Сигурност на уебсайта: защо обновяването на сървъра е толкова важно?

Вашият онлайн магазин работи, поръчките пристигат и всичко изглежда наред. Междувременно софтуерът, който поддържа сайта, може да се нуждае от важна актуализация за сигурност.

Това е една от особеностите на техническата поддръжка: проблемите невинаги се виждат на екрана. Сайтът може да зарежда нормално, докато в основата му остава непоправена уязвимост.

В свой уебинар Cloud Linux Inc разглежда предизвикателството пред хостинг доставчиците: как да прилагат поправки за сигурност навреме, като ограничават прекъсванията за клиентите. Компанията представя и технологията live patching — прилагане на определени поправки върху работещото Linux ядро без рестарт. Източник: уебинар на Cloud Linux Inc

 

Сигурността започва под нивото на WordPress

Когато говорим за поддръжка на сайт, обикновено се сещаме за WordPress, темата и плъгините. Зад тях обаче работят уеб сървър, база данни и операционна система.

Ядрото на операционната система управлява основни ресурси като памет, процеси и достъп до хардуера. Уязвимост на това ниво може да има последици отвъд една отделна страница или функционалност.

В уебинара Cloud Linux Inc обръща внимание на риска нападател, който вече е получил ограничен достъп, да използва уязвимост в ядрото, за да придобие по-високи права. Затова защитата на сайта и поддръжката на сървъра трябва да се разглеждат заедно. Cloud Linux Inc

 

Защо инсталирана актуализация невинаги означава приложена защита?

При обичайното обновяване на Linux ядро новата версия се записва на диска, но сървърът може да продължи да работи със старата до рестарт. Именно тази разлика между „инсталирано“ и „реално работещо“ е сред основните теми във видеото. Обяснението в уебинара

За онлайн бизнеса това създава практическа задача: актуализацията трябва да бъде приложена навреме, а прекъсването — организирано така, че да засегне възможно най-малко посетители и поръчки.

Добрият процес включва подготовка, проверка след промяната и възможност за възстановяване при проблем.

 

Как работи обновяването без рестарт?

Live patching позволява определени поправки да бъдат приложени директно към работещото ядро. KernelCare е едно от решенията за тази цел.

Практическата полза е, че за покритите уязвимости защитата може да бъде приложена без рестарт на целия сървър. Това намалява необходимостта от извънредни прекъсвания за съответните поправки. Поддръжката зависи от конкретната Linux дистрибуция, версията на ядрото и наличните пачове. Документация на KernelCare

Тази технология има конкретен обхват. Тя не означава, че всяка бъдеща актуализация ще мине без прекъсване, нито че WordPress и плъгините автоматично са защитени. За тях остава необходим отделен процес на обновяване.

 

Какво означава това за вашия WordPress сайт?

Официалната документация на WordPress препоръчва поддържане на актуални версии на плъгините и темите. Преди обновяване трябва да има подходящ архив, който позволява възстановяване при проблем. Препоръки за актуализациите, архивиране на сайта

За един онлайн магазин препоръчваме проверката след промяна да обхваща поне:

  • отваряне на основните страници и продуктите;
  • добавяне на продукт в количката;
  • преминаване през процеса за поръчка;
  • работа на формите и изпращането на известия;
  • връзките с платежни, куриерски и други външни системи.

Самото отваряне на началната страница не показва дали всички важни за бизнеса функции работят.

 

Какво да попитате хостинг доставчика или екипа по поддръжка?

Полезните въпроси са конкретни: кой следи за актуализации на сървъра, кой обновява сайта и кой проверява резултата? Ако се използва live patching, как се потвърждава, че необходимата поправка действително е приложена?

Попитайте също къде се съхраняват архивите и кога последно е проверено възстановяването от тях. Ясното разпределение на отговорностите помага важни задачи да не останат между хостинг доставчика и разработчика.

За собственика на бизнеса най-ценният резултат е предвидима поддръжка: своевременни актуализации, работещи основни функции и подготвен начин за възстановяване.

Ако искате да обсъдим техническата поддръжка на вашия сайт или онлайн магазин, разгледайте услугата на Webselo за техническа поддръжка.

Статията е подготвена по теми от уебинара „16 Kernel Exploits in 16 Weeks: How Hosting Fleets Stay Patched Without Rebooting“ на Cloud Linux Inc, с допълнителни справки в документацията на TuxCare и WordPress.