Si alojo un sitio HTML simple, sencillo, de una página y codificado a mano en un servidor en casa que no requiere que los usuarios inicien sesión, ¿es probable que mi sitio web pueda ser pirateado?

¿Es probable que mi sitio web pueda ser pirateado?

Sí. Es muy probable que su sitio web pueda ser pirateado. Considerar:

  • Eres un solo individuo
  • Usted (supuestamente) tiene poco conocimiento sobre cómo asegurar su servidor
  • Usted (supuestamente) está utilizando herramientas comunes con configuraciones predeterminadas

En base a estos supuestos (aparentemente no extravagantes), en el caso de que un hacker tropezara con su servidor (muy probable) Y estuviera interesado en él (muy poco probable), ejecutarían casi de inmediato un escaneo de puertos y tomarían una huella digital de los servicios que está ejecutando. .

Suponiendo que haya hecho poco para proteger su sistema, puede estar prácticamente muerto allí; es probable que tenga una apertura para FTP / SFTP y / o SSH, y ahora tienen acceso a su sitio web (entre otras cosas en su sistema). Y esos son solo puntos de entrada extremadamente básicos , el equivalente a una puerta frontal desbloqueada, ni siquiera han comenzado a revisar las ventanas, el garaje, la puerta trasera, etc.

Es probable que los kiddies de script ignoren su servidor; es solo una caja con un sitio web de mierda que pueden desfigurar para lulz. Si es un servidor útil , puede usarse como zombie / esclavo para otros actos. Solo depende, de verdad.

De 2004 a 2011 fui webmaster / webedesigner en un foro en línea con más de 10 mil publicaciones. Los “clientes” eran mis amigos de la universidad y yo. Estaba basado en software de código abierto en PHP. A medida que aumentó la popularidad de Facebook, el foro se convirtió en un desierto. Lo olvidé y dejé de actualizarlo. El resultado: fue invadido dos veces. Así que decidí convertirlo a HTML estático, solo para preservarlo sin muchos problemas.

Junto con esa decisión, el contenido obsoleto resultó en cada vez menos visitantes de los motores de búsqueda. Por lo tanto, no sé si fue la conversión a HTML estático o la caída del ranking del motor de búsqueda … el hecho es que el sitio permanece libre de invasiones. Debo decir que no está alojado en casa, pero entiendes el punto.

En resumen, después de leer las respuestas de los demás, noté un detalle pasado por alto que precede al hackeo: se debe encontrar su sitio.

Personalmente, si solo quieres un servidor simple para servir archivos HTML estáticos, diría que si sigues los pasos correctos para asegurarte, sería muy difícil obtener acceso.

  1. Use un servicio como CloudFlare para enmascarar su dirección IP
  2. Cree una contraseña larga y difícil de descifrar para FTP (Aún mejor, no use FTP y solo SSH en el cuadro en una red local y pegue el contenido estático)
  3. Si el pirata informático quiere obtener acceso a su sitio, tendrá que tener algún tipo de técnica para obtener la IP del servidor para incluso * iniciar * para realizar cualquier ataque.

More Interesting

Tenía mi sitio web desarrollado en el extranjero. ¿Qué debe probarse durante una auditoría para determinar si fue desarrollada por buenos estándares y directrices de codificación?

¿Cuál es la mejor solución para crear un sitio web que muestre recomendaciones personalizadas después de una prueba?

Todavía no he trabajado en Javascript, pero sé algunas cosas básicas en Javascript. Me gustaría aprender React JS, ¿puedo?

Creo que Internet Explorer 11 es mejor que Edge. ¿Puedes demostrarme que estoy equivocado?

¿Cómo puedo desarrollar un sitio web?

¿Es posible aprender algunas habilidades de desarrollo web para ganar algo de dinero en un mes? Pronto dejaré mi trabajo actual, luego quiero probarme en la industria del desarrollo web y aprender nuevas habilidades en perspectiva.

¿Qué tema debo aprender para convertirme en desarrollador web de PHP y adecuado para trabajos?

Tengo 16 años y voy a estar haciendo experiencia laboral en una empresa que trabaja en el desarrollo web front-end. Necesito aprender a usar angular 2 con mecanografiado. ¿Cuál es la mejor forma de aprender angular?

Quiero crear un sitio web de compras en WordPress que dé acceso solo a miembros registrados y un miembro debe financiar su cuenta antes de comprar en el sitio. ¿Qué es un complemento que puede hacer esto?

Después de mucha investigación, decidí construir mi sitio web usando Drupal. ¿Cómo puedo determinar la estructura de mi sitio web (métodos y técnicas clásicas)? ¿Cuáles son los pasos necesarios para crear un sitio web con Drupal (sitios web o libros para consultar)?