كيف تتأكّد أن موقعك آمن
هل تقلق من إمكانية اختراق موقعك؟ إليك كيف تتأكّد أنه آمن بكلمات واضحة: HTTPS والملفات المكشوفة والبرمجيات القديمة وانتحال البريد، مع فحص مجاني خلال 60 ثانية. نخدم السعودية وقطر والإمارات والخليج.
معظم مواقع الأنشطة الصغيرة فيها ثغرة أمنية واحدة على الأقل لا يعرف عنها صاحب الموقع شيئاً. والخبر الجيّد أنك لا تحتاج إلى خبرة تقنية لاكتشافها، وأغلبها سريع الإصلاح. إليك ما يعنيه أن يكون موقعك «آمناً»، وكيف تفحص موقعك.
أسرع طريقة: فحص آلي مجاني
قبل أن تفحص أي شيء يدوياً، أدخل عنوان موقعك في الفحص المجاني للموقع. خلال دقيقة تقريباً يخبرك بوضوح ما إذا كان موقعك يعمل عبر اتصال آمن، وهل توجد ملفات خاصة مكشوفة، وهل برمجياتك قديمة، وهل يستطيع المحتالون إرسال بريد باسم نشاطك.
١. هل يعمل موقعك عبر اتصال آمن (HTTPS)؟
إذا بدأ عنوان موقعك بـhttps وظهر القفل، فاتصال الزوار آمن. أما إذا كان ما زال يعمل عبر http العادي، فتُظهر المتصفحات تحذير «غير آمن»، ويغادر كثير من الزوار فوراً، ويخفض Google ترتيبك. وشهادة الأمان مجانية وتُركَّب في دقائق.
٢. هل تركت ملفات خاصة مكشوفة للعامة؟
كثيراً ما تترك المواقع ملفات لم يُقصد أن تكون علنية: ملفات إعدادات تحتوي كلمات مرور قاعدة البيانات، أو نسخاً احتياطية قديمة، أو نسخاً من الكود المصدري. ومن يعرف أين يبحث يستطيع فتحها، وهي غالباً تحتوي تماماً ما يحتاجه المهاجم.
٣. هل برمجياتك محدّثة؟
إذا كان موقعك يعمل بـ«ووردبريس» أو منصّة مشابهة، فالنظام الأساسي وكل إضافة بحاجة إلى تحديثات منتظمة. الإصدارات القديمة هي الطريقة الأكثر شيوعاً لاختراق المواقع الصغيرة، لأن المهاجمين يمسحون الإنترنت بحثاً عن الثغرات المعروفة ويخترقون آلياً.
٤. هل يستطيع أحد إرسال بريد منتحلاً اسمك؟
إعدادان صغيران على نطاقك، يُسمّيان SPF وDMARC، يخبران صناديق البريد في العالم بالخوادم المسموح لها بإرسال البريد باسم نشاطك. وبدونهما يستطيع المحتال إرسال فواتير مزيفة تبدو وكأنها منك، وتزيد فرصة وصول رسائلك الحقيقية إلى مجلد المزعج.
ماذا تفعل إن وجدت مشكلات
لا داعي للقلق. أغلب مشكلات مواقع الأنشطة الصغيرة سهلة الإصلاح. وإن كنت تفضّل ألا تتعامل مع الجانب التقني، فهذا بالضبط ما نتولّاه ضمن باقة عناية شهرية، ليبقى موقعك سريعاً وآمناً ومحدّثاً دون أن تشغل بالك به.
الأسئلة الشائعة
هل يمكن فعلاً اختراق موقع نشاط صغير؟
نعم. معظم الهجمات ليست موجّهة؛ إذ تمسح برامج آلية الإنترنت كله بحثاً عن مواقع فيها ثغرات معروفة وتخترق ما تجده بغضّ النظر عن حجم النشاط. وتحديث البرمجيات وإغلاق الثغرات الشائعة يحميك من معظمها.
هل ووردبريس آمن؟
ووردبريس نفسه آمن ما دام محدّثاً. والخطر يأتي من الإضافات القديمة وكلمات المرور الضعيفة وترك أدوات الإدارة مكشوفة.
كم مرة ينبغي أن أفحص أمان موقعي؟
فحص آلي سريع كل شهر يكفي معظم الأنشطة الصغيرة، إضافة إلى أي وقت تضيف فيه إضافة جديدة أو تُجري تغييراً كبيراً.