10 mrt. 2018

Cyberbeveiliging: 5 eenvoudige tips om je server te beschermen tegen hackers

Beveiliging van servers - best practices voor Windows en Linux

Deze week werd één van mijn klanten gehackt en vroeg mij om noodhulp bij het beveiligen van hun serverinfrastructuur. Het betrof een webserver die WordPress websites draaide op Apache (met PHP/MySQL), inclusief een paar webshops met klantgegevens. Deze hack had eenvoudig voorkomen kunnen worden met de volgende best practices, is jouw server wel veilig?

Het datacenter is waar je server staat. Ook al is het fysiek misschien wel beveiligd, je moet ook de software controleren!
Het datacenter is waar je server staat. Ook al is het fysiek misschien wel beveiligd, je moet ook de software controleren!

1) Installeer minder software

Cyberbeveiliging is al lastig genoeg, maak het jezelf makkelijker door minder software te installeren. Minder programma's, services, plugins betekent minder om je zorgen over te maken. In cyberbeveiligingsterminologie wordt dit het verkleinen van de aanvalsvector genoemd.

Verklein je aanvalsvector door:

2) Sluit alle netwerkpoorten, filter die je niet kunt blokkeren

Firewalls worden gebruikt om netwerkverkeer te filteren en zijn beschikbaar als standaard systeem software op de meeste besturingssystemen. Beperk de openingen die hackers hebben naar jouw server.

Firewall configuratie zou:

3) Verberg alle versie-informatie

De software die jouw server gebruikt, heeft een versie, vaak een nummer dat de exacte datum aangeeft waarop deze is gebouwd. Hackers kunnen deze versie-informatie gebruiken om bekende beveiligingsproblemen, kwetsbaarheden en zwakke punten op te zoeken.

Stop met het helpen van hackers door versie-informatie te verwijderen van:

4) Gebruik certificaat/sleutel authenticatie in plaats van wachtwoorden

Als aanmeldingen op basis van wachtwoorden zijn toegestaan, kunnen hackers herhaaldelijk proberen toegang te krijgen tot de server. Met moderne rekenkracht is het gemakkelijk om dit raden te automatiseren door combinatie na combinatie te proberen totdat het juiste wachtwoord is gevonden (brute forcing).

Beveilig authenticatie door:

5) Controleer en update regelmatig

Het meeste hacken is tegenwoordig geautomatiseerd, bots scannen constant elke server en website op mogelijkheden tot uitbuiting. Het is geen vraag OF ze je zullen vinden, maar WANNEER.

Zorg voor je server door:

Controleer je server regelmatig - of zoek iemand die dit voor je doet.
Controleer je server regelmatig - of zoek iemand die dit voor je doet.

Conclusie

Als je deze maatregelen implementeert, kun je de cyberbeveiliging van je server aanzienlijk verbeteren. Het beschermen van je server betekent betere veiligheid voor je bedrijf, je organisatie en de gegevens van je klanten.

Geen (gezonde) beveiligingsconsultant zal je garanties bieden, met voldoende middelen en vastberadenheid zullen hacks altijd mogelijk zijn. Wees voorbereid door back-ups te maken en je gegevens te versleutelen.

Hopelijk helpen deze tips je, als je extra hulp nodig hebt, kun je mijn contactgegevens hier vinden of mijn cyber_security_services bekijken.