
Ако имате множество случаи на повторно заразяване и уебсайтът ви е един от няколко в един профил, има голяма вероятност да сте изправени пред заразяване между сайтове.

Замърсяването между сайтове се отнася до отрицателното въздействие върху уебсайт, причинено от съседни сайтове на същия сървър, поради неадекватна изолация или конфигурация на сървъра или акаунта. Този въпрос играе важна роля в продължаващия дебат относно сигурността на VPS, специализираното или споделеното настаняване на гости.
Замърсяването между обектите се причинява главно от това, което наричам сървъри за супа – кухня. Тези сървъри са изпълнени с множество инсталации и конфигурации, вариращи от различни платформи като Drupal, Joomla, WordPressи др. Няма значение колко са. Освен това те могат да бъдат домакини на обекти в различни фази, като например разработка, стадиране и производство.
Основните виновници за тези конфигурации са агенции, разработчици на свободна практика и амбициозни домакини, които допринасят най – много за замърсяването на различни места.
Въведение във функционалната изолация
Идеята за функционална изолация не е нова, но може да бъде трудна за прилагане. Той предполага, че всяка среда трябва да служи само на една конкретна цел. Например, не е препоръчително да използвате уеб сървър за обработка на имейли или обратно. Общата практика е да има отделни среди за различни цели. Теорията и практическото приложение обаче могат да имат своите различия.
Повечето организации или физически лица смятат, че е непрактично да имат специален сървър за всеки сайт. Затова препоръчвам да се подходи към това, като се вземат предвид три фактора: технология, функция и етап.
Важно е да се разбере концепцията за замърсяване на различни места, което може да възникне, ако различни функции или етапи са смесени в една и съща среда. Това може да доведе до различни проблеми и усложнения. Чрез разбиване на околната среда въз основа на технология, функция и етап, можем да сведем до минимум риска от замърсяване на различни места и да подобрим цялостната ефективност и ефикасност на нашите системи.
- Технология: Препоръчително е да се избягва смесването на различни технологии, когато е възможно. Например, не се препоръчва да разполагате Drupal сайтове заедно с WordPress сайтове или друга комбинация. Всяка платформа има свои уникални характеристики и е много по – лесно да се осигури среда, която е последователна, отколкото да се опитваме да запомним тънкостите на смесената среда.
- Функция: Важно е стриктно да се придържате към функциите на сървъра. Ако даден сървър е предназначен за имейл цели, той не трябва да се използва като файлов сървър или уеб сървър и т.н. Най – добре е да се използва всяка среда по предназначение, като се гарантира оптимална производителност и ефективност.
- Етап: От решаващо значение е да се поддържа разделение между различните етапи от жизнения цикъл на уебсайта. Това се отнася до това дали даден обект е в етап на разработка, тестване или производство. В идеалния случай трябва да има поне две среди – една за разработка и една за производство. Въпреки че е много полезно да има и отделна среда за тестване, тя не винаги може да бъде практична или осъществима за всички поради ограничения в разходите.
Като следвате тези указания и избягвате замърсяване на различни места, можете да създадете по – сигурна и ефективна среда за вашите технологични начинания.
След това нека обсъдим друг важен аспект – сметките.
Доставчиците на споделен хостинг често са критикувани за слабата си сигурност, но тази репутация не е напълно справедлива. Въпреки че в миналото наистина е имало предизвикателства пред сигурността, по – специално около 2010/2011 г., настоящите проблеми със споделеното настаняване на гости не са причинени от самото настаняване на гости. Вместо това те произтичат от личните отношения, които собствениците на уебсайтове имат със своите акаунти и сайтове.
Например, представете си, че един акаунт управлява 100 различни уебсайта.
В такива случаи атаките, които наблюдаваме, обикновено не са тези, които се разпространяват между профилите на споделения хост. Вместо това те се появяват в рамките на една и съща сметка, движейки се странично в нея.
От решаващо значение е да конфигурирате правилно акаунта си, като присвоите уникални потребители на всеки сайт и гарантирате, че разрешенията са настроени по такъв начин, че потребителят да не може да се движи между различни потребители в рамките на един и същ акаунт.
Акцентът тук е върху предотвратяването на замърсяване между обектите в рамките на споделена среда за настаняване на гости.
Защитни стени на уебсайтове и замърсяване между сайтове
Като собственик на уебсайт може да бъде невероятно разочароващо, когато сте приложили всички необходими мерки за сигурност и сайтът Ви продължава да се заразява. Това е често срещан проблем, с който често се сблъскваме, дори с клиенти, които са внедрили нашата защитна стена и други средства за контрол на сигурността.
В повечето случаи реинфекциите се дължат по – скоро на вътрешни, отколкото на външни атаки. Това означава, че нападателите експлоатират уязвимости в собствената среда на уебсайта, за да извършват злонамерени дейности, като например замърсяване между сайтове. Предизвикателство е да се справим с тези вътрешни атаки, защото те изискват разследване и образование.
Вътрешните атаки включват лоши участници, които използват слабости в средата на уебсайта, което им позволява да се движат странично в цялата система и да причиняват вреда. От друга страна, външните атаки се случват, когато нападателите експлоатират уязвимости дистанционно, за да получат достъп до сайта и да извършат злонамерени действия, като експлоатиране на софтуерни уязвимости чрез SQLi.
Важно е да се отбележи, че само защото виждате инфекция на сайта си, това не означава непременно, че самият Ви сайт се експлоатира. Ако продължавате да преживявате множество повторни инфекции, препоръчително е да оцените цялата си среда и да проверите дали някое от гореспоменатите състояния допринася за проблема.
Въз основа на нашите проучвания за повторно заразяване установихме, че най – големите допринасящи фактори са забравени или неправилно конфигурирани уебсайтове в същия профил и уебсайтове, които не са били правилно защитени. Ако сте собственик на уеб сайт, загрижен за този проблем, най – добре е да проведете разговор с разработчика или домакина си. Попитайте ги за подхода им към управлението на множество уебсайтове на един и същ сървър и акаунт и потърсете гаранции, че сайтът Ви е адекватно изолиран от други съседни сайтове. Ако все още имате проблеми, може да има неправилна конфигурация, която трябва да бъде отстранена.
Как да предотвратите замърсяване на различни места
Подходът, който предлагам тук, е прост, рентабилен и е първата стъпка към подобряване на цялостната ви сигурност. Чрез прилагането на този подход ще можете да намалите рисковете, свързани със замърсяването на различни места, като същевременно рационализирате задачите си по поддръжката.
Функционалната изолация е добре позната концепция в областта на сигурността, точно като най – малко привилегированите или отбраната в дълбочина. Тя обаче често се пренебрегва и за нея се говори по – малко. Бих искал да подчертая значението не само на прилагането на функционалната изолация, но и на отчитането на изолацията на акаунта. Чрез комбиниране на тези две практики можете значително да сведете до минимум заплахата от замърсяване на различни места.
Ето няколко допълнителни мисли, които трябва да имате предвид:
– Ако решите да използвате решение за защитна стена като Sucuri Firewall, уверете се, че то е инсталирано на всички сайтове в рамките на един и същ акаунт и следвайте необходимите стъпки, за да ограничите директния достъп до сървъра.
– Ако приоритизирате сигурността само на един конкретен обект, а пренебрегвате останалите 99, препоръчително е да преместите този конкретен обект в отделна среда.
– Ако в момента разчитате на един сървър да се справи с всички задачи, препоръчително е да преосмислите подхода си. Вместо това използвайте няколко сървъра и отделни акаунти въз основа на препоръките, които съм предоставил.
– Ако сте собственик на уебсайт, участвайте активно в процеса на сигурност, като задавате въпроси и участвате. Не забравяйте, че сигурността е отговорност не само на вашите дизайнери или домакини, но и на вас.


