Securitate hosting
Ce securitate ar trebui sa includa un hosting si cum iti protejezi site-ul de atacuri?
Un hosting sigur acopera sapte straturi de protectie, de la scanarea malware pana la backup zilnic. La ClausWeb toate vin incluse pe orice plan, fara taxa separata si fara cost per atac.
De ce sunt și site-urile mici ținta atacurilor?
Majoritatea atacurilor sunt automate, nu personale
Boți care scanează non-stop
Programe automate caută constant versiuni vechi de plugin sau parole slabe. Un site cu 30 de vizitatori pe zi e testat la fel ca unul cu 30.000.
Malware injectat
Un fișier infectat poate ajunge pe server printr-un plugin vulnerabil. Fără scanare, rulează în tăcere și fură date sau redirecționează clienți.
Valuri de trafic fals
Un atac DDoS trimite mii de cereri false ca să îți pice site-ul. Fără filtrare, serverul se blochează și magazinul devine inaccesibil.
Breșe prin conturile vecine
Pe un server partajat, un cont compromis poate afecta vecinii. Izolarea conturilor oprește contaminarea între site-uri.
Serverul decide dacă un fișier infectat e blocat înainte să ruleze și dacă un val de cereri false e oprit înainte să îți pice site-ul. Plugin-urile ajută, dar nu înlocuiesc protecția de la nivelul serverului.
Ce straturi de securitate ar trebui să includă orice hosting?
Șapte mecanisme care lucrează împreună
Scanare malware (Imunify360)
Verifică fișierele în timp real și pune în carantină codul infectat înainte să ruleze.
Izolarea contului (CageFS)
Fiecare cont rulează separat, deci un site compromis nu contaminează vecinii de pe server.
Protecție DDoS L3/L4/L7
Oprește valurile de trafic fals la trei niveluri, de la rețea până la aplicație.
Firewall de aplicație (WAF)
Filtrează cererile malițioase către site, precum injectările SQL sau XSS.
Filtrare antispam (SpamExperts)
Blochează spam-ul și atașamentele periculoase înainte să ajungă în inbox.
Certificat SSL
Criptează datele dintre vizitator și server, obligatoriu pentru plăți online.
Backup zilnic
Copie automată a site-ului, cu retenție de 7 zile plus 3 copii lunare, ca să revii rapid.
Împreună, nu separat
Niciun strat nu e suficient singur. Combinate, acoperă rețeaua, aplicația și datele.
Stack-ul complet, documentat public
Cele șapte straturi apar pe toate planurile, fără costuri per atac.
Multe atacuri reușesc din cauza ta, nu a serverului. Urmatoarele obiceiuri acoperă majoritatea riscurilor:
- Actualizează platforma, plugin-urile, tema si versiunea PHP mereu.
- Instalează pluginuri de securitate.
- Securizează toate formularele de contact/login/newsletter cu cod CAPTCHA.
- Folosește parole lungi și unice.
- Activează autentificarea în doi pași.
Se plateste separat pentru securitate?
Ce e inclus si ce e singurul cost optional
| Strat de securitate | Ce face | La ClausWeb |
|---|---|---|
| Imunify360 | scaneaza si blocheaza malware | inclus, fara cost extra |
| Protectie DDoS | opreste atacurile L3/L4/L7 | inclusa, fara cost per atac |
| WAF | filtreaza traficul rau spre site | inclus |
| Certificat SSL | cripteaza conexiunea | gratuit |
| Backup zilnic | copie din care refaci datele | inclus |
| CloudLinux CageFS | izolare cont pe server | inclus |
| SpamExperts (servicii email) | filtrare antispam avansata | optional |
Modelul cu add-on-uri
- Securitate vanduta ca pachet separat
- SSL sau backup contra cost
- Costuri per atac la DDoS
Modelul ClausWeb
- Cele 7 straturi incluse pe orice plan
- SSL si backup in pret
- DDoS fara cost per atac
Un singur cost optional: SpamExperts, doar daca ai nevoie. Imunify360, WAF, protectia DDoS, SSL-ul si backupul zilnic sunt incluse pe orice plan.
Ce inseamna protectie DDoS L3/L4/L7?
Trei niveluri de filtrare, automat si fara cost per atac
Fiecare nivel oprește un alt tip de atac. Mitigarea e automată, iar filtrarea se face înainte ca traficul fals să ajungă la contul tău. Nu plătești per atac.
Un val DDoS încearcă să epuizeze procesele contului tău. Cu filtrare pe L3, L4 și L7, traficul fals e oprit înainte să sature serverul, iar magazinul rămâne accesibil clienților reali.

