Sayt Təhlükəsizliyi: Bilməli Olduğunuz 10 Əsas Addım

"Bizim sayt kiçikdir, kimə lazımdır" — bu, ən yayılmış səhv fikirdir. Avtomatlaşdırılmış botların çoxu konkret saytı hədəf almır, sadəcə internetdəki bütün saytları köhnəlmiş plagin, zəif parol və ya açıq boşluq üçün skan edir. Kiçik korporativ sayt da bu skanların içinə düşür. Aşağıdakı 10 addım əksər real riskin qarşısını alır.
1-4: Təməl qat
- HTTPS/SSL hər səhifədə — şifrəsiz bağlantı həm məlumatı, həm brauzer etibarını risqə atır; müasir brauzerlər HTTPS-siz saytı birbaşa "təhlükəsiz deyil" işarələyir
- Mütəmadi proqram/plagin yeniləməsi — CMS, plagin və asılılıqların köhnəlmiş versiyası ən çox istismar olunan boşluqdur
- Güclü parol + iki-mərhələli doğrulama (2FA) — admin panelinə giriş yalnız "unikal, uzun parol" deyil, mümkünsə 2FA ilə qorunmalıdır
- Avtomatik, gündəlik ehtiyat nüsxə — ən pis halda (hack, səhv yeniləmə) sürətli bərpa yeganə real qarantidir
5-7: Server və şəbəkə qatı
- WAF (Web Application Firewall) / bot qoruması — Cloudflare kimi xidmətlər zərərli trafiki saytınıza çatmadan filtrləyir
- Giriş məhdudiyyəti (rate limiting) — admin panelinə art-arda uğursuz giriş cəhdlərini avtomatik bloklamaq brute-force hücumların qarşısını alır
- Minimal giriş prinsipi — hər komanda üzvünə lazım olan minimum icazə, "hamıya admin" deyil
8-10: Məzmun və data qatı
- Form validasiyası və spam qoruması — əlaqə formaları həm istifadəçi tərəfdə, həm server tərəfdə yoxlanmalı, botlara qarşı (captcha və ya davranış-əsaslı) qorunmalıdır
- Qarışıq-məzmun (mixed content) təmizliyi — HTTPS səhifədə HTTP üzərindən yüklənən şəkil/skript brauzer xəbərdarlığına səbəb olur
- Müntəzəm təhlükəsizlik yoxlanışı — bir dəfə qurmaq kifayət etmir, aylıq/rüblük yenidən yoxlama yeni boşluqları erkən tutur
Ən çox rast gəlinən 3 səhv
- "Kiçik saytı kimsə hədəf almaz" fərziyyəsi — real hücumların böyük hissəsi konkret hədəf seçmir, avtomatik skan nəticəsində baş verir
- Ehtiyat nüsxəni yalnız bir yerdə saxlamaq — server özü hədəf olunarsa, serverin üzərindəki ehtiyat nüsxə də risk altındadır; ayrıca yerdə (bulud, fərqli provayder) surəti olmalıdır
- Bir dəfə qurub unutmaq — təhlükəsizlik davamlı prosesdir, quraşdırıldıqdan bir il sonra yenidən yoxlanmayan sayt köhnəlmiş qorunmaya sahib olur
| Addım | Kim həyata keçirir |
|---|---|
| SSL, HTTPS yönləndirmə | Hazırlıq zamanı, SSL qurulumu xidmətimizin standart hissəsi |
| Yeniləmə, monitorinq, ehtiyat nüsxə | Davamlı, Texniki Dəstək xidməti çərçivəsində |
| Güclü parol, 2FA, giriş icazələri | Komandanızın özü — biz qurulum zamanı tövsiyə və təlim veririk |
Diqqət yetirin: bu addımların çoxu bir dəfəlik iş deyil, davamlı proses tələb edir — məhz bunun üçün saytredizaynda-seo-itirmemek yazımızda qeyd etdiyimiz kimi, redizayn və ya böyük yeniləmə zamanı təhlükəsizlik konfiqurasiyasının da yenidən yoxlanması vacibdir.
Tez-tez verilən suallar
Statik sayt (CMS-siz) daha az risklidirmi?
Bəli, ümumiyyətlə — plagin/CMS boşluqları statik saytda mövcud olmur, risk səthi kiçilir. Amma HTTPS, giriş nəzarəti (admin panel varsa) və form spamı hələ də aktual qalır.
Hack olunsam nə edirəm?
İlk addım: ən son təmiz ehtiyat nüsxədən bərpa etmək, sonra boşluğun necə istifadə olunduğunu tapıb bağlamaq. Bu, əvvəlcədən düzgün ehtiyat nüsxə sistemi olmadan çox çətinləşir.
SSL sertifikatı kifayətdirmi?
Xeyr — SSL yalnız ötürülən datanı şifrələyir, saytın özünü hücumdan qorumur. Yeniləmə, giriş nəzarəti və ehtiyat nüsxə eyni dərəcədə vacibdir.
Kiçik korporativ sayt üçün hamısı lazımdırmı?
Nisbət dəyişir — statik, formsuz kiçik sayt üçün SSL+yeniləmə+ehtiyat nüsxə əsasdır; formu, admin paneli və ya e-ticarəti olan sayt üçün 10 addımın hamısı aktualdır.
Sayt təhlükəsizliyi nə üçün vacibdir?
Avtomatlaşdırılmış hücumların çoxu konkret hədəf seçmir, köhnəlmiş plagin və zəif parol üçün bütün internetdəki saytları skan edir — kiçik korporativ sayt da bu skanların içinə düşə bilər.
SSL sertifikatı olmadan sayt təhlükəlidirmi?
Bəli — SSL olmadan brauzerlə server arasındakı məlumat şifrəsiz ötürülür, brauzerlər saytı "təhlükəsiz deyil" kimi işarələyir və istifadəçi etibarı kəskin azalır.


