Блог ShieldSafe
Пишем о том, что реально ломается на сайтах малого бизнеса, как проверить свой ресурс самостоятельно и что из этого требует закон. Без запугивания и без обещаний «полной защиты».
Сайт взломали: что делать в первые сутки
Спокойный порядок действий: что сделать в первые часы, почему нельзя сразу всё удалять и в каком порядке менять пароли, чтобы злоумышленник не вернулся. Как найти точку входа, снять пометку «сайт опасен» и что делать, если могли пострадать данные клиентов.
Открытый .git на сайте и забытый .env: как исходный код утекает наружу
Каталог .git попадает на боевой сервер при обычном деплое копированием — и
вместе с ним наружу уходит код сайта и вся история правок, включая пароли, которые
когда-то закоммитили и потом «удалили». Как проверить за минуту и чем закрыть.
152-ФЗ: требования к сайту, которые касаются даже лендинга с одной формой
Кого закон считает оператором (ИП с формой обратного звонка — тоже) и что нужно на практике: политика, отдельное согласие, уведомление в РКН, база в России. И почему «не обновили плагин» юридически превращается в «оператор не обеспечил защиту данных».
Бесплатные сканеры уязвимостей сайта: что они находят и чего не покажут
Где проходит граница бесплатной проверки, почему разовый скан не заменяет регулярный, чем сканер отличается от антивируса хостинга — и чек-лист из четырёх пунктов, который можно пройти самому за пять минут.