WordPress ഫയൽ അനുമതികൾ സാധാരണയായി ഫോളഡറുകൾക്ക് 755, ഫയലുകൾക്ക് 644, അത്യന്താപേക്ഷിതമായ കോൺഫിഗറേഷൻ ഫയൽ wp-config.phpയ്ക്ക് സാധ്യമായെങ്കിൽ 600 അല്ലെങ്കിൽ സെർവർ ആർക്കിടെക്ചറിനനുസരിച്ച് 640 ആയിരിക്കണം. ഈ ക്രമീകരണങ്ങൾ WordPress പ്രവർത്തനത്തിന് ആവശ്യമായ വായനയും എഴുത്തും അനുവദിക്കുന്നതിനൊപ്പം അനധികൃത ഉപയോക്താക്കൾക്ക് തീമുകൾ, പ്ലഗിനുകൾ, കോർ ഫയലുകളിൽ മാറ്റം വരുത്തുന്നത് ബുദ്ധിമുട്ടാക്കുന്നു. സാരാംശം പറഞ്ഞാൽ, സുരക്ഷിതമായ chmod നയം: വെബ്സൈറ്റ് പ്രവർത്തിക്കാൻ ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ അനുമതികൾ മാത്രം നൽകുക, അതിൽ കൂടുതൽ നൽകരുത്.
WordPress-ന്റെ സുരക്ഷ صرف ശക്തമായ പാസ്വേഡും, അപ്ഡേറ്റ് ചെയ്ത പ്ലഗിനുകളും, SSL സർട്ടിഫിക്കറ്റ് മാത്രമല്ല. ഫയൽ സിസ്റ്റം അനുമതികൾ തെറ്റായി ക്രമീകരിച്ചാൽ ഹാക്കർമാർ ദോഷകരമായ PHP ഫയലുകൾ അപ്ലോഡ് ചെയ്യാനും, തീമുകൾ മാറ്റാനും, wp-config.php-യിലെ ഡാറ്റാബേസ് വിവരങ്ങൾ വായിക്കാനും, സൈറ്റിൽ പിന്വാതിൽ തുറക്കാനും കഴിയും. അതുകൊണ്ട് chmod ക്രമീകരണങ്ങൾ, പ്രത്യേകിച്ച് ഷെയർഡ് ഹോസ്റ്റിംഗ്, VPS, ക്ലൗഡ് സെർവർ, മാനേജുചെയ്യുന്ന WordPress ഹോസ്റ്റിംഗ് ഉപയോഗിക്കുന്നവർക്ക് നിർണായകമാണ്. സുരക്ഷിതവും അപ്ഡേറ്റഡ് കൂടിയ WordPress ഇൻഫ്രാസ്ട്രക്ചർ ഒരുക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, ശരിയായ ഹോസ്റ്റിംഗ് തിരഞ്ഞെടുപ്പ് ഈ പ്രക്രിയയിലെ പ്രധാന ഘടകമാണ്: WordPress ഹോസ്റ്റിങ് പാക്കേജുകൾ
WordPress ഫയൽ അനുമതികൾ എന്താണ്?
WordPress ഫയൽ അനുമതികൾ സേർവറിൽ ഉള്ള ഫയലുകൾക്കും ഫോളഡറുകൾക്കും ഏതൊക്കെ ഉപയോക്താക്കൾക്ക് എന്ത് പ്രവർത്തികൾ ചെയ്യാനാകും എന്നതിനെ നിയന്ത്രിക്കുന്ന ആക്സസ് നിയമങ്ങളാണ്. ലിനക്സിൽ സാധാരണയായി chmod കമാൻഡ് ഉപയോഗിച്ച് ഇത് നിയന്ത്രിക്കുന്നു. Chmod മൂല്യങ്ങൾ മൂന്ന് പ്രധാന അനുമതികൾ പ്രതിനിധീകരിക്കുന്നു: വായിക്കുക, എഴുതുക, പ്രവർത്തിപ്പിക്കുക. ഈ അനുമതികൾ ഫയൽ ഉടമ, ഗ്രൂപ്പ്, മറ്റു ഉപയോക്താക്കൾക്കായി വ്യത്യസ്തമായി നിശ്ചയിക്കപ്പെടുന്നു.
PHP അടിസ്ഥാനമാക്കിയുള്ള WordPress പോലുള്ള CMS-ൽ അനുമതികൾ സൂക്ഷ്മമായ തുല്യത ആവശ്യമാണ്. അനുമതികൾ വളരെ കർശനമായാൽ സൈറ്റ് ശരിയായി പ്രവർത്തിക്കില്ല; ഉദാഹരണത്തിന്, മീഡിയ അപ്ലോഡ് ചെയ്യാനാകാതെ പോകും, പ്ലഗിൻ അപ്ഡേറ്റ് നടത്താനാകാതെ പോകും, ക്യാഷെ ഫയലുകൾ നിർമ്മിക്കാനാകാതെ പോകും. അനുമതികൾ വളരെ സ്വതന്ത്രമായാൽ സുരക്ഷാ ഭേദഗതികൾ സൃഷ്ടിക്കും; പ്രത്യേകിച്ച് 777 പോലുള്ള എല്ലാവർക്കും എഴുതാനുള്ള അനുമതി നൽകുന്ന മൂല്യങ്ങൾ ദോഷകരമായ ഫയൽ അപ്ലോഡുകൾക്ക് വഴിയൊരുക്കും.
Chmod മൂല്യങ്ങൾ എങ്ങനെ വായിക്കണം?
Chmod മൂല്യങ്ങൾ സാധാരണയായി മൂന്ന് അക്കങ്ങളായി കാണിക്കുന്നു. ഓരോ അക്കവും ഒരു ഉപയോക്തൃ തലത്തെ പ്രതിനിധീകരിക്കുന്നു: ആദ്യ അക്കമാണ് ഫയൽ ഉടമ, രണ്ടാമത്തേത് ഗ്രൂപ്പ്, മൂന്നാമത്തേത് മറ്റ് ഉപയോക്താക്കൾക്കായി. അക്കങ്ങൾ അനുമതികളുടെ മൊത്തം മൂല്യമാണ്.
- 4: വായനാനുമതി
- 2: എഴുത്താനുമതി
- 1: പ്രവർത്തനാനുമതി
- 7: വായന + എഴുത്ത് + പ്രവർത്തനം
- 6: വായന + എഴുത്ത്
- 5: വായന + പ്രവർത്തനം
ഉദാഹരണത്തിന്, 755 എന്നത് ഫയൽ ഉടമയ്ക്ക് വായന, എഴുത്ത്, പ്രവർത്തനാനുമതി നൽകുമ്പോൾ ഗ്രൂപ്പിനും മറ്റുള്ളവർക്കും വായനയും പ്രവർത്തനാനുമതിയും മാത്രമാണ് നൽകുന്നത്. 644 മൂല്യം ഫയൽ ഉടമയ്ക്ക് വായനയും എഴുത്തും നൽകുകയും, മറ്റ് ഉപയോക്താക്കൾക്ക് വെറും വായനാനുമതി നൽകുകയും ചെയ്യും. ഫോളഡറുകളിൽ പ്രവർത്തനാനുമതി ഫോളഡർ ആക്സസ് ചെയ്യാനും ലിസ്റ്റ് കാണാനും ആവശ്യമാണ്, അതുകൊണ്ട് സാധാരണയായി 755 ഫോളഡറുകൾക്ക് ഉപയോഗിക്കുന്നു.
WordPress-ക്ക് ശുപാർശ ചെയ്ത Chmod മൂല്യങ്ങൾ
സുരക്ഷിതമായ WordPress ഇൻസ്റ്റലേഷനിൽ പ്രാഥമിക ലക്ഷ്യം വെബ് സേർവർ സൈറ്റിനെ പ്രവർത്തിപ്പിക്കാനുള്ള അനുമതികൾ നൽകുകയും അനാവശ്യ എഴുത്താനുമതികൾ നിയന്ത്രിക്കുകയും ചെയ്യുക എന്നതാണ്. താഴെയുള്ള പട്ടികയിൽ ഉപയോഗത്തിൽ കൂടുതലായി കാണപ്പെടുന്ന സുരക്ഷിത WordPress ഫയൽ അനുമതികൾ ചുരുക്കം നൽകുന്നു.
| ഫയൽ/ഫോളഡർ | ശുപാർശ ചെയ്ത അനുമതി | വിവരണം |
|---|---|---|
| WordPress ഫോളഡറുകൾ | 755 | ഫോളഡറുകൾക്ക് ആക്സസ് ലഭിക്കും, എല്ലാവർക്കും എഴുതാനുള്ള അനുമതി ഇല്ല. |
| WordPress ഫയലുകൾ | 644 | ഫയലുകൾ വായിക്കാം, ഉടമ മാത്രമേ എഴുതാൻ കഴിയൂ. |
| wp-config.php | 600 അല്ലെങ്കിൽ 640 | ഡാറ്റാബേസ് വിവരങ്ങൾ അടങ്ങിയതിനാൽ കൂടുതൽ കർശനമായി സംരക്ഷിക്കണം. |
| .htaccess | 644 അല്ലെങ്കിൽ 640 | സേർവർ നിയമങ്ങൾ ഉൾക്കൊള്ളുന്നു, അനാവശ്യ എഴുത്താനുമതി ഒഴിവാക്കണം. |
| wp-content | 755 | തീമുകൾ, പ്ലഗിനുകൾ, അപ്ലോഡുകൾ ഇവിടെയാണ്; സബ്ഡിറക്ടറികൾ ശ്രദ്ധയോടെ നിയന്ത്രിക്കണം. |
| wp-content/uploads | 755 | മീഡിയ അപ്ലോഡുകൾക്കായി എഴുതാനുള്ള അനുമതി ആവശ്യമായേക്കാം; 777 ഉപയോഗിക്കരുത്. |
| തീമുകൾ ഫയലുകൾ | 644 | PHP, CSS ഫയലുകൾ അനധികൃതമായി everyone മാരും മാറ്റരുത്. |
| പ്ലഗിൻ ഫയലുകൾ | 644 | പ്ലഗിൻ ഫയലുകളിൽ അനധികൃത മാറ്റങ്ങൾ കുറയ്ക്കുന്നു. |
ഈ മൂല്യങ്ങൾ cPanel, LiteSpeed, Apache, Nginx തുടങ്ങിയ ഹോസ്റ്റിംഗ് പരിസ്ഥിതികളിൽ സുരക്ഷിതമായ തുടക്കമാണ്. എന്നാൽ എല്ലാ സെർവർ ഘടനകളും ഒരുപോലെയല്ല. PHP-FPM, suPHP, mod_php, കണ്ടെയ്നർ അധിഷ്ഠിത ഘടനകൾ, പ്രത്യേക ഉപയോക്തൃ-ഗ്രൂപ്പ് ഉടമസ്ഥത തുടങ്ങിയ വ്യത്യാസങ്ങൾ ചിലപ്പോൾ അനുമതികൾക്ക് ബാധകമാണ്. അതുകൊണ്ട് മാറ്റങ്ങൾക്കു മുൻപ് ബാക്കപ്പ് എടുക്കുകയും സൈറ്റ് ഫംഗ്ഷണലിറ്റി പരിശോധിക്കുകയും ചെയ്യുക അത്യന്താപേക്ഷിതമാണ്. റഗുലർ ബാക്കപ്പ് കുറിച്ച് കൂടുതൽ വിവരങ്ങൾക്ക് വെബ് സൈറ്റ് ബാക്കപ്പ് മാർഗ്ഗനിർദ്ദേശം കാണുക.
എന്തുകൊണ്ട് 777 അനുമതികൾ അപകടകാരിയാണ്?
777 അനുമതി ഫയലുകളിലും ഫോളഡറുകളിലും എല്ലാവർക്കും വായന, എഴുത്ത്, പ്രവർത്തനാനുമതി ഉണ്ട് എന്ന് സൂചിപ്പിക്കുന്നു. ചില പഴയ ഫോറങ്ങൾ അല്ലെങ്കിൽ തെറ്റായ ഇൻസ്റ്റലേഷൻ ഗൈഡുകളിൽ ഇത് ഒരു വേഗം പരിഹാരമായി പറയാറുണ്ടെങ്കിലും, ആധുനിക WordPress സുരക്ഷയ്ക്ക് ഇത് വളരെ ഗുരുതരമായ അപകടമാണ്. 777 അനുമതി നൽകിയ ഫോളഡറിൽ ദുഷ്പ്രവർത്തനങ്ങൾക്ക് വഴിയൊരുക്കാൻ പറ്റും, PHP ഫയലുകൾ അപ്ലോഡ് ചെയ്യാനാകും, നിലവിലുള്ള ഫയലുകൾ മാറ്റാനാകും.
വിശേഷിച്ച് wp-content/uploads ഫോളഡറിൽ 777 ഉപയോഗിക്കുന്നത് സാധാരണ ഒരു വലിയ പിഴവാണ്. ഈ ഫോൾഡർ സാധാരണയായി ചിത്രം, PDF, വീഡിയോ പോലുള്ള മീഡിയ ഫയലുകൾ സൂക്ഷിക്കാൻ ആണ്. ഒരു ഹാക്കർ ഒരു ദുർബലമായ പ്ലഗിൻ വഴി uploads-ൽ PHP ഫയൽ അപ്ലോഡ് ചെയ്താൽ, ആ ഫയൽ പ്രവർത്തനക്ഷമമായിരിക്കുകയാണെങ്കിൽ സെർവറിൽ കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കാൻ സാധിക്കും. ഈ സാഹചര്യത്തിൽ വെറും ഒരു പ്ലഗിൻ പിഴവല്ല, അനുമതികൾ കൂടിയതും ആക്രമണത്തെ വലുതാക്കുന്നു.
777-ന്റെ പകരം എന്ത് ഉപയോഗിക്കണം?
അധികം കേസുകളിൽ 755 ഫോളഡറുകൾക്ക് മതിയാകും. WordPress മീഡിയ അപ്ലോഡ് ചെയ്യാനാകാത്തോ അപ്ഡേറ്റ് നടത്താനാകാത്തോ ആയാൽ ആദ്യം 777 നൽകേണ്ടതില്ല. ആദ്യം ഫയൽ ഉടമസ്ഥത പരിശോധിക്കണം. ഉദാഹരണത്തിന്, ഫയലുകൾ തെറ്റായ ഉപയോക്താവിനാണ് ഉടമസ്ഥതയെങ്കിൽ വെബ് സെർവർ എഴുതാൻ കഴിയില്ല. ഈ സാഹചര്യത്തിൽ ശരിയായ പരിഹാരം chmod മൂല്യം ഇളക്കുക അല്ല, chown ഉപയോഗിച്ച് ഉടമസ്ഥത ശരിയാക്കുകയോ ഹോസ്റ്റിംഗ് കൺട്രോൾ പാനലിലെ ഫയൽ ഉടമസ്ഥത പരിഹാര ഉപകരണം ഉപയോഗിയ്ക്കുകയോ ചെയ്യുക ആണ്.
WordPress ഫയൽ ഉടമസ്ഥതയും Chmod-ഉം തമ്മിലുള്ള ബന്ധം
Chmod ക്രമീകരണങ്ങൾ ഒറ്റയ്ക്ക് വിലയിരുത്തരുത്. ഫയൽ ഏത് ഉപയോക്താവിനും ഗ്രൂപ്പിനും ചേർന്നതാണ് എന്നത് അനുമതികളുടെ തുല്യമാണ്. ഒരു ഫയലിന്റെ അനുമതി 644 ആണെങ്കിലും ഉടമ തെറ്റായാൽ WordPress അപ്ഡേറ്റ് ചെയ്യാൻ കഴിയില്ല. അതുപോലെ, ശരിയായ ഉടമസ്ഥത ഇല്ലെങ്കിൽ uploads ഫോളഡറിൽ മീഡിയ അപ്ലോഡ് ചെയ്യാനാകില്ല.
സുരക്ഷിതമായ ക്രമീകരണത്തിൽ WordPress ഫയലുകൾ ബന്ധപ്പെട്ട ഹോസ്റ്റിംഗ് അക്കൗണ്ട് ഉപയോക്താവിനായിരിക്കണം. ഷെയർഡ് ഹോസ്റ്റിംഗിൽ ഇത് സാധാരണമാകും. VPS അല്ലെങ്കിൽ ഡെഡിക്കേറ്റഡ് സെർവർ ഉപയോഗിക്കുന്നവർക്ക് വെബ് സെർവർ ഉപയോക്താവ്, PHP-FPM പൂളുകൾ, സൈറ്റ് ഉപയോക്താവ് എന്നിവ തമ്മിൽ പൊരുത്തപ്പെടണം. ഉദാഹരണത്തിന്, ഓരോ സൈറ്റിനും വേറിട്ട ലിനക്സ് ഉപയോക്താവിൽ അറ്റാച് ചെയ്യുന്നത് ഒരു സൈറ്റിലെ സുരക്ഷാ പ്രശ്നം മറ്റുള്ളവിലേക്ക് വ്യാപരിക്കുന്നത് തടയുന്നു. വലിയ പ്രോജക്ടുകളിലും കോർപ്പറേറ്റ് ഇടങ്ങളിലുമിത് ഫയൽ അനുമതികൾ പോലെ പ്രധാനമായ വേർതിരിവാണ്.
WordPress ഫയൽ അനുമതികൾ എങ്ങനെ പരിശോധിക്കാം?
WordPress ഫയൽ അനുമതികൾ പരിശോധിക്കാൻ cPanel ഫയൽ മാനേജർ, FTP ക്ലയന്റ്, SSH എന്നിവ ഉപയോഗിക്കാം. താഴെ കൊടുത്തിരിക്കുന്ന ഘട്ടങ്ങൾ സുരക്ഷിതവും പ്രായോഗികവുമായ പരിശോധനാ പ്രക്രിയയാണ്.
1. പ്രവർത്തനം ആരംഭിക്കുന്നതിന് മുമ്പ് ബാക്കപ്പ് എടുക്കുക
ഫയൽ അനുമതികൾ കൂട്ടമായി മാറ്റുന്നതിന് മുമ്പ് സൈറ്റ് മുഴുവൻ ബാക്കപ്പ് എടുക്കണം. ബാക്കപ്പ് WordPress ഫയലുകൾ, wp-content ഫോൾഡർ, ഡാറ്റാബേസ് എന്നിവ ഉൾക്കൊള്ളണം. തെറ്റായ chmod കമാൻഡ് സൈറ്റ് പ്രവർത്തനക്ഷമമല്ലാതാക്കും അല്ലെങ്കിൽ അഡ്മിൻ പാനലിൽ പിഴവുകൾ ഉണ്ടാക്കും. ഹോസ്റ്റിംഗ് പാനലിൽ ഓട്ടോമാറ്റിക് ബാക്കപ്പ് ഉണ്ടെങ്കിൽ ഏറ്റവും പുതിയ തിയതി പരിശോധിക്കുക. ഇല്ലെങ്കിൽ FTP, ഡാറ്റാബേസ് എക്സ്പോർട്ട് എന്നിവ മാനുവലായി ചെയ്യുക.
2. നിലവിലുള്ള അനുമതികൾ ലിസ്റ്റ് ചെയ്യുക
SSH ആക്സസ് ഉണ്ടെങ്കിൽ WordPress റൂട്ട് ഡയറക്ടറിയിൽ ഫയൽ, ഫോളഡർ അനുമതികൾ താഴെപ്പറയുന്ന രീതിയിൽ പരിശോധിക്കാം. ഫോളഡറുകൾ 755, ഫയലുകൾ 644-നു പുറമേ 777, 775, 666 പോലുള്ള വിശേഷമായ എഴുത്താനുമതി ഉള്ള മൂല്യങ്ങൾ നോക്കണം. cPanel ഉപയോഗിക്കുന്നവർക്ക് ഫയൽ മാനേജറിൽ അനുമതി കോളം കാണാം, ഒറ്റയടിക്ക് മാറ്റം വരുത്താനും കഴിയും.
3. ഫോളഡറുകൾ 755 ആയി ക്രമീകരിക്കുക
WordPress റൂട്ട് ഡയറക്ടറി, സബ്ഡയറക്ടറികൾ എന്നിവയ്ക്ക് സാധാരണ സുരക്ഷിത മൂല്യം 755 ആണ്. ഇത് ഫോളഡറുകൾക്ക് ആക്സസ് നൽകും, എല്ലാവർക്കും എഴുതാനുള്ള അനുമതി നൽകില്ല. SSH ഉപയോഗിക്കുന്ന പരിചയസമ്പന്നർ find കമാൻഡ് ഉപയോഗിച്ച് മാത്രം ഫോളഡറുകൾ തിരഞ്ഞെടുക്കാം. തെറ്റിച്ച് ഫയലുകൾക്കും 755 നൽകുന്നത് ഒഴിവാക്കുക; PHP ഫയലുകൾക്ക് പ്രവർത്തനാനുമതി ആവശ്യമില്ലാത്ത സാഹചര്യങ്ങളിൽ 644 നിലനിർത്തുക സുരക്ഷിതമാണ്.
4. ഫയലുകൾ 644 ആയി ക്രമീകരിക്കുക
WordPress കോർ ഫയലുകൾ, തീമുകൾ, പ്ലഗിനുകൾ എന്നിവക്ക് സാധാരണ അനുമതി 644 ആണ്. ഇത് ഫയൽ വെബ് സേർവർ വായിക്കാനും അനുവദിക്കും, പക്ഷേ ഗ്രൂപ്പ് അല്ലെങ്കിൽ മറ്റ് ഉപയോക്താക്കൾക്ക് മാറ്റം വരുത്താനാകില്ല. തീമാ/പ്ലഗിൻ എഡിറ്റർ വഴി മാറ്റം വരുത്തുന്നതിന് ശ്രമിക്കുന്നവർക്ക് പ്രൊഡക്ഷൻ സൈറ്റിൽ ഇത് സുരക്ഷാ കാരണങ്ങളാൽ ഓഫാക്കാം.
5. wp-config.php ഫയൽ കടുപ്പിക്കുക
wp-config.php ഫയലിൽ WordPress ഡാറ്റാബേസ് പേര്, ഉപയോക്തൃനാമം, പാസ്വേഡ്, സുരക്ഷാ കീകൾ, ടേബിൾ പ്രീഫിക്സ് തുടങ്ങിയ അത്യന്താപേക്ഷിത വിവരങ്ങൾ അടങ്ങിയിരിക്കുന്നു. ഈ ഫയലിന് 644-നു പകരം 600 അല്ലെങ്കിൽ 640 ഉപയോഗിക്കുക ഉചിതമാണ്. ചില ഷെയർഡ് ഹോസ്റ്റിംഗുകളിൽ 600 സൈറ്റ് തകരാൻ ഇടയാക്കാം; അപ്പോൾ 640 ഉപയോഗിക്കാൻ കഴിയും. മാറ്റത്തിനുശേഷം സൈറ്റ് മുന്നോട്ടും അഡ്മിൻ പാനലും പ്രവർത്തിക്കുന്നതെന്ന് ഉറപ്പാക്കുക. 500 പിഴവ് കാണുന്നുവെങ്കിൽ സെർവർ അനുസരിച്ച് ഏറ്റവും കർശനമായ മൂല്യം കണ്ടെത്താൻ ഹോസ്റ്റിംഗ് പിന്തുണയെ സമീപിക്കുക. WordPress സുരക്ഷയ്ക്ക് SSL ഉപയോഗം അത്യാവശ്യമാണ്, കൂടുതൽ: SSL സർട്ടിഫിക്കറ്റ് വാങ്ങുക
6. .htaccess ഫയൽ സംരക്ഷിക്കുക
.htaccess ഫയൽ പർമാലിങ്ക് സെറ്റിങ്ങുകൾ, റീഡയറക്ഷനുകൾ, സുരക്ഷാ നിയമങ്ങൾ, ക്യാഷെ, ആക്സസ് നിയന്ത്രണങ്ങൾ എന്നിവയ്ക്ക് ഉപയോഗിക്കുന്നു. സാധാരണയായി 644 മതിയാകും. കൂടുതൽ കർശനമായ സുരക്ഷയ്ക്ക് 640 ഉപയോഗിക്കാം. ചില പ്ലഗിനുകൾ .htaccess-ൽ നിയമങ്ങൾ ചേർക്കാൻ ശ്രമിക്കാം, സുരക്ഷിതമായ സമീപനം ആവശ്യമായ കോഡ് മാനുവലായി ചേർക്കുകയും ഫയൽ വീണ്ടും കർശന അനുമതിയിലേക്ക് മാറ്റുകയും ചെയ്യുക ആണ്.
wp-content, uploads, themes, plugins-ന് വേണ്ട ഏറ്റവും നല്ല പ്രവർത്തനരീതികൾ
WordPress-ന്റെ ഏറ്റവും സജീവ ഭാഗം wp-content ഫോൾഡറാണ്. ഇവിടെ പ്ലഗിനുകൾ, തീമുകൾ, ഭാഷാ ഫയലുകൾ, മീഡിയ അപ്ലോഡുകൾ എന്നിവ നിലനിൽക്കുന്നു. ആക്രമണങ്ങളുടെ ഒരു വലിയ പങ്ക് ഈ ഫോൾഡറിലുള്ള പഴയ പ്ലഗിനുകൾ, പഴയ തീമുകൾ, നിയന്ത്രണരഹിതമായ ഫയൽ അപ്ലോഡിംഗ് വഴിയാണ്.
uploads ഫോളഡറിൽ PHP പ്രവർത്തനം തടയുക
uploads ഫോൾഡർ ഉപയോക്താവിന്റെ അപ്ലോഡുചെയ്ത ഫയലുകൾ സൂക്ഷിക്കുന്നു. ഇവിടെ PHP പ്രവർത്തിപ്പിക്കുന്നത് സാധാരണയായി ആവശ്യമാണ്. അതുകൊണ്ട് uploads-ൽ PHP പ്രവർത്തനം തടയുന്ന .htaccess അല്ലെങ്കിൽ Nginx നിയമം ഉപയോഗിക്കുക ഒരു ശക്തമായ മുൻകരുതലാണ്. ഇതിലൂടെ ദുഷ്പ്രവർത്തകന്റെ അപ്ലോഡ് ചെയ്ത PHP ഫയൽ പ്രവർത്തിപ്പിക്കുന്നത് ബുദ്ധിമുട്ടാകും. chmod-നൊപ്പം ഇത് സുരക്ഷയുടെ ഒരു പാളിയാണ്.
തീമും പ്ലഗിൻ എഡിറ്റർ ഓഫാക്കുക
WordPress അഡ്മിൻ പാനലിൽ തീമുകളും പ്ലഗിനുകളും എഡിറ്റ് ചെയ്യാനുള്ള ഫീച്ചർ ഒരു ഹാക്ക് ചെയ്ത അഡ്മിൻ അക്കൗണ്ടിന് വലിയ സുരക്ഷാ ഭീഷണി ആണ്. wp-config.php-യിൽ DISALLOW_FILE_EDIT എന്ന നിർദ്ദേശം ചേർത്ത് ഇത് പാനലിൽ നിന്നും ഓഫ് ചെയ്യാം. ഇതിലൂടെ ഹാക്കർക്ക് നേരിട്ട് PHP കോഡ് എൻജക്ട് ചെയ്യാൻ വഴിയില്ല.
അപ്രയോജനമായ തീമുകളും പ്ലഗിനുകളും നീക്കംചെയ്യുക
ഉപയോഗിക്കാത്ത പഴയ തീമുകളും പ്ലഗിനുകളും സുരക്ഷാ ഭേദഗതികൾ സൃഷ്ടിക്കാം. ഡിവൈസ് ചെയ്തതുകൊണ്ട് മാത്രം മതിയല്ല; സാധ്യതയുള്ളവയെ പൂർണമായും ഒഴിവാക്കുക. സജീവ തീമുകൾ, ബാക്കപ്പ് തീമുകൾ, ഉപയോഗിക്കുന്ന പ്ലഗിനുകൾ മാത്രമേ സൈറ്റിൽ നിലനിർത്തരുത്. കുറവ് ഫയലുകൾ, കുറവ് ആക്രമണ സാധ്യത.
സെർവർ സുരക്ഷാ ക്രമീകരണങ്ങളിലൂടെ Chmod-നെ എങ്ങനെ സഹായിക്കാം?

ശരിയായ WordPress ഫയൽ അനുമതികൾ നല്ല അടിസ്ഥാനം നൽകുന്നു, പക്ഷേ ഒറ്റയ്ക്ക് പരിപൂർണ സുരക്ഷ ഉറപ്പാക്കില്ല. സെർവർ തലത്തിൽ എടുക്കുന്ന മുൻകരുതലുകൾ അനുമതികളുടെ ഫലപ്രാപ്തി വർധിപ്പിക്കുകയും ആക്രമണ സാധ്യത കുറക്കുകയും ചെയ്യും.
പുതിയ PHP പതിപ്പ് ഉപയോഗിക്കുക
പഴയ PHP പതിപ്പുകൾ പ്രകടനത്തിലും സുരക്ഷയിലും അപകടം സൃഷ്ടിക്കുന്നു. WordPress പ്രോജക്റ്റുകളിൽ സാധ്യമായിടത്തോളം പുതിയ, പിന്തുണയുള്ള PHP പതിപ്പ് ഉപയോഗിക്കണം. പുതിയ PHP വേഗത്തിൽ പ്രവർത്തിക്കുകയും അറിയപ്പെട്ട സുരക്ഷാ അവകാശഭേദങ്ങൾക്കെതിരെ ശക്തമായ പ്രതിരോധം നൽകുകയും ചെയ്യും. ഹോസ്റ്റിംഗ് പാനലിൽ PHP പതിപ്പ് പരിശോധിച്ച് തീമുകളും പ്ലഗിനുകളും അനുഭവപരിശോധന നടത്തി അപ്ഡേറ്റ് ചെയ്യുക.
Web Application Firewall (WAF) ഉപയോഗിക്കുക
WAF ദോഷകരമായ അഭ്യർത്ഥനകൾ പ്രയോഗത്തിലേയ്ക്ക് എത്തുന്നതിനു മുൻപ് ഫിൽട്ടർ ചെയ്യുന്നു. SQL ഇൻജെക്ഷൻ, XSS, ഫയൽ അപ്ലോഡ് ശ്രമങ്ങൾ, ബ്രൂട്ട്ഫോഴ്സ് ആക്രമണം തുടങ്ങിയ സാധാരണ ഭീഷണികൾക്കെതിരെ അധിക സംരക്ഷണം നൽകുന്നു. പ്രത്യേകിച്ച് ഉയർന്ന ട്രാഫിക്കുള്ള WordPress സൈറ്റുകളിൽ WAF, chmod ക്രമീകരണങ്ങളുടെ മികച്ച കൂട്ടാളിയാണ്. സുരക്ഷിതമായ ഹോസ്റ്റിംഗിനായി സുരക്ഷിത വെബ് ഹോസ്റ്റിംഗ് പരിഹാരങ്ങൾ പരിശോധിക്കുക.
ഡയറക്റ്ററി ലിസ്റ്റിംഗ് ഓഫ് ചെയ്യുക
ഡയറക്റ്ററി ലിസ്റ്റിംഗ് ഓണായാൽ, ഇൻഡക്സ് ഫയൽ ഇല്ലാത്ത ഫോൾഡറുകളിൽ ഉള്ള ഫയലുകളുടെ പട്ടിക ബ്രൗസറിൽ കാണാനാകും. ഇത് ആക്രമകർക്കു പ്ലഗിൻ, തീം, ബാക്കപ്പ് ഫയലുകളുടെ പേരുകൾ കണ്ടുപിടിക്കാൻ സഹായിക്കും. Apache-യിൽ Options -Indexes, Nginx-ൽ autoindex off എന്ന ക്രമീകരണം ഉപയോഗിക്കുക. ഈ ചെറിയ ക്രമീകരണം ആക്രമണ പരീക്ഷണങ്ങൾ കുറയ്ക്കുന്നു.
ഡാറ്റാബേസ്, ഫയൽ ബാക്കപ്പുകൾ വെബ് റൂട്ടിൽ സൂക്ഷിക്കരുത്
ബാക്കപ്പ് ഫയലുകൾ public_html പോലുള്ള വെബ് റൂട്ടിൽ വെക്കുന്നത് സാധാരണയായി നിർദ്ദേശിക്കാത്ത കാര്യമാണ്. backup.zip, site-old.tar.gz, database.sql പോലുള്ള ഫയലുകൾ വെബ് റൂട്ടിൽ ഉണ്ടെങ്കിൽ അവ എളുപ്പത്തിൽ ഡൗൺലോഡ് ചെയ്യാൻ കഴിയും. ബാക്കപ്പ് ഫയലുകൾ വെബ് ആക്സസ് ഇല്ലാത്ത സ്ഥലത്ത് സൂക്ഷിക്കുക അല്ലെങ്കിൽ സുരക്ഷിതമായ ദൂരം സ്റ്റോറേജ് ഉപയോഗിക്കുക. ഡൊമെയ്ൻ രജിസ്ട്രേഷൻ, DNS ക്രമീകരണങ്ങൾ ഉൾപ്പെടെ കൂടുതൽ: ഡൊമെയ്ൻ രജിസ്്ട്രേഷൻ و DNS നിയന്ത്രണം
ഷെയർഡ് ഹോസ്റ്റിംഗ്, VPS, ഡെഡിക്കേറ്റഡ് സെർവറുകളിൽ വ്യത്യാസങ്ങൾ
WordPress chmod ക്രമീകരണങ്ങൾ സാധാരണയായി സാമാന്യമാണ്, പക്ഷേ ഹോസ്റ്റിംഗ് തരം അനുസരിച്ച് പ്രവർത്തനത്തിൽ വ്യത്യാസങ്ങൾ കാണാം. ഷെയർഡ് ഹോസ്റ്റിംഗിൽ ഉപയോക്താക്കൾ സാധാരണയായി ഫയൽ ഉടമസ്ഥത, PHP മോഡ്, സുരക്ഷാ മോഡ്യൂളുകൾ നേരിട്ട് കൈകാര്യം ചെയ്യേണ്ടതില്ല; ഹോസ്റ്റിംഗ് പ്രൊവൈഡർ ഇതുകൾ കൈകാര്യം ചെയ്യുന്നു. VPS, ഡെഡിക്കേറ്റഡ് സെർവർ ഉപയോഗിക്കുന്നവർക്ക് അനുമതികളോടൊപ്പം ഉപയോക്തൃ വേർതിരിവ്, സെർവീസ് കോൺഫിഗറേഷൻ, ഫയർവാൾ, ലോഗ് മോണിറ്ററിംഗ്, ഓട്ടോമാറ്റിക് അപ്ഡേറ്റുകൾ എന്നിവയുടെ ഉത്തരവാദിത്വം ഉണ്ട്.
ഷെയർഡ് ഹോസ്റ്റിംഗിൽ 644, 755 സാധാരണയായി പ്രശ്നമില്ലാതെ പ്രവർത്തിക്കുന്നു. VPS-യിൽ PHP-FPM പൂളുകൾ ഓരോ സൈറ്റിനും വ്യത്യസ്ത ഉപയോക്താവിൽ പ്രവർത്തിപ്പിക്കാൻ ശുപാർശ ചെയ്യുന്നു. ഡെഡിക്കേറ്റഡ് സെർവറുകളിൽ സെൻട്രൽ ലോഗ് മോണിറ്ററിംഗ്, മാൽവെയർ സ്കാനിംഗ്, ഫയൽ ഇന്റഗ്രിറ്റി ചെക്കിംഗ്, ഓട്ടോമാറ്റിക് സെക്യൂരിറ്റി പാച്ചുകൾ വേണം. മൾട്ടി-WordPress ഹോസ്റ്റിംഗ് നടത്തുന്ന ഏജൻസികൾക്ക് ഓരോ ക്ലയന്റിനും വേറിട്ട അക്കൗണ്ട് നൽകുന്നത് ഒരു സൈറ്റിലെ സുരക്ഷാ പ്രശ്നം പരസരത്തിൽ വ്യാപിക്കുന്നത് തടയാം.
പൊതുവായി ഉണ്ടാകുന്ന Chmod പിഴവുകൾ
WordPress സൈറ്റുകളിൽ ഫയൽ അനുമതികളുമായി ബന്ധപ്പെട്ട പിഴവുകൾ പലപ്പോഴും വേഗത്തിലുള്ള പരിഹാരത്തിനായി ശ്രമിക്കുന്നതിനാൽ സംഭവിക്കുന്നു. താഴെ പറയുന്ന പിഴവുകൾ സുരക്ഷക്കും ആക്സസ്ബിലിറ്റിക്കും ബാധകമാണ്.
- സൈറ്റ് മുഴുവൻ 777 അനുമതി നൽകൽ: മീഡിയ അപ്ലോഡ് അല്ലെങ്കിൽ അപ്ഡേറ്റ് പ്രശ്നം പരിഹരിച്ചാലും വലിയ സുരക്ഷാ ഭീഷണി.
- wp-config.php ഫയൽ 644 ആയി വിടുക: പലപ്പോഴും പ്രവർത്തിക്കും, പക്ഷേ കൂടുതൽ കർശനമായ അനുമതി നല്ലതാണ്.
- ഫയൽ ഉടമസ്ഥത പരിശോധിക്കാതിരിക്കൽ: chmod-ൽ പിഴവ് അല്ലെങ്കിലും chown പിഴവുകൾ പരിഹരിക്കാതെ പോകും.
- ബാക്കപ്പ് എടുക്കാതെ കൂട്ടമായി chmod കമാൻഡുകൾ നൽകൽ: തെറ്റായ കമാൻഡുകൾ സൈറ്റ് പ്രവർത്തനം തടസ്സപ്പെടുത്തും.
- uploads-ൽ PHP പ്രവർത്തനം അനുവദിക്കൽ: ഫയൽ അപ്ലോഡ് സുരക്ഷയിൽ ഭീതി വർധിപ്പിക്കും.
- പഴയ പ്ലഗിനുകൾ നീക്കം ചെയ്യാതിരിക്കൽ: ഉപയോഗശൂന്യമായ ഫയലുകളും ലക്ഷ്യമാക്കപ്പെടും.
സുരക്ഷിതമായ WordPress Chmod പരിശോധനാ പട്ടിക
താഴെ കൊടുത്തിരിക്കുന്ന പട്ടിക WordPress സൈറ്റ് റിലീസ് ചെയ്യുന്നതിനും സുരക്ഷാ പരിശോധനകൾ നടത്തുന്നതിനും പ്രായോഗികമായി സഹായിക്കും.
- ഫോളഡറുകളുടെ അനുമതി 755 ആക്കി ക്രമീകരിച്ചിട്ടുണ്ടോ?
- ഫയലുകളുടെ അനുമതി 644 ആക്കി ക്രമീകരിച്ചിട്ടുണ്ടോ?
- wp-config.php 600 അല്ലെങ്കിൽ 640 ആയി കർശനമാക്കിയിട്ടുണ്ടോ?
- .htaccess 644 അല്ലെങ്കിൽ 640 ആയി ക്രമീകരിച്ചിട്ടുണ്ടോ?
- ഏതും 777 അനുമതികൾ ഫയലുകളിലോ ഫോൾഡറുകളിലോ ഇല്ലേ?
- uploads ഫോൾഡറിൽ PHP പ്രവർത്തനം തടയാറുണ്ടോ?
- തീമും പ്ലഗിൻ എഡിറ്റർ ഓഫാക്കിയിട്ടുണ്ടോ?
- അപ്രയോജനമായ തീമുകളും പ്ലഗിനുകളും നീക്കം ചെയ്തിട്ടുണ്ടോ?
- പുതിയ PHP പതിപ്പ് ഉപയോഗിക്കുന്നുണ്ടോ?
- ഓട്ടോമാറ്റിക് ബാക്കപ്പ് സംവിധാനവും റിക്കവറി പദ്ധതി ഉണ്ടോ?
ഈ പട്ടിക പ്രത്യേകിച്ച് പുതിയ സൈറ്റുകളിൽ, മെന്റനൻസ് ശേഷം പരിശോധനകളിലും, ആക്രമണം ശുദ്ധീകരണത്തിലും ഉപയോഗിക്കാം. സുരക്ഷ ഒരിക്കൽ മാത്രം ചെയ്യുന്ന കാര്യമല്ല, സ്ഥിരമായി പരിശോധന നടത്തേണ്ട ഒരു തുടർച്ചയായ പ്രക്രിയയാണ്.
Chmod മാറ്റം ചെയ്ത ശേഷം എന്ത് പരിശോധനകൾ നടത്തണം?
ഫയൽ അനുമതികൾ മാറ്റിയതിന് ശേഷം സൈറ്റ് ഹോംപേജ് മാത്രം തുറക്കുന്നത് മതിയാകില്ല. WordPress അഡ്മിൻ പാനലിൽ ലോഗിൻ ചെയ്യുക, പുതിയ മീഡിയ ഫയൽ അപ്ലോഡ് ചെയ്യുക, പ്ലഗിൻ അപ്ഡേറ്റ് പേജ് പരിശോധിക്കുക, പർമാലിങ്കുകൾ സേവ് ചെയ്യുക, കോൺടാക്ട് ഫോമുകൾ പോലുള്ള എഴുത്ത് പ്രവർത്തനങ്ങൾ പരീക്ഷിക്കുക. ക്യാഷെ പ്ലഗിൻ ഉപയോഗിക്കുന്നെങ്കിൽ ക്യാഷെ ഫോൾഡറിൽ ആവശ്യമായ ഫയലുകൾ സൃഷ്ടിക്കപ്പെടുന്നുണ്ടെന്ന് ഉറപ്പാക്കുക. WooCommerce പോലുള്ള ഡൈനാമിക് സിസ്റ്റങ്ങളിൽ ഓർഡർ, പേയ്മെന്റ്, ബില്ലിംഗ്, ഫയൽ ഡൗൺലോഡ് എന്നിവ പ്രത്യേകമായി പരിശോധിക്കണം.
403 പിഴവ് കാണുന്നതെങ്കിൽ അനുമതികൾ കർശനമായിരിക്കാം. 500 പിഴവ് സാധാരണയായി .htaccess നിയമം, PHP അനുമതി, ഫയൽ ഉടമസ്ഥത പിഴവുകൾ മൂലമാണ്. മീഡിയ അപ്ലോഡ് പരാജയപ്പെട്ടാൽ uploads ഫോൾഡറിന്റെ ഉടമസ്ഥതയും അനുമതികളും പരിശോധിക്കുക. നേരിട്ട് 777 നൽകുന്നതിന് പകരം പിഴവ് ലോഗുകൾ പരിശോധിച്ച് കാരണമറിയുന്നതാണ് ഉചിതം.
സാരാംശം: ഏറ്റവും സുരക്ഷിതമായ WordPress ഫയൽ അനുമതി കുറഞ്ഞ അവകാശ നയം ആണ്
WordPress ഫയൽ അനുമതികൾക്കുള്ള സുരക്ഷിത അടിസ്ഥാന ക്രമീകരണം ഫോളഡറുകൾക്ക് 755, ഫയലുകൾക്ക് 644, wp-config.php-യ്ക്ക് 600 അല്ലെങ്കിൽ 640 ആണ്. പക്ഷേ യഥാർത്ഥ സുരക്ഷാ ഘടകം ഈ അക്കങ്ങൾ മാത്രമല്ല; ശരിയായ ഫയൽ ഉടമസ്ഥത, പുതിയ PHP പതിപ്പ്, WAF, ബാക്കപ്പ്, uploads-ൽ PHP പ്രവർത്തനം തടയൽ, അനാവശ്യ പ്ലഗിനുകൾ നീക്കം എന്നിവയോടൊപ്പം ഇത് നടപ്പിലാക്കണം. കുറഞ്ഞ അവകാശ നയം പാലിച്ചാൽ സൈറ്റിന്റെ ആവശ്യമായ ആക്സസ് ഉറപ്പാക്കുകയും ഹാക്കർമാർക്ക് ഫയൽ സിസ്റ്റത്തിൽ ദോഷം ചെയ്യാൻ ബുദ്ധിമുട്ടാക്കുകയും ചെയ്യും.
WordPress സൈറ്റിനെ സുരക്ഷിതവും വേഗവും മാനേജുയോഗ്യവുമായ പ്ലാറ്റ്ഫോമിൽ ഹോസ്റ്റ് ചെയ്യാൻ Hostragons-ന്റെ ഹോസ്റ്റിംഗ്, SSL, ഡൊമെയ്ൻ പരിഹാരങ്ങൾ പരിശോധിക്കാം; ആവശ്യാനുസരണം സപ്പോർട്ട് ടീമിന്റെ സേവനം ലഭ്യമാക്കാം. Hostragons ഹോസ്റ്റിംഗ് പാക്കേജുകൾ
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ
WordPress ഫയൽ അനുമതികൾ എത്ര ആയിരിക്കണം?
സാധാരണ ശുപാർശ: ഫോളഡറുകൾക്ക് 755, ഫയലുകൾക്ക് 644, wp-config.php-യ്ക്ക് 600 അല്ലെങ്കിൽ 640. ഈ ക്രമീകരണം പല ഹോസ്റ്റിംഗ് പരിസ്ഥിതികളിലും സുരക്ഷിതവും പ്രവർത്തനക്ഷമവുമായ ഒരു സമതുലിതം നൽകുന്നു.
WordPress uploads ഫോൾഡറിന് 777 നൽകുന്നത് സുരക്ഷിതമാണോ?
അല്ല. uploads ഫോളഡറിന് 777 നൽകുന്നത് എല്ലാവർക്കും എഴുതാനുള്ള അവകാശം നൽകുന്നതാകുന്നു, അത് ദുഷ്പ്രവർത്തക ഫയൽ അപ്ലോഡ് സാധ്യത വർധിപ്പിക്കും. സാധാരണയായി 755 മതിയാകും; പ്രശ്നമുണ്ടെങ്കിൽ ഫയൽ ഉടമസ്ഥത പരിശോധിക്കുക.
wp-config.php ഫയലിന് 600 നൽകുമ്പോൾ സൈറ്റ് തകരുമോ?
ചില സെർവർ ഘടനയിൽ 600 അനുമതി പ്രശ്നമില്ലാതെ പ്രവർത്തിക്കും; ചിലപ്പോൾ 500 പിഴവുണ്ടാകാം. 600 പ്രശ്നമുണ്ടെങ്കിൽ 640 പരീക്ഷിക്കുക. ലക്ഷ്യം സെർവർക്ക് വായിക്കാൻ കഴിയുന്ന ഏറ്റവും കർശനമായ അനുമതിയാണ്.
Chmod ക്രമീകരണം SEO-യെ ബാധിക്കുമോ?
നേരിട്ട് റാങ്കിംഗിൽ പ്രഭാവമില്ല; എന്നാൽ തെറ്റായ അനുമതികൾ സൈറ്റ് പിഴവുകൾക്കും സുരക്ഷാ ലംഘനങ്ങൾക്കും വഴി തുറക്കുമ്പോൾ SEO പ്രവർത്തനം പ്രത്യക്ഷമായി ബാധിക്കാം.
ഫയൽ അനുമതികൾ cPanel-ൽ നിന്ന് മാറ്റാമോ?
അതെ. cPanel ഫയൽ മാനേജറിൽ ഫയലോ ഫോളഡറോ റൈറ്റ്-ക്ലിക്ക് ചെയ്ത് അനുമതികൾ എളുപ്പത്തിൽ മാറ്റാം. കൂട്ടമായി മാറ്റുമ്പോൾ ശ്രദ്ധ വേണ്ടതാണ്, കൂടാതെ പ്രവർത്തനം മുൻപ് ബാക്കപ്പ് എടുക്കുക.