Säkerhetsarbete
Så skyddar vi din data
Under senare år har antalet sårbarheter och hackade sidor ökat, där de sedan utnyttjas av botnät för att antingen skicka ut skräppost eller attackera ett annat mål. I vårt säkerhetsarbete använder vi smart teknik och kan på så sätt stoppa nästan allt.
För säkrare hantering av din data
Dagliga och skyddade säkerhetskopior
Vi tar automatiskt dagliga säkerhetskopior på alla filer, databaser och e-post på ditt konto. Vi lagrar alla säkerhetskopior fysiskt skilda från den server där din webbplats ligger.
Du kan enkelt själv återställa från en tidigare kopia inne i kontrollpanelen. Vi sparar dina säkerhetskopior i upp till tre månader: Den första månaden sparas en kopia per dag och därefter sparas en i månaden.
Immutable backups
Alla våra backuper är säkra och oföränderliga, så kallade immutable backups. Det betyder att din data lagras i ett system där den inte kan skrivas om eller raderas. I händelse av en attack kan hackarna varken förändra eller förstöra din senaste kopia av datan – det finns alltid en tidigare oförändrad version att återställa från när behovet uppstår.
- Snabb återhämtning av data
- Lägre risk för nedtid
- Mindre oro för attacker
Lagrad, säkerhetskopierad data går inte att fippla med, helt enkelt. Om du vill läsa mer om Immutable storage och backups kan du göra det på vår blogg.
Stoppar malware innan det når din webbplats
På varje webbserver hos oss sitter det ett filter som går igenom vad som faktiskt skickas till servern där vi blockerar de vanligaste attackerna. Vi jobbar aktivt med att uppdatera vårt egna register av kända filsignaturer så att dessa inte kan laddas upp.
Skulle det dyka upp en ny sårbarhet mot ett specifikt webbverktyg som WordPress, så är det möjligt att skriva en regel till filtret som blockerar ifall en attack sker.
DDoS överbelastar inte din server
Denial of Service och Distributed Denial of Service är en typ av attacker som är väldigt vanligt för att helt ta ned en server, ofta genom att överbelasta den attackerade servern.
I vissa fall slår det ut ett helt nätverk för ett hostingbolag vilket betyder att tusentals kunder drabbas även om attacken var riktad mot en enda kund.
Vi har ett avancerat DDoS-skydd direkt hos våra internetleverantörer till våra datahallar. När en överbelastningsattack ger sig på någon av våra kunder kan vi utnyttja deras fulla bandbredd (över 1000 Gbit/s). I slutändan märker du inget.
Isolering av användare
På ett webbhotell är du inte ensam på en server. Serverns kapacitet delas av flera användare. Då är det viktigt att användare absolut inte kan komma åt varandras filer eller påverka varandras webbplatser.
Det innebär att det för alla användare på servern ser ut som att de är helt ensamma. Det gör också att vi kan erbjuda tillgång till ditt konto via SSH (säker anslutning via terminalen).
En annan fördel är att vi kan ge dig andra utvecklarvänliga funktioner som du annars inte hittar på webbhotell, som cachelösningar med Memcached eller Redis. Vi kan också se till att enstaka användare inte använder slut på alla resurser själv, t.ex. på grund av en bugg eller besökstopp.
Oderlands säkerhetsarbete
Våra olika skydd
För att kunna skydda våra kunder på bästa möjliga sätt har vi flera system som jobbar ihop för att skapa en säker driftmiljö. Här är de olika delarna som utgör helheten.

Dagliga backups
Säkerhetskopiering
Med hjälp av Acronis tar vi dagliga säkerhetskopior av alla filer, databaser och e-post på ditt konto. De kan varken skrivas över eller raderas, inte ens vid ett intrång, vilket gör dem extra säkra.

Stoppar skadlig kod
Brandvägg
Vår applikationsbrandvägg (WAF), Imunify360, upptäcker och blockerar intrångsförsök innan de når servern. Systemet skannar våra system löpande efter kända sårbarheter och malware.


Spamskydd
Extra skydd för mejl
Sophos fungerar som en tilläggsmodul i spamskyddet via Halon. Analyserar innehållet i inkommande mejl och bedömer sannolikheten att det är skadligt, vilket bland annat fångar quishing – nätfiske via QR-koder.
Säkerhetsuppdateringar utan omstarter
Servrar funkar egentligen precis som din dator. När det kommer en uppdatering måste de oftast startas om.
Men medan du själv kan leva med att datorn är avstängd några minuter, är det otänkbart för en server med affärskritiska webbplatser på. Vi vill ha så hög upptid som det bara går!
För att slippa omstarter använder vi KernelCare, som uppdaterar säkerhetshål direkt i operativsystemets kärna medan servern är igång. Uppdateringen börjar gälla direkt, utan omstart och utan att din webbplats påverkas.
Skydd av gamla PHP-versioner
PHP används till de flesta applikationer, men de stödjer inte officiellt äldre versioner. Därför kommer det inga säkerhetsuppdateringar längre till dessa.
Vi släpper dock alla säkerhetsuppdateringar även till äldre versioner – hos oss är du därför alltid skyddad. Det kan dock vara bra att tänka på att en ouppdaterad webbplats alltid är en säkerhetsrisk och ger sämre prestanda.
I kontrollpanelen kan du enkelt välja din PHP-version och vi ser till att den uppdateras löpande.
Vår process vid sårbarheter & säkerhetshål
Så hanterar vi sårbarheter
Vi tar säkerhetshål och sårbarheter på allvar. Därför är det viktigt att vi jobbar snabbt från första varning till att problemet är löst.
Bevakning
Vi följer löpande CVE-flöden och råd från våra leverantörer för att hålla oss uppdaterade. Utöver det gör vi löpande sårbarhetsanalyser av vår miljö.
Bedömning
När en sårbarhet har rapporterats utreder vi om våra system påverkas, hur allvarligt det är, om den går att utnyttja och potentiella konsekvenser.
Åtgärd
Säkerhetsuppdateringar installeras automatiskt, vanligtvis utan att servern behöver startas om. Vi mitigerar även sårbarheterna på andra sätt, t.ex. genom att inaktivera osäkra funktioner.
Uppföljning
Vi verifierar att åtgärderna fick önskad effekt. Vid sårbarheter som vi bedömer vara av allmänintresse publicerar vi information på vår blogg.
Säkerhetsverktyg & -tjänster
För dig som vill ha extra skydd
Utöver våra starka grundskydd erbjuder vi tilläggstjänster för dig som tar säkerhet på allvar.
Frågor om vårt säkerhetsarbete
Ja. Dagliga säkerhetskopior, brandvägg (WAF), malware-filter, DDoS-skydd, e-postskydd och det extra spamfiltret ingår oavsett vilket webbhotellspaket du har hos oss.
Utöver dessa skydd finns möjligheten att köpa till ytterligare skydd som virtuell patchning med Patchstacks WP Guardian (49 kr/mån per sajt) och extra Click Protection för skadliga länkar i mejl.
Våra system skannar alla filer på ditt konto varje vecka och meddelar dig automatiskt via mejl om några skadliga filer har upptäckts. Utöver det finns några tecken värda att hålla koll på själv: webbplatsen visar annat innehåll än det du lagt in, du omdirigeras till en annan sajt, du loggas ut eller kan inte längre logga in.
Om du är osäker på om du har blivit hackad kan du alltid kontakta supporten.
Vi passar även på att nämna vi även skickar mejl om du har några sårbarheter på ditt hemsida som i framtiden skulle kunna utnyttjas. Det är en av flera anledningar till varför du alltid bör hålla allting uppdaterat.
Vad som händer beror på vad angriparen är ute efter, men vanligast är att skadlig kod läggs till i dina filer, antingen för att visa annat innehåll för besökare, skicka skräppost via ditt konto, eller sprida skadlig kod vidare till dina besökare utan att du märker det direkt. I vissa fall upptäcker Google det innan du gör det, och flaggar eller tar bort webbplatsen från sökresultaten tills problemet är åtgärdat.
Hos oss upptäcker Imunify360 skadlig kod genom den återkommande skanningen och rensar den automatiskt i de flesta fall. Eftersom dina säkerhetskopior är immutable påverkas de inte av intrånget, vilket betyder att det alltid finns en ren version att gå tillbaka till, oavsett hur omfattande skadan blivit.
Ett bra första steg är att återställa webbplatsen till en tidigare, oförändrad version via kontrollpanelen. Eftersom säkerhetskopiorna är immutable påverkas de inte av intrånget, oavsett vad som hänt med den aktiva sajten. (Om den skadliga koden har funnits på din sajt ett tag så kan den tyvärr finnas med även i kopiorna. Då räcker det inte att återställa sidan och manuell utrensning kan behövas.)
För mer djupgående svar har vi en steg-för-steg guide på vår supportportal som hjälper dig hantera din hackade hemsida.
Om du behöver hjälp med återställningen finns support tillgänglig.
I upp till tre månader: Den första månaden sparas en kopia per dag, därefter en kopia per månad i två månader till.
En immutable backup är en säkerhetskopia som inte går att skriva över, ändra eller radera under en bestämd period. Det går inte att radera av misstag, av en användare eller av skadlig kod.
Tekniken kallas WORM (Write Once, Read Many) och fördelen är att det alltid finns en oförändrad kopia att återställa från, även om en angripare tagit sig in i systemet och försökt förstöra eller kryptera datan.
Vi har gjort ett blogginlägg om ämnet. Läs ”Vad är immutable storage och immutable backups?” om du vill lära dig mer om tekniken bakom och konkreta fördelar.
En DDoS-attack innebär att en stor mängd trafik skickas mot en server i syfte att överbelasta den och göra webbplatsen otillgänglig. Resultatet är att varken du eller potentiella kunder kan nå webbplatsen.
Vi har avancerat DDoS-skydd direkt hos internetleverantörerna till våra datahallar och kan absorbera attacker med en bandbredd på över 1000 Gbit/s. Utfallet blir att du i praktiken inte ska märka något även om en attack pågår mot din webbplats.
Grundskyddet stoppar kända attackmönster på servernivå, oavsett vilket CMS du kör.
WP Guardian är sajtspecifik proaktiv sårbarhetsövervakning för WordPress, med rapid mitigation och virtuell patchning som skyddar mot kända säkerhetshål i din installation, ibland innan en officiell patch ens finns. Det är alltså ett extra skydd ”en nivå under” våra andra skydd.



