14 постов

#безопасность

Статьи с тегом #безопасность.

← Все статьи

(01) Почему восстановление из бэкапа не спасает после заражения сайта Бэкап кажется универсальным ответом на взлом. Три причины, почему откат не работает, и что делать вместо этого. (02) Сайт взломали: что делать в первый час — по шагам, без паники Признаки взлома, что сделать немедленно, чего не делать ни в коем случае и почему удаление вирусного файла ничего не решает. (03) HTTPS и замочек — как отсутствие SSL пугает клиента «Не защищено» рядом с названием фирмы — и клиент закрыл вкладку, не дочитав. Разбираем, почему замочек в браузере это про доверие и позиции в поиске, а не про технику, как поставить бесплатный сертификат с автопродлением и не споткнуться о смешанный контент. (04) Как передать сайт на поддержку другому подрядчику и ничего не потерять Чек-лист передачи: доступы, которые должны быть вашими, что забрать у старого подрядчика и как не остаться с сайтом-заложником. (05) SSL-сертификаты в РФ 2026: Let's Encrypt, ГОСТ, автопродление Базовый HTTPS в 2026 бесплатен, но вокруг него хватает граблей. Типы сертификатов, Let's Encrypt и автопродление через certbot, когда нужен ГОСТ-TLS, редирект на HTTPS с HSTS и борьба с mixed content. (06) DDoS и всплески трафика — как удержать сайт под нагрузкой Как удержать сайт под нагрузкой: защита от DDoS на уровнях L3/L4 и L7, CDN и кэш как буфер, rate limit, автоскейл и мониторинг. Что настроить заранее и что делать во время атаки. (07) Rate limit и защита API от перебора — практика на nginx и PHP Логин и API без ограничения частоты — открытая дверь для перебора паролей и парсинга. Показываем rate limit на nginx и в приложении, код 429 и как не порезать офис за одним IP. (08) SmartCaptcha от Яндекса vs невидимая защита — когда что Капча отпугивает часть клиентов, но иногда без неё никак. Сравниваем Яндекс SmartCaptcha и невидимую связку honeypot + rate limit + токен и решаем, что где ставить. (09) Защита форм от спама без капчи — honeypot, rate limit, токены Каждая капча на форме режет 5-15% конверсии. На большинстве сайтов её можно убрать совсем — связка honeypot + rate limit + временной токен ловит 95% автоматического спама невидимо для пользователя. Разбираем 5 техник и порядок их подключения. (10) Yandex SmartCaptcha vs reCAPTCHA — что выбрать для защиты форм в 2026 reCAPTCHA от Google в РФ ловит проблемы доступности, грузится 3-5 секунд, портит конверсию формы. Yandex SmartCaptcha — российский аналог: невидимая для большинства пользователей, грузится за 200-300 мс, бесплатно до 1000 проверок в день. Разбираем по пунктам. (11) Отказ от Google reCAPTCHA — Yandex SmartCaptcha и honeypot Google reCAPTCHA в РФ в 2026 — это медленная загрузка, неработающие виджеты у части юзеров, риск блокировки. Замена за 30 минут: Yandex SmartCaptcha как виджет, honeypot + rate limit как невидимая защита. Сравнение и реальная защита. (12) Резервное копирование баз 1С — стратегия без боли «У нас бэкапы делает программист 1С» — типовая ситуация, в которой при пожаре теряется месяц работы. Разбираем стратегию 3-2-1 для 1С, ротацию, проверку восстановления и почему dt-выгрузка — не бэкап. (13) Биометрия в приложении: Face ID, отпечаток, безопасное хранение Биометрия — самый удобный способ авторизации в мобильном приложении. И самый часто реализованный неправильно. Разбираем, что хранится в Keychain/Keystore, что нельзя писать в SharedPreferences и как не сломать вход после смены пальца. (14) Безопасность WordPress — мифы и реальность «WordPress дырявый» — слышали все. Реальная статистика говорит другое: при правильной настройке защищён лучше, чем большинство кастомных решений.