A biztonság benne van, vagy egy drága kiegészítő?
Az alapcsomag minden előfizetéshez jár: LVE és CageFS rendszermag szintű izoláció, proaktív WAF és kártevővizsgálat. Ezeket azért biztosítjuk, mert a fertőzött vagy visszaélésszerűen használt webhelyek veszélyeztetik a szomszédos oldalakat és a saját IP-reputációnkat, így a védelmet nem hagyhatjuk opcionálisnak. Az egykattintásos tisztítás, a továbbfejlesztett WAF-szabályok, az elsőbbségi vizsgálat és a magasabb szintű DDoS-védelem kiegészítőként érhető el, amikor egy webhelynek erre szüksége van.
Ha a szerveren lévő egyik webhelyet támadás éri vagy feltörik, az hatással van az enyémre?
Nem. Minden webhely a saját CloudLinux LVE erőforrás-kalitkájában és CageFS fájlrendszernézetében fut. Az elszabadult, megtámadott vagy kompromittált webhely korlátozva van és a saját kalitkájába zárva — nem láthatja az Ön fájljait, nem merítheti le a megosztott erőforrásokat, és nem döntheti le a szervert. A MySQL Governor ugyanezeket a webhelyenkénti korlátokat alkalmazza az adatbázis terhelésére.
Mi történik, ha a webhelyem mégis megfertőződik rosszindulatú szoftverrel?
Minden általunk hostolt webhelyet naponta átvizsgálunk a rosszindulatú szoftverek ellen, és a talált fenyegetéseket azonnal megjelöljük. Egyetlen kattintással indíthat egy tisztítást a helyreállításhoz, a súlyos vagy meg nem oldott eseteket pedig offline karanténba helyezzük zárolt fájlokkal, így a fertőzés nem terjedhet tovább, miközben a bizonyítékok megmaradnak. Mivel a biztonsági mentések megváltoztathatatlanlar, külső helyszínen vannak, és el vannak különítve a futó hálózattól, egy tiszta visszaállítás tartalékként mindig elérhető.
Hogyan kezelitek a DDoS-támadásokat?
A védelem többrétegű. A Cloudflare a peremhálózaton nyeli el a volumetrikus és L7-es elárasztásokat webhelyenkénti sebességkorlátozással és botkezeléssel; a szolgáltatói szintű védelem a hálózati réteg támadásait szűri feljebb; a szerveren pedig a LiteSpeed fojtása, az Imunify360 tűzfal és az LVE belépési folyamatok korlátai korlátozzák az egy webhely elleni támadást az adott webhelyre. A magasabb kockázatú webhelyekhez speciális botkezelési és DDoS-szintek érhetők el.
Mi az a proaktív WAF, és miben különbözik egy normál tűzfaltól?
Az Imunify360 proaktív WAF-ja még azelőtt blokkolja a ismert sebezhetőséget kihasználó technikákat, hogy a mögöttes hibához javítás érkezne, ahelyett, hogy csak utólag, az aláírások alapján reagálna. Ez a megoldás a hálózati tűzfal, a brute-force elleni védelem és az IP-reputáció szűrése mellett működik, amelyek minden csomagnak részét képezik.
Kapok SSL-tanúsítványt, és az automatikusan megújul?
Igen. Webhelye domainjeihez ingyenes TLS-tanúsítványt állítunk ki, amely a lejárata előtt automatikusan megújul, így semmire sem kell emlékeznie, és nincs szükség telepítésre. A webhely SSL lapján található egyetlen kapcsolóval minden látogatót HTTPS-re kényszeríthet. Ha inkább máshol vásárolt tanúsítványt szeretne használni, azt saját maga is telepítheti, ha pedig magasabb szintű biztonságra van szüksége, az ingyenes mellett wildcard, többdomaines és kiterjesztett érvényesítésű tanúsítványokat is árusítunk.