உங்கள் வலைத்தளத்தை எவ்வாறு பாதுகாப்பது

நூலாசிரியர்: Florence Bailey
உருவாக்கிய தேதி: 24 மார்ச் 2021
புதுப்பிப்பு தேதி: 25 ஜூன் 2024
Anonim
உங்கள் வீடுகளில் பரகத் வர என்ன செய்ய வேண்டும்?/Tamil Bayan/bayan/Mufarish Rashadi Tamil Bayan
காணொளி: உங்கள் வீடுகளில் பரகத் வர என்ன செய்ய வேண்டும்?/Tamil Bayan/bayan/Mufarish Rashadi Tamil Bayan

உள்ளடக்கம்

இந்த கட்டுரையில், உங்கள் தளத்தை தாக்குதல்களிலிருந்து எவ்வாறு பாதுகாப்பது என்று நாங்கள் உங்களுக்குச் சொல்வோம். ஒரு SSL சான்றிதழ் மற்றும் HTTPS நெறிமுறையைப் பயன்படுத்த வேண்டும்; ஹேக்கர்கள் மற்றும் தீம்பொருளிலிருந்து வலைத்தளங்களைப் பாதுகாக்க வேறு வழிகள் உள்ளன.

படிகள்

  1. 1 உங்கள் தளத்தை தவறாமல் புதுப்பிக்கவும். தளத்தின் மென்பொருள், பாதுகாப்பு மற்றும் ஸ்கிரிப்ட்களை நீங்கள் புதுப்பிக்கவில்லை என்றால், அதை ஊடுருவும் நபர்களால் ஹேக் செய்யலாம் அல்லது தீம்பொருளால் தாக்கப்படலாம்.
    • உங்கள் ஹோஸ்டிங் (ஏதேனும் இருந்தால்) இணைப்புகளுக்கும் இது பொருந்தும். உங்கள் தளத்திற்கு புதிய இணைப்புகள் இருந்தால், அவற்றை நிறுவ மறக்காதீர்கள்.
    • மேலும் தள சான்றிதழ்களை புதுப்பிக்கவும். அவை பாதுகாப்பை மறைமுகமாக மட்டுமே பாதித்தாலும், தேடுபொறிகளில் தளம் தொடர்ந்து தோன்றுவதை இது உறுதி செய்கிறது.
  2. 2 பாதுகாப்பு மென்பொருள் அல்லது செருகுநிரல்களைப் பயன்படுத்தவும். நீங்கள் சந்தா மற்றும் நிகழ்நேர பாதுகாப்பை வழங்கக்கூடிய பல்வேறு வலைத்தள ஃபயர்வால்கள் உள்ளன; சில புரவலன்கள் (எ.கா. வேர்ட்பிரஸ்) தளங்களைப் பாதுகாக்க செருகுநிரல்களை வழங்குகின்றன. எனவே, உங்கள் கணினியைப் பாதுகாப்பது போலவே, மென்பொருளைக் கொண்டு தளத்தைப் பாதுகாக்க பரிந்துரைக்கிறோம், எடுத்துக்காட்டாக, வைரஸ் தடுப்பு.
    • சுக்குரி ஃபயர்வால் ஒரு சிறந்த கட்டண ஃபயர்வால்; வேர்ட்பிரஸ், வெப்லி, விக்ஸ் மற்றும் பிற ஹோஸ்டிங் சேவைகளிலிருந்து இலவச ஃபயர்வால்கள் அல்லது தள பாதுகாப்பு செருகுநிரல்கள் கிடைக்கின்றன.
    • வலை பயன்பாட்டு ஃபயர்வால்கள் பொதுவாக கிளவுட் அடிப்படையிலானவை, அதாவது அவற்றை உங்கள் கணினியில் பதிவிறக்கம் செய்து நிறுவ தேவையில்லை.
  3. 3 பயனர்கள் தளத்தில் கோப்புகளை பதிவேற்றுவதைத் தடுக்கவும். நீங்கள் இதைச் செய்யாவிட்டால், தளத்தின் பாதுகாப்பு பாதிக்கப்படும். முடிந்தால், பயனர்கள் தளத்தில் கோப்புகளை பதிவேற்ற அனுமதிக்கும் எதையும் தளத்திலிருந்து அகற்றவும்.
    • நீங்கள் கோப்புகளை பதிவேற்றுவதைத் தடுக்க முடியாவிட்டால், புகைப்படங்களின் விஷயத்தில் JPG கோப்புகள் போன்ற சில கோப்பு வகைகளை மட்டுமே பதிவேற்ற அனுமதிக்கவும்.
    • நீங்கள் ஒரு அஞ்சல் பெட்டியை உருவாக்கி, தளத்தில் ஒரு மின்னஞ்சல் முகவரியை குறிப்பிடலாம், இதனால் பயனர்கள் உங்களை மின்னஞ்சல் மூலம் தொடர்பு கொள்ளலாம்.இந்த வழக்கில், பயனர்கள் தளத்தில் பதிவேற்றுவதற்கு பதிலாக, மின்னஞ்சலுக்கு கோப்புகளை அனுப்புவார்கள்.
  4. 4 SSL சான்றிதழை நிறுவவும். வலைத்தளம் பாதுகாப்பானது என்பதை இது உறுதிப்படுத்துகிறது மற்றும் சேவையகத்திற்கும் பயனரின் உலாவிக்கும் இடையில் மறைகுறியாக்கப்பட்ட தகவல்களை பரிமாறிக்கொள்ள முடியும். பொதுவாக, இந்த சான்றிதழை வருடத்திற்கு ஒரு முறை பயன்படுத்த நீங்கள் பணம் செலுத்த வேண்டும்.
    • கட்டண அடிப்படையில், ஒரு SSL சான்றிதழ் விநியோகிக்கப்படுகிறது, எடுத்துக்காட்டாக, GoGetSSL மற்றும் SSLs.com.
    • இந்த சான்றிதழை இலவசமாக என்க்ரிப்ட் செய்வோம்.
    • ஒரு SSL சான்றிதழைத் தேர்ந்தெடுக்கும்போது, ​​மூன்று விருப்பங்கள் உள்ளன: டொமைன் சரிபார்ப்பு, வணிக சரிபார்ப்பு மற்றும் மேம்பட்ட சரிபார்ப்பு. உங்கள் வலைத்தள URL இன் இடதுபுறத்தில் பச்சை பாதுகாப்பு ஐகானைக் காட்ட Google க்கு வணிகச் சரிபார்ப்பு மற்றும் மேம்பட்ட சரிபார்ப்பு தேவை.
  5. 5 HTTPS குறியாக்க நெறிமுறையைப் பயன்படுத்தவும். நீங்கள் ஒரு SSL சான்றிதழை நிறுவும் போது, ​​தளத்திற்கு HTTPS குறியாக்கத்திற்கு உரிமை உண்டு; இந்த நெறிமுறையை செயல்படுத்த, உங்கள் வலைத்தளத்தின் சான்றிதழ்கள் பிரிவில் ஒரு SSL சான்றிதழை நிறுவவும்.
    • வேர்ட்பிரஸ் அல்லது வெப்லி போன்ற சில புரவலன்கள் தானாகவே HTTPS நெறிமுறையை இயக்குகின்றன.
    • HTTPS சான்றிதழ் ஒவ்வொரு ஆண்டும் புதுப்பிக்கப்படும்.
  6. 6 பாதுகாப்பான கடவுச்சொற்களை அமைக்கவும். வலுவான தள நிர்வாகி கடவுச்சொல் போதாது - எங்கும் பயன்படுத்தப்படாத சிக்கலான சீரற்ற கடவுச்சொற்களை உருவாக்கி அவற்றை வெளியில் சேமிக்கவும்.
    • எடுத்துக்காட்டாக, உங்கள் கடவுச்சொல்லுக்கு 16 எழுத்துக்கள் கொண்ட எழுத்துக்கள் மற்றும் எண்களைப் பயன்படுத்தவும். இந்த கடவுச்சொல்லை மற்றொரு கணினி அல்லது வன்வட்டில் உள்ள கோப்பில் சேமிக்கவும்.
  7. 7 நிர்வாகி கோப்புறைகளை மறை. இரகசியக் கோப்புகளைக் கொண்ட கோப்புறை "அட்மின்" அல்லது "ரூட்" என்று அழைக்கப்பட்டால், இது வசதியானது, ஆனால் துரதிருஷ்டவசமாக, உங்களுக்கும் ஹேக்கர்களுக்கும். எனவே கோப்புறைகளை புதிய கோப்புறை (2) அல்லது வரலாறு போன்ற சாதாரணமானவற்றிற்கு மறுபெயரிடுங்கள்.
  8. 8 பிழை செய்திகளை எளிதாக்குங்கள். அத்தகைய செய்தியில் அதிக தகவல் இருந்தால், ஹேக்கர்கள் மற்றும் மால்வேர் அதைப் பயன்படுத்தி தளத்தின் ரூட் கோப்பகத்தைக் கண்டுபிடித்து அணுகலாம். எனவே பிழை செய்தியில் ஒரு சிறிய மன்னிப்பு மற்றும் முக்கிய தளத்திற்கான இணைப்பைச் சேர்க்கவும்.
    • இது அனைத்து 404 முதல் 500 பிழைகளுக்கும் பொருந்தும்.
  9. 9 ஹாஷ் கடவுச்சொற்கள். பயனர் கடவுச்சொற்கள் இணையதளத்தில் சேமிக்கப்பட்டிருந்தால், அதை ஒரு ஹாஷ் வடிவில் செய்யுங்கள். அனுபவமில்லாத தள உரிமையாளர்கள் கடவுச்சொற்களை உரையாக சேமித்து வைக்கிறார்கள், இது தளம் சமரசம் செய்யப்பட்டால் திருடுவதை எளிதாக்குகிறது.
    • ட்விட்டர் போன்ற பெரிய தளங்கள் கூட கடந்த காலங்களில் இதுபோன்ற தவறுகளை செய்துள்ளன.

குறிப்புகள்

  • தள ஸ்கிரிப்ட்களை மறுபரிசீலனை செய்ய ஒரு வலை பாதுகாப்பு ஆலோசகரை நியமிப்பது சாத்தியமான பாதிப்புகளை நிவர்த்தி செய்வதற்கான மிக விரைவான (ஆனால் மிகவும் விலையுயர்ந்த) வழியாகும்.
  • உங்கள் வலைத்தளத்தை தொடங்குவதற்கு முன் பாதுகாப்பு ஸ்கேனிங் கருவி (Mozilla's Observatory போன்றவை) மூலம் சோதிக்கவும்.

எச்சரிக்கைகள்

  • பெரும்பாலும், யாராவது பாதிக்கப்படும் வரை பாதுகாப்பு பாதிப்புகள் கண்டுபிடிக்கப்படாது. எதிர்மறையான விளைவுகளைத் தவிர்க்க, தவறாமல் (வாரத்திற்கு ஒரு முறை) உங்கள் வலைத்தளத்தை காப்புப் பிரதி எடுத்து நெட்வொர்க்குடன் இணைக்கப்படாத கணினியில் அல்லது வெளிப்புற வன்வட்டில் சேமிக்கவும்.