Oderlands säkerhetsarbete

Säkerhetsarbete

Så skyddar vi din data

Under senare år har antalet sårbarheter och hackade sidor ökat, där de sedan utnyttjas av botnät för att antingen skicka ut skräppost eller attackera ett annat mål. I vårt säkerhetsarbete använder vi smart teknik och kan på så sätt stoppa nästan allt.

För säkrare hantering av din data

Dagliga och skyddade säkerhetskopior

Vi tar automatiskt dagliga säkerhetskopior på alla filer, databaser och e-post på ditt konto. Vi lagrar alla säkerhetskopior fysiskt skilda från den server där din webbplats ligger.

Du kan enkelt själv återställa från en tidigare kopia inne i kontrollpanelen. Vi sparar dina säkerhetskopior i upp till tre månader: Den första månaden sparas en kopia per dag och därefter sparas en i månaden.

Immutable backups

Alla våra backuper är säkra och oföränderliga, så kallade immutable backups. Det betyder att din data lagras i ett system där den inte kan skrivas om eller raderas. I händelse av en attack kan hackarna varken förändra eller förstöra din senaste kopia av datan – det finns alltid en tidigare oförändrad version att återställa från när behovet uppstår.

  • Snabb återhämtning av data
  • Lägre risk för nedtid
  • Mindre oro för attacker

Lagrad, säkerhetskopierad data går inte att fippla med, helt enkelt. Om du vill läsa mer om Immutable storage och backups kan du göra det på vår blogg.

Stoppar malware innan det når din webbplats

På varje webbserver hos oss sitter det ett filter som går igenom vad som faktiskt skickas till servern där vi blockerar de vanligaste attackerna. Vi jobbar aktivt med att uppdatera vårt egna register av kända filsignaturer så att dessa inte kan laddas upp.

Skulle det dyka upp en ny sårbarhet mot ett specifikt webbverktyg som WordPress, så är det möjligt att skriva en regel till filtret som blockerar ifall en attack sker.

DDOS-attack

DDoS överbelastar inte din server

Denial of Service och Distributed Denial of Service är en typ av attacker som är väldigt vanligt för att helt ta ned en server, ofta genom att överbelasta den attackerade servern.

I vissa fall slår det ut ett helt nätverk för ett hostingbolag vilket betyder att tusentals kunder drabbas även om attacken var riktad mot en enda kund.

Vi har ett avancerat DDoS-skydd direkt hos våra internetleverantörer till våra datahallar. När en överbelastningsattack ger sig på någon av våra kunder kan vi utnyttja deras fulla bandbredd (över 1000 Gbit/s). I slutändan märker du inget.

Servrar och webbplats för webbhotell

Isolering av användare

På ett webbhotell är du inte ensam på en server. Serverns kapacitet delas av flera användare. Då är det viktigt att användare absolut inte kan komma åt varandras filer eller påverka varandras webbplatser.

Det innebär att det för alla användare på servern ser ut som att de är helt ensamma. Det gör också att vi kan erbjuda tillgång till ditt konto via SSH (säker anslutning via terminalen).

En annan fördel är att vi kan ge dig andra utvecklarvänliga funktioner som du annars inte hittar på webbhotell, som cachelösningar med Memcached eller Redis. Vi kan också se till att enstaka användare inte använder slut på alla resurser själv, t.ex. på grund av en bugg eller besökstopp.

Oderlands säkerhetsarbete

Våra olika skydd

För att kunna skydda våra kunder på bästa möjliga sätt har vi flera system som jobbar ihop för att skapa en säker driftmiljö. Här är de olika delarna som utgör helheten.

Säkerhetsuppdateringar

Säkerhetsuppdateringar utan omstarter

Servrar funkar egentligen precis som din dator. När det kommer en uppdatering måste de oftast startas om.

Men medan du själv kan leva med att datorn är avstängd några minuter, är det otänkbart för en server med affärskritiska webbplatser på. Vi vill ha så hög upptid som det bara går!

För att slippa omstarter använder vi KernelCare, som uppdaterar säkerhetshål direkt i operativsystemets kärna medan servern är igång. Uppdateringen börjar gälla direkt, utan omstart och utan att din webbplats påverkas.

Skydd av gamla PHP-versioner

PHP används till de flesta applikationer, men de stödjer inte officiellt äldre versioner. Därför kommer det inga säkerhetsuppdateringar längre till dessa.

Vi släpper dock alla säkerhetsuppdateringar även till äldre versioner – hos oss är du därför alltid skyddad. Det kan dock vara bra att tänka på att en ouppdaterad webbplats alltid är en säkerhetsrisk och ger sämre prestanda.

I kontrollpanelen kan du enkelt välja din PHP-version och vi ser till att den uppdateras löpande.

Vår process vid sårbarheter & säkerhetshål

Så hanterar vi sårbarheter

Vi tar säkerhetshål och sårbarheter på allvar. Därför är det viktigt att vi jobbar snabbt från första varning till att problemet är löst.

Bevakning

Vi följer löpande CVE-flöden och råd från våra leverantörer för att hålla oss uppdaterade. Utöver det gör vi löpande sårbarhetsanalyser av vår miljö.

Bedömning

När en sårbarhet har rapporterats utreder vi om våra system påverkas, hur allvarligt det är, om den går att utnyttja och potentiella konsekvenser.

Åtgärd

Säkerhetsuppdateringar installeras automatiskt, vanligtvis utan att servern behöver startas om. Vi mitigerar även sårbarheterna på andra sätt, t.ex. genom att inaktivera osäkra funktioner.

Uppföljning

Vi verifierar att åtgärderna fick önskad effekt. Vid sårbarheter som vi bedömer vara av allmänintresse publicerar vi information på vår blogg.

Säkerhetsverktyg & -tjänster

För dig som vill ha extra skydd

Utöver våra starka grundskydd erbjuder vi tilläggstjänster för dig som tar säkerhet på allvar.

Frågor om vårt säkerhetsarbete

Ja. Dagliga säkerhetskopior, brandvägg (WAF), malware-filter, DDoS-skydd, e-postskydd och det extra spamfiltret ingår oavsett vilket webbhotellspaket du har hos oss.

Utöver dessa skydd finns möjligheten att köpa till ytterligare skydd som virtuell patchning med Patchstacks WP Guardian (49 kr/mån per sajt) och extra Click Protection för skadliga länkar i mejl.

Våra system skannar alla filer på ditt konto varje vecka och meddelar dig automatiskt via mejl om några skadliga filer har upptäckts. Utöver det finns några tecken värda att hålla koll på själv: webbplatsen visar annat innehåll än det du lagt in, du omdirigeras till en annan sajt, du loggas ut eller kan inte längre logga in.

Om du är osäker på om du har blivit hackad kan du alltid kontakta supporten.

Vi passar även på att nämna vi även skickar mejl om du har några sårbarheter på ditt hemsida som i framtiden skulle kunna utnyttjas. Det är en av flera anledningar till varför du alltid bör hålla allting uppdaterat.

Vad som händer beror på vad angriparen är ute efter, men vanligast är att skadlig kod läggs till i dina filer, antingen för att visa annat innehåll för besökare, skicka skräppost via ditt konto, eller sprida skadlig kod vidare till dina besökare utan att du märker det direkt. I vissa fall upptäcker Google det innan du gör det, och flaggar eller tar bort webbplatsen från sökresultaten tills problemet är åtgärdat.

Hos oss upptäcker Imunify360 skadlig kod genom den återkommande skanningen och rensar den automatiskt i de flesta fall. Eftersom dina säkerhetskopior är immutable påverkas de inte av intrånget, vilket betyder att det alltid finns en ren version att gå tillbaka till, oavsett hur omfattande skadan blivit.

Ett bra första steg är att återställa webbplatsen till en tidigare, oförändrad version via kontrollpanelen. Eftersom säkerhetskopiorna är immutable påverkas de inte av intrånget, oavsett vad som hänt med den aktiva sajten. (Om den skadliga koden har funnits på din sajt ett tag så kan den tyvärr finnas med även i kopiorna. Då räcker det inte att återställa sidan och manuell utrensning kan behövas.)

För mer djupgående svar har vi en steg-för-steg guide på vår supportportal som hjälper dig hantera din hackade hemsida.

Om du behöver hjälp med återställningen finns support tillgänglig.

I upp till tre månader: Den första månaden sparas en kopia per dag, därefter en kopia per månad i två månader till.

En immutable backup är en säkerhetskopia som inte går att skriva över, ändra eller radera under en bestämd period. Det går inte att radera av misstag, av en användare eller av skadlig kod.

Tekniken kallas WORM (Write Once, Read Many) och fördelen är att det alltid finns en oförändrad kopia att återställa från, även om en angripare tagit sig in i systemet och försökt förstöra eller kryptera datan.

Vi har gjort ett blogginlägg om ämnet. Läs Vad är immutable storage och immutable backups? om du vill lära dig mer om tekniken bakom och konkreta fördelar.

En DDoS-attack innebär att en stor mängd trafik skickas mot en server i syfte att överbelasta den och göra webbplatsen otillgänglig. Resultatet är att varken du eller potentiella kunder kan nå webbplatsen.

Vi har avancerat DDoS-skydd direkt hos internetleverantörerna till våra datahallar och kan absorbera attacker med en bandbredd på över 1000 Gbit/s. Utfallet blir att du i praktiken inte ska märka något även om en attack pågår mot din webbplats.

Grundskyddet stoppar kända attackmönster på servernivå, oavsett vilket CMS du kör.

WP Guardian är sajtspecifik proaktiv sårbarhetsövervakning för WordPress, med rapid mitigation och virtuell patchning som skyddar mot kända säkerhetshål i din installation, ibland innan en officiell patch ens finns. Det är alltså ett extra skydd ”en nivå under” våra andra skydd.