אם אתה מנסה למצוא חברת אירוח, לא חסרות אפשרויות. הגורמים הברורים ביותר שיש לקחת בחשבון הם מהירות, אמינות ומחיר. אולם גורם נוסף שאסור להתעלם ממנו הוא האבטחה.
כמעט כל המארחים מספקים תכונות אבטחה בסיסיות. אבל הזמינות של תכונות מתקדמות יותר משתנה מאוד. וזו בעיה מכיוון שאם האתר שלך נפרץ אי פעם, אלה התכונות המתקדמות שעשויות להחליט אם האתר שלך נשאר מקוון או לא.
מדוע אבטחה חשובה באירוח?
אם אתר אינטרנט מקוון, זהו יעד פוטנציאלי להאקרים. הפריצות המדוברות ביותר הן אלה שמשפיעות על השמות הגדולים. עם זאת, אתרים קטנים יותר צפויים להיתקל בבעיות.
אם אתה רוצה להגן על האתר שלך, יש הרבה דברים שאתה יכול לעשות בעצמך. אבל יש גם פעולות שצריכות לקרות ברמת השרת. זה התפקיד של חברת האחסון שלך. אם הם לא עושים את שלהם, הניסיונות שלך להגן על האתר שלך לא יהיו רלוונטיים במידה רבה.
אילו תכונות אבטחה צריכות להיות חברת האחסון שלך?
אם אתה רוצה לבחור מארח אתרים שלוקח את האבטחה ברצינות, להלן התכונות שעליך לחפש.
1. הגנת DDOS
התקפת DDOS היא כאשר כמות תנועה רבה נשלחת לאתר במטרה להעביר אותו למצב לא מקוון. ללא הגנה, התקפת DDOS יכולה לקחת אתר לא מקוון תוך שניות.
הדרך הטובה ביותר להגן מפני התקפת DDOS היא שימוש ברשת Delivery Content (CDN). זה מגן מפני התקפות DDOS על ידי מתן משאבי שרת נוספים לפי הצורך. רבים כוללים גם חומת אש שיכולה לדחות תנועה שנחשבת לזדונית.
ראוי לציין כי ניתן לרכוש CDN בנפרד אך חברות אירוח רבות כוללות אותו במחיר.
2. לִפְשׁוֹט
כוננים זולים של מערך מיותר (RAID) היא טכניקת אחסון נתונים ששומרת נתונים בכוננים קשיחים מרובים.
ניתן להשתמש ב- RAID כדי לשפר את ביצועי האתר, אך אם משהו יקרה לאתר שלך, היתרון העיקרי שלו הוא בכך שהוא מאפשר שחזור נתונים.
אם השרת שמארח את האתר שלך ייפול, הנתונים שלך יישארו שלמים מכיוון שכבר יש עותק נוסף שלו בכונן אחר.
3. ניטור רשתות
ניטור רשת הוא תהליך של צפייה ברשת ופתרון בעיות תוך כדי התרחשותן. יש לצפות לבעיות קטנות באופן קבוע. ואם לחברת אירוח אין מישהו בתפקיד זה, ייתכן שאחד מהם יגדל ובסופו של דבר יוריד את האתר שלך.
לדוגמה, אם יש פולש בשרת שלך, לרוב האחריות היא של האדם שעוקב אחר הרשת להניע אותו. הימנע מכל מארח שאינו שוכר צוות ייעודי למטרה זו.
4. בידוד הולם על אירוח משותף
אירוח משותף הוא כאשר מספר אתרים חולקים את אותו השרת. אירוח משותף פופולרי מכיוון שהוא זול יותר ובהתאם לגודל האתר שלך, הוא עשוי להציע ביצועים זהים.
אירוח משותף אינו מהווה סיכון אבטחה באופן אוטומטי אך הוא מציג בעיה אפשרית שצריך לצמצם אותה.
אם האתרים בשרת משותף אינם מבודדים במידה מספקת, ייתכן שבעיית אבטחה באתר אחד יכולה להתפשט לכל האחרים. בתצורה גרועה במיוחד, אפילו לבעלים של אתר אחד תוכל לקבל גישה לקבצים של כל האחרים.
מטבע הדברים, זה משהו שהאקרים מודעים אליו. כמה האקרים אפילו ירשמו לחברת אירוח במיוחד כדי לנצל זאת.
אם תבחר לאירוח משותף, לכן חשוב לבדוק אילו טכניקות בידוד משמשות. לפחות לכל אתר צריך להיות ספרייה משלו וחשבון FTP משלו.
5. אתחולים ידניים על אירוח ייעודי
לפעמים הדרך הקלה ביותר לתקן מחשב היא לכבות אותו ולהדליק אותו שוב. לפעמים אותו היגיון חל על שרתים. אם תבחר בשרת ייעודי או ב- VPS, זה אמור להיות אפשרי עבורך לעשות זאת בעצמך. זה ידוע בשם אתחול ידני.
אם משהו משתבש בשרת שלך והפונקציונליות הזו לא זמינה, לא תהיה לך ברירה אלא לפנות לתמיכה ולחכות שיעשו זאת. ברור שזה יכול להיות בעייתי אם האתר שלך כבוי בזמן שאתה ממתין.
6. העברת קבצים מאובטחת
FTP הוא פרוטוקול להעברת קבצים בין מחשבים. לדוגמה, ניתן להשתמש בה להעברת קבצים בין מחשב לשרת בו מתארח אתר. בעבר נעשה שימוש נרחב ב- FTP אך מאז הוחלף ב- SFTP.
SFTP הוא בעצם אותו הדבר אבל לפני העברת קבצים כלשהם הם מוצפנים. זה מונע התקפות ריח מנות שאחרת ניתן להשתמש בהם כדי לקרוא את הקבצים בזמן שהם נמצאים במעבר.
רוב המארחים מציעים כעת SFTP אך ישנם יוצאים מן הכלל. אם מארח אינו מציע SFTP, הוא לא רק משאיר את הקבצים פתוחים לרחרח מנות; זה אומר שמתעלמים משיטות עבודה מומלצות לאבטחה.
קָשׁוּר: כיצד להעביר קבצים בצורה מאובטחת ב- Linux באמצעות sftp
7. גב למעלה
רוב חברות האחסון מספקות שירות גיבוי כלשהו. אולם הפונקציונליות המדויקת המוצעת משתנה מאוד. לדוגמה, חברה אחת עשויה להציע גיבויים יומיים ואילו חברה אחרת מציעה רק חודשי.
להלן מספר גורמים שיש לקחת בחשבון:
- באיזו תדירות מתרחשים גיבויים אוטומטיים?
- כמה גיבויים מאוחסנים?
- האם תוכל לגבות בעצמך את האתר שלך באופן ידני?
- האם יש גבולות?
8. הסרת תוכנות זדוניות
שרתים רגישים לא פחות לתוכנות זדוניות כמו מחשבים אישיים. לכן חברת אירוח צריכה להיות יזומה במניעתה.
יש לבצע סריקות סדירות בכל קבצי השרת. יש לתת ללקוחות גישה לתוצאות הסריקות הללו. ויש להציע עזרה בכל פעם שיש חשד לתוכנה זדונית.
הימנע מכל מארח אתרים ללא תכונות אלה
בעת בחירת מארח אתרים, אבטחה אינה דבר שצריך להתעלם ממנו. זה לא משנה כמה מהיר שירות אירוח הוא אם הוא מאפשר לפרוץ לאתר שלך.
חשוב גם לציין כי לא תמיד קיים מתאם בין מחיר לאבטחה. לא חסרים מארחים יקרים שלא יכולים להציע את כל תכונות האבטחה המפורטות למעלה.
אם אתה רוצה שהאתר שלך יהיה מהיר ומוגן כאחד, לכן חשוב לקרוא את האותיות הקטנות ולברר מה בדיוק תכונות האבטחה ומהן לא מוצעות לפני שאתה נרשם.
מחפש את שירות אחסון אתרים הטוב ביותר לצרכיך? להלן ההמלצות הטובות ביותר עבור הבלוג או האתר שלך.
קרא הבא
- בִּטָחוֹן
- מרשתת

אליוט הוא כותב טכנולוגיה עצמאי. הוא כותב בעיקר על פינטק ואבטחת סייבר.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים, סקירות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
לחצו כאן להרשמה