2 min lugemine

5 vajalikku tööriista, millega veebiturvalisust testida

Veebirebane
13. märts 2019

Siin on viis kasulikku töövahendit, millega saad ära testida nii enda kui teiste veebid, nii allalaaditavad failid kui meilipostkasti seaded.

1. Kas veebiaadress on ikka turvaline?

Alustame lihtsast veebiturvalisuse testist - kontrollime, kas kõik juhtivad viirusetõrjujad ja pahavara avastajad peavad ikka meid huvitavat lehte turvaliseks?

Hea koht selleks on Virustotal.com. Võid sisestada nii skannimist vajava faili, veebiaadressi kui ka lihtsalt otsida.

Kokku lastakse tulemus läbi 64 viirusetõrje või veebiturvalisuse skanneri ja kui mõni neist avastab midagi kahtlast, saad seda lähemalt uurida. Isegi kui sinu enda viirusetõrje või tulemüür ei avasta midagi, annab nii tihedast sõelast läbilaskmine kindluse, et fail või veeb on tõesti kahjuritest vaba.

2. Milliseid turvaohte veeb sisaldab?

Pentest-Tools on üsna karm ja põhjalik veebitestija, mis paljastab võimalikud turvaohud tarkvaras, andmebaasides ja krüpteeringus. Tegemist on üsna karmi testijaga, mis peaaegu alati leiab midagi. Paanikasse ei maksa sattuda, vaid lugeda tuleks läbi raport ja võimalusel jälgida seal soovitatud juhendeid. Näiteks võib vaja minna uuemale PHP versioonile kolimist või sisuhaldustarkvara uuendamist.

3. Kontrolli domeeniseaded üle

Hardenize kontrollib, kas veebiseaded on korras ja ega midagi kahe silma vahele pole jäänud. Siit on väga lihtne teada saada, kui näiteks HTTPS-i peale suunamine on kuskil jäänud tegemata või juhatatakse kasutaja ebaturvalise HTTPS-lehe peale.

Seegi test on küllaltki karm ja leiab üsna tihti midagi, millest punase hoiatusega teada annab.

4. Kas SSL-iga on korras?

SSL Labs kontrollib juba täpsemalt seda, kuidas krüpteeritud ühendus veebiga toimib. Siin võib juba loota kergemale testi läbimisele, sest kui oled usaldusväärse sertifikaadiga, siis enamasti on ka kõik korras ja HTTPS leht töötab korralikult.

5. Hoolitse e-posti serveri turvalisuse eest

Check TLS hoolitseb selle eest, et sinu meiliserver või teenusepakkuja suudaks kõiki kirju turvaliselt ja pealtkuulamisvabalt kohale toimetada. Postkasti seadistades peaksid olema kirjad krüpteeritud, samuti peaks postkasti parooli kindlasti edastama krüptitult. Vaadatakse, et ei kasutataks liiga vananenud krüptovahendeid.

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 27 aastat, teenindades igapäevaselt pea 28 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Millega veel jälgida oma veebi külastajaid lisaks Google Analytics´ile?
Veebimajutuse kliendid: Saadaval on automaatne WordPressi turvakaitse
Wordpress äri kodulehe tegemine
8 tehisintellekti moodulit WordPressile, mis panevad veebi ise tööle
Mis on backlink ehk tagasilink ja kuidas see mõjutab sinu veebilehe kohta Google´i otsingus?
Kliendi lugu: Meemeistrite e-pood sai üleöö iluasjast oluliseks müügikohaks
Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 28 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!