অ্যান্ড্রয়েড

হ্যাকারদের সুরক্ষা এবং নিরাপদ ওয়ার্ডপ্রেস ওয়েবসাইট

Ethical Hacking Online Live Course 2020 | ইথিক্যাল হ্যাকিং অনলাইন লাইভ কোর্স ২০২০

Ethical Hacking Online Live Course 2020 | ইথিক্যাল হ্যাকিং অনলাইন লাইভ কোর্স ২০২০

সুচিপত্র:

Anonim

ওয়ার্ডপ্রেস ব্যবহার করা হচ্ছে সবচেয়ে জনপ্রিয় ব্লগিং প্ল্যাটফর্মের মধ্যে একটি। এবং এটি এত জনপ্রিয় কারণ এটি হ্যাকারদের জন্য একটি সাধারণ লক্ষ্য হয়ে ওঠে। সৌভাগ্যবশত, এটি একটি বিনামূল্যের প্লাগিন এবং পরিষেবাগুলির একটি বিস্তৃত ইকোসিস্টেম সমর্থন করে যা আপনাকে আপনার ওয়ার্ডপ্রেস ব্লগের নিরাপত্তা উন্নত করতে সাহায্য করতে পারে। আমরা ইতিমধ্যেই ওয়েবসাইটগুলি কিভাবে নিরাপদ রাখতে এবং সাধারণভাবে হুমকি এবং দুর্বলতাগুলির সাথে মোকাবিলা করতে দেখেছি। এই পোস্টে, আমরা ওয়ার্ডপ্রেস সুরক্ষা কিভাবে কঠোরভাবে যাতে আপনার স্ব হোস্টেড ওয়ার্ডপ্রেস ওয়েবসাইট রক্ষা এবং সুরক্ষিত দেখতে পাবেন।

নিরাপদ ওয়ার্ডপ্রেস ওয়েবসাইট

1] নিশ্চিত করুন যে আপনার উইন্ডোজ কম্পিউটার বিনামূল্যে ম্যালওয়্যার। আপনার কম্পিউটারে অবৈধ কী-লগইন ইনস্টল করা থাকলে ওয়ার্ডপ্রেসের কোন নিরাপত্তা বা আপনার ওয়েব সার্ভারে কোনও পার্থক্য থাকবে।

2] সর্বদা নিশ্চিত করুন যে আপনার কাছে সর্বশেষ সংস্করণ ওয়ার্ডপ্রেস এবং আপনার প্লাগইন ইনস্টল। আপনার ওয়েব সার্ভার খুব দুর্বলতা থাকতে পারে। অতএব, নিশ্চিত করুন যে আপনার ওয়েব হোস্ট এটি সার্ভার সফ্টওয়্যারের সর্বশেষ, নিরাপদ, স্থিতিশীল সংস্করণ চালু করছে। ভাল থাকুন, নিশ্চিত হোন যে আপনি একটি বিশ্বস্ত হোস্ট ব্যবহার করছেন যা আপনার জন্য এই জিনিসগুলির যত্ন নেয়।

3] একটি শক্তিশালী ব্যবহারকারীনাম এবং শক্তিশালী পাসওয়ার্ডগুলি ব্যবহার করুন। ঊর্ধ্ব, নিম্ন হাতের অক্ষর, সংখ্যা এবং 15 অক্ষরের বেশী দৈর্ঘ্যের বিশেষ অক্ষর ব্যবহার করে মিশ্র জটিল পাসওয়ার্ডগুলির জন্য সর্বোত্তম।

4] অ্যাডমিনিস্ট্রেটর ব্যবহারকারীর নাম ডিফল্ট থেকে আপনার ওয়ার্ডপ্রেস ইনস্টলেশনের অ্যাডমিন আপনার নিজের বা সাইটের সাথে সম্পর্কিত কিছু শক্তিশালী এবং সম্পর্কিত কিছু পরিবর্তন করুন। নাম। আপনি অন্য অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট তৈরি করতে পারেন, নতুন প্রশাসক ব্যবহারকারী হিসেবে লগইন করুন এবং পুরনো ডিফল্ট অ্যাডমিন ইউজারনেম অ্যাকাউন্ট মুছে ফেলতে পারেন। অথবা আপনি অ্যাডমিন ইউজারনেম পরিবর্তনকারী অথবা অ্যাডমিন নেমজারের নামকরণকারী প্লাগইন বা ডিফল্ট অ্যাডমিন ব্যবহারকারী নাম পরিবর্তন করতে নীচের উল্লিখিত সিকিউরিটি প্লাগইনগুলির একটি ব্যবহার করতে পারেন।

5] লগইন উদ্দেশ্যে একটি ক্যাপচা ব্যবহার করুন ।

বিডব্লিউএস থেকে ক্যাপচা প্লাগইন আপনি ভালভাবে দেখতে পারেন যে আপনি দেখতে পারেন। এটি আপনাকে অপারেশন এবং জটিলতার মাত্রা নির্বাচন করতে দেয়।

6] লিমিট লগইন প্রচেষ্টা প্লাগইনটি প্রতিটি আইপি এর জন্য, কুকিজের মাধ্যমে লগইন প্রচেষ্টা হার সীমিত করবে। এটি শুধুমাত্র কনফিগার করা নম্বরের প্রচেষ্টাগুলিকে অনুমোদন করবে যার পরে ব্যবহারকারী লক আউট হবে। আপনি তার সমস্ত সেটিংস কনফিগার করতে পারেন যেমন অনুমোদিত প্রচেষ্টার সংখ্যা, লক আউটের মেয়াদ, পুনরায় অনুমোদন দেওয়া এবং তাই। এই প্লাগইনটি প্রাণবন্ত বল আক্রমণের প্রতিরোধে সহায়ক।

ব্যবহারকারী যদি ব্যবহার করেন এবং ভুল ব্যবহারকারীর নাম বা পাসওয়ার্ড, সে এই বার্তাটি দেখতে পাবে।

7] ওয়ার্ডপ্রেস প্যানেল লগইন URL ডিফল্ট থেকে পরিবর্তন করুন / wp-admin / ব্যবহার করে অন্য কিছু পুনঃনামকরণ wp-login প্লাগইন এই প্লাগইনটিও প্রাণঘাতী আক্রমণের আক্রমণকে প্রতিরোধে সহায়ক।

8] আপনার ওয়ার্ডপ্রেস ইনস্টলেশন ফাইলগুলিকে পর্যায়ক্রমে স্ক্যান করার জন্য সিকিউরিটি স্ক্যানার প্লাগইন ব্যবহার করুন সিকিরি সিকিউরিটি - সাইটচেক ম্যালওয়ার স্ক্যানার প্লাগইনটি আপনাকে আপনার ওয়ার্ডপ্রেস সাইটটি স্ক্রিন সাইট স্ক্যান করার মাধ্যমে আপনার ওয়ার্ডপ্রেস ড্যাশবোর্ডে সরাসরি চেক করতে সক্ষম করে। এটি ম্যালওয়্যার, স্প্যাম, ব্ল্যাকলিস্টিং,.htaccess পুননির্দেশনা, লুকানো eval কোড এবং অন্যান্য নিরাপত্তার সমস্যাগুলির জন্য পরীক্ষা করে।

অধিকন্তু, ওয়ার্ডপ্রেস ও পিএইচপি আপ-টু-ডেট এবং ওয়ার্ডপ্রেস প্রজেক্ট থেকে প্রাইভেট ইত্যাদি লুকিয়ে থাকলে তা যাচাই করে, যদি সাইটের একটি ওয়েব ফায়ারওয়াল দ্বারা সুরক্ষিত। এটি আপনার আপলোড ডিরেক্টরি রক্ষা করে, wp-content এবং wp- তে নিষিদ্ধ করে এবং আপনার মূল ওয়ার্ডপ্রেস ফাইলগুলির অখণ্ডতার জন্য ফাইলের অনুমতিগুলি এবং আপনার চেকগুলিকে কঠোর করে অ্যাক্সেস অন্তর্ভুক্ত করে। এটি একটি বিশাল সংখ্যক ক্রিয়া পর্যবেক্ষণ করে, যার মধ্যে রয়েছে লগইন প্রচেষ্টা, ব্যর্থ লগইন, ফাইলের পরিবর্তন ইত্যাদি ইত্যাদি।

আপনার সাইটটি যদি গুগল নিরাপদ ব্রাউজিং, নর্টন সেফ ওয়েব, ফিশ ট্যাঙ্ক, সাইট এডভাইজারের মত কালো তালিকাভুক্ত হয় তবে তা পরীক্ষা করে।, এসেট, ইয়ানডেক্স, ইত্যাদি এবং আপনার সম্পর্কে এটি জানায়।

সকুরি ছাড়াও, নিরাপদ ওয়ার্ডপ্রেস প্লাগইন, শোষণ স্ক্যানার , ওয়ার্ডফেস সিকিউরিটি , ওয়ার্ডপ্রেস সেন্সিনেল , কুত্তেরার , ভিআইপি স্ক্যানার , iThemes সিকিউরিটি (পূর্বে উন্নত WP নিরাপত্তা), বুলেটপ্রোফার নিরাপত্তা এবং সকল এক ডব্লু নিরাপত্তা এবং ফায়ারওয়াল অন্য ভাল স্ক্যানার এবং নিরাপত্তা প্লাগইনগুলির মধ্যে আপনি চান একটি চেহারা আছে। এই প্লাগইনগুলির বেশিরভাগই আপনার সাইটকে ম্যালওয়ারের জন্য স্ক্যান করার পাশাপাশি আপনাকে দৃঢ়ভাবে ফাইল অনুলিপি, ReadMe ফাইলগুলি মুছে ফেলতে, ওয়ার্ডপ্রেস সংস্করণটি লুকাতে সাহায্য করবে এবং

কোনও উল্লেখযোগ্য পরিবর্তন করার আগে আপনার ডাটাবেস বা সম্পূর্ণ সাইটটি ব্যাকআপ রাখতে ভুলবেন না আপনার ওয়ার্ডপ্রেস ইনস্টলেশনের হিসাবে এই 1-ক্লিক ফিক্সগুলির মধ্যে কিছুটি সম্ভবত আপনার সাইটের কিছু কার্যকারিতা বিফল করতে পারে। তাই দয়া করে এখানে সাবধান থাকুন।

8] Cloudflare আপনার সমস্ত ট্র্যাফিক ফিল্টার করার জন্য বিনামূল্যে সামগ্রী সরবরাহকারী নেটওয়ার্ক ব্যবহার করুন এবং আপনার ওয়ার্ডপ্রেস ওয়েবসাইটে ঝুঁকি হ্রাস করার লক্ষ্যটি হ্রাস করুন, এটি আপনার দর্শকদের মধ্যে প্রক্সি হিসাবে কাজ করে এবং আপনার ওয়েবসাইটে সার্ভার হোস্ট করা হয়। Cloudflare মৌলিক বিনামূল্যে, কিন্তু যদি আপনি একটি নামমাত্র পরিমাণ পরিশোধ করেন, আপনি এর ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল পরিষেবাটি উপভোগ করতে পারেন। এটি এসকিউএল ইনজেকশন, ক্রস-সাইট স্ক্রিপ্টিং, স্প্যাম এবং অন্যান্য অপব্যবহারের নেটওয়ার্ক প্রান্তে যেমন রিয়েল-টাইম হামলা বন্ধ করে দেয়। আমরা সকুরি ফায়ারওয়াল এখানে ব্যবহার করি। Sucuri একটি মহান ফায়ারওয়াল প্রস্তাব, কিন্তু এটি বিনামূল্যে নয়। Google প্রকল্প শিল্ড বিনামূল্যে DDoS সুরক্ষা Yo নির্বাচন ওয়েবসাইটগুলি অফার করে।

9] প্লাগইনগুলির সংখ্যা আপনি ব্যবহার করুন। নিষ্ক্রিয় বা আরও ভাল, আপনি যেগুলি ব্যবহার করেন না তা মুছে দিন।

10] নিয়মিত বিরতিতে আপনার সাইটের ব্যাকআপ তৈরি করুন এবং কিছু ক্লাউড পরিষেবা এবং / অথবা আপনার ডেস্কটপে আপলোড করুন। BackWPUp , VaultPress , BackupBuddy , ওয়ার্ডপ্রেস জন্য ড্রপবক্স, ব্যাকআপ ওয়ার্ডপ্রেস ভাল ব্যাকআপ প্লাগইনগুলির মধ্যে আপনি দেখতে চান

যদিও বেশিরভাগ ওয়ার্ডপ্রেস সাইটের জন্য এই যথেষ্ট হতে পারে, যদি আপনি আরও যেতে চান তবে আপনি ওয়ার্ডপ্রেসে এই পোস্টটি পড়তে পারেন।

পড়ুন: কেন ওয়েবসাইট হ্যাক হয়?

আপনার নতুন ব্লগারদের জন্য দরকারী টিপস