ਗਿਆਨ-ਅਧਾਰ · ਵੈੱਬ ਹੋਸਟਿੰਗ

ਮੇਰੀ ਵੈੱਬਸਾਈਟ ਹੈਕ ਹੋ ਗਈ ਹੈ, ਕੀ ਕਰਨਾ ਹੈ?

ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ 2020-04-02

ਤੁਹਾਡੀ ਸਾਈਟ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਇੱਥੇ ਕੁੱਝ ਸੁਝਾਅ ਦਿੱਤੇ ਗਏ ਹਨ। ਇਹ ਮੁੱਖ ਤੌਰ ਉੱਤੇ ਇੱਕ ਹੈਕ ਕੀਤੀ ਸਾਈਟ ਦੇ ਜਵਾਬ ਵਿੱਚ ਲਿਖਿਆ ਗਿਆ ਸੀਃ

1. ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਨੂੰ ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ ਵਰਤੇ ਗਏ ਸਾਰੇ ਵੈੱਬ ਸਕ੍ਰਿਪਟਾਂ/ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ ਸਾਰੇ ਵਿਕਰੇਤਾ/ਡਿਵੈਲਪਰ ਸਾਈਟਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੈ, ਜਿਸ ਵਿੱਚ ਕੋਈ ਵੀ ਮੋਡ ਸ਼ਾਮਲ ਹੈ ਜੋ ਤੁਸੀਂ ਕਿਸੇ ਵੀ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਵਿੱਚ ਵਰਤ ਰਹੇ ਹੋ। ਜੇ ਤੁਸੀਂ ਕੋਈ ਓਪਨ ਸੋਰਸ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਇਹ ਮੁੱਖ ਸ਼ੱਕੀ ਹੋ ਸਕਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਤੁਹਾਨੂੰ ਸਾਰਿਆਂ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਤਾਜ਼ਾ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਜਨਤਕ ਤੌਰ'ਤੇ ਜਾਰੀ ਕੀਤੇ ਗਏ ਕਿਸੇ ਵੀ ਜਾਣੇ-ਪਛਾਣੇ ਕਾਰਨਾਮਿਆਂ ਲਈ www.secunia.com'ਤੇ ਡਾਟਾਬੇਸ ਦੀ ਜਾਂਚ ਕਰੋ।

2. ਇੱਕ ਵਾਰ ਜਦੋਂ ਤੁਸੀਂ ਤਸਦੀਕ ਕਰ ਲੈਂਦੇ ਹੋ ਕਿ ਇੰਸਟਾਲ ਕੀਤੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਦਾ 100% ਨਵੀਨਤਮ ਸਥਿਰ ਸੰਸਕਰਣ ਹੈ, ਤਾਂ ਤੁਹਾਨੂੰ ਆਪਣੇ ਖਾਤੇ ਦੀਆਂ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਦੇਖਣ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ ਅਤੇ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ ਕਿ ਤੁਹਾਡੇ ਦੁਆਰਾ ਕਿਸੇ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਪੁਰਾਣੇ ਇੰਸਟਾਲ ਤੋਂ ਆਡਿਟ ਕਰਨ ਜਾਂ ਛੱਡਣ ਤੋਂ ਪਹਿਲਾਂ ਹੈਕਰਾਂ ਦੁਆਰਾ ਕੋਈ ਵੀ ਅਪਲੋਡ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ। ਫੋਲਡਰਾਂ ਵਿੱਚ ਸ਼ੱਕੀ ਫਾਈਲਾਂ ਹੋ ਸਕਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਤੁਸੀਂ ਕਦੇ ਕਲਪਨਾ ਵੀ ਨਹੀਂ ਕਰੋਗੇ ਅਤੇ ਫੋਲਡਰਾਂ ਵਿੱਚ ਕਈ ਪੱਧਰ ਹੇਠਾਂ ਹੋ ਸਕਦੇ ਹਨ। ਤੁਸੀਂ ftp ਜਾਂ cPanel ਫਾਈਲ ਮੈਨੇਜਰ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹੋ ਤਾਂ ਜੋ ਪਬਲਿਕ _ ਐਚ. ਟੀ. ਐਮ. ਐਲ. ਅਧੀਨ ਸਾਰੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਵੇਖਿਆ ਜਾ ਸਕੇ ਅਤੇ ਉਹਨਾਂ ਦੀ ਤੁਲਨਾ ਆਪਣੀ ਸਥਾਨਕ ਕਾਪੀ ਨਾਲ ਕੀਤੀ ਜਾ ਸਕੇ। [ਤੁਹਾਨੂੰ ਹਮੇਸ਼ਾ ਇਸ ਤੁਲਨਾ ਦੇ ਨਾਲ-ਨਾਲ ਬੈਕਅੱਪ ਲਈ ਇੱਕ ਸਥਾਨਕ ਕਾਪੀ ਬਣਾਈ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ।]

3. ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਾਰੇ ਪਾਸਵਰਡ ਅਲਫ਼ਾ-ਸੰਖਿਆ ਦਾ ਮਿਸ਼ਰਣ ਹਨ ਨਾ ਕਿ ਇੱਕ ਸ਼ਬਦਕੋਸ਼ ਦਾ ਸ਼ਬਦ। ਸਿਰਫ਼ ਇਸ ਲਈ ਕਿ ਤੁਸੀਂ ਸ਼ਬਦਕੋਸ਼ ਵਿੱਚੋਂ ਇੱਕ ਮੁਸ਼ਕਲ ਸ਼ਬਦ ਬਾਰੇ ਸੋਚਦੇ ਹੋ, ਤੁਹਾਨੂੰ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਕ੍ਰਿਪਾ ਕਰਕੇ ਦੋਵੇਂ ਵੱਡੇ ਅੱਖਰਾਂ ਅਤੇ ਛੋਟੇ ਅੱਖਰਾਂ ਅਤੇ ਘੱਟੋ ਘੱਟ 8 ਅੱਖਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ।

4. ਸਾਰੇ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ MySQL ਡਾਟਾਬੇਸ ਪਹੁੰਚ ਵੱਖਰੇ ਡੀ. ਬੀ. ਉਪਭੋਗਤਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਇਸ ਲਈ ਕਦੇ ਵੀ ਆਪਣੇ ਮੁੱਖ ਖਾਤੇ ਦੇ ਉਪਭੋਗਤਾ/ਪਾਸ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ। ਤੁਹਾਡਾ ਮੁੱਖ ਉਪਭੋਗਤਾ/ਪਾਸ ਕਦੇ ਵੀ ਤੁਹਾਡੇ ਖਾਤੇ ਵਿੱਚ ਕਿਸੇ ਵੀ ਫਾਈਲ ਵਿੱਚ ਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ।

5. ਆਪਣੇ ਕੰਟਰੋਲ ਪੈਨਲ ਵਿੱਚ, ਰਾਅ ਲੌਗ ਮੈਨੇਜਰ ਵਿੱਚ ਆਪਣੇ ਵੈੱਬ ਲੌਗਾਂ ਦੇ ਆਰਕਾਈਵ ਵਿਕਲਪ ਨੂੰ ਸਰਗਰਮ ਕਰੋ। ਇਹ ਤੁਹਾਨੂੰ ਇਹ ਜਾਂਚਣ ਦਾ ਮੌਕਾ ਦੇਵੇਗਾ ਕਿ ਹੈਕਰ ਨੇ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚੋਂ ਇੱਕ ਦਾ ਸ਼ੋਸ਼ਣ ਕਿਵੇਂ ਕੀਤਾ। ਨਹੀਂ ਤਾਂ ਅੰਕਡ਼ੇ ਤਿਆਰ ਕਰਨ ਤੋਂ ਬਾਅਦ ਸਾਰੇ ਕੱਚੇ ਲੌਗ ਸਾਫ਼ ਹੋ ਜਾਂਦੇ ਹਨ। ਜੇ ਤੁਹਾਨੂੰ ਪਹਿਲਾਂ ਹੀ ਹੈਕ ਕੀਤਾ ਜਾ ਚੁੱਕਾ ਹੈ, ਤਾਂ ਹੁਣ ਬਹੁਤ ਦੇਰ ਹੋ ਗਈ ਹੈ ਪਰ ਤੁਸੀਂ ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਲਈ ਲੌਗਾਂ ਨੂੰ ਆਰਕਾਈਵ ਕਰ ਸਕਦੇ ਹੋ।

6. ਜੇ ਤੁਸੀਂ ਇੱਕ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਇੱਕ ਮੋਡ ਨਾਲ ਅਨੁਕੂਲਿਤ ਕੀਤਾ ਹੈ, ਤਾਂ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰੋ ਕਿ ਇਹ ਨਵੀਨਤਮ ਸਥਿਰ ਸੰਸਕਰਣ ਵੀ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਪ੍ਰਸਿੱਧ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਸਥਿਰ ਹੋ ਸਕਦੇ ਹਨ ਪਰ ਇੱਕ ਐਡ-ਆਨ ਮੋਡ ਵਰਤੋਂ ਯੋਗ ਹੋ ਸਕਦਾ ਹੈ ਅਤੇ ਸੰਭਵ ਹੈ ਕਿ ਹੁਣ ਹੋਰ ਨਹੀਂ ਰੱਖਿਆ ਜਾ ਸਕਦਾ।

7. ਜੇ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਕੋਈ ਕੋਡ ਲਿਖਿਆ ਹੈ, ਤਾਂ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰੋ ਕਿ ਸਾਰੇ ਇੰਪੁੱਟ ਵੇਰੀਏਬਲ ਸੈਨੀਟਾਈਜ਼ ਕੀਤੇ ਗਏ ਹਨ (ਇਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਜਾਇਜ਼ ਡੇਟਾ ਲਈ ਚੈੱਕ ਕੀਤਾ ਗਿਆ ਹੈ)। ਨਹੀਂ ਤਾਂ ਖਰਾਬ ਕੋਡ ਦੀ ਇੱਕ ਲਾਈਨ ਤੁਹਾਡੇ ਪੂਰੇ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਦੇ ਸਕਦੀ ਹੈ। ਆਮ ਭੁੱਲ ਇਹ ਹੈ ਕਿ ਉਪਭੋਗਤਾ ਦੇ ਇਨਪੁਟ ਦੇ ਅਧਾਰ'ਤੇ ਇੱਕ ਫਾਈਲ ਸ਼ਾਮਲ ਕੀਤੀ ਜਾਵੇ। ਦੁਬਾਰਾ, ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰੋ ਕਿ ਸਕ੍ਰਿਪਟ ਵਿੱਚ ਸਾਰੇ ਇੰਪੁੱਟ ਜਾਇਜ਼ ਡੇਟਾ ਲਈ ਚੈੱਕ ਕੀਤੇ ਗਏ ਹਨ। ਸਾਰੇ ਸ਼ੋਸ਼ਣ ਇੰਪੁੱਟ ਡੇਟਾ'ਤੇ ਅਧਾਰਤ ਹਨ। ਜੇ ਤੁਹਾਡੀ ਸਾਈਟ ਕੋਈ ਇਨਪੁਟ ਨਹੀਂ ਲੈਂਦੀ, ਤਾਂ ਤੁਸੀਂ 100% ਵੈੱਬ ਸ਼ੋਸ਼ਣ ਤੋਂ ਸੁਰੱਖਿਅਤ ਹੋ, ਭਾਵ ਜੇ ਤੁਸੀਂ ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ ਕਿਤੇ ਵੀ ਬਿਨਾਂ ਸਕ੍ਰਿਪਟ ਦੇ 100% ਸਥਿਰ ਐਚ. ਟੀ. ਐਮ. ਐਲ. ਸਾਈਟ ਚਲਾਉਂਦੇ ਹੋ।

8. PHP ਲਈ, ਕੋਈ ਵੀ ਐਪਲੀਕੇਸ਼ਨ ਜੋ ਰਜਿਸਟਰ _ ਗਲੋਬਲ ਦੀ ਵਰਤੋਂ ਸਰਗਰਮ ਹੋਣ ਲਈ ਕਰਦੀ ਹੈ, ਉਸ ਵਿੱਚ ਸ਼ੋਸ਼ਣਯੋਗ ਹੋਣ ਦੀ ਵਧੇਰੇ ਸੰਭਾਵਨਾ ਹੁੰਦੀ ਹੈ। ਅਜਿਹੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਤੋਂ ਪਰਹੇਜ਼ ਕਰੋ।

9. ਜੇ ਤੁਹਾਡੇ ਕੋਲ ਕੋਈ ਮੇਲ ਸਕ੍ਰਿਪਟ ਹੈ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇਹ ਹੈਡਰ ਟੀਕੇ ਤੋਂ ਸੁਰੱਖਿਅਤ ਹੈ। ਸੰਖੇਪ ਵਿੱਚ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕਰੋ ਕਿ ਈਮੇਲ ਪਤਾ, ਵਿਸ਼ਾ ਅਤੇ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਜਮ੍ਹਾਂ ਕੀਤੇ ਜਾ ਰਹੇ ਡੇਟਾ ਦੇ ਹੋਰ ਹਿੱਸੇ ਵਿੱਚ ਲਾਈਨ ਬਰੇਕ ਨਹੀਂ ਹਨ। ਸਾਡੇ ਫੋਰਮਾਂ ਉੱਤੇ ਕੁੱਝ ਕੋਡਿੰਗ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

10. ਓਪਨ ਸੋਰਸ ਫ੍ਰੀ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਬਹੁਤ ਵਧੀਆ ਹੈ ਪਰ ਤੁਹਾਨੂੰ ਇਸ ਨੂੰ ਨਿਯਮਤ ਅੱਪਡੇਟ ਦੁਆਰਾ ਬਣਾਈ ਰੱਖਣਾ ਪੈਂਦਾ ਹੈ ਜਾਂ ਜੇ ਇਸ ਬਾਰੇ ਕੋਈ ਨਵਾਂ ਸ਼ੋਸ਼ਣ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ ਤਾਂ ਤੁਸੀਂ ਆਪਣਾ ਸਾਰਾ ਡੇਟਾ ਅਤੇ ਸਾਈਟ ਗੁਆ ਸਕਦੇ ਹੋ। ਅਤੇ ਇੱਕ ਹੋਸਟਿੰਗ ਖਾਤੇ ਦੇ ਮਾਲਕ ਵਜੋਂ, ਇਹ ਤੁਹਾਡੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ ਸਿਰਫ ਸਥਿਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਸਥਾਪਤ ਕੀਤੀਆਂ ਹਨ।

11. ਜੇ ਤੁਹਾਡੀ ਸਾਈਟ ਸਾਲਾਂ ਤੋਂ ਚੱਲ ਰਹੀ ਹੈ, ਤਾਂ ਇਸ ਦਾ ਇਹ ਮਤਲਬ ਨਹੀਂ ਹੈ ਕਿ ਇਸ ਵਿੱਚ ਕੋਈ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਨਹੀਂ ਸਨ। ਅਸਲ ਵਿੱਚ ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਸ਼ੋਸ਼ਣ ਅਣਜਾਣ ਸੀ ਜਾਂ ਤੁਸੀਂ ਖੁਸ਼ਕਿਸਮਤ ਸੀ ਕਿ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿਸੇ ਨੇ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਨਹੀਂ ਕੀਤਾ।

12. ਵਾਧੂ ਸੁਰੱਖਿਆ ਲਈ, ਆਪਣੀਆਂ ਸੰਰਚਨਾ ਫਾਈਲਾਂ (ਡਾਟਾਬੇਸ ਪ੍ਰਮਾਣ ਪੱਤਰ ਆਦਿ ਵਾਲੀਆਂ) ਦੀਆਂ ਅਨੁਮਤੀਆਂ ਨੂੰ 660 ਵਿੱਚ ਬਦਲੋ। ਤੁਸੀਂ ਇਹ ਐੱਫ. ਟੀ. ਪੀ. ਜਾਂ ਫਾਈਲ ਮੈਨੇਜਰ ਰਾਹੀਂ ਕਰ ਸਕਦੇ ਹੋ। ਇਹ ਵਿਸ਼ੇਸ਼ਤਾ ਸ਼ੇਅਰਡ ਹੋਸਟਿੰਗ ਸਰਵਰਾਂ ਉੱਤੇ ਕੰਮ ਕਰ ਸਕਦੀ ਹੈ ਜਾਂ ਜੇ ਤੁਹਾਡੇ ਵੀ. ਪੀ. ਐੱਸ./ਸਮਰਪਿਤ ਸਰਵਰ ਵਿੱਚ cPanel ਰਾਹੀਂ ਪੀਐੱਚ. ਪੀ. ਐੱਸ. ਯੂ. ਐੱਸ. ਈ. ਸੀ. ਹੈ।

13. ਵਾਧੂ ਸੁਰੱਖਿਆ ਲਈ, ਜੇ ਤੁਸੀਂ ਆਪਣੀ ਸਾਈਟ ਦੇ ਕੁਝ ਪ੍ਰਸ਼ਾਸਕੀ ਭਾਗਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹੋ, ਤਾਂ ਸਿਰਫ ਅਧਿਕਾਰਤ ਆਈ. ਪੀ. ਪਤਿਆਂ ਤੱਕ ਪਹੁੰਚ ਦੇ ਕੇ ਅਤੇ ਹਰ ਕਿਸੇ ਲਈ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਕੇ ਅਜਿਹਾ ਕਰੋ, ਜਾਂ ਪਾਸਵਰਡ ਇਸ ਦੀ ਸੁਰੱਖਿਆ ਕਰਦਾ ਹੈ।

14. ਜੇ ਤੁਹਾਡੇ ਖਾਤੇ ਵਿੱਚ ਕੋਈ ਫਾਇਲ ਅੱਪਲੋਡ ਕਰਨ ਦੀ ਸਹੂਲਤ ਹੈ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਿਰਫ ਅਧਿਕਾਰਤ ਮੈਂਬਰ ਹੀ ਇਸ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ।

ਇਸ ਤੋਂ ਇਲਾਵਾ ਅਪਲੋਡ ਕੀਤੀ ਗਈ ਫਾਈਲ ਵੈੱਬ ਯੂ. ਆਰ. ਐੱਲ. ਰਾਹੀਂ ਸਿੱਧੇ ਤੌਰ'ਤੇ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ (ਭਾਵ ਪਬਲਿਕ _ ਐੱਚ. ਟੀ. ਐੱਮ. ਐੱਲ. ਤੋਂ ਬਾਹਰ ਸਟੋਰ ਕੀਤੀ ਗਈ) ਜਦੋਂ ਤੱਕ ਕਿ

a) ਇਹ ਸਿਰਫ਼ ਇੱਕ ਸਾਈਟ ਪ੍ਰਬੰਧਕ (ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ) ਦੁਆਰਾ ਅਪਲੋਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਅ) ਜਾਂਚ ਕੀਤੀ ਗਈ ਅਤੇ ਤਸਦੀਕ ਕੀਤੀ ਗਈ ਕਿ ਇਹ ਸ਼ੋਸ਼ਣਯੋਗ ਨਹੀਂ ਹੈ

15. ਜੇ ਤੁਹਾਡੀ ਸਾਈਟ ਦੀ ਮੈਂਬਰਸ਼ਿਪ ਲਈ ਕੋਈ ਯੂ. ਆਰ. ਐੱਲ. ਫਾਰਵਰਡਿੰਗ ਜਾਂ ਵੈੱਬਮੇਲ ਸਹੂਲਤ ਹੈ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਇਹ ਸਹੀ ਅਧਿਕਾਰ ਤੋਂ ਬਿਨਾਂ ਸਾਰਿਆਂ ਨੂੰ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ ਹੈ ਜਾਂ ਇਸ ਦੀ ਵਰਤੋਂ ਸਪੈਮਿੰਗ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

16. ਜੇ ਤੁਸੀਂ ਸਿਰਫ਼ ਕਿਸੇ ਚੀਜ਼ ਦੀ ਜਾਂਚ/ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹੋ, ਜਿਸ ਦੀ ਤੁਹਾਨੂੰ ਜ਼ਰੂਰਤ ਹੈ ਅਤੇ ਤੁਸੀਂ ਜਾਣਦੇ ਹੋ ਕਿ ਤੁਸੀਂ ਸਰਗਰਮੀ ਨਾਲ ਤਾਜ਼ਾ ਨਹੀਂ ਰੱਖੋਗੇ, ਤਾਂ ਇਸ ਨੂੰ ਤੁਰੰਤ ਇੱਕ ਪਾਸਵਰਡ ਦੇ ਪਿੱਛੇ ਬੰਦ ਕਰ ਦਿਓ।

17. ਕਿਉਂਕਿ ਸ਼ੇਅਰਡ/ਐੱਸ. ਡੀ. ਐੱਕਸ./ਰੀਸੇਲਰ ਸਰਵਰ ਐੱਸ. ਯੂ. ਪੀ. ਐੱਚ. ਪੀ. ਦੇ ਨਾਲ ਆਉਂਦੇ ਹਨ, ਇਸ ਲਈ ਤੁਹਾਨੂੰ ਵਿਸ਼ਵ ਲਿਖਣ ਅਨੁਮਤੀਆਂ ਵਾਲੀ ਕਿਸੇ ਵੀ ਫਾਇਲ ਜਾਂ ਫੋਲਡਰ ਦੀ ਜ਼ਰੂਰਤ ਨਹੀਂ ਹੈ। ਆਮ ਫੋਲਡਰ ਅਨੁਮਤੀਆਂ 755 ਤੋਂ ਵੱਧ ਨਹੀਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ। PHP/HTML ਫਾਇਲਾਂ 644 (ਜਾਂ ਐੱਸ. ਐੱਸ. ਐੱਚ. ਰਾਹੀਂ ਘੱਟ) ਹੋ ਸਕਦੀਆਂ ਹਨ। ਸੀ. ਜੀ. ਆਈ./ਪਰਲ ਸਕ੍ਰਿਪਟਾਂ 755 ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ।

18. ਕੋਈ ਵੀ ਵਿਅਕਤੀ ਜੋ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਲਿਖਦਾ ਹੈ, ਉਸ ਨੂੰ ਸੁਰੱਖਿਆ ਤੋਂ ਜਾਣੂ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਮੈਨੂੰ ਇਹ ਕਿਤਾਬ ਆਪਣੀ ਸਥਾਨਕ ਲਾਇਬ੍ਰੇਰੀ ਵਿੱਚ ਵਿਸ਼ੇਸ਼ ਤੌਰ ਉੱਤੇ PHP ਉੱਤੇ ਮਿਲੀਃ http://www.oreilly.com/catalog/phpsec/ ਮੈਂ ਸਾਰਿਆਂ ਨੂੰ ਇਸ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦਾ ਹਾਂ। ਇਹ ਵੈੱਬ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਿੱਚ ਅੱਜ ਪਾਈਆਂ ਜਾਣ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਸਾਰੇ ਪਹਿਲੂਆਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ। ਇਸ ਸਾਈਟ ਨੂੰ ਕਿਤਾਬ ਤੋਂ ਵੀ ਲੱਭਿਆਃ http://phpsec.org

ਸਾਰੇ ਗਿਆਨ ਅਧਾਰਤ ਲੇਖ

ਸਾਨੂੰ ਦੱਸੋ ਕਿ ਕੀ ਕਾਇਮ ਰੱਖਣਾ ਹੈ।

A short conversation with an engineer. No quote-bot, no callback queue.