უსაფრთხოება შედის, თუ ის ძვირად ღირებული დამატებაა?
საბაზისო პაკეტი შედის ყველა გეგმაში: LVE და CageFS დონის იზოლაცია, პროაქტიული WAF და მავნე პროგრამების სკანირება. მათ იმიტომ ვრთავთ, რომ ინფიცირებული ან მავნე საიტი საფრთხეს უქმნის მეზობლებს და ჩვენს IP რეპუტაციას, ამიტომ დაცვას არჩევითს ვერ დავტოვებთ. ერთი კლიკიით გასუფთავება, გაუმჯობესებული WAF წესები, პრიორიტეტული სკანირება და DDoS-ის უმაღლესი დონეები ხელმისაწვდომია როგორც დამატებები, როდესაც საიტს ეს სჭირდება.
თუ სერვერზე ერთი საიტი დაინფიცირდა ან გატყდა, იმოქმედებს თუ არა ეს ჩემზე?
არა. თითოეული საიტი მუშაობს საკუთარი CloudLinux LVE რესურსების გალიასა და CageFS ფაილური სისტემის ხედში. გაქცეული, თავდასხმული ან კომპრომეტირებული საიტი იზღუდება და თავსდება საკუთარ გალიაში — მას არ შეუძლია თქვენი ფაილების ნახვა, საერთო რესურსების ამოწურვა ან სერვერის გათიშვა. MySQL Governor ვრცელდება იმავე თითო საიტზე დაწესებულ ლიმიტებზე მონაცემთა ბაზის დატვირთვისთვის.
რა ხდება, თუ ჩემი საიტი მავნე პროგრამით ინფიცირდება?
ჩვენთან ჰოსტირებული თითოეული საიტი ყოველდღიურად იმოწმება მავნე პროგრამებზე და ნებისმიერი აღმოჩენილი საფრთხე მაშინვე ინიშნება. ინფექციის მოსაგებად შეგიძლიათ გამოიყენოთ ერთი დაწკაპუნებით გასუფთავება, ხოლო მძიმე ან გადაუჭრელი შემთხვევები იზოლირდება ოფლაინ რეჟიმში ფაილების დაბლოკვით, რათა ინფექცია არ გავრცელდეს და მტკიცებულებები შენარჩუნდეს. იმის გამო, რომ სარეზერვო ასლები უცვლელია, სერვერებისგან მოშორებით და იზოლირებულად ინახება, სუფთა ვერსიის აღდგენა სარეზერვო ვარიანტად მუდმივად ხელმისაწვდომია.
როგორ უმკლავდებით DDoS შეტევებს?
დაცვა მრავალშრეიანია. Cloudflare შთანთქავს მოცულობით და L7 იერიშებს ზღვარზე, საიტზე თითოეული სიხშირის შეზღუდვითა და ბოტების მართვით; პროვაიდერის დონის დაცვა ფილტრავს ქსელის დონის შეტევებს ზემოთ; ხოლო სერვერზე, LiteSpeed შეზღუდვა, Imunify360 ფაირვოლი და LVE შესვლის პროცესის ლიმიტები ინარჩუნებს ერთ საიტზე მიმართულ იერიშს მხოლოდ ამავე საიტის ფარგლებში. ბოტების მოწინავე მართვა და DDoS დონეები ხელმისაწვდომია მაღალი რისკის მქონე საიტებისთვის.
რა არის პროაქტიული WAF და რით განსხვავდება ის ჩვეულებრივი ფაიერვოლისგან?
Imunify360-ის პროაქტიური WAF ბლოკავს ცნობილ ექსპლოიტ-ტექნიკებს ძირითადი მოვლენის დაუცველობისთვის პატჩის არსებობამდეც კი, ვიდრე უბრალოდ ხელმოწერებზე რეაგირებას მოახდენდეს მოგვიანებით. ის მუშაობს ქსელურ ფაიერვალთან, ბრუტ-ფორსისგან დაცვასთან და IP რეპუტაციის ფილტრაციასთან ერთად, რომლებიც შედის ყველა გეგმაში.
SSL სერტიფიკატს მივიღებ თუ არა და ავტომატურად განახლდება?
დიახ. თქვენი საიტის დომენებისთვის უფასო TLS სერტიფიკატი გაიცემა და მისი ვაკის გასვლამდე ავტომატურად განახლდება, ამიტომ არაფერია საპოვნელი და დასამონტაჟებელი. საიტის SSL ჩანართზე ერთი გადამრთველი ყველა ვიზიტორს HTTPS-ზე აიძულებს გადასვლას. თუ გირჩევნიათ სხვაგან შეძენილი სერტიფიკატი გამოიყენოთ, შეგიძლიათ თავად დააინსტალიროთ, ხოლო როდესაც უფრო მაღალი სანდოობა გჭირდებათ, უფასოსთან ერთად ვყიდით უილდქარდ (wildcard), მრავალდომენიან და გაფართოებული ვერიფიკაციის (EV) სერტიფიკატებს.