ਸੁਰੱਖਿਆ

ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੋਣ ਵੇਲੇ ਕੀ ਕਰਨ ਦੀਆਂ ਪਹਿਲੀਆਂ 5 ਜਰੂਰੀ ਬਚਾਅ ਚਾਲਾਂ

  • 15 ਪੜ੍ਹਨ ਲਈ ਮਿੰਟ
  • Hostragons ਟੀਮ
ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੋਣ ਵੇਲੇ ਕੀ ਕਰਨ ਦੀਆਂ ਪਹਿਲੀਆਂ 5 ਜਰੂਰੀ ਬਚਾਅ ਚਾਲਾਂ

ਜਦੋਂ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੋ ਜਾਂਦੀ ਹੈ, ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਤੁਹਾਨੂੰ ਪੈਨਿਕ ਹੋਏ ਬਿਨਾਂ ਨੁਕਸਾਨ ਨੂੰ ਸੀਮਿਤ ਕਰਨਾ, ਸਾਈਟ ਨੂੰ ਅਲੱਗ ਕਰਨਾ, ਸਾਰੇ ਐਕਸੈਸ ਨੂੰ ਨਵੀਨਤਾ ਦੇਣਾ, ਸਾਫ ਬੈਕਅਪ ਤੋਂ ਵਾਪਸ ਆਉਣਾ, ਮਲਵੈਅਰ ਕੋਡ ਨੂੰ ਹਟਾਉਣਾ ਅਤੇ ਪੱਕੇ ਸੁਰੱਖਿਆ ਉਪਾਇ ਲਾਗੂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਸਭ ਤੋਂ ਨਾਜ਼ੁਕ ਪਹਿਲੇ 24 ਘੰਟਿਆਂ ਵਿੱਚ ਮਕਸਦ ਹੈ, ਹਮਲਾਵਰ ਦੀ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣਾ, ਤੁਹਾਡੇ ਦਰਸ਼ਕਾਂ ਅਤੇ ਡੇਟਾ ਨੂੰ ਹੋਰ ਨੁਕਸਾਨ ਪਹੁੰਚਣ ਤੋਂ ਰੋਕਣਾ, ਸੇਰਚ ਇੰਜਨਾਂ ਨੂੰ ਗਲਤ ਸਿਗਨਲ ਭੇਜਣਾ ਨਹੀਂ ਅਤੇ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਤੌਰ 'ਤੇ ਮੁੜ ਚਾਲੂ ਕਰਨਾ ਹੈ।

ਇੱਕ ਵੈਬਸਾਈਟ ਦਾ ਹੈਕ ਹੋਣਾ ਸਿਰਫ ਮੁੱਖ ਪੰਨੇ ਉਤੇ ਵੱਖਰੇ ਵਿਜ਼ੂਅਲ ਨੂੰ ਰੱਖਣ ਦਾ ਅਰਥ ਨਹੀਂ ਹੁੰਦਾ। ਹਮਲਾਵਰ ਅਕਸਰ ਦਿੱਖ ਤੋਂ ਦੂਰ ਰਹਿਣਾ ਪਸੰਦ ਕਰਦੇ ਹਨ; ਉਹ ਸਪੈਮ ਪੇਜ ਬਣਾਉਂਦੇ ਹਨ, ਭੁਗਤਾਨ ਫਾਰਮਾਂ ਨੂੰ ਬਦਲਦੇ ਹਨ, ਪ੍ਰਬੰਧਕ ਖਾਤਾ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ, ਡੇਟਾਬੇਸ ਵਿੱਚ ਗੁਪਤ ਰੀਡਾਇਰੈਕਟ ਕੋਡ ਛੱਡਦੇ ਹਨ ਜਾਂ ਈ-ਮੇਲ ਭੇਜਣ ਲਈ ਤੁਹਾਡੇ ਸਰਵਰ ਨੂੰ ਵਰਤਦੇ ਹਨ। ਇਸ ਲਈ, ਬਚਾਅ ਪ੍ਰਕਿਰਿਆ ਸਿਰਫ ਫਾਇਲਾਂ ਨੂੰ ਮਿਟਾਉਣ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ। ਸਬੂਤਾਂ ਦਾ ਸੁਰੱਖਿਆ, ਸਾਫ਼ ਕਰਨ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਅਤੇ ਦੁਹਰਾਈ ਨੂੰ ਰੋਕਣ ਲਈ ਇਕ ਸਿਸਟਮੈਟਿਕ ਦਖਲ ਦੀ ਲੋੜ ਹੈ।

ਇਸ ਮਾਰਗਦਰਸ਼ਕ ਵਿੱਚ, ਅਸੀਂ ਤੁਹਾਡੇ ਲਈ ਉਨ੍ਹਾਂ ਪਹਿਲੀਆਂ 5 ਜਰੂਰੀ ਬਚਾਅ ਚਾਲਾਂ ਨੂੰ ਦਰਸਾਉਂਦੇ ਹਾਂ ਜੋ ਤੁਹਾਡੇ ਵੈਬਸਾਈਟ ਦੇ ਹੈਕ ਹੋਣ 'ਤੇ ਲਾਗੂ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ, ਤਕਨੀਕੀ ਵਿਅਖਿਆਵਾਂ ਨੂੰ ਸਧਾਰਨ ਕਰਕੇ ਪਰ ਅਭਿਆਸ ਵਿੱਚ ਲਾਗੂ ਹੋਣ ਯੋਗ ਦਰਜੇ 'ਤੇ। ਵਰਡਪ੍ਰੈਸ, ਖਾਸ ਸਾਫਟਵੇਅਰ, ਈ-ਕਾਮਰਸ ਢਾਂਚਾ ਜਾਂ ਕੋਰਪੋਰੇਟ ਵੈਬਸਾਈਟ ਹੋਣ ਦੇ ਨਾਤੇ ਇੱਕੋ ਹੀ ਮੁੱਖ ਸਿਧਾਂਤ ਲਾਗੂ ਹੁੰਦੇ ਹਨ: ਅਲੱਗ ਕਰੋ, ਪਹੁੰਚ ਰੋਕੋ, ਸਾਫ ਸਰੋਤ ਤੇ ਵਾਪਸ ਜਾਓ, ਪੁਸ਼ਟੀ ਕਰੋ, ਮਜ਼ਬੂਤ ਕਰੋ।

ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੋਣ ਦੇ ਨਿਸ਼ਾਨ

ਹੈਕ ਹੋਣਾ ਹਰ ਵਾਰੀ ਦਿੱਖੀ ਤੋੜ ਨਾਲ ਨਹੀਂ ਸ਼ੁਰੂ ਹੁੰਦਾ। ਕੁਝ ਹਮਲੇ ਹਫ਼ਤਿਆਂ ਤੱਕ ਬਿਨਾਂ ਕੋਈ ਨਿਸ਼ਾਨ ਛੱਡੇ ਜਾਰੀ ਰਹਿ ਸਕਦੇ ਹਨ। ਜੇ ਹੇਠਾਂ ਦਿੱਤਿਆਂ ਵਿੱਚੋਂ ਕੋਈ ਇੱਕ ਨਿਸ਼ਾਨ ਵੀ ਹੈ, ਤਾਂ ਸਾਈਟ ਨੂੰ ਆਮ ਗਲਤੀ ਵਾਂਗ ਨਹੀਂ, ਸੁਰੱਖਿਆ ਘਟਨਾ ਵਾਂਗ ਲਿਆਣਾ ਚਾਹੀਦਾ ਹੈ।

  • ਗੂਗਲ ਖੋਜ ਨਤੀਜਿਆਂ ਵਿੱਚ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਦੇ ਹੇਠਾਂ ਜੂਆ, ਦਵਾਈਆਂ, ਕ੍ਰਿਪਟੋ ਜਾਂ ਵੱਡੇ ਉਮਰ ਵਾਲੇ ਸਮੱਗਰੀ ਦੇ ਸਿਰਲੇਖਾਂ ਦਾ ਪ੍ਰਗਟ ਹੋਣਾ।
  • ਬਰਾਊਜ਼ਰ ਵਿੱਚ ਮਲਵੈਅਰ ਸਾਈਟ, ਫਿਸ਼ਿੰਗ ਜਾਂ ਅਸੁਰੱਖਿਅਤ ਲਿੰਕ ਦੀ ਚੇਤਾਵਨੀ ਮਿਲਣਾ।
  • ਪ੍ਰਬੰਧਕ ਪੈਨਲ ਵਿੱਚ ਦਾਖਲ ਨਹੀਂ ਹੋਣਾ ਜਾਂ ਅਨਜਾਨ ਐਡਮਿਨ ਯੂਜ਼ਰਾਂ ਨੂੰ ਵੇਖਣਾ।
  • ਸਰਵਰ 'ਤੇ ਅਚਾਨਕ CPU, RAM, ਡਿਸਕ ਜਾਂ ਈ-ਮੇਲ ਭੇਜਣ ਦੀ ਟ੍ਰੈਫਿਕ ਦਾ ਵਧਣਾ।
  • .htaccess, index.php, wp-config.php ਜਾਂ ਥੀਮ ਫਾਇਲਾਂ ਵਿੱਚ ਅਣਉਮੀਦਿਤ ਬਦਲਾਅ।
  • ਦਰਸ਼ਕਾਂ ਨੂੰ ਹੋਰ ਡੋਮੇਨਾਂ 'ਤੇ ਰੀਡਾਇਰੈਕਟ ਕਰਨਾ।
  • ਤੁਹਾਡੇ ਹੋਸਟਿੰਗ ਖਾਤੇ ਤੋਂ ਤੁਹਾਡੀ ਜਾਣਕਾਰੀ ਬਿਨਾਂ ਭੇਜੀ ਗਈ ਈ-ਮੇਲਾਂ।
  • ਸੁਰੱਖਿਆ ਪਲੱਗਇਨਾਂ ਦਾ ਬੰਦ ਹੋਣਾ ਜਾਂ ਲੌਗ ਰਿਕਾਰਡ ਮਿਟਾਉਣਾ।

ਉਦਾਹਰਨ ਵਜੋਂ, ਆਮ ਤੌਰ 'ਤੇ ਦਿਨ ਵਿੱਚ 2,000 ਦਰਸ਼ਕਾਂ ਵਾਲਾ ਬਲੌਗ ਅਚਾਨਕ 30,000 ਬੇਨਤੀ ਬਣਾਉਣ, ਅਕਸਰ ਸੱਚਮੁੱਚ ਦੇ ਯੂਜ਼ਰ ਵਾਧੇ ਨਹੀਂ ਹੁੰਦੇ, ਬਲਕਿ ਬੋਟ ਸਿਰਜਣ, ਬਰੂਟ ਫੋਰਸ ਕੋਸ਼ਿਸ਼ ਜਾਂ ਮਲਵੈਅਰ ਸਕ੍ਰਿਪਟ ਚਲਾਉਣ ਦਾ ਨਤੀਜਾ ਹੋ ਸਕਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, 10 MB ਦਾ ਥੀਮ ਕੁਝ ਦਿਨਾਂ ਵਿੱਚ 80 MB ਬਣ ਜਾਣਾ, ਅੱਗੇ ਲੋਡ ਕੀਤੇ ਗਏ ਬੈਕਡੋਰ ਫਾਇਲਾਂ ਦੀ ਸੰਕੇਤ ਕਰ ਸਕਦਾ ਹੈ।

ਹੈਕ ਹੋਣ ਦੇ ਬਾਅਦ ਪਹਿਲੇ 30 ਮਿੰਟ: ਪੈਨਿਕ ਦੀ ਬਜਾਏ ਸਬੂਤ ਅਤੇ ਨਿਰੀਖਣ

ਤੁਹਾਡੀ ਪਹਿਲੀ ਪ੍ਰਤੀਕ੍ਰਿਆ ਸਾਰੀ ਚੀਜ਼ਾਂ ਨੂੰ ਮਿਟਾਉਣਾ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ। ਰੈਂਡਮ ਫਾਇਲਾਂ ਮਿਟਾਉਣਾ ਹਮਲੇ ਦੇ ਨਿਸ਼ਾਨਾਂ ਨੂੰ ਮਿਟਾ ਸਕਦਾ ਹੈ, ਸਾਫ਼ਾਈ ਨੂੰ ਮੁਸ਼ਕਿਲ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਗਲਤ ਬੈਕਅਪ 'ਤੇ ਵਾਪਸ ਜਾਣ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ। ਪਹਿਲਾਂ ਮੌਜੂਦਾ ਹਾਲਤ ਦੀ ਤਸਵੀਰ ਬਣਾਓ: ਮਿਤੀ, ਸਮਾਂ, ਵੇਖੇ ਗਏ ਚੇਤਾਵਨੀਆਂ, ਪ੍ਰਭਾਵਿਤ URL, ਸ਼ੱਕੀ ਯੂਜ਼ਰ, ਆਖਰੀ ਕੀਤੇ ਗਏ ਅੱਪਡੇਟ ਅਤੇ ਹੋਸਟਿੰਗ ਲੌਗ। ਇਹ ਜਾਣਕਾਰੀ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਟੀਮ ਅਤੇ ਸੁਰੱਖਿਆ ਵਿਸ਼ੇਸ਼ਜਾਂ ਨੂੰ ਤੁਰੰਤ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਦੀ ਹੈ।

ਖਾਸ ਕਰਕੇ ਈ-ਕਾਮਰਸ, ਮੈਂਬਰਸ਼ਿਪ ਜਾਂ ਨਿੱਜੀ ਡੇਟਾ ਸੰਬੰਧਿਤ ਸਾਈਟਾਂ ਵਿੱਚ ਘਟਨਾ ਦਾ ਲੌਗ ਰੱਖਣਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਕਿਸੇ ਵੀ ਡੇਟਾ ਦਾ ਪ੍ਰਭਾਵਿਤ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ, ਹਮਲਾ ਕਦੋਂ ਸ਼ੁਰੂ ਹੋਇਆ ਅਤੇ ਕਿਸ IP ਤੋਂ ਪਹੁੰਚ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਗਈ, ਇਹ ਨੋਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਹੋਸਟਰੇਗੋਨਜ਼ 'ਤੇ ਹੋਸਟ ਕੀਤੀਆਂ ਸਾਈਟਾਂ ਦੇ ਸਹਾਇਤਾ ਟੀਮ ਨੂੰ ਪਹੁੰਚਦੇ ਸਮੇਂ ਡੋਮੇਨ ਨਾਂ, ਪ੍ਰਭਾਵਿਤ ਫੋਲਡਰ, ਸਮਾਂ ਅੰਤਰ ਅਤੇ ਤੁਹਾਨੂੰ ਮਿਲੇ ਗਏ ਗਲਤੀ ਸੁਨੇਹੇ ਸਾਂਝੇ ਕਰਨ ਨਾਲ ਦਖਲ ਦੇ ਸਮੇਂ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ। ਹੋਸਟਿੰਗ ਢਾਂਚੇ ਦੀ ਚੋਣ ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਲਈ ਸੁਰੱਖਿਅਤ ਵੈਬ ਹੋਸਟਿੰਗ ਪੈਕੇਜ ਲਿੰਕ ਦੀ ਸਮੀਖਿਆ ਕਰ ਸਕਦੇ ਹੋ।

ਹੈਕ ਹੋਣ ਦੇ ਬਾਅਦ ਪਹਿਲੇ 30 ਮਿੰਟ: ਪੈਨਿਕ ਦੀ ਬਜਾਏ ਸਬੂਤ ਅਤੇ ਨਿਰੀਖਣ
ਸਮਾਂ ਅੰਤਰਪ੍ਰਾਥਮਿਕ ਟਾਰਗਟਕੀ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈਜਿਨ੍ਹਾਂ ਤੋਂ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ
ਪਹਿਲਾ 0-30 ਮਿੰਟਨੁਕਸਾਨ ਨੂੰ ਸੀਮਿਤ ਕਰਨਾਸਾਈਟ ਨੂੰ ਅਲੱਗ ਕਰੋ, ਸਬੂਤਾਂ ਨੂੰ ਨੋਟ ਕਰੋ, ਲੌਗਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋਸਾਰੀ ਫਾਇਲਾਂ ਨੂੰ ਰੈਂਡਮ ਤੌਰ 'ਤੇ ਮਿਟਾਉਣਾ
30-90 ਮਿੰਟਐਕਸੈਸ ਰੋਕਣਾਪਾਸਵਰਡ, API ਕੁੰਜੀਆਂ ਅਤੇ ਐਡਮਿਨ ਸੈਸ਼ਨਾਂ ਨੂੰ ਨਵੀਨਤਮ ਬਣਾਓਸਿਰਫ ਵਰਡਪ੍ਰੈਸ ਪਾਸਵਰਡ ਬਦਲਣਾ
1-4 ਘੰਟੇਸਾਫ਼ ਸਰੋਤ ਤੇ ਵਾਪਸ ਜਾਣਾਪ੍ਰਮਾਣਿਤ ਬੈਕਅਪ ਤੋਂ ਵਾਪਸ ਲੋਡ ਕਰੋ ਜਾਂ ਪ੍ਰਭਾਵਿਤ ਫਾਇਲਾਂ ਨੂੰ ਕਵਾਰੰਟੀਨ ਵਿੱਚ ਰੱਖੋਹੈਕ ਹੋਣ ਤੋਂ ਬਾਅਦ ਲਿਆ ਗਿਆ ਬੈਕਅਪ ਸਾਫ਼ ਸਮਝਣਾ
4-24 ਘੰਟੇਪੁਸ਼ਟੀ ਅਤੇ ਮਜ਼ਬੂਤੀਸਕੈਨਿੰਗ, ਅੱਪਡੇਟਿੰਗ, WAF, ਇਜਾਜ਼ਤਾਂ, ਨਿਗਰਾਨੀ ਅਤੇ ਖੋਜ ਇੰਜਨ ਜਾਂਚਸਾਈਟ ਖੋਲ੍ਹਣ 'ਤੇ ਕੰਮ ਖਤਮ ਹੋ ਜਾਣਾ ਸਮਝਣਾ

1. ਚਾਲ: ਸਾਈਟ ਨੂੰ ਅਲੱਗ ਕਰੋ ਅਤੇ ਨੁਕਸਾਨ ਨੂੰ ਸੀਮਿਤ ਕਰੋ

ਜਦੋਂ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੁੰਦੀ ਹੈ, ਪਹਿਲੀ ਜਰੂਰੀ ਬਚਾਅ ਚਾਲ ਹੈ ਹਮਲਾਵਰ ਅਤੇ ਮਲਵੈਅਰ ਕੋਡ ਨੂੰ ਹੋਰ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਤੋਂ ਰੋਕਣਾ। ਇਹ ਪੜਾਅ ਅੱਗ ਨੂੰ ਬੁਝਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗੈਸ ਦੇ ਵਾਲਵ ਨੂੰ ਬੰਦ ਕਰਨ ਦੀ ਤਰ੍ਹਾਂ ਹੈ। ਸਾਈਟ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬੰਦ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ; ਪਰ ਦਰਸ਼ਕਾਂ ਨੂੰ ਮਲਵੈਅਰ ਰੀਡਾਇਰੈਕਟ, ਜਾਲਸਾਜ਼ ਭੁਗਤਾਨ ਫਾਰਮ ਜਾਂ ਵਾਇਰਸ ਵਾਲੀਆਂ ਫਾਇਲਾਂ ਨੂੰ ਸਾਹਮਣਾ ਕਰਨ ਤੋਂ ਰੋਕਣਾ ਚਾਹੀਦਾ ਹੈ।

ਬਕਾਇਦ ਮੋਡ 'ਤੇ ਲੈ ਜਾਂ ਜਾਂ ਪਹੁੰਚ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਸੀਮਿਤ ਕਰੋ

ਜੇ ਤੁਸੀਂ ਵਰਡਪ੍ਰੈਸ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਬਕਾਇਦ ਮੋਡ ਸਫਾ ਦਿਖਾ ਸਕਦੇ ਹੋ, ਖਾਸ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਅਸਥਾਈ 503 ਜਵਾਬ ਦੇ ਸਕਦੇ ਹੋ ਜਾਂ ਸਿਰਫ਼ ਕੁਝ IP ਪਤੇ ਤੋਂ ਪਹੁੰਚ ਨੂੰ ਆਗਿਆ ਦੇ ਸਕਦੇ ਹੋ। 503 ਕੋਡ ਖੋਜ ਇੰਜਨਾਂ ਨੂੰ ਦੱਸਦਾ ਹੈ ਕਿ ਸਾਈਟ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਨਹੀਂ ਹੈ; ਇਹ 404 ਜਾਂ ਖਾਲੀ ਸਫੇ ਨੂੰ ਦਿਖਾਉਣ ਦੇ ਨਾਲੋਂ ਜ਼ਿਆਦਾ ਸਹੀ ਸਿਗਨਲ ਹੈ। ਜੇ ਸਾਈਟ ਫਿਸ਼ਿੰਗ ਜਾਂ ਮਲਵੈਅਰ ਦਾ ਵੰਡ ਕਰ ਰਹੀ ਹੈ, ਤਾਂ ਪੂਰੀ ਤਰ੍ਹਾਂ ਪਹੁੰਚ ਨੂੰ ਸੀਮਿਤ ਕਰਨਾ ਜ਼ਿਆਦਾ ਸੁਰੱਖਿਅਤ ਹੈ।

  • ਪ੍ਰਬੰਧਕ ਪੈਨਲ ਨੂੰ ਸਭ ਦੇ ਲਈ ਉਲੰਘਣਾ ਨਾ ਕਰੋ; IP ਸੀਮਿਤ ਕਰੋ।
  • ਫਾਇਲਾਂ ਨੂੰ ਅਪਲੋਡ ਕਰਨ ਵਾਲੇ ਫੋਲਡਰਾਂ ਵਿੱਚ PHP ਚਲਾਉਣ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਬੰਦ ਕਰੋ।
  • ਜੇ ਈ-ਮੇਲ ਭੇਜਣ ਦੀ ਬੁਰਾਈ ਹੋ ਰਹੀ ਹੈ, ਤਾਂ SMTP ਪਹੁੰਚ ਨੂੰ ਰੋਕੋ।
  • ਜੇ ਭੁਗਤਾਨ ਪੰਨਾ ਪ੍ਰਭਾਵਿਤ ਹੈ, ਤਾਂ ਵਰਚੁਅਲ ਪੀਓਐਸ ਅਤੇ ਭੁਗਤਾਨ ਏੰਟਿਗ੍ਰੇਸ਼ਨ ਨੂੰ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਬੰਦ ਕਰੋ।

ਲੌਗ ਅਤੇ ਮੌਜੂਦਾ ਫਾਇਲ ਦੀ ਹਾਲਤ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੋ

ਅਲੱਗ ਕਰਨ ਦੇ ਦੌਰਾਨ ਐਕਸੈਸ ਲੌਗ, ਗਲਤੀ ਲੌਗ, FTP ਰਿਕਾਰਡ ਅਤੇ ਕੰਟਰੋਲ ਪੈਨਲ ਦੀ ਕਾਰਵਾਈ ਦਾ ਇਤਿਹਾਸ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਬਹੁਤ ਸਾਰੇ ਹਮਲਿਆਂ ਵਿੱਚ ਪਹਿਲਾ ਦਾਖਲ ਬਿੰਦੂ ਪੁਰਾਣੇ ਪਲੱਗਇਨ, ਕਮਜ਼ੋਰ FTP ਪਾਸਵਰਡ, ਚੋਰੀ ਹੋਇਆ ਪ੍ਰਬੰਧਕ ਖਾਤਾ ਜਾਂ ਲਿਖਣ ਦੀ ਆਗਿਆ ਵਿੱਚ ਗਲਤੀ ਹੁੰਦੀ ਹੈ। ਬਿਨਾਂ ਲੌਗਾਂ ਦੇ ਮੂਲ ਕਾਰਨ ਨੂੰ ਲੱਭਣਾ ਮੁਸ਼ਕਿਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਹ ਤੁਹਾਡੀ ਸਾਫ ਕੀਤੀ ਸਾਈਟ ਦੇ ਕੁਝ ਦਿਨਾਂ ਬਾਅਦ ਦੁਬਾਰਾ ਹੈਕ ਹੋਣ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।

ਇਸ ਪੜਾਅ ਵਿੱਚ ਸਰਵਰ 'ਤੇ ਫਾਇਲਾਂ ਨੂੰ ਤੁਹਾਡੇ ਸਥਾਨਕ ਕੰਪਿਊਟਰ 'ਤੇ ਡਾਊਨਲੋਡ ਕਰਕੇ ਸੁਰੱਖਿਅਤ ਵਾਤਾਵਰਣ ਵਿੱਚ ਜਾਂਚ ਕਰਨਾ ਵੀ ਲਾਭਦਾਇਕ ਹੈ। ਪਰ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਫਾਇਲਾਂ ਮਲਵੈਅਰ ਕੋਡ ਸ਼ਾਮਲ ਕਰ ਸਕਦੀਆਂ ਹਨ, ਇਸ ਲਈ ਇਹ ਐਂਟੀਵਾਇਰਸ ਸੁਰੱਖਿਆ ਵਾਲੀ ਮਸ਼ੀਨ 'ਤੇ ਕੰਮ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਹੋਸਟਿੰਗ ਕੰਟਰੋਲ ਪੈਨਲ ਵਿੱਚ ਬੈਕਅਪ ਦੇ ਵਿਕਲਪ ਹਨ, ਤਾਂ ਘਟਨਾ ਦੇ ਸਮੇਂ ਦਾ ਬੈਕਅਪ ਸਿਰਫ਼ ਵਿਸ਼ਲੇਸ਼ਣ ਦੇ ਉਦੇਸ਼ ਲਈ ਸੁਰੱਖਿਅਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ; ਇਸਨੂੰ ਸਿੱਧਾ ਸਾਫ਼ ਬੈਕਅਪ ਵਜੋਂ ਵਰਤਣਾ ਨਹੀਂ ਚਾਹੀਦਾ। ਨਿਯਮਿਤ ਬੈਕਅਪ ਯੋਜਨਾਵਾਂ ਲਈ ਆਟੋਮੈਟਿਕ ਬੈਕਅੱਪ ਹੋਸਟਿੰਗ ਹੱਲ ਸਫੇ ਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ।

2. ਚਾਲ: ਸਾਰੇ ਐਕਸੈਸ, ਪਾਸਵਰਡ ਅਤੇ ਕੁੰਜੀਆਂ ਨੂੰ ਨਵੀਨਤਮ ਕਰੋ

ਬਹੁਤ ਸਾਰੇ ਸਾਈਟ ਦੇ ਮਾਲਕ, ਹੈਕ ਹੋਣ ਤੋਂ ਬਾਅਦ ਸਿਰਫ਼ ਪ੍ਰਬੰਧਕ ਪੈਨਲ ਦਾ ਪਾਸਵਰਡ ਬਦਲਦੇ ਹਨ। ਪਰ ਹਮਲਾਵਰ ਦੀ ਪਹੁੰਚ ਦਾ ਬਿੰਦੂ FTP, ਡੇਟਾਬੇਸ ਯੂਜ਼ਰ, ਹੋਸਟਿੰਗ ਪੈਨਲ, SSH ਕੁੰਜੀ, ਈ-ਮੇਲ ਖਾਤਾ, API ਟੋਕਨ ਜਾਂ ਤੀਜੇ ਪੱਖ ਦੇ ਏਂਟਿਗ੍ਰੇਸ਼ਨ ਹੋ ਸਕਦੇ ਹਨ। ਇਸ ਲਈ, ਦੂਜੀ ਜਰੂਰੀ ਚਾਲ ਹੈ ਸਾਰੇ ਪਛਾਣ ਪੱਤਰਾਂ ਨੂੰ ਵਿਸਥਾਰ ਨਾਲ ਦੁਬਾਰਾ ਸੈਟ ਕਰਨਾ।

ਕਿਹੜੇ ਪਾਸਵਰਡ ਬਦਲਣੇ ਚਾਹੀਦੇ ਹਨ?

  • ਹੋਸਟਿੰਗ ਕੰਟਰੋਲ ਪੈਨਲ ਪਾਸਵਰਡ।
  • FTP, SFTP ਅਤੇ SSH ਯੂਜ਼ਰ ਪਾਸਵਰਡ।
  • ਡੇਟਾਬੇਸ ਯੂਜ਼ਰ ਪਾਸਵਰਡ ਅਤੇ ਕੁਨੈਕਸ਼ਨ ਸੰਰਚਨਾ।
  • CMS ਪ੍ਰਬੰਧਕ ਖਾਤੇ ਅਤੇ ਸਾਰੇ ਸੰਪਾਦਕ ਖਾਤੇ।
  • ਈ-ਮੇਲ ਖਾਤੇ, ਖਾਸ ਤੌਰ 'ਤੇ ਡੋਮੇਨ ਨਾਂ ਦੇ ਜਰੀਏ ਭੇਜਣ ਵਾਲੇ ਖਾਤੇ।
  • API ਕੁੰਜੀਆਂ, ਭੁਗਤਾਨ ਪ੍ਰਣਾਲੀ ਟੋਕਨ, CDN ਅਤੇ DNS ਪੈਨਲ ਪਹੁੰਚ।
  • Git, ਡਿਪਲੋਇ, ਆਟੋਮੇਸ਼ਨ ਅਤੇ ਬੈਕਅਪ ਸੇਵਾਵਾਂ ਦੇ ਕੁੰਜੀਆਂ।

ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ, ਘੱਟੋ ਘੱਟ 16 ਪਾਤਰਾਂ ਦੀ ਲੰਬਾਈ, ਵਿਲੱਖਣ ਅਤੇ ਭਵਿੱਖਵਾਣੀ ਕਰਨ ਯੋਗ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ। ਕਿਸੇ ਹੋਰ ਪਲੇਟਫਾਰਮ 'ਤੇ ਇੱਕੋ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ, ਡੇਟਾ ਲੀਕ ਹੋਣ 'ਤੇ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਨੂੰ ਸਿੱਧਾ ਖਤਰ ਵਿੱਚ ਪਾ ਸਕਦੀ ਹੈ। ਸੰਭਵ ਹੋਣ 'ਤੇ ਹਰ ਪੈਨਲ 'ਤੇ ਦੋ ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਚਾਲੂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਕ ਖਾਤੇ ਲਈ 2FA, ਬਰੂਟ ਫੋਰਸ ਹਮਲਿਆਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਘਟਾਉਂਦਾ ਹੈ।

ਸ਼ੱਕੀ ਯੂਜ਼ਰ ਅਤੇ ਸਰਗਰਮ ਸੈਸ਼ਨ ਬੰਦ ਕਰੋ

ਜੇ CMS ਵਿੱਚ ਤੁਹਾਡੇ ਕੋਲ ਅਣਜਾਣ ਯੂਜ਼ਰ ਹਨ, ਤਾਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਨੂੰ ਨਿਸ਼ਕਾਸਿਤ ਕਰਨਾ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ; ਪਹਿਲਾਂ ਰੋਲ, ਬਣਨ ਦੀ ਤਾਰੀਖ ਅਤੇ ਕੀਤੇ ਗਏ ਕਾਰਵਾਈਆਂ ਨੂੰ ਨੋਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਫਿਰ ਮਿਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਵਰਡਪ੍ਰੈਸ ਵਿੱਚ ਸਾਰੇ ਯੂਜ਼ਰ ਸੈਸ਼ਨਾਂ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਸੁਰੱਖਿਆ ਕੁੰਜੀਆਂ ਨੂੰ ਨਵੀਨਤਮ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਖਾਸ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਸੈਸ਼ਨ ਟੇਬਲ ਨੂੰ ਸਾਫ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਈ-ਕਾਮਰਸ ਸਾਈਟਾਂ ਵਿੱਚ, ਗਾਹਕ ਦੇ ਖਾਤੇ ਨਹੀਂ, ਪ੍ਰਬੰਧਕੀ ਅਧਿਕਾਰ ਵਾਲੇ ਕਰਮਚਾਰੀ ਖਾਤਿਆਂ ਦੀ ਪਹਿਲੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

ਇੱਕ ਉਦਾਹਰਨ ਸੋਚੀਏ: ਹਮਲਾਵਰ ਨੇ ਪੁਰਾਣੇ ਸੰਪਾਦਕ ਖਾਤੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ ਅਤੇ ਫਾਇਲ ਅਪਲੋਡ ਕਰਨ ਦੀ ਆਗਿਆ ਵਾਲੇ ਪਲੱਗਇਨ ਰਾਹੀਂ ਵੈਬ ਸ਼ੈਲ ਲੋਡ ਕੀਤਾ ਹੋ ਸਕਦਾ ਹੈ। ਜੇ ਤੁਸੀਂ ਸਿਰਫ ਪ੍ਰਧਾਨ ਐਡਮਿਨ ਪਾਸਵਰਡ ਬਦਲਦੇ ਹੋ, ਤਾਂ ਹਮਲਾਵਰ ਦਾ ਸੰਪਾਦਕ ਖਾਤਾ ਹਾਲੇ ਵੀ ਸਰਗਰਮ ਰਹਿੰਦਾ ਹੈ। ਇਸ ਲਈ, ਅਧਿਕਾਰ ਮੈਟ੍ਰਿਕਸ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਬੇਕਾਰ ਦੇ ਪ੍ਰਬੰਧਕ ਅਤੇ ਸੰਪਾਦਕ ਰੋਲ ਨੂੰ ਘਟਾਇਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਡੋਮੇਨ ਨਾਂ, DNS ਅਤੇ SSL ਪ੍ਰਬੰਧਨ ਵੀ ਸੁਰੱਖਿਅਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ; ਇਸ ਲਈ ਡੋਮੇਨ ਨਾਮ ਪ੍ਰਬੰਧਨ ਅਤੇ DNS ਸੁਰੱਖਿਆ ਅਤੇ SSL ਸਰਟੀਫਿਕੇਟ ਦੇ ਹੱਲ ਲਿੰਕ ਲਾਭਦਾਇਕ ਹੋ ਸਕਦੇ ਹਨ।

3. ਚਾਲ: ਸਾਫ਼ ਬੈਕਅਪ 'ਤੇ ਵਾਪਸ ਜਾਓ ਜਾਂ ਪ੍ਰਭਾਵਿਤ ਖੇਤਰਾਂ ਨੂੰ ਕਵਾਰੰਟੀਨ ਵਿੱਚ ਰੱਖੋ

3. ਚਾਲ: ਸਾਫ਼ ਬੈਕਅਪ 'ਤੇ ਵਾਪਸ ਜਾਓ ਜਾਂ ਪ੍ਰਭਾਵਿਤ ਖੇਤਰਾਂ ਨੂੰ ਕਵਾਰੰਟੀਨ ਵਿੱਚ ਰੱਖੋ

ਸਭ ਤੋਂ ਤੇਜ਼ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬਚਾਅ ਦੀ ਵਿਧੀ, ਹਮਲੇ ਤੋਂ ਪਹਿਲਾਂ ਲਿਆ ਗਿਆ ਪ੍ਰਮਾਣਿਤ ਸਾਫ਼ ਬੈਕਅਪ 'ਤੇ ਵਾਪਸ ਜਾਣਾ ਹੈ। ਪਰ ਇੱਥੇ ਨਾਜ਼ੁਕ ਬਿੰਦੂ ਸਾਫ਼ ਸ਼ਬਦ ਹੈ। ਜੇਕਰ ਕੱਲ੍ਹ ਲਿਆ ਗਿਆ ਬੈਕਅਪ, ਹਮਲਾ ਇੱਕ ਹਫ਼ਤਾ ਪਹਿਲਾਂ ਸ਼ੁਰੂ ਹੋਇਆ, ਤਾਂ ਪ੍ਰਭਾਵਿਤ ਹੋ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ, ਬੈਕਅਪ ਦੀਆਂ ਤਾਰੀਖਾਂ, ਲੌਗ ਰਿਕਾਰਡ ਅਤੇ ਫਾਇਲਾਂ ਦੇ ਬਦਲਾਅ ਦੇ ਸਮੇਂ ਨੂੰ ਇਕੱਠੇ ਕੀਤੇ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਸਾਫ਼ ਬੈਕਅਪ ਕਿਵੇਂ ਚੁਣਿਆ ਜਾਵੇ?

ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਹੈਕ ਹੋਣ ਦੇ ਨਿਸ਼ਾਨ ਕਦੋਂ ਪਹਿਲਾਂ ਵੇਖੇ ਗਏ, ਇਹ ਨਿਸ਼ਚਿਤ ਕਰੋ। ਉਦਾਹਰਨ ਵਜੋਂ, ਜੇ ਗੂਗਲ ਸਰਚ ਕੰਸੋਲ ਦੀ ਸੁਰੱਖਿਆ ਚੇਤਾਵਨੀ 12 ਮਾਰਚ ਨੂੰ ਆਈ ਹੈ ਪਰ ਸਰਵਰ ਲੌਗਾਂ ਵਿੱਚ 5 ਮਾਰਚ ਨੂੰ ਸ਼ੱਕੀ ਪੋਸਟ ਬੇਨਤੀ ਮਿਲੀ ਹੈ, ਤਾਂ 12 ਮਾਰਚ ਦਾ ਬੈਕਅਪ ਭਰੋਸੇਯੋਗ ਨਹੀਂ ਹੈ। 4 ਮਾਰਚ ਜਾਂ ਪਹਿਲਾਂ ਦੇ ਬੈਕਅਪਾਂ ਦੀ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਬੈਕਅਪ 'ਤੇ ਵਾਪਸ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ, ਬੈਕਅਪ ਫਾਇਲਾਂ ਨੂੰ ਸੁਰੱਖਿਆ ਸਕੈਨਿੰਗ ਤੋਂ ਲੰਘਣਾ ਚਾਹੀਦਾ ਹੈ।

  • ਬੈਕਅਪ ਦੀ ਤਾਰੀਖ ਹਮਲੇ ਦੇ ਅਨੁਮਾਨਿਤ ਸ਼ੁਰੂਆਤ ਤੋਂ ਪਹਿਲਾਂ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਬੈਕਅਪ ਵਿੱਚ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਐਡਮਿਨ ਯੂਜ਼ਰ ਨਹੀਂ ਹੋਣ ਚਾਹੀਦੇ।
  • ਫਾਇਲ ਦੀ ਪੂਰਨਤਾ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਏ; ਕੋਰ CMS ਫਾਇਲਾਂ ਨੂੰ ਅਸਲੀ ਪੈਕੇਜ ਨਾਲ ਤੁਲਨਾ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਡੇਟਾਬੇਸ ਵਿੱਚ ਗੁਪਤ ਆਈਫਰੇਮ, ਬੇਸ64 ਕੋਡ, ਸ਼ੱਕੀ ਸਕ੍ਰਿਪਟ ਅਤੇ ਸਪੈਮ ਸਮੱਗਰੀ ਦੀ ਖੋਜ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਵਾਪਸ ਲੋਡ ਕਰਨ ਤੋਂ ਬਾਅਦ ਸਾਰੇ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।

ਜੇ ਬੈਕਅਪ ਨਹੀਂ ਹੈ ਤਾਂ ਕੀ ਕੀਤਾ ਜਾਵੇ?

ਜੇ ਸਾਫ਼ ਬੈਕਅਪ ਨਹੀਂ ਹੈ ਤਾਂ ਬਚਾਅ ਵੱਧ ਸਾਵਧਾਨੀ ਨਾਲ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਪਹਿਲਾਂ ਸਾਈਟ ਦੀ ਨਕਲ ਸਟੇਜਿੰਗ ਜਾਂ ਅਸਥਾਈ ਖੇਤਰ 'ਤੇ ਲਿਆਈ ਜਾਂਦੀ ਹੈ। ਸ਼ੱਕੀ ਫਾਇਲਾਂ ਨੂੰ ਕਵਾਰੰਟੀਨ ਵਿੱਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ, ਕੋਰ CMS ਫਾਇਲਾਂ ਨੂੰ ਅਧਿਕਾਰਿਤ ਸਰੋਤਾਂ ਤੋਂ ਦੁਬਾਰਾ ਲੋਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਥੀਮ ਅਤੇ ਪਲੱਗਇਨ ਸਾਫ਼ ਪੈਕੇਜਾਂ ਨਾਲ ਬਦਲੇ ਜਾਂਦੇ ਹਨ। ਯੂਜ਼ਰ ਅਪਲੋਡ ਫੋਲਡਰ, ਹਮਲਾਵਰਾਂ ਲਈ ਸਭ ਤੋਂ ਵੱਧ ਛਪਣ ਵਾਲੇ ਖੇਤਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ; ਇੱਥੇ .php, .phtml, .phar ਵਰਗੀਆਂ ਚਲਣਯੋਗ ਫਾਇਲਾਂ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਜਾਂਚਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਡੇਟਾਬੇਸ ਦੀ ਸਾਫਾਈ ਵੀ ਫਾਇਲ ਸਾਫਾਈ ਦੇ ਬਰਾਬਰ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਮਲਵੈਅਰ ਦੇ ਰੀਡਾਇਰੈਕਟ ਕਈ ਵਾਰੀ ਫਾਇਲਾਂ ਵਿੱਚ ਨਹੀਂ, ਬਲਕਿ ਸਾਈਟ ਦੀ ਸੈਟਿੰਗਾਂ, ਵਿਜਿਟ, ਥੀਮ ਦੇ ਵਿਕਲਪ ਜਾਂ ਲੇਖ ਸਮੱਗਰੀ ਵਿੱਚ ਰੱਖੇ ਜਾਂਦੇ ਹਨ। ਵੱਡੇ ਡੇਟਾਬੇਸਾਂ ਵਿੱਚ ਖੋਜ ਕਰਦੇ ਸਮੇਂ ਸਕ੍ਰਿਪਟ, ਆਈਫਰੇਮ, eval, atob, base64_decode, gzinflate, shell_exec ਅਤੇ document.location ਵਰਗੀਆਂ ਸ਼ਬਦਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ। ਪਰ ਹਰ base64 ਸ਼ਬਦ ਮਲਵੈਅਰ ਨਹੀਂ ਹੁੰਦਾ; ਗਲਤ ਮਿਟਾਉਣ ਨਾਲ ਕਾਰਜ ਕਰ ਰਹੀ ਸਿਸਟਮ ਖਰਾਬ ਹੋ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ, ਕਾਰਵਾਈ ਤੋਂ ਪਹਿਲਾਂ ਡੇਟਾਬੇਸ ਦੀ ਨਕਲ ਲੈਣੀ ਜ਼ਰੂਰੀ ਹੈ।

4. ਚਾਲ: ਮਲਵੈਅਰ ਕੋਡ ਨੂੰ ਸਾਫ ਕਰੋ, ਅੱਪਡੇਟ ਕਰੋ ਅਤੇ ਖਾਮੀਆਂ ਨੂੰ ਬੰਦ ਕਰੋ

ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਨੂੰ ਮੁੜ ਲੋਡ ਕਰਨਾ ਹੀ ਕਾਫੀ ਨਹੀਂ ਹੈ। ਜੇਕਰ ਤੁਸੀਂ ਨਹੀਂ ਲੱਭਦੇ ਕਿ ਹਮਲਾਵਰ ਕਿਵੇਂ ਦਾਖਲ ਹੋਇਆ, ਤਾਂ ਉਹੀ ਖਾਮੀ ਦੁਬਾਰਾ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੀ ਹੈ। ਚੌਥੀ ਚਾਲ ਦਾ ਮਕਸਦ ਹੈ ਫਾਇਲਾਂ ਅਤੇ ਡੇਟਾਬੇਸ ਦੀ ਸਾਫਾਈ ਨੂੰ ਪੂਰਾ ਕਰਨਾ, ਸਾਫਟਵੇਅਰ ਦੀ ਖਾਮੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨਾ ਅਤੇ ਸੰਰਚਨਾ ਦੀਆਂ ਗਲਤੀਆਂ ਨੂੰ ਠੀਕ ਕਰਨਾ।

ਫਾਇਲ ਸਿਸਟਮ ਦੀ ਜਾਂਚ ਸੂਚੀ

  • ਆਖਰੀ ਵਾਰੀ ਬਦਲੀਆਂ ਗਈਆਂ ਫਾਇਲਾਂ ਨੂੰ ਤਾਰੀਖਾਂ ਦੇ ਅਨੁਸਾਰ ਸੂਚੀਬੱਧ ਕਰੋ ਅਤੇ ਅਣਉਮੀਦਿਤ ਬਦਲਾਅ ਦੀ ਜਾਂਚ ਕਰੋ।
  • CMS ਕੋਰ ਫਾਇਲਾਂ ਨੂੰ ਅਧਿਕਾਰਿਤ ਵਰਜਨ ਨਾਲ ਤੁਲਨਾ ਕਰੋ।
  • ਅਪਲੋਡ ਫੋਲਡਰਾਂ ਵਿੱਚ ਚਲਣਯੋਗ ਫਾਇਲਾਂ ਦੀ ਜਾਂਚ ਕਰੋ।
  • ਗੁਪਤ ਫਾਇਲਾਂ ਦੀ ਜਾਂਚ ਕਰੋ; .user.ini, .htaccess ਅਤੇ ਇਸੇ ਤਰ੍ਹਾਂ ਦੀਆਂ ਫਾਇਲਾਂ ਦਾ ਰੀਡਾਇਰੈਕਟ ਲਈ ਇਸਤੇਮਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
  • ਫਾਇਲ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਸੰਕੁਚਿਤ ਕਰੋ; ਆਮ ਨਿਯਮ ਫਾਇਲਾਂ ਲਈ 644, ਫੋਲਡਰਾਂ ਲਈ 755 ਦੀ ਪੱਧਰ ਹੈ।
  • ਬੇਕਾਰ ਦੇ ਥੀਮ, ਪਲੱਗਇਨ, ਪੁਰਾਣੇ ਬੈਕਅਪ ਜਿੱਪ ਫਾਇਲਾਂ ਅਤੇ ਟੈਸਟ ਫੋਲਡਰਾਂ ਨੂੰ ਹਟਾਓ।

ਵਰਡਪ੍ਰੈਸ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਨਾ ਵਰਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਪਲੱਗਇਨਾਂ ਨੂੰ ਮਿਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਸਿਰਫ਼ ਨਿਸ਼ਕਾਸਿਤ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ। ਇੱਕ ਪੁਰਾਣਾ ਸਲਾਈਡਰ, ਫਾਰਮ ਜਾਂ ਫਾਇਲ ਮੈਨੇਜਰ ਪਲੱਗਇਨ, ਜੇਕਰ ਬੰਦ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਵੀ ਸਰਵਰ 'ਤੇ ਫਾਇਲਾਂ ਰਹਿ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਨੁੱਲ ਕੀਤੇ ਗਏ ਥੀਮ ਅਤੇ ਬਿਨਾਂ ਲਾਇਸੈਂਸ ਵਾਲੀਆਂ ਪਲੱਗਇਨਾਂ ਅਕਸਰ ਇਸ ਵਿੱਚ ਪੈਕੇਜ ਕੀਤੇ ਗਏ ਬੈਕਡੋਰ ਕੋਡਾਂ ਨਾਲ ਆਉਂਦੀਆਂ ਹਨ। ਛੋਟੇ ਸਮੇਂ ਵਿੱਚ ਲਾਗਤ ਦੇ ਫਾਇਦੇ ਵਾਂਗ ਦੇਖੇ ਜਾ ਰਹੇ ਇਸ ਚੋਣ ਨਾਲ, ਬ੍ਰਾਂਡ ਦੀ ਇਜ਼ਤ ਅਤੇ ਗਾਹਕ ਦੇ ਡੇਟਾ ਨੂੰ ਖਤਰ ਵਿੱਚ ਪਾ ਸਕਦਾ ਹੈ।

ਅੱਪਡੇਟ ਕਰਨ ਦੀ ਕ੍ਰਮ ਕਿਵੇਂ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ?

ਸਾਫਾਈ ਦੌਰਾਨ ਪਹਿਲਾਂ ਕੋਰ ਸਿਸਟਮ, ਫਿਰ ਥੀਮ, ਫਿਰ ਪਲੱਗਇਨਾਂ ਨੂੰ ਅੱਪਡੇਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ PHP ਦਾ ਵਰਜਨ ਪੁਰਾਣਾ ਹੈ, ਤਾਂ ਯੋਗਤਾ ਦੀ ਜਾਂਚ ਦੇ ਬਾਅਦ ਇੱਕ ਨਵੇਂ ਅਤੇ ਸਹਿਯੋਗੀ ਵਰਜਨ 'ਤੇ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। 2026 ਦੇ ਮਿਆਰਾਂ ਦੇ ਅਨੁਸਾਰ ਅਜੇ ਵੀ ਪੁਰਾਣੇ PHP ਵਰਜਨਾਂ ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਲੀਆਂ ਸਾਈਟਾਂ ਗੰਭੀਰ ਖਤਰੇ ਵਿੱਚ ਹਨ; ਕਿਉਂਕਿ ਸੁਰੱਖਿਆ ਪੈਚ ਨਹੀਂ ਲਏ ਜਾਂਦੇ। ਹੋਸਟਿੰਗ ਪਾਸੇ ਤੇ ਅੱਪਡੇਟ PHP, ਅਲੱਗ ਖਾਤੇ ਦੀ ਬਣਤਰ, ਨਿਯਮਿਤ ਬੈਕਅਪ ਅਤੇ ਫਾਇਰਵਾਲ ਸਹਾਇਤਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਵਿਕਲਪਾਂ ਲਈ Hostragons ਵੈੱਬ ਹੋਸਟਿੰਗ ਸਫੇ ਨੂੰ ਦੇਖ ਸਕਦੇ ਹੋ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, SSL ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੀ ਮਿਆਦ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣਾ ਜ਼ਰੂਰੀ ਹੈ। SSL ਸਿਰਫ਼ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਨੂੰ ਹੈਕ ਹੋਣ ਤੋਂ ਬਚਾਉਂਦਾ ਨਹੀਂ; ਪਰ ਇਹ ਉਪਭੋਗਤਾ ਅਤੇ ਸਰਵਰ ਦੇ ਦਰਮਿਆਨ ਡੇਟਾ ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਜਾਲਸਾਜ਼ ਫਾਰਮਾਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾਉਣ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਦਾ ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ ਦਾਖਲ, ਭੁਗਤਾਨ ਅਤੇ ਮੈਂਬਰਸ਼ਿਪ ਪੰਨਿਆਂ ਵਿੱਚ SSL ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਪ੍ਰਮਾਣ ਪੱਤਰ ਦੇ ਵਿਕਲਪਾਂ ਲਈ SSL ਸਰਟੀਫਿਕੇਟ ਖਰੀਦੋ ਲਿੰਕ ਦੀ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।

5. ਚਾਲ: ਪ੍ਰਕਾਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਪੁਸ਼ਟੀ ਕਰੋ, ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਪੱਕੇ ਸੁਰੱਖਿਆ ਉਪਾਇ ਲਾਗੂ ਕਰੋ

ਪੰਜਵੀਂ ਚਾਲ ਹੈ ਕਿ ਸਾਈਟ ਨੂੰ ਵਾਸਤਵ ਵਿੱਚ ਸਾਫ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਜਾਂ ਨਹੀਂ, ਇਹ ਪੁਸ਼ਟੀ ਕਰਨਾ ਅਤੇ ਉਸੇ ਘਟਨਾ ਦੇ ਦੁਬਾਰਾ ਹੋਣ ਤੋਂ ਰੋਕਣਾ ਹੈ। ਜੇਕਰ ਇਹ ਪੜਾਅ ਛੱਡ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਸਾਈਟ ਖੁਲਣ ਤੋਂ ਕੁਝ ਦਿਨਾਂ ਬਾਅਦ ਉਹੀ ਚੇਤਾਵਨੀਆਂ ਮੁੜ ਆ ਸਕਦੀਆਂ ਹਨ। ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ ਤਕਨੀਕੀ ਸਕੈਨਿੰਗ ਅਤੇ ਕਾਰੋਬਾਰੀ ਪ੍ਰਕਿਰਿਆ ਦੋਹਾਂ ਸ਼ਾਮਲ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ।

ਪ੍ਰਕਾਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਦੀਆਂ ਜਾਂਚਾਂ

  • ਮੁੱਖ ਪੰਨਾ, ਦਾਖਲ ਪੰਨਾ, ਭੁਗਤਾਨ ਪੰਨਾ ਅਤੇ ਪ੍ਰਸਿੱਧ URL ਨੂੰ ਵੱਖ-ਵੱਖ ਡਿਵਾਈਸਾਂ ਤੋਂ ਪਰਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
  • ਗੂਗਲ ਸਰਚ ਕੰਸੋਲ ਦੀ ਸੁਰੱਖਿਆ ਸਮੱਸਿਆਵਾਂ ਅਤੇ ਦਸਤਾਵੇਜ਼ੀ ਕਾਰਵਾਈਆਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਸਾਈਟ ਦੇ ਨਕਸ਼ੇ ਅਤੇ robots.txt ਫਾਇਲ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਸਰਵਰ ਲੌਗਾਂ ਵਿੱਚ ਦੁਹਰਾਏ ਜਾ ਰਹੇ 404, 500, POST ਅਤੇ ਲਾਗਇਨ ਦੇ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਈ-ਮੇਲ ਭੇਜਣ ਦੀ ਇਤਿਹਾਸ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ; ਜੇਕਰ ਕਾਲੀ ਸੂਚੀ ਵਿੱਚ ਦਾਖਲ ਹੋਣ ਦੀ ਗੱਲ ਹੈ, ਤਾਂ ਹਟਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
  • ਭੁਗਤਾਨ ਫਾਰਮ, ਸੰਪਰਕ ਫਾਰਮ ਅਤੇ ਫਾਇਲ ਅਪਲੋਡ ਕਰਨ ਵਾਲੇ ਖੇਤਰਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

ਜੇ ਗੂਗਲ ਜਾਂ ਬਰਾਊਜ਼ਰ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਨੂੰ ਮਲਵੈਅਰ ਵਜੋਂ ਚਿੰਨ੍ਹਤ ਕਰਦੇ ਹਨ, ਤਾਂ ਸਾਫਾਈ ਤੋਂ ਬਾਅਦ ਮੁੜ ਮੁਲਾਂਕਣ ਦੀ ਬੇਨਤੀ ਭੇਜਣੀ ਪਵੇਗੀ। ਇਸ ਬੇਨਤੀ ਵਿੱਚ ਕੀ ਸਾਫ਼ ਕੀਤਾ ਗਿਆ, ਕਿਹੜੀ ਖਾਮੀ ਦੂਰ ਕੀਤੀ ਗਈ ਅਤੇ ਕਿਹੜੇ ਉਪਾਇ ਕੀਤੇ ਗਏ, ਇਹ ਸਾਫ਼ ਲਿਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਅਸਪੱਸ਼ਟ ਅਤੇ ਛੋਟੇ ਵੇਰਵੇ ਦੇ ਬਜਾਏ, ਉਦਾਹਰਨ ਵਜੋਂ ਪੁਰਾਣਾ ਫਾਇਲ ਮੈਨੇਜਰ ਪਲੱਗਇਨ ਹਟਾਇਆ ਗਿਆ, ਸਾਰੇ ਪ੍ਰਬੰਧਕ ਪਾਸਵਰਡ ਨਵੀਨਤਮ ਕੀਤੇ ਗਏ, ਅਪਲੋਡ ਫੋਲਡਰ ਵਿੱਚ PHP ਚਲਾਉਣਾ ਬੰਦ ਕੀਤਾ ਗਿਆ, ਵਰਗੇ ਵਾਸਤਵਿਕ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।

ਪੱਕੀ ਸੁਰੱਖਿਆ ਲਈ ਲਾਗੂ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਉਪਾਇ

ਸੁਰੱਖਿਆ ਇਕ ਵਾਰੀ ਦੀ ਕਾਰਵਾਈ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਪ੍ਰਗਤੀਸ਼ील ਪ੍ਰਕਿਰਿਆ ਹੈ। ਇੱਕ ਛੋਟੀ ਕਾਰਪੋਰੇਟ ਸਾਈਟ ਵਿੱਚ ਵੀ ਮਾਸਿਕ ਰਖ-ਰਖਾਵ ਯੋਜਨਾ ਬਣਾਉਣਾ, ਹੈਕਿੰਗ ਦੇ ਖਤਰੇ ਨੂੰ ਗੰਭੀਰ ਤੌਰ 'ਤੇ ਘਟਾਉਂਦਾ ਹੈ। ਘੱਟੋ-ਘੱਟ ਹਫ਼ਤਾਵਾਰ ਅੱਪਡੇਟ ਚੈੱਕ, ਦਿਨ ਵਿੱਚ ਬੈਕਅਪ, ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਨੀਤੀ ਅਤੇ ਲੌਗ ਨਿਗਰਾਨੀ ਲਾਗੂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਟ੍ਰੈਫਿਕ ਵਧੀਆ ਸਾਈਟਾਂ 'ਤੇ WAF, CDN, ਵਿਕਸਿਤ ਬੋਟ ਸੁਰੱਖਿਆ ਅਤੇ ਬਾਹਰੀ ਸੁਰੱਖਿਆ ਸਕੈਨਿੰਗ ਦੀ ਸਿਫਾਰਿਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਪੱਕੀ ਸੁਰੱਖਿਆ ਲਈ ਲਾਗੂ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਉਪਾਇ
ਉਪਾਇਕੀ ਕੰਮ ਕਰਦਾ ਹੈ?ਸਿਫਾਰਸ਼ ਕੀਤੀ ਫ੍ਰੀਕੁਐਂਸੀਪ੍ਰਾਥਮਿਕਤਾ
ਆਟੋਮੈਟਿਕ ਬੈਕਅਪਸਾਫ ਵਾਪਸੀ ਦੇ ਬਿੰਦੂ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈਦਿਨ ਵਿੱਚ ਜਾਂ ਹਫ਼ਤੇ ਵਿੱਚਬਹੁਤ ਉੱਚੀ
2FAਚੋਰੀ ਕੀਤੇ ਗਏ ਪਾਸਵਰਡ ਦੇ ਇੱਕਲਾਪਣ ਦੇ ਉਪਯੋਗ ਨੂੰ ਰੋਕਦਾ ਹੈਨਿਰੰਤਰਬਹੁਤ ਉੱਚੀ
CMS ਅਤੇ ਪਲੱਗਇਨ ਅੱਪਡੇਟਜਾਣੇ ਪਛਾਣੇ ਖਾਮੀਆਂ ਨੂੰ ਬੰਦ ਕਰਦਾ ਹੈਹਫ਼ਤਾਵਾਰ ਚੈੱਕਉੱਚੀ
WAF ਅਤੇ ਬੋਟ ਸੁਰੱਖਿਆਮਲਵੈਅਰ ਬੇਨਤੀਆਂ ਨੂੰ ਅਮਲ ਵਿੱਚ ਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਫਿਲਟਰ ਕਰਦਾ ਹੈਨਿਰੰਤਰਉੱਚੀ
ਫਾਇਲ ਦੀ ਪੂਰਨਤਾ ਨਿਗਰਾਨੀਅਣਉਮੀਦਿਤ ਫਾਇਲ ਬਦਲਾਅ ਦੀ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈਦਿਨ ਵਿੱਚਮੱਧ-ਉੱਚੀ
SSL ਅਤੇ ਸੁਰੱਖਿਅਤ DNSਡੇਟਾ ਦੇ ਸੰਚਾਰ ਅਤੇ ਡੋਮੇਨ ਨਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈਨਿਰੰਤਰਉੱਚੀ

ਕੋਰਪੋਰੇਟ ਸਾਈਟਾਂ ਵਿੱਚ ਜ਼ਿੰਮੇਵਾਰੀ ਦੇ ਵੰਡ ਨੂੰ ਵੀ ਲਿਖਤੀ ਤੌਰ 'ਤੇ ਦਰਜ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਕੌਣ ਅੱਪਡੇਟ ਕਰੇਗਾ, ਕੌਣ ਬੈਕਅਪ ਦੀ ਜਾਂਚ ਕਰੇਗਾ, ਜਦੋਂ ਸੁਰੱਖਿਆ ਦੀ ਚੇਤਾਵਨੀ ਆਏਗੀ, ਕਿਸਨੂੰ ਜਾਣੂ ਕਰਨਾ ਹੈ, ਕਿਸ ਹਾਲਤ ਵਿੱਚ ਸਾਈਟ ਬਕਾਇਦ ਮੋਡ 'ਤੇ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ? ਇਹ ਸਵਾਲ ਘਟਨਾ ਦੇ ਸਮੇਂ ਨਹੀਂ, ਪਰ ਪਹਿਲਾਂ ਹੀ ਜਵਾਬ ਦੇਣੇ ਚਾਹੀਦੇ ਹਨ। ਇਸ ਤਰ੍ਹਾਂ, ਜਦੋਂ ਤੁਹਾਡੀ ਵੈਬਸਾਈਟ ਹੈਕ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਟੀਮ ਪੈਨਿਕ ਹੋਣ ਤੋਂ ਬਿਨਾਂ ਪੂਰਵ ਨਿਰਧਾਰਿਤ ਯੋਜਨਾ ਨੂੰ ਲਾਗੂ ਕਰਦੀ ਹੈ।

SEO, ਇਜ਼ਤ ਅਤੇ ਯੂਜ਼ਰ ਵਿਸ਼ਵਾਸ ਲਈ ਵਾਧੂ ਬਚਾਅ ਚਾਲਾਂ

ਹੈਕ ਕੀਤੀ ਗਈ ਵੈਬਸਾਈਟ ਤਕਨੀਕੀ ਤੌਰ 'ਤੇ ਸਾਫ਼ ਹੋਣ ਦੇ ਬਾਬਜੂਦ ਵੀ SEO ਦੇ ਪੱਖ ਤੋਂ ਵਾਧੂ ਜਾਂਚਾਂ ਦੀ ਲੋੜ ਹੈ। ਹਮਲਾਵਰ ਅਕਸਰ ਹਜ਼ਾਰਾਂ ਸਪੈਮ URL ਬਣਾਉਂਦੇ ਹਨ। ਜੇ ਇਹ ਪੇਜ ਖੋਜ ਇੰਜਨ ਦੀ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਦਾਖਲ ਹੋ ਗਏ ਹਨ, ਤਾਂ ਸਾਫਾਈ ਤੋਂ ਬਾਅਦ 404, 410 ਜਾਂ ਉਚਿਤ ਰੀਡਾਇਰੈਕਟ ਪੈਟਰਨ ਦਾ ਨਿਰਧਾਰਨ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਇਸ ਲੇਖ ਨੂੰ ਸਾਂਝਾ ਕਰੋ:

Hostragons ਟੀਮ

ਹੋਸਟਿੰਗ, ਸਰਵਰ ਅਤੇ ਡੋਮੇਨ ਨਾਮਾਂ ਬਾਰੇ ਸਾਡੀ ਮਾਹਰ ਟੀਮ ਵੱਲੋਂ ਅੱਪ-ਟੂ-ਡੇਟ ਗਾਈਡਾਂ। ਆਓ ਇਕੱਠੇ ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟ ਲਈ ਸਹੀ ਹੱਲ ਲੱਭੀਏ।

ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ