Jak zabezpečit hostingový účet před napadením
Většina napadení začíná u banality. Návod krok za krokem ukazuje, jak zabezpečit hostingový účet: silná hesla, 2FA, SFTP, aktualizace, práva souborů, oddělení projektů a monitoring.

Obsah článku
Většina napadených webů nepadne kvůli geniálnímu hackerovi, ale kvůli banalitě – slabému heslu, zastaralému pluginu nebo nešifrovanému přenosu souborů. Dobrá zpráva je, že stejně banální jsou i obranná opatření. Když projdete následující checklist, výrazně snížíte riziko, že se váš hostingový účet a web stanou snadnou kořistí. Tento návod ho rozebírá krok za krokem.
Krok 1: Silná hesla a správce hesel
Začněte u základu, který se nejvíc podceňuje. Každý účet – hosting, administrace webu, databáze, e‑mail – potřebuje unikátní a silné heslo. Nikdy nepoužívejte stejné heslo na více místech a přestaňte si je pamatovat v hlavě; použijte správce hesel, který generuje a ukládá náhodné kombinace. Jedno uniklé heslo tak neohrozí všechno ostatní.
Krok 2: Zapněte dvoufázové ověření (2FA)
Pokud to hosting i administrace webu umožňují, zapněte 2FA. I když útočník získá heslo, bez druhého faktoru (kód z aplikace) se nedostane dál. Je to jedno z nejúčinnějších opatření s minimální námahou a mělo by být samozřejmostí všude, kde jde aktivovat.
Krok 3: Používejte SFTP místo FTP
Klasické FTP přenáší přihlašovací údaje nešifrovaně a lze je odposlechnout. Vždy proto volte SFTP (nebo FTPS). U přístupů přes konzoli používejte SSH s klíči místo hesla. Rozdíl v bezpečnosti je zásadní a nastavení je dnes triviální.
Krok 4: Aktualizujte CMS, pluginy a šablony
| Co aktualizovat | Proč |
|---|---|
| Jádro CMS | opravy bezpečnostních děr |
| Pluginy | nejčastější vstupní bod útoku |
| Šablony | mohou obsahovat zranitelnosti |
| PHP verze | starší verze už nedostávají záplaty |
Zastaralý plugin je nejčastější cestou, kterou se útočníci dostanou dovnitř. Aktualizujte pravidelně, odstraňte nepoužívaná rozšíření a stahujte je jen z důvěryhodných zdrojů.
Krok 5: Práva souborů a oddělení projektů
Nastavte rozumná práva souborů – web nepotřebuje, aby šlo všude zapisovat. Vyhněte se právům typu 777. Pokud provozujete více webů, oddělte je do samostatných účtů nebo prostředí, aby napadení jednoho neohrozilo ostatní. Izolace projektů je u sdíleného hostingu zásadní.
Krok 6: Monitoring a logy
Zapněte, co poskytovatel nabízí: přístupové logy, upozornění na podezřelé přihlášení a malware sken. Pravidelně se dívejte, kdo a odkud k účtu přistupuje. Čím dřív si všimnete anomálie, tím menší škodu útok napáchá – a logy jsou navíc klíčové pro vyšetření po incidentu.
Závěr
Zabezpečení hostingového účtu nestojí na jednom triku, ale na souboru návyků: unikátní hesla ve správci, zapnuté 2FA, šifrovaný SFTP, důsledné aktualizace, rozumná práva souborů, oddělení projektů a aktivní monitoring. Žádný z kroků není složitý a dohromady promění váš účet z lehké kořisti v cíl, který se útočníkovi nevyplatí.


