Una volta trovata la falla e creato l’accesso ad un numero di siti (100 o 1000 per esempio) l’hacker vende letteralmente tali accessi a potenziali compratori, i quali utilizzeranno i siti per, per esempio, creare contenuti che aumentino i backlink dei propri prodotti.
Ad esempio farmaggibalenghi.com potrebbe acquistare da AnthonyHack 1000 siti per “iniettare” 1000 pagine contenenti testo e backlink verso formaggibalenghi.com, ottenendo così una pubblicità immediata e migliorando così immediatamente il proprio ranking su google.
AntonyHack, che ha un sistema di hackeraggio automatico, potrebbe così guadagnare per esempio 1000€ nel giro di pochi giorni.
SE IL SERVER E’ PROTETTO, PERCHE’ I SITI VENGONO HACKERATI?
Come spiegato, Easy Green Hosting offre un servizio di protezione automatico h24, tuttavia succede spessissimo che alcuni siti utilizzino plugin non aggiornati o addirittura abbandonati o rimossi dalla repository di WordPress proprio perché poco sicuri, oppure non vengano aggiornati i temi o il core di WordPress.
Ci sono plugin, ad esempio, come WP Bakery o Slider Revolution che vengono forniti con il tema, ma di cui non viene fornita la licenza. In quei casi quei plugin non possono venire aggiornati a meno che non se ne possieda la licenza e capita speso che alcune versioni siano particolarmente vulnerabili: non aggiornando i plugin la vulnerabilità rimane così alta.
WP PATROL – monitoriamo il tuo sito di persona
WP Patrol è un servizio nato dalla nostra esperienza con i siti provenienti da web hosting poco sicuri, in cui i clienti si sono ritrovati il sito hackerato e senza la possibilità di ricevere assistenza dal proprio provider. Abbiamo man mano affinato le tecniche di ripristino, prevenzione e monitoraggio riuscendo così a bloccare del tutto i tentativi di intrusione dei siti compromessi. Il servizio ha un costo di 50€ annui.
Se desideri aggiungere un livello maggiore di sicurezza, puoi appoggiarti al nostro servizio WP Patrol, col quale il tuo sito verrà monitorato del nostro personale (non solo con software “automatici”) contro gli accessi indesiderati.
Se il tuo sito è già stato compromesso, penseremo noi a ripristinarlo e renderlo sicuro e monitorato per evitare nuovi attacchi.