Si alojo un sitio HTML simple, sencillo, de una página y codificado a mano en un servidor en casa que no requiere que los usuarios inicien sesión, ¿es probable que mi sitio web pueda ser pirateado?

¿Es probable que mi sitio web pueda ser pirateado?

Sí. Es muy probable que su sitio web pueda ser pirateado. Considerar:

  • Eres un solo individuo
  • Usted (supuestamente) tiene poco conocimiento sobre cómo asegurar su servidor
  • Usted (supuestamente) está utilizando herramientas comunes con configuraciones predeterminadas

En base a estos supuestos (aparentemente no extravagantes), en el caso de que un hacker tropezara con su servidor (muy probable) Y estuviera interesado en él (muy poco probable), ejecutarían casi de inmediato un escaneo de puertos y tomarían una huella digital de los servicios que está ejecutando. .

Suponiendo que haya hecho poco para proteger su sistema, puede estar prácticamente muerto allí; es probable que tenga una apertura para FTP / SFTP y / o SSH, y ahora tienen acceso a su sitio web (entre otras cosas en su sistema). Y esos son solo puntos de entrada extremadamente básicos , el equivalente a una puerta frontal desbloqueada, ni siquiera han comenzado a revisar las ventanas, el garaje, la puerta trasera, etc.

Es probable que los kiddies de script ignoren su servidor; es solo una caja con un sitio web de mierda que pueden desfigurar para lulz. Si es un servidor útil , puede usarse como zombie / esclavo para otros actos. Solo depende, de verdad.

De 2004 a 2011 fui webmaster / webedesigner en un foro en línea con más de 10 mil publicaciones. Los “clientes” eran mis amigos de la universidad y yo. Estaba basado en software de código abierto en PHP. A medida que aumentó la popularidad de Facebook, el foro se convirtió en un desierto. Lo olvidé y dejé de actualizarlo. El resultado: fue invadido dos veces. Así que decidí convertirlo a HTML estático, solo para preservarlo sin muchos problemas.

Junto con esa decisión, el contenido obsoleto resultó en cada vez menos visitantes de los motores de búsqueda. Por lo tanto, no sé si fue la conversión a HTML estático o la caída del ranking del motor de búsqueda … el hecho es que el sitio permanece libre de invasiones. Debo decir que no está alojado en casa, pero entiendes el punto.

En resumen, después de leer las respuestas de los demás, noté un detalle pasado por alto que precede al hackeo: se debe encontrar su sitio.

Personalmente, si solo quieres un servidor simple para servir archivos HTML estáticos, diría que si sigues los pasos correctos para asegurarte, sería muy difícil obtener acceso.

  1. Use un servicio como CloudFlare para enmascarar su dirección IP
  2. Cree una contraseña larga y difícil de descifrar para FTP (Aún mejor, no use FTP y solo SSH en el cuadro en una red local y pegue el contenido estático)
  3. Si el pirata informático quiere obtener acceso a su sitio, tendrá que tener algún tipo de técnica para obtener la IP del servidor para incluso * iniciar * para realizar cualquier ataque.

More Interesting

Tuve la idea de crear una base de datos en línea de notas de clase enviadas por los usuarios clasificadas por clase para la población estudiantil de mi gran universidad. ¿Qué tan difícil y costoso sería para un estudiante universitario de informática diseñar un sitio web de este tipo?

Cómo aprender cómo se diseñó el framework Ruby on Rails

¿Qué debo cambiar para mejorar mi sitio web al convertir nuevos clientes (https://maidonthespot.com)?

Quiero aprender a diseñar sitios web desde cero. ¿Qué debo aprender y en qué orden? Tengo conocimientos básicos de HTML y JavaScript.

Estoy desarrollando un sitio web de WordPress. El sitio alojará imágenes de casi 500 gb. ¿Cuál es la mejor estrategia?

Quiero configurar un sitio web de redes sociales, entonces, ¿qué marco web, SDK, herramientas de desarrollo front-end y back-end necesitaré?

Quiero construir mi primera aplicación web. ¿Tendré éxito si empiezo a codificar mi aplicación web (aprendiendo sobre la marcha) o si me tomo un mes para aprender primero los fundamentos de las redes informáticas?

Cómo colocar imágenes no rectangulares en un sitio web

¿Cuándo usas una pila LAMP versus una pila MEAN?

Acabo de comprar un tema de WordPress para mi sitio, pero parece que no puedo hacer que se vea como lo que vi en la demostración. ¿Todos los temas son tan difíciles de armar?

¿Estoy solo en la sensación de que los CMS son más incómodos que útiles la mayor parte del tiempo?

Estoy aprendiendo HTML, CSS, JavaScript, PHP y C # en mi universidad, todo en un semestre. ¿Cómo te las arreglarías?

Mi sitio WP está teniendo varios intentos de inicio de sesión de fuerza bruta con y sin mi nombre de usuario real. ¿Qué tengo que hacer?

Cómo comparar las cotizaciones recibidas de las empresas de desarrollo de sitios web para diseñar y construir un nuevo sitio web

Si aprendo SQL, ¿entendería MS Access? Estoy muy interesado en la gestión de bases de datos. Tengo experiencia previa en desarrollo web.