מאיפה הבעיות בדרך כלל מתחילות
- תוכנה שלא עודכנה. באתר וורדפרס זה בעיקר תוספים. ברוב הפריצות שראיתי באתרים, הפרצה התחילה בתוסף.
- חשבון שנפרץ. המייל של העסק, החשבון בחברת האחסון, או משתמש ניהול באתר. מי שנכנס למייל יכול לאפס משם את רוב הסיסמאות האחרות.
- גישות שנשארו פתוחות. מפתח שעבד איתכם פעם, עובד שעזב, או סוכנות שכבר לא עובדים איתה.
החשבונות: מי מחזיק את המפתחות
יש ארבעה חשבונות שכדאי לדעת מי נכנס אליהם: המייל של העסק, החברה שבה הדומיין רשום, חברת האחסון, והניהול של האתר.
- אימות דו-שלבי בכל אחד מהם. האפשרות החזקה היא מפתח גישה (passkey), כשהשירות מציע אותה. קוד שמגיע בהודעה עדיף על סיסמה לבד, אבל אפשר לגנוב גם אותו בדף מתחזה.
- כל אחד עם משתמש משלו. לא סיסמה אחת שעוברת בוואטסאפ בין כולם.
- מי שמפסיק לעבוד איתכם, מאבד את הגישה. באותו שבוע, ולא כשנזכרים.
- החשבונות על שמכם. ולא בחשבון של מי שבנה את האתר. (איך בודקים את זה בדומיין: איפה הדומיין שלי רשום.)
גיבוי: עותק שנמצא במקום אחר
גיבוי שיושב באותו חשבון אחסון כמו האתר לא מספיק לבד. אם החשבון נפרץ או נסגר, הגיבוי הולך יחד איתו. עותק אחד לפחות צריך להיות במקום נפרד.
וגיבוי שאף פעם לא שחזרו ממנו הוא עדיין הנחה. פעם בכמה חודשים כדאי לשחזר אותו לסביבת בדיקה, ולראות שהאתר עולה.
שלוש שאלות לשאול את מי שמתחזק לכם את האתר: מה מגובה (קבצים, תוכן, פניות מהטפסים), כל כמה זמן, ולכמה זמן אחורה.
אתר וורדפרס: התוספים הם הדלת
- מעדכנים את וורדפרס עצמה, את התבנית ואת התוספים. אחרי עדכון בודקים שהטפסים עדיין שולחים.
- מוחקים תוספים שלא משתמשים בהם. לא רק משביתים.
- תוסף שנסגר במאגר הרשמי של וורדפרס הוא סימן להחליף אותו.
- סורק אוטומטי לא מחליף עדכון. הוא מוצא בעיקר גרסאות שידוע שיש בהן חולשה, ולא מבטיח שאין באתר קוד זדוני שכבר נכנס.
(על ההבדלים בין וורדפרס, וויקס ואתר שנבנה מהקוד: וורדפרס, וויקס או אתר מהקוד.)
ביום שנראה שהאתר נפרץ
סימנים מוכרים: האתר מפנה לאתר אחר, מופיעים עמודים שלא כתבתם, הדפדפן או גוגל מציגים אזהרה, או שחברת האחסון שלחה התראה.
- לא מוחקים ולא משחזרים מיד. קודם שומרים עותק של המצב הנוכחי, כדי שאפשר יהיה להבין מאיפה נכנסו.
- מחליפים סיסמאות ממכשיר שאתם בטוחים בו, ומתחילים מהמייל של העסק.
- מוצאים מאיפה נכנסו לפני שמשחזרים. שחזור מגיבוי בלי לסגור את הדלת יכול להחזיר את אותה בעיה.
- אם ייתכן שנחשף מידע של לקוחות, למשל פרטים שנשלחו בטפסים, מדברים עם עורך דין באותו יום. ייתכן שיש חובת דיווח, וזו לא החלטה של מי שמתקן את האתר.
- אחרי שחוזרים לעבוד, רושמים מה קרה ומה שונה, כדי שזה לא יחזור.
הבטחות שכדאי לחשוד בהן
"אתר שאי אפשר לפרוץ", "אבטחה מלאה", או מנעול בדפדפן כהוכחה שהאתר בטוח. המנעול אומר שהחיבור לאתר מוצפן, לא שהאתר לא ייפרץ. אף אחד לא יכול להבטיח שלא תהיה פריצה. מה שכן אפשר לבקש: מה בדיוק בודקים, כל כמה זמן, ומה קורה כשמשהו נמצא.
איך זה עובד באתרים שאני בונה
האתרים שאני בונה לא בנויים על וורדפרס, ואין בהם תוספים של וורדפרס לעדכן. מה שבוורדפרס היה צריך בשבילו תוסף, כמו טפסים ועריכת תוכן, בנוי בתוך האתר. הקוד של כל אתר שמור ב-GitHub עם הגרסאות הקודמות שלו, כך שאם משהו משתבש, אפשר לחזור לגרסה שעבדה. הפניות מהטפסים מגיעות אליכם ונשמרות בפאנל הניהול. ומי שנשאר איתי בתחזוקה, אני עוקב שהאתר עובד ומטפל כשמשהו נופל.
גם כאן אין הבטחה שלא תהיה תקלה. יש עותק של הקוד, ויש מי שמטפל.