Многие мои знакомые заказывали свои сайты у «фрилансеров» или в «веб-студиях», результат был разным, но кое-что общее мне запомнилось. Во всех этих сайтов никто не уделял внимания информационной безопасности. Перед тем как продолжить чтение статьи, попробуйте проверить свой сайт или сайты знакомых при помощи двух очень полезных сервисов https://www.ssllabs.com/ssltest/ (проверяет сертификат и настройки сервера) https://securityheaders.com/ (проверяет заголовки). Уверен, результат вас удивит;-) Самое простое что можно сделать, не считая регулярных бэкапов на сервере, настроить HTTP-заголовки. Это не сложно и можно сделать на любом этапе создания или эксплуатации сайта. Поверьте, они помогут защитить вас и ваших клиентов. Ниже список HTTP-заголовков, которые должны быть прописаны у вашего сайта: Настроить заголовки можно на сервере приложений, например на nginx, IIS, Apache и т.д. или в программном коде вашего приложения. Просмотр заголовков сайта Посмотреть имеющиеся заголовки
Защищаем сайт от хакеров при помощи HTTP-заголовков
27 августа 201927 авг 2019
23
2 мин