Невзирая на все трудности и даже попытки ограничить весь австралийский новостной контент в соцсети, Facebook пошел на мировое соглашение с издателями.
Причина несогласия — обновленное законодательство Австралии, согласно которому все интернет-гиганты обязуются платить новостным изданиям за публикации в своих сервисах. И если Google пытался решить все мирно и предлагал компромиссные решения, то Facebook отреагировал гораздо более агрессивно.
Однако сегодня зарубежные издания подтвердили, что Facebook заключил многолетний договор с двумя самыми крупными медиакомпаниями Австралии — News Corp и Nine Entertainment. Согласно тем же источникам, Facebook будет платить издателям за публикации на своей новостной платформе, а также Facebook Watch. Как соцсеть поступит с остальными издателями, не входящих в эти медиахолдинги, пока неясно.
А еще сегодня на axious вышла статья о том, что Facebook разрабатывает собственную платформу для публикаций с возможностью монетизации контента для авторов. Проект разрабатывается как условно-бесплатный с возможностью оформления платных подписок в дальнейшем.
Как сообщается в материалах статьи, в ближайшее время Facebook собирается начать тестирование этой платформы с ограниченным числом авторов. Платформа подойдет как для журналистов, так и для блоггеров, и у нее будет возможность прямой интеграции с Facebook.
Напоминаем, что в прошлом месяце свой сервис платных подписок для блоггеров анонсировал Twitter.
Владельцы сайтов обычно тратят много времени на создание и размещение нового контента на сайт или на улучшение уже выложенного, чтобы поднять его позиции. Очень жалко удалять из поискового индекса страницы, в которые вложено много сил и времени, но иногда это стоит сделать.
Зачем удалять устаревший контент
Рассмотрим несколько ситуаций, когда вам может понадобиться удалить устаревший контент:
Обновления в ассортименте интернет-магазина
В интернет-магазине с огромным ассортиментом товаров внушительная часть позиций может быть недоступна. Какие-то будут временно отсутствовать на складе, часть снимут с производства или заменят другими. Образуются десятки или сотни неактуальных товарных страниц
В зависимости от потребностей бизнеса и особенностей технологий может потребоваться удалить их из индекса — временно или навсегда. К примеру, чтобы на них не тратился краулинговый бюджет сайта. Тогда роботы не будут тратить ресурсы на сканирование неактуальных страниц, а сразу пойдут на важные.
Устаревшие новости и статьи
Новости по своей природе быстро устаревают. Многие новостные сайты выпускают заметки часто и регулярно, в некоторых СМИ это несколько в час. Из-за этого сайт сильно разрастается. Многие устаревшие новости никогда больше не понадобятся и не принесут трафик — такие можно и удалить.
Статьи также устаревают. Если советы из материала больше не работают, их можно актуализировать. Если в этом нет смысла, можно поставить редирект на другой материал по той же теме. Но иногда тема уходит в прошлое в принципе, как продвижение в Google+, так что нет смысла дорабатывать статью и не на что ее редиректить. Тогда материал можно удалить.
Читать по теме: Продвижение новостных сайтов в 2021
Строгое регулирование отрасли
Есть отрасли, которые строго регулируются законами, к примеру, медицина или финансы. Когда появляются новые законные требования к этим сайтам, приходится добавлять какие-то документы и соглашения, обновлять сайт и менять контент. Иногда нужно срочно что-то удалять, чтобы не попасть на штрафы или даже блокировку.
К примеру, особые требования к медицинским статьям для широкого круга читателей существовали не всегда, и когда они появились, пришлось добавлять плашки с напоминанием обратиться к врачу, переписывать рекламные материалы, а что-то наверняка и удалять.
Акции с ограничением по времени
Многие интернет-магазины делают отдельные страницы к специальным распродажам. К регулярным распродажам типа Черной пятницы страница может понадобиться и через год, но в целом с окончанием акции такие страницы перестают быть нужны.
Есть мнение, что если клиенты видят закончившуюся распродажу с выгодными скидками, им становится менее интересно покупать товар, поскольку они расстраиваются из-за упущенной выгоды и думают, что теперь переплатят.
Как удалить устаревший контент
Удаление контента — это не всегда история о безвозвратном удалении страницы. Есть несколько уровней: можно удалить ее только из индекса, оставив на сайте, тогда пользователи не найдут ее в выдаче, но смогут перейти на нее по ссылкам с других страниц или из закладок. А можно удалить и с сайта — навсегда или временно отправив ее в архив.
Некоторые из наиболее распространенных методов удаления устаревшего контента:
Тег noindex
Можно не удалять страницу с сайта, а дать роботам сигнал не индексировать ее с помощью тега noindex. Если она уже есть в индексе, при следующем обходе боты должны увидеть тег и убрать ее из индекса.
<meta name=»robots» content=»noindex»/>
Почитать по теме: Как составить robots.txt самостоятельно
Тег noindex можно настроить с помощью SEO-плагинов для CMS, эта функция часто в них встречается.
Пользователи по-прежнему смогут зайти на страницу, если на нее ведут внутренние ссылки на сайте или если они посещали ее раньше и сохранили в закладках адрес.
Удаление страницы из индекса с помощью noindex не будет необратимым действием. Если вы захотите вернуть страницу, удалите тег и при следующем сканировании поисковый бот это увидит.
Обратите внимание, что если вы удалили из индекса страницу с хорошими позициями, не факт, что если вы уберете noindex, она вернется на ту же строчку выдачи.
Инструмент удаления URL-адресов в Яндекс.Вебмастере
Можно ускорить процесс удаления из Яндекса. Сначала нужно запретить их индексирование: прописать disallow в файле robots.txt и указать на странице метатег robots с директивой noindex. Это обязательно. При следующем обходе робот увидит эти сигналы.
Для ускорения процесса в Вебмастере есть инструмент «Удалить URL». Чтобы удалить отдельные страницы, выберите «По URL» и введите адрес. В сутки можно удалять до 500 адресов одного сайта.
Удаление страницы в Яндекс.Вебмастере
На этой же странице будут отображаться статусы URL — «В очереди на удаление», «В процессе», «Удалена» или «Отклонено», если не указан запрет на индексирование или если бот получает какой-то другой ответ сервера, кроме 404 Not Found, 403 Forbidden или 410 Gone.
Чтобы удалить целую группу страниц, нужно выбрать «По префиксу», тогда будут удалены страницы, содержащие в URL указанный шаблон. К примеру, https://site.com/catalogue/ для всех страниц каталога, https://site.com/page? для URL с параметрами.
В сутки можно ввести до 20 префиксов для одного сайта.
Есть момент: страницу, запрещенную с помощью disallow, все равно могут проиндексировать, если на нее будут ссылаться другие страницы сайта. Бот может решить, что раз есть ссылки, то страница важна.
Инструмент удаления URL-адресов Google Search Console
У Google тоже есть такой инструмент — это «Инструмент удаления URL» в консоли Google.
Инструмент в Google Search Console
Он позволяет временно удалить URL-адрес или адреса по вашему выбору.
Можно удалить все URL с определенным префиксом. Например, удаление site.com/products/ приведет к удалению всех других URL-адресов с /products/ в пути URL:
site.com/products/alarm-clocks/
site.com/products/house-plants/
site.com/products/flasks/
Также можно удалить только кэшированную версию URL или ее фрагмент — тег заголовка и описания, которые отображаются в результатах поиска. Это может быть полезно, если в этих фрагментах цены, телефоны или предложения, которые поменялись, и вам нужно быстро изменить отображение страницы.
Работа с инструментом
301 или 302 редирект
Еще вариант — настроить со страницы перенаправление на другую. К примеру, если производство одного вашего продукта остановлено на неопределенный срок, можно настроить редирект на страницу с аналогами. Это позволит не терять пользователей, а предложить им другое решение, к тому же страница не выпадет из поиска. Когда товар снова появится в наличии, редирект нужно просто удалить.
Также и с информационными страницами: если статья нетрафиковая или потеряла актуальность, можно перенаправлять пользователя на другую по той же теме.
Почитать по теме: Как настроить 301 редирект самостоятельно
Удаление страницы с сайта
Другое быстрое решение — просто удалить страницу с сайта, если она не нужна. Если робот получит 404, 403 или 410 HTTP-код ответа сервера при обращении, он исключит ее из индекса.
Если удаляете страницу, на других страницах сайта удалите или замените и ссылки на нее, чтобы пользователи на натыкались на недоступную страницу по ссылкам с другого контента или из закладок.
Если страница сейчас получает трафик, имеет потенциал для получения трафика в будущем или приносит хорошие обратные ссылки, лучше все-таки не удалять ее, а настроить редирект на другую.
Почитать по теме: Настройка отслеживания 404 ошибок с помощью Google Tag Manager Чем вредят сайту битые ссылки? Поиск и способы исправить
Не удаляйте вообще
В некоторых случаях можно не удалять неактуальную страницу, если она будет нужна через какое-то время. Когда дело доходит до регулярных распродаж, таких как Черная пятница, разумным решением может быть просто оставить страницу активной на неопределенный срок, разместив на ней сообщение о том, что распродажа начнется через «xxx месяцев или дней». Тогда не придется каждый раз развивать новую страницу, а старая будет прокачиваться со временем.
Пример — страница Черной пятницы на сайте Argos. В январе 2021 года она работает и занимает место на первой странице Google по запросу «распродажа в черную пятницу», хотя акция начнется в ноябре.
Пример страницы для ежегодной распродажи
Ненадежные способы
Для удаления страниц из индекса поисковых систем иногда используют канонические теги, но их лучше использовать для отметки похожего контента, а не устаревшего. Нет гарантии, что поисковые боты будут обращать внимания на канонический тег, часто они принимают свои решения о показе страницы.
Кто-то использует указания об индексировании в файле robots.txt, но этот файл боты Google воспринимают как рекомендации, а не как правила. Если использовать robots.txt для удаления страниц из индекса, то в совокупности с другими способами.
Метод, который вы выбрали для удаления контента из индекса поисковых систем, должен зависеть от ценности контента и от того, на какой срок вы хотите его удалить — навсегда или временно. Выбирайте с умом!
На основе статьи «How To Remove Outdated Content From Search Engines» Joe Johnson
Разработчики Дзена рассказали в своем блоге о большом обновлении в социальной коммерции. Теперь товары из обзоров появятся прямо в ленте, а товарные виджеты станут отображаться под статьями.
Товары в ленте
Товары из обзоров блогеров теперь можно купить напрямую, перейдя в магазин, даже не читая статью. Товары появятся на карточках статей прямо в ленте, а при покупке блогер получит вознаграждение, причем вне зависимости от того, читал пользователь статью или нет.
Количество товаров на карточке зависит от количества товаров в виджетах в самой статье. Обновление коснется всех товаров из Маркета и Joom.
Новые виджеты с рекомендациями
Товарные виджеты внизу статьи предлагают пользователям самые популярные товары по теме. Они формируются в зависимости от тематики блогера и конкретного текста статьи. Если текст про новинки техники, то под статьей появится соответствующая обзору подборка товаров. Эта функция появится только у Маркета.
Разработчики гарантируют, что виджеты не станут раздражать пользователей, ведь они призваны дополнять статьи и помочь сделать пользователю правильный выбор.
Количество товаров в виджетах будет зависеть от предложений Маркета и региона пользователя.
Разработчики соцсети анонсировали запуск маркетплейса Instagram Shopping в России. С его помощью бизнес-аккаунты могут помечать в постах и сторис товары, у каждого из которых будет отдельная карточка. На карточках товарах будут указаны цена, материал, размер и прочее. Кликнув на значок товара в публикации, пользователь перейдет на карточку, откуда уже сможет либо добавить товар в корзину, либо перейти на сайт и оформить покупку.
Как сообщает Facebook, функция будет внедряться в течение нескольких месяцев. Первыми доступ получит ограниченное число бизнес-аккаунтов, которые выберут случайным образом. Таким образом маркетплейс протестирует все модели бизнеса и естественным путем придет к расширению.
Для настройки магазина вам потребуется инструмент Commerce Manager для управления продажами на Facebook и Instagram. С помощью сервиса вы сможете создать каталог товаров, обрабатывать заказы и совершать прочие действия для электронной коммерции. Сервис доступен только для десктопа.
Напоминаем, что сервис для создания магазинов внутри соцсети Instagram анонсировал прошлым летом.
Что угрожает безопасности сайта — классы угроз и способы решения:
Личная безопасность
Как проверить, были ли утечка пароля
Уязвимости в вашем коде
Уязвимости в CMS
Уязвимости в системном софте и библиотеках
Уязвимости открытых систем управления
Итоги
16 марта на площадке Collaborator прошел вебинар с сооснователем PR-CY Евгением Барановым. Он рассказал, какие методы взломов используют хакеры, какие методы защиты не работают в 2021 году и как обезопасить свой проект.
Смотреть вебинар:
Составили конспект вебинара для тех, кому удобнее читать текст.
Почему нужно обеспечить безопасность сайта
Как минимум такие причины:
Потеря трафика и денег Если сайт взломали, владельцы теряют клиентов, трафик и следовательно доход с сайта.
Санкции от поисковых систем Поисковики оберегают пользователей и их данные, у взломанного сайта будем пометка в выдаче, при переходе пользователь увидит страницу с предупреждением, что сайт небезопасен. Из-за этого сайт потеряет большую долю трафика.
Время на восстановление Вместо того, чтобы разрабатывать новые фичи и улучшать сайт, придется потратить время и ресурсы на поиск вектора атаки, анализ логов, восстановление из бэкапов.
Ответственность перед пользователями Пользователи — главная ценность сайта, потеря их данных и паролей подрывает их доверие. Контроль действует на законодательном уровне: в РФ есть Закон о персональный данных, в Европе GDPR.
Что угрожает безопасности сайта — классы угроз и способы решения
Проблемы безопасности можно разделить на классы в зависимости от причины уязвимости:
Личная безопасность
Безопасность данных, которые могут скомпрометировать администратора сайта. К таким данным можно отнести пароли, сетевую активность и файлы на дисках.
1. Компрометация паролей
Обычно злоумышленники, которые уводят пароль от админки, добавляют на сайт ссылки на платные ресурсы, размещают на нем контент 18+ или по-другому топят ваш проект.
С помощью чего уводят пароли:
Трояны
Вирусные программы, появляющиеся на вашем компьютере под видом легитимного программного обеспечения.
Фишинг
Использование подставных страниц для заполнения данных.К примеру, злоумышленники под видом хостера присылают ссылку на страницу, похожую на админку хостинга или вашего же сайта, веб-мастер вводит пароль, и тот уходит злоумышленнику.
Брутфорс
Так называют перебор символов для подбора пароля. Элементарный пароль типа 1234 или 11111 подобрать будет довольно быстро. Также софт может быть уязвимым к подбору паролей. Например, если у админки нет какого-либо rate limiting — ограничения на количество запросов в единицу времени. Если она без ограничений позволяет очень быстро вводить пароли, злоумышленнику будет легко их перебирать.
Одинаковые пароли для разных сервисов
Представим, что пользователь придумал длинный надежный пароль со спецсимволами и заглавными буквами, но использует его на десятке сайтов. Администраторы одного из сайтов, куда он вводил пароль, решают сделать выгрузку из базы данных, а по какой-то причине все пароли хранятся в открытом виде. Недобросовестные сотрудники могут сливать данные или их могут украсть хакеры. Если будет слив данных и пароль с email попадут в даркнет, злоумышленники могут взять email и пароль из базы и попробовать его на разных популярных сайтах: в онлайн-банках, интернет-магазина, админках хостинг-провайдеров и других.
Проверить сайт на вирусы можно через сервис Анализ сайта, также он проанализирует сайт на санкции, оценит его техническую сторону и оптимизацию:
Проверка сайта
2. Перехват сетевого трафика
Ваш трафик можно перехватить, а вместе с ним и пароли. В каких случаях это может произойти:
При использовании публичного Wi-Fi
Допустим, веб-мастер пришел в кафе и подключился к бесплатному Wi-Fi с открытой сетью. Кто-то с обычным ноутбуком сидит за соседним столиком и может перехватить его трафик с помощью специальных программ. Веб-мастер заходит на свой сайт, где не используется HTTPS, то есть трафик не шифруется, вводит пароль — он оказывается у злоумышленника. Если трафик не шифруется, даже не обязательно вводить пароль, злоумышленник может утащить авторизационные cookie.
В корпоративной сети
Такое может произойти и в корпоративной сети, поскольку многие администраторы и владельцы бизнеса используют специальное ПО для мониторинга действий своих сотрудников. Кто-то с доступом к вашим данным может захотеть ими воспользоваться.
При использовании бесплатных прокси
Бесплатный сыр бывает только в мышеловке. Раньше было популярно размещать бесплатные прокси для перехвата трафика. Владелец может невозбранно перехватывать трафик, поскольку весь он идет через прокси.
Через Wi-Fi в гостях
Перехватить ваши данные могут люди, к чьей сети вы подключаетесь. Если вы подключились к Wi-Fi дома у приятеля, которому интересно почитать ваши переписки или выложить что-то шуточное в вашем блоге, он может настроить перехват трафика на роутере.
Также если вы вводите свои пароли на чужом компьютере, есть риск, что владелец компьютера сохраняет лог всех нажатых клавиш на клавиатуре с помощью специального ПО — кейлоггера.
Как проверить, была ли утечка пароля
Сайт haveibeenpwned.com сканирует публичные сливы приватных данных. Если вы введете пароль или email, он проверит их участие в сливах и покажет, когда они были, с каких сайтов и какие данные попали к злоумышленникам.
Сервис нашел проблемы Почта участвовала в двух утечках
После проверки пароля его лучше поменять на новый в любом случае.
Что делать: решения для личной безопасности
Как обезопасить пароли:
Для каждого сервиса придумывайте свой уникальный пароль.
Для хранения учеток используйте менеджер паролей: 1Password, LastPass, Enpass, Dashlane или другой, есть бесплатные. Нужно будет запомнить один главный пароль для менеджера, а остальные можно сохранить в нем.
Не вводите пароли на чужих устройствах.
Используйте двухфакторную аутентификацию с подтверждением по sms, а лучше по специальному коду. К примеру, одноразовые пароли поддерживают Google Authenticator, Яндекс.Ключ или даже 1Password.
Поставьте пароль на SIM-карту на случай, если у вас ее украдут и будут использовать для двухфакторной аутентификации.
В админке сайта установите задержку для следующих попыток после ввода неправильного пароля, чтобы хакеру было сложнее их перебирать.
Как обеспечить сетевую безопасность:
Переведите свои сайты на HTTPS.
Если используете VPN, оценивайте, насколько доверяете провайдеру.
Не используйте публичный Wi-Fi.
Не используйте бесплатные прокси.
Уязвимости в вашем коде
RCE — удаленное выполнение кода
Это удаленное выполнение кода на взламываемом компьютере или сервере, злоумышленники могут получить доступ ко всем данным и учеткам.
Чаще всего это происходит через загрузку исполняемых файлов. Утрированный простой пример: злоумышленник берет php-файл, переименовывает его в shell.jpg.php и загружает в виде картинки на старую версию CMS WordPress в комментарии, галерею — в какое-то место, куда можно загружать файлы. Есть вероятность, что он загрузится и поместится в папку на сервере. После обращения к нему код из файла начнет исполняться и злоумышленник сможет запускать команды. Это немного устаревший способ, сейчас в чистом виде такое практикуют редко, но с сайтами на старых версиях WP может сработать.
SQL Injection — внедрение SQL-кода
Способ основан на внедрении в запрос какого-то SQL-кода, с его помощью можно получить доступ к базе данных, прочитать содержимое таблиц, изменить, удалить или добавить данные, выполнить команды, добавить еще одну учетную запись.
Как это часто происходит: вы берете какой-то параметр от пользователя — например, юзернейм, вставляете его в SQL-запрос и, если вы не фильтруете специальные символы, злоумышленник может отредактировать юзернейм так, чтобы он содержал часть запроса. После того, как он выполнится на сервере, данные из базы данных появятся у него на странице сайта.
XSS — межсайтовый скриптинг
XSS или Cross-Site Scripting работает так: злоумышленник ищет уязвимости на сайте и благодаря им вставляет на сайт код JavaScript. В браузере пользователя этот код отображается как часть сайта. Вам как админу ресурса может прийти письмо с какой-то ссылкой, при переходе на нее запустится скрипт. Вы авторизуетесь на сайте как админ, а в это время авторизационные куки улетают злоумышленнику. Либо переходить по ссылкам даже не нужно, достаточно зайти на страницу и код активируется.
CSRF — межсайтовая подделка запроса
Атака CSRF использует недостатки протокола HTTP. Пользователь заходит на созданный злоумышленником сайт и выполняет действие — к примеру, решает капчу, где нужно передвинуть один объект в другой. В это время от лица пользователя JavaScript отправляет запрос на другой сервер и выполняет действие на другом сайте. Например, переводит деньги или меняет пароль.
Что делать: решения для уязвимостей в коде
Решение только одно — найти хорошего разработчика.
Без навыков программирования будет очень сложно найти такие уязвимости на своем ресурсе. Но есть и хорошая новость: у злоумышленников нет доступов к исходникам, так что находить уязвимости им будет еще сложнее. Если вы не владеете популярным сайтом, скорее всего ваш ресурс не очень интересен для взлома.
DoS и DDoS — атака на вычислительную систему
DoS (Denial of Service) — в первую очередь это ошибка программиста, связанная с плохой архитектурой. Злоумышленник создает такие условия, при которых пользователи не могут получить доступ к сайту.
DoS работает так: на сайте есть страницы, где запросы на ваш сайт идут очень медленно. Злоумышленник находит такие медленные страницы, к примеру, со сложная фильтрацией, поиском, пагинацией на тысячную страницу и так далее. Он отправляет туда много параллельных запросов и сайт перестает работать.
DDoS отличается тем, что атака идет не с одного устройства, а сразу с нескольких компьютеров, которые отправляют запросы.
Что делать: решения для DoS и DDoS
Исправить проблемы в коде, чтобы страницы отвечали быстро. Для этого тоже нужно найти хорошего разработчика.
Добавить кэширование, но это не сработает для динамических сайтов с быстро обновляемым контентом.
Подключить Reverse Proxy / CDN для защиты от DDoS.
Уязвимости в CMS
Когда-то, возможно, существовали благородные пираты, которые взламывали софт и раздавали его нуждающимся. Но не стоит гнаться за выгодой, взломанные версии платных ПО, программ, плагинов, расширений и всего остального могут навредить безопасности сайта. Если у вас нет бюджета на платное ПО, поставьте бесплатную свежую версию WordPress, но не связывайтесь с варезными сайтами.
С бесплатными CMS, включая WordPress, Drupal, Joomla и другие, тоже могут быть проблемы. Они имеют открытый исходный код, который может смотреть кто угодно. Хакеры тоже его смотрят и могут находить уязвимости. Дальше они ищут сайты на нужных им версиях WordPress, пишут скрипт и одной волной взламывают все эти сайты. И, например, размещают на них контент для взрослых или платные ссылки.
Что делать: решения уязвимостей CMS
Если нет денег на платный софт, используйте бесплатный, но легальный.
Не допускайте, чтобы версия движка устаревала, регулярно обновляйте.
Не используйте взломанные и неизвестные плагины для CMS.
Мониторьте уязвимости.
Для мониторинга можно использовать сервисы, для WordPress есть сканер с базой данных уязвимостей WPScan. Работает бесплатно с ограничением на количество проверок в сутки.
Количество уязвимостей конкретного сайта на WP
Уязвимости в системном софте и библиотеках
Уязвимости софта сложнее эксплуатировать, но они опаснее.
Многие забывают обновлять системное программное обеспечение: Apache, php и так далее. Актуальные версии php на сегодняшний день начинаются с 7.4 — это значит, что более старые версии от 7.2 и ниже не поддерживаются. Они сильнее уязвимы и скорее всего имеют незакрытые дыры в безопасности.
Бывает, что пользователи не обновляют php из-за старых плагинов и расширений, которые поддерживаются только на какой-то устаревшей версии. Такие плагины почти на 100% уязвимы.
Что делать: решения для уязвимостей софта
Регулярно обновляйте софт на сервере. Иногда этим занимается хостинг-провайдер.
Если у вас стоит старый софт и обновить его по каким-то причинам невозможно, ограничьте к нему доступ — закрывайте порты с помощью Firewall. Почему это важно: к примеру, если в Базе данных, которую вы используете, будет какая-то уязвимость, благодаря Firewall снаружи никто не сможет до нее достучаться.
Устанавливайте только необходимое. Если можете обойтись без какого-то плагина — удалите его. Чем меньше софта, тем статистически менее вероятна уязвимость.
Разносите разные сайты на разные сервера — если вас взломают и вы что-то потеряете, то хотя бы не все сразу.
Уязвимости открытых систем управления
Открытые системы управления позволяют просматривать данные пользователей и другую информацию из баз данных сайта. К примеру, phpMyAdmin с открытым исходным кодом для администрирования СУБД MySQL. Если пароль от вашей базы данных будет слит, хакеру не придется ничего придумывать, он просто зайдет в админку и сделает все, что ему нужно.
Что делать: как закрыть уязвимости систем управления
Если нужен доступ к каким-то специфическим сервисам, установите VPN. Сначала подключайтесь к VPN, а потом получайте доступ к ресурсам, в том числе Базе данных.
Лучшее решение — удалить и не пользоваться открытыми системами управления.
Итоги
Злоумышленники ищут уязвимости и новые способы взлома, так что если вы не следите за безопасностью сайта и вас еще не взломали, скорее всего вы пока просто не нужны хакерам. Взламывают даже крупные корпорации, а они обычно инвестируют в безопасность и ищут уязвимости с помощью Bug Bounty — нанятых хакеров, которые специально пытаются их взломать.
Что нужно делать: следить за уязвимостью своих сайтов и избегать веерных атак хакеров. И если сайт развивается и становится популярнее, нужно думать о вложениях в его безопасность.
ВКонтакте для бизнеса анонсировали изменения настроек выбора площадок в рекламном кабинете. Теперь система будет автоматически предлагать разместить объявление на всех площадках. По желанию можно выбрать один из трех вариантов: «Все площадки», «Только ВКонтакте» и «Только соцсети». Подробнее о местах размещения можно почитать в Справке.
Разработчики рекомендуют все же оставить автонастройку — для максимальной эффективности. Важная деталь: объявления в сообществах теперь будут показываться по умолчанию. Таким образом, ваши объявления появятся не только в ленте, но и в пабликах. Это нововведение уже вызвало волну негодования среди оптимизаторов в комментариях.
А как вы считаете, пойдет ли это нововведение на пользу маркетологам? Делитесь своим мнением в комментариях.