Statická kópia webstránky: ako si vytvoriť bezpečný web
Webové stránky vzhľadom na svoju dostupnosť z verejného internetu sú obľúbeným vstupným vektorom pre kybernetických útočníkov, ktorí sa chcú dostať do infraštruktúry organizácie, zneužiť jej zdroje, vytiahnuť zaujímavé dáta z databázy na pozadí, alebo len zmeniť obsah stránky zo zištných či ideologických dôvodov. V niektorých prípadoch môžete tieto bezpečnostné riziká minimalizovať. Napríklad, ak využívate redakčný systém na pravidelné zverejňovanie informácií alebo príspevkov.
Statická kópia webu neobsahuje žiaden serverový kód (PHP, databázu, administratívne rozhranie). Verejne dostupný web zverejňuje iba statické súbory, čím sa dramaticky zmenšuje útočná plocha: odpadajú zraniteľnosti CMS, zásuvných modulov, tém aj databázy. Redakčný systém (s potenciálnymi zraniteľnosťami typu 0-day) funguje ďalej, ale iba vo vnútornej sieti alebo lokálne. Verejnosť sa k nemu nedostane.
CSIRT.SK pre Vás pripravil návod, ktorý Vám krok za krokom pomôže vytvoriť si statickú kópiu Vašej webstránky. Redakčný systém ostane bezpečne skrytý vo Vašej vnútornej sieti.
Na konci návodu nájdete odkaz na repozitár GitHub, kde nájdete hotový skript, ktorý celý export Vašej stránky zopakuje jedným príkazom. Upravte obsah v redakčnom systéme, spustite skript (alebo počkajte
na naplánovaný beh) a zmeny sa objavia na verejnom webe.
V prípade, ak by ste v skripte identifikovali chyby alebo ste chceli rozšíriť jeho funkcionalitu, využite tzv. git pull request na portáli GitHub.