एक वेबमास्टर का सबसे बुरा सपना
आपकी वेबसाइट का हैक होना, भले ही आपके पास बुलेट प्रूफ बैकअप और अतिरेक रणनीति हो, निश्चित रूप से वेबसाइट चलाने वाले किसी भी व्यक्ति के लिए सबसे बुरा सपना है, विशेष रूप से व्यवसाय या ऑनलाइन शॉपिंग को बढ़ावा देने वाली कोई भी साइट।
इसे कितने समय के लिए या ऑफ़लाइन विरूपित किया गया था? इस डाउन टाइम के परिणामस्वरूप या केवल इस धारणा के कारण कि इसने ग्राहकों को प्रभावित किया है, आपने कितने संभावित ग्राहक और संपर्क खो दिए होंगे? आख़िरकार, यदि किसी साइट पर जाने पर उसे हैक कर लिया जाता है, तो आप उस व्यक्ति या ब्रांड पर भरोसा क्यों करेंगे यदि वे अपनी वेबसाइट की देखभाल भी नहीं कर सकते? स्वाभाविक रूप से, हैक होने से पहले ही उससे बचने के लिए हर संभव प्रयास किया जाना चाहिए।
यदि Google ने किसी ज्ञात मैलवेयर समस्या के लिए आपकी साइट को काली सूची में डाल दिया है, तो कोई विज़िटर क्या देख सकता है, संभवतः किसी हैक का परिणाम।
हैकिंग के बारे में कई गलत धारणाएं हैं जिन पर हमें ध्यान देना चाहिए क्योंकि यही मुख्य कारण है कि कई साइटें अनावश्यक रूप से हैक हो जाती हैं।
-
मैंने सोचा कि यह केवल बड़ी वेबसाइटों के साथ ही होता है
बहुत से लोग सोचते हैं कि हैकर्स केवल बड़ी वेबसाइटों पर हमला करने में समय बिताएंगे जहां हैक के लिए इनाम अधिक है। हालाँकि ऐसा बिलकुल नहीं है. हैकिंग का बड़ा हिस्सा बहुत अधिक मनमाने तरीके से होता है, जिसमें स्वचालित सॉफ़्टवेयर यादृच्छिक रूप से वेबसाइटों को स्कैन करता है, उनके निर्माण के बारे में जानकारी का पता लगाने की कोशिश करता है और ज्ञात बैकडोर और सुरक्षा कमजोरियों की स्वचालित रूप से जाँच करता है।
-
मेरे पास एक है कामयाब वेब होस्टिंग पैकेज और सोचा कि मेरा आईएसपी इसे रोक देगा
हालाँकि आपके ISP में संभवतः कई सुरक्षा सावधानियाँ हैं, साथ ही नियंत्रण से बाहर होने से पहले डाउनटाइम और कुछ समस्याओं का पता लगाने के लिए मॉनिटर भी हैं, लेकिन वास्तव में उन्हें कवर करने की बहुत कम संभावना है। सभी हैक के संभावित कारण.
इसका मुख्य कारण यह है कि आपकी वेबसाइट पर सफल हैक हमले से बचने के लिए हर संभव कार्रवाई करने में उन्हें बहुत समय लगता है।
उन्हें निश्चित रूप से यह सुनिश्चित करना चाहिए कि आपकी साइट PHP का नवीनतम सबवर्ज़न चलाती है (हालाँकि कई लोग ऐसा भी नहीं करते हैं)। यानी यदि आप PHP 7.3 चला रहे हैं और नवीनतम संस्करण 7.3.12 है तो आपको यही चलाना चाहिए, 7.3.9 नहीं।
इससे भी बदतर, कई आईएसपी अभी भी PHP के संस्करणों को होस्ट करते हैं जो अब असमर्थित हैं और उनके ईओएल (जीवन के अंत) को पार कर चुके हैं। क्यों? क्योंकि PHP संस्करण को जबरन अपग्रेड करने के लिए एक पुरानी वेबसाइट चलाने से यह टूट सकती है और वे टूटी हुई वेबसाइट के कारण संभवतः उन्हें खोने के बजाय भुगतान करने वाले उपयोगकर्ता के रिवाज को बनाए रखना चाहेंगे। यहां तक कि 2021 में भी कई आईएसपी PHP 5.4 को होस्ट करने की पेशकश कर रहे हैं जो कि ईओएल से कई साल पहले है। PHP 7 (अगला संस्करण जारी) में बहुत सारे बदलाव हैं जो अपग्रेड होने पर 5.4 के लिए बनाई गई साइट में त्रुटि का कारण बन सकते हैं। आवश्यक कोड परिवर्तनों में से कई सुधारों को बहुत जल्दी लागू किया जाता है, लेकिन मुद्दा यह है कि वे आपके लिए ऐसा नहीं करने जा रहे हैं।
-
मैं नियमित रूप से अपनी वेबसाइट पर जाकर समस्याओं की जाँच करता हूँ लेकिन मुझे कभी कोई समस्या नहीं दिखी!
हम सभी ने वेबसाइटों की छवियों को किसी असभ्य संदेश या छवि के साथ प्रतिस्थापित होते देखा है, लेकिन अधिकांश हैक के परिणामस्वरूप वेबसाइट की सामग्री विरूपित नहीं होती है और यदि होती भी है तो उसमें बहुत अधिक बदलाव नहीं होता है। अधिकांश हैक्स का इरादा बिल्कुल विपरीत होता है; अपनी वेबसाइट में उनके परिवर्तन को पूरी तरह से छिपाने के लिए। सटीक कारण अलग-अलग हैं. हो सकता है कि उन्होंने जानबूझकर आपके पृष्ठभूमि रंग के समान रंग प्रकार में पृष्ठों में पाठ जोड़ा हो ताकि यह किसी को दिखाई न दे लेकिन फिर भी मशीन से पढ़ने योग्य हो।
या हो सकता है कि यह परिवर्तन केवल कुछ नए जावास्क्रिप्ट कोड को शामिल करना है या वेब लिंक में बदलाव है जो उपयोगकर्ताओं को धोखा देने और उनके द्वारा इनपुट किए गए डेटा को कैप्चर करने के लिए कहीं और ले जाता है।
PHP को अद्यतन रखने का महत्व
ऊपर उल्लिखित कारणों से यह महत्वपूर्ण है कि आप समय-समय पर PHP के उस संस्करण की जाँच करें जिस पर आपकी वेबसाइट चल रही है। अगर आप दौड़ रहे हैं
अप्रबंधित होस्टिंग तो यह बिल्कुल महत्वपूर्ण है, लेकिन इसके लिए भी
प्रबंधित होस्टिंग यह महत्वपूर्ण है, आपको केवल यह नहीं मान लेना चाहिए कि आपका आईएसपी इसके शीर्ष पर है।
सीधे शब्दों में कहें, तो PHP के अपने संस्करण को PHP की उस शाखा के नवीनतम सबवर्जन पर रखने से आपको हैकर्स को एक कम विकल्प देने में मदद मिलेगी जो अन्यथा PHP के पुराने संस्करणों में ज्ञात सुरक्षा कमजोरियों का फायदा उठाने में सक्षम हो सकते हैं।
मैं यह कैसे सुनिश्चित करूँ कि मेरा वेब सर्वर PHP के पुराने संस्करण के कारण असुरक्षित नहीं है?
यदि आप निश्चित नहीं हैं कि आपका वेब सर्वर वर्तमान में PHP का कौन सा संस्करण चला रहा है तो हमारा पढ़ें अपने PHP संस्करण की जाँच करने पर मार्गदर्शन करें. यदि आप अपना PHP संस्करण जानते हैं लेकिन इसे अपग्रेड करने के तरीके के बारे में निश्चित नहीं हैं, तो हमारा पढ़ें PHP अपग्रेड गाइड.
आलेख अंतिम बार अद्यतन किया गया: 8th January, 2021