la sicurezza in rete - le risposta alle vostre domande

14
Le risposte alle vostre domande Webinar “La Sicurezza in Rete” 27.06.2013

Upload: registeronlinetraining

Post on 22-Jan-2015

1.846 views

Category:

Documents


0 download

DESCRIPTION

Webinar “La sicurezza in Rete” Ecco le risposte alle domande arrivate durante corso sulla sicurezza online del 27 giugno.

TRANSCRIPT

  • 1. Le risposte alle vostre domande Webinar La Sicurezza in Rete 27.06.2013

2. Prima di tutto GRAZIE per aver scelto 2 Webinar La Sicurezza in Rete Ognuno di noi dar il meglio di s per aiutarvi! NB: Le risposte alle domande che contenute in questa presentazione sono dei consigli non rappresentano in alcun modo verit assolute 3. 3 Vuoi essere sempre aggiornato sulle nostre attivit? SEGUICI! facebook.com/register.it twitter.com/registerit 4. 4 Webinar La Sicurezza in Rete La Sicurezza in Rete 27 giugno 2013 Vuoi rivedere il corso? Trovi il video sul nostro canale YouTube http://youtu.be/2_GWf5LJN_w 5. 5 Webinar La Sicurezza in Rete Come fa un malware a entrare nel sito? Il malware pu entrare nel tuo sito in almeno due modi: 1) Sfruttando una vulnerabilit sul sito (es. siti creati con vecchie versioni di wordpress mai aggiornati, codice php non corretto ecc). In questo caso l'hacker accede al sito sfruttando il bug e inietta un codice malevolo 2) Attraverso un virus sul computer dell'amministratore del sito. In questo caso il malware in grado di leggere i codici FTP di accesso al sito dal computer dell'amministratore e li sfrutta per iniettarsi nellHosting. 6. 6 Webinar La Sicurezza in Rete Ho un Hosting Linux. I backup vengono effettuati in modo automatico e sono scaricabili via ftp. Vorrei per schedulare un backup del database? Potrei farlo con App manager? Con AppManager non possibile effettuare backup in maniera automatica o schedulata. La nostra piattaforma hosting tuttavia consente l'esecuzione. 7. 7 Webinar La Sicurezza in Rete La sicurezza deve essere curata dal fruitore anche sui siti di template? Nel caso di siti realizzati con dei Site Editor, tipo CloudSite, la sicurezza completamente a carico di chi gestisce la piattaforma . L'utente finale che utilizza il servizio per costruire il suo sito non pu intervenire in alcun modo. 8. 8 Webinar La Sicurezza in Rete Quando sar implementato un sistema di backup automatico dei database sui vostri server? Effettuiamo gi il backup dei database su base giornaliera, ma tale funzionalit non ancora fornita in maniera automatica ai clienti. Ci stiamo lavorando ma ci sar ancora da aspettare qualche mese prima dell'implementazione. Vi terremo aggiornati. 9. 9 Webinar La Sicurezza in Rete Quali soluzioni offre Register.it in quanto a scalabilit del servizio Hosting? Attualmente i prodotti Hosting linux hanno possibilit di scalare da diversi punti di vista: traffico, numero di account ftp attivabili, numero di database, dimensione del database. Al momento non prevista una funzione che faccia scalare lHosting da un punto di vista delle performance, tutti i piani di Hosting quindi hanno al momento lo stesso livello di performance. 10. 10 Webinar La Sicurezza in Rete Come posso creare un sito web in https? Con i piani Hosting Premium e Hosting Platinum di Register.it puoi visualizzare automaticamente il tuo sito via HTTPS: i contenuti di http://www.tuosito.it saranno subito visibili allindirizzo https://tuositoit.serversicuro.it/ 11. 11 Webinar La Sicurezza in Rete Cosa dobbiamo fare in caso di attacco da parte di hacker? In caso di sito web realizzato con Site Editors professionali consigliabile: -Ripristinare una versione precedente all'attacco del sito - Effettuare immediatamente tutti gli aggiornamenti che eventualmente non fossero stati fatti - Rimuovere tutti i plugin non ritenuti pi sicuri - Effettuare spesso un backup del sito In caso di sito web fatto a mano dal webmaster o da una webagency occorre individuare la porta daccesso da cui entrato l'hacker. Questa operazione tutt'altro che facile e richiede anni di esperienza. Consigliamo innanzitutto di analizzare le statistiche di accesso al sito alla ricerca di eventuali file estranei da rimuovere oppure di avvalersi di tool a pagamento (come StopTheHacker) che analizzano il sito alla ricerca di eventuali falle di sicurezza. 12. 12 Webinar La Sicurezza in Rete Vorrei alcune informazioni sulla sicurezza con i servizi di cloud Dipende dal livello di amministrazione che si ha sulla piattaforma cloud. In caso di un Server in cloud solo colui che detiene la password di amministratore potr garantirne la sicurezza delle applicazioni. In caso di utilizzo di un servizio Cloud tipo iCloud di Apple, lazienda produttrice a dover garantire la sicurezza dei dati salvati sul cloud 13. 13 Webinar La Sicurezza in Rete Esiste un valido "exploit scanner" per Joomla? In realt non esistono soluzioni eccellenti per identificare i malware o i possibili buchi di sicurezza, ci sono dei buoni tool specifici ma non possono considerarsi esaustivi. Uno dei migliori strumenti per verificare quali file sono stati modificati di recente e cosa cambiato rispetto allultima scansione "Eyesite Se invece si desidera analizzare i siti dellesterno uno dei tool pi famosi "sucuri.net Per un livello di scanning maggiore con la possibilit di auto-fix consigliamo "StopTheHacker. 14. DOMAINS & ADVERTISING Thanks!