
Para quem desenvolve aplicações que envolvam banco de dados, informações sigilosas, lojas virtuais, sistemas CRM ou até mesmo sites de grande conteúdo tem a obrigação de certificar que todos os scripts de seu site estão devidamente seguros e protegidos contra invasões.
No artigo “Mantenha seu site seguro em servidores Linux” explicamos alguns tipos de invasões mais comuns e como se proteger delas, algumas funções simples de PHP resolvem em 99% problemas com brechas na programação. Além da discas postadas no artigo nós enfatizamos que todos os servidores Linux da InHosting rodam executando mod_sec, isso garante em partes a segurança contra invasões via injections.
Após tratar todo o código de site é sensato pensar “Será que esqueci de tratar algum script?“, ou “Será que ainda existe alguma brecha em meus códigos?”, ou que tal uma pergunta mais direta, “Será que meu site realmente está seguro?”
O serviço oferecido pela sitelock responde isso para você em 24 horas através de um inteligente sistema de exploit (softwares que exploram vulnerabilidades em um determinado site ou servidor) que não são executados diretamente na sua conta de hospedagem e sim fora dela.
O exploit da sitelock fica praticamente 24 horas enviando comandos maliciosos nas url de seu site tentando achar brechas em variáveis e sessões, muitos destes comandos são barrados pelo próprio mod_sec do servidor mas ainda assim alguns comandos passam ilesos ao mod_sec e é aí que entra a sua atenção com o seus scripts, se eles realmente estiverem devidamente tratados contra ataques nada de mal poderá acontecer.
Para utilizar o sitelock é necessário efetuar um cadastro no site https://secure.sitelock.com e efetuar o pagamento de 4,90 dólares. em posse de um cartão de crédito internacional você poderá efetuar o pagamento e no mesmo momento usufruir do serviço.
A primeira verificação que a sitelock irá fazer é de seu telefone, ao terminar o cadastro será solicitado um código de validação para que você possa utilizar o demais serviços, ao solicitar este código você receberá uma ligação em seu telefone fixo ou celular e irá ouvir (em ingles) 4 números para você validar o seu telefone no site da sitelock
Uma vez validado você poderá iniciar os scanners de vulnerabilidades, ao todo 8 scanners serão executados conforme mostra a imagem;

Talvez o scan mais importante de todos seja o SQL Injection e XSS Scripting, estas são as técnicas mais eficazes para se invadir um site. O sitelock também tem um scanner chamado User App Scan que scaneia sistemas que estejam instalados em subdiretórios como blog, lojas virtuais entre outros.
Qualquer falha ou alerta será registrada em relatórios como estes;

Vantagens de auditar um site com a sitelock
As vantagens são várias, a primeira delas que é você vai tirar a pulga que está atrás da orelha cutucando a sua dúvida em saber se seus scripts estão seguros ou não
Talvez a segunda grande vantagem seja o preço. A sitelock não é a única empresa que presta este tipo de seviço, existem vários incluindo brasileiras mas que oferecem o mesmo serviço pela bagatela de 200,00 dependendo do nível de verificação.
Outra vantagem é que você recebe um selo que além de auxiliar no monitoramento de seu site irá dar mais confiabilidade ao seu site, veja o da InHosting

Por último, destacamos como outra vantagem que você não necessita renovar todo mês o serviço com a sitelock caso não haja necessidade. Se a sua intenção for apenas fazer uma varredura em seus scripts para tentar achar falhas basta usar o serviço por alguns dias que você já terá todas as respostas.
Caso a intenção seja aumentar a confiabilidade de seu site vale a pena continuar renovando o serviço, você poderá continuar usando o certificado e continuará recebendo monitoramentos periódicos de todas as páginas de seu site.
Desvantagem da sitelock
1. Em caso da sitelock encontrar falhas em seu código nem sempre a mensagem de alerta irá informar corretamente do que se trata, mas ao menos você saberá que determinada página de seu site está com problemas
2. A sitelock não scaneia diretórios, ou seja, se você tiver um diretório aberto com permissões 777 sem nenhum tratamento o mesmo se encontra vulnerável e poderá ser alvo de ataques de hackers que irão tentar inserir scripts maliciosos para diversas finalidades neste diretório. Apesar do servidor ter o su_php instalado e configurado este não é o meio mais eficiente de se proteger um diretório. Portanto, evite deixar diretórios expostos com permissões abertas ou todo o investimento com o sitelock poderá ser perdido.