वेब होस्टिंग का ज्ञान
सुरक्षाः अपनी वेबसाइट को सुरक्षित रखने के लिए सुझाव
अंतिम बार अद्यतन किया गया 2025-06-08
अपनी वेबसाइट को सुरक्षित रखने के लिए शीर्ष 17 युक्तियाँ
- सभी स्क्रिप्ट और प्लगइन अद्यतन करें अपने द्वारा उपयोग किए जाने वाले प्रत्येक वेब अनुप्रयोग, प्लगइन या मॉड्यूल की जाँच करें। हमेशा नवीनतम स्थिर प्रकाशनों को स्थापित करें। सलाह लें सेकुनिया या ज्ञात कमजोरियों के लिए आपके विक्रेता की साइट।
- अपनी फाइलों का लेखा-परीक्षण करें अपनी लाइव फ़ाइलों की तुलना एक साफ-सुथरे बैकअप के साथ करें। किसी भी अज्ञात या बची हुई इंस्टॉलर फ़ाइलों का दोहन करने से पहले उन्हें हटा दें।
- मजबूत कूटशब्दों का उपयोग करें लंबे, मिश्रित वर्ण पासवर्ड (अक्षर, संख्या, प्रतीक) चुनें। शब्दकोश के शब्दों या अनुमानित वाक्यांशों से बचें।
- अलग डेटाबेस उपयोगकर्ता प्रत्येक अनुप्रयोग के लिए एक विशिष्ट MySQL उपयोगकर्ता बनाएँ। कभी भी अपने मुख्य cPanel उपयोगकर्ता नाम और पासवर्ड का अपने स्क्रिप्ट के अंदर पुनः उपयोग न करें।
- अपने कच्चे लॉग को संग्रहीत करें cPanel&rsquo के रॉ लॉग मैनेजर में, लॉग अभिलेखन सक्षम करें। बनाए गए लॉग आपको यह पता लगाने में मदद करते हैं कि किसी हमलावर ने आपकी साइट में कैसे प्रवेश किया होगा।
- कस्टम मोड को अद्यतन रखें यदि आपने तृतीय-पक्ष संशोधन जोड़े हैं, तो सत्यापित करें कि वे आपके मुख्य अनुप्रयोग की तरह सक्रिय रूप से बनाए रखे गए हैं और अद्यतन किए गए हैं।
- सभी इनपुट को सैनिटाइज़ करें उपयोग करने से पहले प्रत्येक प्रपत्र क्षेत्र, यू. आर. एल. मापदंड, या कुकी को मान्य करें। कभी भी फ़ाइलों को शामिल न करें या अनियंत्रित उपयोगकर्ता इनपुट के आधार पर आदेशों को निष्पादित न करें।
- रजिस्टर ग्लोबलों से बचें (_ g) PHP’ s पर निर्भर अनुप्रयोग
register_globalsसेटिंग अधिक असुरक्षित है। वर्तमान PHP मानकों का पालन करने वाला सॉफ्टवेयर चुनें। - ईमेल हेडर इंजेक्शन से बचाएँ यदि आप स्क्रिप्ट से मेल भेजते हैं, तो डाक से पहले उपयोगकर्ता द्वारा प्रदान किए गए क्षेत्रों (विषय, हेडर) से स्ट्रिप लाइन ब्रेक।
- ओपन-सोर्स ऐप बनाए रखें ओपन-सोर्स मुफ़्त है लेकिन आपको तुरंत सुरक्षा पैच लागू करने चाहिए या डेटा हानि और साइट अधिग्रहण का जोखिम उठाना चाहिए।
- समय के साथ सुरक्षा का अनुमान न लगाएं सिर्फ इसलिए कि आपकी साइट वर्षों से बिना किसी समस्या के चल रही है, इसका मतलब यह नहीं है कि यह सुरक्षित है। नए कारनामें लगातार दिखाई देती हैं।
- कॉन्फ़िगरेशन फ़ाइल अनुमतियों को सीमित करें डाटाबेस क्रेडेंशियल्स वाली फ़ाइलों को इस प्रकार सेट करें
660(मालिक/समूह पढ़ें/लिखें)। फ़ोल्डर होना चाहिए755, PHP/HTML फाइलें644. - आई. पी. द्वारा प्रशासनिक पहुँच को सीमित करें जहाँ भी संभव हो, डब्ल्यू. पी.-एडमिन,/एडमिन, या अन्य बैक-एंड रास्तों को विशिष्ट आई. पी. पतों तक सीमित करें या उन्हें एक द्वितीयक पासवर्ड के साथ सुरक्षित करें।
- सुरक्षित फ़ाइल अपलोड करें केवल गैर-सार्वजनिक फ़ोल्डरों (बाहर) में अपलोड करने की अनुमति दें
public_html) और केवल विश्वसनीय उपयोगकर्ताओं द्वारा। फ़ाइलों को सुलभ बनाने से पहले उन्हें स्कैन या मान्य करें। - यू. आर. एल. अग्रेषण और वेबमेल को नियंत्रित करें खुले पुनर्निर्देशन और अप्रतिबंधित वेबमेल पहुँच को रोकें। स्पैमर्स को आपकी साइट का दुरुपयोग करने से रोकने के लिए लॉगिन या आईपी जाँच की आवश्यकता है।
- कूटशब्द-सुरक्षात्मक प्रयोगात्मक विशेषताएँ यदि आप एक नई स्क्रिप्ट या सुविधा का परीक्षण कर रहे हैं जिसे आप अपडेट नहीं कर सकते हैं, तो इसे तुरंत पासवर्ड के पीछे बंद कर दें।
- साझा होस्टिंग पर उचित फ़ाइल अनुमतियों का उपयोग करें एस. यू. पी. एच. पी. सर्वरों पर, विश्व-लिखने योग्य फ़ाइलों या फ़ोल्डरों से बचें। निर्देशिकाएँः
755; PHP/HTML:644; सी. जी. आई./पी. ई. आर. एल.:755.
इन सर्वोत्तम प्रथाओं का पालन करके, आप सामान्य वेब खतरों के संपर्क को कम कर सकते हैं और अपनी साइट और अपने आगंतुकों को सुरक्षित रख सकते हैं।
हमें बताएँ कि क्या रहना है।
A short conversation with an engineer. No quote-bot, no callback queue.