DDoS, malware a napadené WordPressy: co by měl dobrý hosting umět v roce 2026
Co má dobrý hosting umět v oblasti bezpečnosti? Srovnáváme WAF, anti-DDoS, malware sken, izolaci účtů, 2FA, SSL a zálohy s rychlou obnovou po incidentu.

Obsah článku
Napadený WordPress, šifrovaná databáze nebo web stažený k zemi DDoS útokem – to nejsou hrozby jen pro velké korporace. Naopak, malé a střední weby bývají terčem nejčastěji, protože útoky jsou automatizované a hledají snadnou kořist. V roce 2026 už proto bezpečnost není nadstandard, ale základní očekávání od slušného hostingu.
Dobrý poskytovatel za vás část obrany převezme. Tento přehled ukazuje, co by hosting měl umět a podle čeho poznáte, že berou bezpečnost vážně.
Ochrana před útoky: WAF a anti‑DDoS
Základem je WAF (Web Application Firewall), který filtruje škodlivé požadavky dřív, než se dostanou k webu – blokuje pokusy o útoky na známé zranitelnosti CMS i pluginů. Druhým pilířem je ochrana proti DDoS, tedy schopnost ustát nápor, který má web vyřadit z provozu. Tu obvykle zajišťuje infrastruktura poskytovatele a kvalitní konektivita.
Detekce a izolace: malware sken a oddělení účtů
Dobrý hosting nabízí pravidelný malware sken, který odhalí napadené soubory, a ideálně i pomoc s jejich vyčištěním. Zásadní, ale často přehlížená je izolace účtů – aby napadení jednoho webu na sdíleném serveru nemohlo zasáhnout ostatní. Bez izolace se nákaza šíří mezi weby na stejném účtu.
Přístupy a šifrování: 2FA, SSL a logy
Mnoho incidentů začíná u ukradeného přístupu, ne u díry v kódu. Hledejte proto podporu dvoufázového ověření (2FA) do administrace hostingu, SFTP místo nešifrovaného FTP a samozřejmě SSL certifikát (dnes standardně zdarma přes Let's Encrypt). Užitečné jsou i přístupové logy, díky kterým po incidentu zjistíte, co se stalo.
Zálohy a obnova po incidentu
Žádná obrana není stoprocentní, proto je nejdůležitější schopnost se zotavit. Sledujte:
- Frekvenci záloh – ideálně denní.
- Dobu uchování – kolik dní zpět se lze vrátit.
- Off‑site uložení – záloha na stejném serveru je při jeho kompromitaci k ničemu.
- Snadnou a otestovanou obnovu – obnova jedním kliknutím se cení nejvíc právě v krizi.
Závěr
Bezpečný hosting v roce 2026 stojí na vrstvách: WAF a anti‑DDoS jako prevence, malware sken a izolace účtů jako detekce, 2FA a SSL jako ochrana přístupů a kvalitní zálohy s rychlou obnovou jako záchranná síť. Při výběru se ptejte konkrétně, co poskytovatel nabízí, a nezapomeňte, že část odpovědnosti – silná hesla, aktualizace, opatrnost – zůstává vždy na vás.


