Bezpečnost hostingu

Jak zabezpečit hostingový účet před napadením

Většina napadení začíná u banality. Návod krok za krokem ukazuje, jak zabezpečit hostingový účet: silná hesla, 2FA, SFTP, aktualizace, práva souborů, oddělení projektů a monitoring.

Redakce Srovnání Hostingu · Jun 27, 2026 · aktualizováno Jun 16, 2026
Jak zabezpečit hostingový účet před napadením
Obsah článku
  1. Krok 1: Silná hesla a správce hesel
  2. Krok 2: Zapněte dvoufázové ověření (2FA)
  3. Krok 3: Používejte SFTP místo FTP
  4. Krok 4: Aktualizujte CMS, pluginy a šablony
  5. Krok 5: Práva souborů a oddělení projektů
  6. Krok 6: Monitoring a logy
  7. Závěr

Většina napadených webů nepadne kvůli geniálnímu hackerovi, ale kvůli banalitě – slabému heslu, zastaralému pluginu nebo nešifrovanému přenosu souborů. Dobrá zpráva je, že stejně banální jsou i obranná opatření. Když projdete následující checklist, výrazně snížíte riziko, že se váš hostingový účet a web stanou snadnou kořistí. Tento návod ho rozebírá krok za krokem.

Krok 1: Silná hesla a správce hesel

Začněte u základu, který se nejvíc podceňuje. Každý účet – hosting, administrace webu, databáze, e‑mail – potřebuje unikátní a silné heslo. Nikdy nepoužívejte stejné heslo na více místech a přestaňte si je pamatovat v hlavě; použijte správce hesel, který generuje a ukládá náhodné kombinace. Jedno uniklé heslo tak neohrozí všechno ostatní.

Krok 2: Zapněte dvoufázové ověření (2FA)

Pokud to hosting i administrace webu umožňují, zapněte 2FA. I když útočník získá heslo, bez druhého faktoru (kód z aplikace) se nedostane dál. Je to jedno z nejúčinnějších opatření s minimální námahou a mělo by být samozřejmostí všude, kde jde aktivovat.

Krok 3: Používejte SFTP místo FTP

Klasické FTP přenáší přihlašovací údaje nešifrovaně a lze je odposlechnout. Vždy proto volte SFTP (nebo FTPS). U přístupů přes konzoli používejte SSH s klíči místo hesla. Rozdíl v bezpečnosti je zásadní a nastavení je dnes triviální.

Krok 4: Aktualizujte CMS, pluginy a šablony

Co aktualizovat Proč
Jádro CMS opravy bezpečnostních děr
Pluginy nejčastější vstupní bod útoku
Šablony mohou obsahovat zranitelnosti
PHP verze starší verze už nedostávají záplaty

Zastaralý plugin je nejčastější cestou, kterou se útočníci dostanou dovnitř. Aktualizujte pravidelně, odstraňte nepoužívaná rozšíření a stahujte je jen z důvěryhodných zdrojů.

Krok 5: Práva souborů a oddělení projektů

Nastavte rozumná práva souborů – web nepotřebuje, aby šlo všude zapisovat. Vyhněte se právům typu 777. Pokud provozujete více webů, oddělte je do samostatných účtů nebo prostředí, aby napadení jednoho neohrozilo ostatní. Izolace projektů je u sdíleného hostingu zásadní.

Krok 6: Monitoring a logy

Zapněte, co poskytovatel nabízí: přístupové logy, upozornění na podezřelé přihlášení a malware sken. Pravidelně se dívejte, kdo a odkud k účtu přistupuje. Čím dřív si všimnete anomálie, tím menší škodu útok napáchá – a logy jsou navíc klíčové pro vyšetření po incidentu.

Závěr

Zabezpečení hostingového účtu nestojí na jednom triku, ale na souboru návyků: unikátní hesla ve správci, zapnuté 2FA, šifrovaný SFTP, důsledné aktualizace, rozumná práva souborů, oddělení projektů a aktivní monitoring. Žádný z kroků není složitý a dohromady promění váš účet z lehké kořisti v cíl, který se útočníkovi nevyplatí.