Безопасность: почему студийные движки устойчивы к взломам?

Категории
Категории

Почему взломать сайт на студийном движке сложнее?

90% всех взломов происходят автоматически через постоянный поиск уязвимостей. Технически это так — боты сканируют интернет в поисках сайтов на WordPress или Битрикс. Если находится уязвимость, то бот «взламывает» сайт.

Например, на все наши сайты (и сайты на платформе adxCMS) ежедневно идут атаки и их может видеть редактор сайта в специальной панели:

Студийная платформа adxCMS априори более безопасна из-за того, что боты её не знают: мы не публикуем код в открытом виде или документацию. Боты не знают по какому адресу находится админ-панель, какие уязвимости искать. Для взлома потребуется время и ручная работа хакера, которому нужно потратить время и усилия для взлома.

Так принцип «безопасность через неизвестность» помогает нам защищаться от взломов.

Ещё один уровень защиты — отсутствие плагинов для интеграций. Битрикс и WordPress часто взламывают через скачанные бесплатные или старые плагины. Поэтому, лучший подход делать все интеграции точечно и проверять их с какой-то переодичностью.