ความปลอดภัย ·

วิธีดูแลเว็บไซต์ให้ปลอดภัย

ดูแลเว็บไซต์ให้ปลอดภัยโดยอัปเดตระบบสม่ำเสมอ ใช้รหัสผ่านที่แข็งแรงและแยกสิทธิ์ผู้ใช้ ใช้ HTTPS สำรองข้อมูลเป็นประจำ และลบปลั๊กอินหรือบัญชีที่ไม่ใช้

10 ข้อปฏิบัติพื้นฐาน

  1. อัปเดตระบบและส่วนเสริมสม่ำเสมอ ช่องโหว่ส่วนใหญ่ที่ถูกโจมตีเป็นช่องโหว่เก่าที่มีแพตช์แล้ว
  2. ลบสิ่งที่ไม่ใช้ ปลั๊กอิน ธีม และบัญชีผู้ใช้ที่ไม่จำเป็น
  3. รหัสผ่านที่แข็งแรง ยาวอย่างน้อย 10–12 ตัวอักษร ไม่ใช้ซ้ำกับระบบอื่น
  4. แบ่งสิทธิ์ผู้ใช้ ให้เจ้าหน้าที่ลงข้อมูลมีสิทธิ์เท่าที่จำเป็น
  5. ใช้ HTTPS ทั้งเว็บไซต์ และต่ออายุใบรับรองก่อนหมดอายุ
  6. สำรองข้อมูลอัตโนมัติ ทั้งฐานข้อมูลและไฟล์อัปโหลด และทดสอบกู้คืน
  7. จำกัดการอัปโหลดไฟล์ อนุญาตเฉพาะประเภทที่จำเป็น และไม่ให้ไฟล์ที่อัปโหลดรันเป็นโปรแกรมได้
  8. ป้องกันการเดารหัสผ่าน จำกัดจำนวนครั้งที่ล็อกอินผิด
  9. ตั้งค่า Security Headers เพื่อลดความเสี่ยงจากการฝังสคริปต์และการแอบฝังหน้าเว็บ
  10. ตรวจบันทึกการใช้งาน และให้มีผู้รับผิดชอบเมื่อมีเหตุผิดปกติ

เจ้าหน้าที่ทำอะไรได้บ้าง

สิ่งที่หน่วยงานทำเองได้ทันที ได้แก่ เปลี่ยนรหัสผ่านเป็นระยะ ไม่แชร์บัญชีผู้ดูแล ออกจากระบบทุกครั้งหลังใช้งานบนเครื่องส่วนกลาง และแจ้งผู้ดูแลเมื่อพบหน้าเว็บผิดปกติ ส่วนการอัปเดตระบบและสำรองข้อมูลสามารถมอบให้ผู้ให้บริการดูแลรายปีได้ ดู บริการดูแลเว็บไซต์

อ่านต่อ: วิธีป้องกันเว็บไซต์โดนแฮก และ ทำไมเว็บไซต์ต้องสำรองข้อมูล

บทความที่เกี่ยวข้อง

วิธีป้องกันเว็บไซต์โดนแฮก

ทำความเข้าใจวิธีที่เว็บไซต์มักถูกแฮก และมาตรการป้องกันที่หน่วยงานควรทำ พร้อมสิ่งที่ต้องทำเมื่อเกิดเหตุ

พร้อมเริ่มทำเว็บไซต์แล้วหรือยัง?

ปรึกษาฟรี ไม่มีค่าใช้จ่าย เล่าความต้องการให้เราฟัง แล้วรับใบเสนอราคาที่ชัดเจนตรงกับงานจริง