Reg.ru ввел автоматическую проверку безопасности сайта

На модерации Отложенный

Российский доменный регистратор и хостер REG.RU ввёл ежедневную автоматическую проверку интернет-ресурсов, находящихся на хостинге компании, на предмет нарушения безопасности, сообщает компания.

Комплекс программных решений системы безопасности состоит из четырех ключевых компонентов. Первый — проверка на зловредные модификации файла.htaccess (файл дополнительной конфигурации веб-сервера Apache и других).

Кроме этого осуществляется проверка всех измененных за сутки файлов сканером Maldet (Linux Malware Detect). Сканер также можно запустить вручную, из Личного Кабинета на сайте Reg.ru, чтобы проверить все файлы ресурса пользователя.

Модуль безопасности web-сервера — ModSecurity Web Firewall (WAF) осуществляет мониторинг http-трафика и выполняет анализ событий в режиме реального времени. Его работа направлена на выявление угроз для CMS (системы управления контентом), например, межсайтовый скриптинг, подстановка SQL-запросов, CSRF (подделка межсайтовых запросов), подстановка JavaScript-блоков на страницы.

Еще одним компонентом является мониторинг сайтов в Google Safe Browsing — базе сайтов с небезопасным контентом.

Если сайт пользователя обнаруживается в списке опасных, то на контактный e-mail владельца направляется сообщение с рекомендациями по устранению проблемы.

Уведомления об обнаруженных проблемах отправляются пользователям сразу, как только один из перечисленных компонентов обновленной системы безопасности Reg.ru обнаруживает какие-либо неполадки в работе сайта.

Обновление системы безопасности для клиентов компании является доступным по умолчанию. В настоящее время система автоматической проверки сайта полностью внедрена на всех тарифах Linux-хостинга Reg.ru. Для тарифов Windows-хостинга уже сейчас действует мониторинг в Google Safe Browsing и в ближайшее время будет подключен модуль ModSecurity.

Reg.ru — аккредитованный регистратор доменных имен, обслуживает более 1 600 000 доменов. Компания предлагает регистрацию в более чем 220 международных доменных зонах, а также предоставляет услуги хостинга, почты, VPS / VDS, аренды физических серверов и многие другие.