Если длительное время никто не занимается обновлениями безопасности Drupal, это может привести к тому, что сайт будет взломан. При этом владелец может даже не узнать об этом: внешне сайт выглядит безопасно, но личные данные пользователей уже утекли в сеть или с сервера сайта рассылается спам.
Процесс взлома происходит автоматически. Специальные боты ищут на сайтах уязвимости, а хакеры пользуются ситуацией в своих целях:
Причины хакерских атак:
Взламывать сайты «помогают» два вида уязвимостей:
Слабое администрирование сайта. Слабые пароли, уязвимые серверы или базы данных .
Уязвимости в программном коде. Старая версия Drupal, отсутствие обновлений безопасности Drupal, старая версия библиотек, непрофессионально написанные модули.
У вас могло сложиться впечатление, что сайт на Drupal очень уязвим. Но это не совсем так.
Благодаря своей основе — открытому коду, на Drupal обращено внимание тысяч разработчиков со всего мира, которые заинтересованы в безопасности платформы. Они сообщают о любых уязвимостях внутренней команде программистов Drupal, а те, в свою очередь, оперативно исправляют слабые места и оповещают комьюнити об обновлениях безопасности.
Поэтому сайт на Drupal в опасности только если его поддержкой занималась непрофессиональная команда или он был надолго заброшен. В остальном открытый код едва ли не лучшее, на чём стоило конструировать сайт.
Киберпреступники пользуются уязвимостями сайтов и проводят автоматические атаки на них. Вот чем может грозить сайтам на Drupal 7, 8 и 9 недостаточный уровень защиты:
Если есть малейшее подозрение, что сайт заражен или системы его защиты, устарели, его срочно нужно обезопасить.
Аудит даёт возможность оценить состояние сайта, найти уязвимости и составить список того, что необходимо почистить/улучшить/удалить, чтобы навести порядок. Результатом аудита является отчёт со списком конкретных задач, с которыми вы можете обратиться к вашей команде разработки или же доверить устранение неполадок нам. Если исправления незначительные и их немного, мы выполняем их прямо в процессе аудита.
Мы предоставляем аудит безопасности как отдельную услугу для владельцев любых сайтов на Drupal. Для наших постоянных клиентов элементы аудита безопасности уже включены в подписку на тарифе поддержки.
За все годы работы с Drupal мы сформировали отработанный алгоритм с чёткими внутренними инструкциями. Это позволяет нам не упустить даже малейшие угрозы на сайте. Наш аудит безопасности Drupal сайта состоит из нескольких этапов:
Если на вашем Drupal сайте давно не устанавливались обновления безопасности или были обнаружены вирусы — обращайтесь к нам. Мы поможем сделать ваш сайт безопасным.