Az iskola honlapján csapkodott
Az iskola webhelyét feltörték a hackerek. Ki a hibás, és mi a teendő?
Gregory Zemskov rendező "Revizium" cég
E határozat szerint, az iskola feladata nemcsak a minősége a közzétett tartalom, hanem a „információ védelmére a pusztulástól, az átalakítás és blokkolja a hozzáférést, csakúgy, mint az egyéb jogellenes tevékenységek ellen.” De ha az iskolát mindig megbízhatóan védi a weboldalak és folyamatos hozzáférést az Internet források?
Nem titok, hogy egy korlátozott költségvetéssel, a legtöbb iskolában weboldalak szó szerint „a térd”, az erők tudomány tanárok, preferenciális kereskedelmi és maguk a tanulók bevonása nélkül a szakemberek és minden olyan információ tekintetében, biztonság - más szóval, az iskolák nem fordítanak kellő figyelmet a védelmi kérdések az online források. Gyakran előfordul, hogy az oldalak tartalmaznak számos sebezhetőséget, és nem kész arra, hogy ellenálljon a rosszindulatú támadások, amelyek sérült vagy törli az adatokat az oldalon, hogy blokkolja a hozzáférést a forrás, vagy használja azokat piszkos célra.
Meglepő, hogy a teljes mértékben a törvény az általános iskolai weboldalak az oktatási intézmények a vezetés továbbra is elkövetni súlyos hibák, figyelmen kívül hagyva a szabályokat a biztonságos kezelésre vonatkozó információk az interneten. A következtetés egyértelmű: a rendszer tér - a mai napig a figyelmet az iskolaigazgatók arról, hogy védeni kell az iskola Internet ábrázolások rendkívül alacsony szinten.
Bármilyen rosszul védett weboldal mindig a kockázata, hogy a feltört - mint a törvények a modern interneten. Nem számít, mi a célja a támadó: kár, hogy egy adott iskolában, vagy hogy mi történik gyakrabban keresnek a kompromittált erőforrás pénzt.
Jogosulatlan hozzáférést egy nem biztonságos hely sokkal könnyebb, mint amilyennek látszik első pillantásra. Nem szükséges, hogy egy fejlett hacker és egy speciális eszköz: az internet leírt sokféleképpen hogyan lehet feltörni a helyszínen. By the way, ez az információ elegendő kereslet a diákok.
Okok, hogy csapkod a helyszínen, hogy „bánt” az iskola igazgatója, vagy bosszút álljon az egész pedagógiai személyzet, a tanulók nagyjából - Sajnálom kettes, a konfliktus a tanár, felfüggesztés osztályok. Rendbontás könnyen át elérhető online, annál, hogy az internetes környezetben úgy tűnik, hogy ártalmatlan, ahol egy bizonyos előkészítése „fedezi fel” a nyomait igen egyszerű.
Fegyverrel hacker
*** trójai - malware által használt hackerek gyűjtésére, megsemmisítése vagy módosítása információkat. Trójaiak használt megzavarására számítógépek használata, illetve használatát a források helytelen célokra.
Ezek a „szakértők” érdekli az a tény, hogy a tulajdonos a helyszínen, ameddig csak lehetséges lett gyanús, és nem egyedi intézkedéseket tesznek, hogy megerősítse a védelmet. Minél hosszabb egy parazita a hacker honlapon, annál több pénzt tudnak keresni. És mivel a támadó jár nagyon óvatosan, a telek tulajdonosa nem is sejti, hogy a webhely a célra használják, amely sérti a jogszabályok Oroszországban.
Hogy visszatérjen a helyszínre, hogy normál működés a szünet után, és a fertőzés miatt szükség lehet egy csomó időt. Azonban figyelembe kell venni, hogy míg a web-alapú forrás a kezében egy támadó, fennáll annak a veszélye, hogy elveszítik minden a internetes jelenlétét. A támadók károsíthatja a szkripteket és az adatbázis, vagy teljesen eltávolítani őket. És ha az iskola csapata, elkötelezetten támogatja a helyén, nincs tartalék, akkor létre kell hozni egy telek a semmiből.
Keresés a potenciális áldozatai hackelés általában végzett automatikus üzemmódban. Különleges hacker programok célja, hogy azonosítsa a veszélyeztetett területek, majd a „beültetése” malware feltört webforrást és használja azt, hogy elérjék céljaikat.
Egyértelmű, hogy a szíriai „aktivisták” nem kifejezetten keresi a helyszínen az intézmény a Novgorod régióban, és a helyén „tűzvédelmi Iskola” automatikusan megkapta „a elosztás” a mozgalom szíriai Anonymous egyaránt könnyen megközelíthető védtelen áldozat.
A következmények a törés az iskola honlapján
A következmények illetéktelen behatolás igen változatos lehet a mérleg - könnyű szabotálni teljes megsemmisítése a honlapján. És ha az első esetben több óráig is eltarthat, hogy megoldja a problémát, a második - egy pár hétig.
Először is, a helyszínen lehet az áldozat egy hacker, rossz időben - például előestéjén (tervezett / nem tervezett) ellenőrzés Roskomndazora. Sajnos Murphy törvénye nem tesz kivételt az oktatási intézményeknek, és ha valami rossz nem történhet, meg fog történni. És a közzétett statisztikák a valószínűsége nagyon magas:
Kap alatt egy hacker támadás - nem egy kellemes élmény. Ezért igazgatók és más oktatási intézmények jobb gondolni védi az internetes jelenlét ma.
Másodszor, ennek hiányában a kívánt szintű webes biztonsági mindig van egy szivárgás veszélye bizalmas információk - mint például a személyes diák tárolt adatok egy zárt hozzáférési hely. Ha a helyzet elszabadult és a személyes információk álltak rendelkezésre az egész interneten, az iskola meg kell magyarázni, hogy Roskomnadzor.
Negyedszer, annak következtében, hogy letiltja a hozzáférést a website hosting cég (a forgalmazás vírusok, spam, stb.) Web-alapú forrás ideiglenesen nem érhető el, ami előidézheti számos további kérdés, hogy a rendező az intézmény által a szabályozó testületek.
Nos, és ötödször, a következmények a hackelés, bármi is legyen az, hogy egy negatív hatást gyakorol az iskola hírnevét - különösen az elit iskolák, gimnáziumok és líceumok.
Mit kell tennie annak érdekében, hogy elkerülje a repedések és a fertőzés helyén
Az információs biztonsági szakértők olvasni a webhely jelenlétében sebezhetőség és rosszindulatú kód, hogy törölje a helyszínen a vírusok és hackerek scriptek, védelmet beállítani, megakadályozza a további betöréseket és fertőzés. Ne felejtsük el, esetenként a webhely tulajdonosa nem is sejti, hogy a maga részét az állandó hacker, de a keserű igazság kiderült, rossz időben!
Nyilvánvaló biztonsági utasításokat kapott a szakértők. Sajnos újra fertőzés gyakran kapcsolódik a gondatlanság a tulajdonosok weboldalak ajánlások a cég által kínált szolgáltatásokat nyújtó területén a kezelése és védelme weboldalak.
Legyen ez a szabály, hogy rendszeres helyszíni scan malware benne. Ezt meg lehet tenni mind az iskola csapata, célzott támogatás oldalon (bizonyos készségek), és a harmadik fél szakértők. A korai felismerés a probléma - az első lépés afelé, hogy a gyors kiürülés.
Interjúkat diákok milyen következményekkel fenyeget, hogy hacker megtörésére webes erőforráshoz. Vagy hívja a szakértő az iskola, amely megmondja a diákoknak, hogy miért nem kell felkelni, hogy a „sötét út”, és kipróbálja magát a szerepe a cyber-támadó. Végtére is, ez nem csak a kis huliganizmus az interneten, és a bűncselekmény, amelyre az elkövető lehet büntetni a törvény alatt - a bírság alól szabadságvesztés.
Szolgáltatások árának szakosodott vállalkozások kezelése és védelme a helyszínek, viszonylag alacsony, és változnak 3000 - 5000 rubel. De a csomag szolgáltatás és garancia szolgáltatás változhat vállalatonként és már igényel részletesebb vizsgálatot ismerkedés a szolgáltatások egy adott cég.
Hogyan válasszuk ki a megfelelő partner lehet bízni a helyszínen?
Szánj időt, hogy olvassa el a felhasználói értékeléseket és ajánlásokat. Vannak ügyfelek elégedettek a nyújtott szolgáltatások minőségét? Vajon hajlandó ajánlani a vállalat más site tulajdonosok?
Tudja meg, milyen feltételek mellett a vállalat készen áll, hogy egyszeri szolgáltatások kezelésére és a terület védelmével és mi a garancia a szolgáltatás kínál. Szakemberek helyek kezelésére gyorsan - 2-3 munkanap és garanciát legalább két hónappal a szolgáltatás.
Összefoglalva
A modern információs korban noncompliance elemi biztonsági szabályok kialakítása és működtetése a honlap tulajdonképpen megegyezik a közvetlen provokáció cyber behatolók feltörni az interneten erőforrás. És egy ilyen helyzetben, iskolaigazgatók, akiknek oldalak nem védett, csak remélhetjük, hogy a hiba átadni azokat. De függetlenül attól, hogy nem hivatkozhat az ügyben.
Fényképek Olga Maksimovic
Iskola honlapján; Internet biztonság