Безопасность сайтов нашей компании
Содержание:
Безопасность системы управления
Система управления CMSDK на базе которой разработан сайт содержит ряд библиотек отвечающие за безопасность:
- Regexp'ы параметры роутов;
- Фильтрация входящих данных;
- Проверка на sql инъекции;
- Защита форм от CSRF.
Защита передаваемых параметров GET/POST
- Фильтрация полученных переменных на соответствие типов данных;
- Фильтрация полученных переменных на запрещенные команды;
- Использование ключей\токенов не менее 40 символов в длину.
Защита от SQL-Инъекций
- Предпроверка передаваемого SQL запроса на уровне кода на наличие недопустимых параметров;
- Предпроверка безопасности передаваемого SQL запроса на уровне Базы данных.
Защита прав доступа на файлы
- Проверка загружаемых пользователем фалов на расширение, формат и содержание, объем;
- Ограничение доступа на каждую папку на уровне веб-сервера.
Защита хостинга
- Система контроля (Firewall-брандмауэр) от подбора паролей (после 3-х неудачных попыток блокируется ip адрес злоумышленника);
- Постоянное обновление ядра операционной системы и всех сервисов на сервере (Nginx, Apache, PHP, MySql) до последней версии;
- Автоматическое резервное копирование файлов и базы (Backup) по заранее заданному расписанию.
В рамках минимального тарифного плана хостинга резервные копии делаются 2 раза в неделю, при необходимости периодичность расписания выполнения бекапов можно изменить.
Использование защищенного протокола передачи гипертекста HTTPS (SSL сертификата)
Данные, которые передаются по протоколу HTTPS зашифрованы, что обеспечивает защиту от прослушивания в вашей сети данных авторизации.
348
раз уже помогла