ਛੋਟਾ ਜਵਾਬ: ਤੁਹਾਡੇ WordPress ਸਾਈਟ 'ਤੇ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣਾ ਜ਼ਿਆਦਾਤਰ ਆਧੁਨਿਕ ਸਾਈਟਾਂ ਲਈ ਜ਼ਰੂਰੀ ਸੁਰੱਖਿਆ ਕਦਮ ਨਹੀਂ ਹੈ; ਪਰ ਜੇ ਤੁਸੀਂ Blogroll ਜਾਂ ਪੁਰਾਨੀਆਂ ਲਿੰਕਾਂ ਦੀ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰ ਰਹੇ, ਤਾਂ ਇਸ ਫਾਈਲ ਦੀ ਬਾਹਰੀ ਪਹੁੰਚ ਨੂੰ ਬੰਦ ਕਰਨਾ ਹਮਲੇ ਦੇ ਸਤਹ ਨੂੰ ਘਟਾਉਣ ਦਾ ਇੱਕ ਮਲੂਕ ਸਖਤੀ ਕਦਮ ਹੈ। ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਤਰੀਕਾ ਹੈ, ਪਹਿਲਾਂ ਬੈਕਅੱਪ ਲੈਣਾ, ਇਹ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਕਿ ਫਾਈਲ ਵਾਸਤਵ ਵਿੱਚ ਵਰਤੋਂ ਵਿਚ ਨਹੀਂ ਹੈ, ਫਿਰ ਇਸ ਨੂੰ ਹਟਾਉਣ ਦੀ ਬਜਾਏ ਸਰਵਰ ਪੱਧਰ 'ਤੇ ਪਹੁੰਚ ਬੰਦ ਕਰਨਾ ਜਾਂ ਸੁਰੱਖਿਆ ਦੀਵਾਰ ਦੇ ਨਿਯਮ ਨੂੰ ਜੋੜਨਾ। ਕਿਉਂਕਿ WordPress ਦੇ ਮੁੱਖ ਫਾਈਲਾਂ ਨੂੰ ਸਿੱਧਾ ਹਟਾਉਣਾ, ਅਪਡੇਟਸ ਵਿੱਚ ਫਾਈਲ ਦੇ ਵਾਪਸ ਆਉਣ, ਫਾਈਲ ਦੀ ਪੂਰੀਤਾ ਜਾਂਚਾਂ ਵਿੱਚ ਚੇਤਾਵਨੀ ਅਤੇ ਕੁਝ ਪੁਰਾਣੇ ਪਲੱਗਇਨਾਂ ਵਿੱਚ ਅਣਅਨੁਮਾਨਿਤ ਵਿਵਹਾਰ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
ਇਸ ਲੇਖ ਵਿੱਚ, ਅਸੀਂ wp-links-opml.php ਫਾਈਲ ਦੀ ਵਿਸ਼ੇਸ਼ਤਾ, ਸੁਰੱਖਿਆ ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਇਸਦੇ ਅਸਲੀ ਖਤਰੇ, ਇਸਨੂੰ ਕਦੋਂ ਹਟਾਉਣਾ ਸਮਝਦਾਰੀ ਹੈ ਅਤੇ ਤੁਹਾਡੇ WordPress ਸਾਈਟ 'ਤੇ ਇਸ ਫਾਈਲ ਨੂੰ ਕਿਵੇਂ ਜ਼ਿਆਦਾ ਨਿਯੰਤਰਿਤ ਢੰਗ ਨਾਲ ਅਯੋਗ ਕਰਨਾ ਹੈ, ਦੇ ਕਦਮਾਂ ਦੀ ਜਾਂਚ ਕਰਾਂਗੇ। ਉਦੇਸ਼ ਪੈਨਿਕ ਪੈਦਾ ਕਰਨਾ ਨਹੀਂ ਹੈ; ਬੇਕਾਰ ਫਾਈਲ ਦੀ ਪਹੁੰਚ ਨੂੰ ਘਟਾਉਣ ਦੁਆਰਾ ਇਕ ਸਾਫ, ਨਿਗਰਾਨੀਯੋਗ ਅਤੇ ਸੁਸਤ ਬਚਾਅ ਦੀ ਨੀਤੀ ਬਣਾਉਣਾ ਹੈ। ਖਾਸ ਕਰਕੇ ਸਾਂਝੇ ਹੋਸਟਿੰਗ, WordPress ਹੋਸਟਿੰਗ ਜਾਂ ਪ੍ਰਬੰਧਿਤ ਸਰਵਰ ਵਰਤੋਂ ਵਾਲੀਆਂ ਸਾਈਟਾਂ ਲਈ ਸਹੀ ਫੈਸਲਾ ਸਿਰਫ ਫਾਈਲ ਨੂੰ ਹਟਾਉਣਾ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਕੁੱਲ ਸੁਰੱਖਿਆ ਪਦਰਾਂ ਨੂੰ ਇਕੱਠੇ ਮੁਲਿਆਕੰਨ ਕਰਨਾ ਹੈ। ਇਸ ਪੈਸੇ 'ਤੇ ਸੁਰੱਖਿਅਤ ਹੋਸਟਿੰਗ ਬੁਨਿਆਦ ਲਈ WordPress ਹੋਸਟਿੰਗ ਅਤੇ HTTPS ਸੰਰਚਨਾ ਲਈ SSL ਸਰਟੀਫਿਕੇਟ ਸਰੋਤ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹਨ।
wp-links-opml.php ਫਾਈਲ ਕੀ ਹੈ?
wp-links-opml.php, WordPress ਦੇ ਮੁੱਖ ਵਿੱਚ ਮੌਜੂਦ ਇੱਕ ਪੁਰਾਣੀ ਫਾਈਲ ਹੈ। ਇਸਦਾ ਮੁੱਖ ਕੰਮ WordPress ਵਿੱਚ ਲਿੰਕਾਂ ਜਾਂ ਪੁਰਾਣੀ ਨਾਮ ਨਾਲ Blogroll ਰਿਕਾਰਡਾਂ ਨੂੰ OPML ਫਾਰਮੱਟ ਵਿੱਚ ਬਾਹਰ ਨਿਕਾਲਣਾ ਹੈ। OPML, ਖਾਸ ਕਰਕੇ RSS ਰੀਡਰਾਂ, ਲਿੰਕ ਸੂਚੀਆਂ ਅਤੇ ਅਨੁਸਰਣ ਸਰੋਤਾਂ ਵਿੱਚ ਡੇਟਾ ਨਿਮਰਾਨ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ XML ਆਧਾਰਿਤ ਫਾਰਮਟ ਹੈ। WordPress ਦੇ ਪਹਿਲੇ ਦੌਰ ਵਿੱਚ, ਬਲੌਗ ਮਾਲਕਾਂ ਨੇ ਅਕਸਰ ਆਪਣੇ ਮਨਪਸੰਦ ਬਲੌਗਾਂ, ਸਾਥੀ ਸਾਈਟਾਂ ਜਾਂ ਸਰੋਤ ਸੂਚੀਆਂ ਨੂੰ Blogroll ਖੇਤਰ ਵਿੱਚ ਰੱਖਿਆ। ਇਹ ਫਾਈਲ ਵੀ ਉਨ੍ਹਾਂ ਲਿੰਕਾਂ ਨੂੰ ਹੋਰ ਉਪਕਰਨਾਂ ਦੁਆਰਾ ਪੜ੍ਹਿਆ ਜਾ ਸਕੇ ਇਸ ਤਰੀਕੇ ਨਾਲ ਪੇਸ਼ ਕਰਦੀ ਸੀ।
ਅੱਜਕੱਲ੍ਹ ਬਹੁਤੀਆਂ WordPress ਸਾਈਟਾਂ 'ਤੇ Blogroll ਦੀ ਵਿਸ਼ੇਸ਼ਤਾ ਸਰਗਰਮ ਤੌਰ 'ਤੇ ਵਰਤੀ ਨਹੀਂ ਜਾਂਦੀ। ਆਧੁਨਿਕ ਥੀਮਾਂ, ਪੰਨਾ ਬਣਾਉਣ ਵਾਲੇ, ਵਿਸ਼ੇਸ਼ ਮੈਨੂ ਅਤੇ ਲਿੰਕ ਪਲੱਗਇਨਾਂ ਨੇ ਇਸ ਪੁਰਾਣੀ ਜ਼ਰੂਰਤ ਦੀ ਜਗ੍ਹਾ ਲੈ ਲਈ ਹੈ। ਫਿਰ ਵੀ, wp-links-opml.php ਫਾਈਲ ਕੁਝ WordPress ਇੰਸਟਾਲੇਸ਼ਨਾਂ ਵਿੱਚ ਮੁੱਖ ਪੈਕੇਜ ਦੇ ਨਾਲ ਮੌਜੂਦ ਰਹਿੰਦੀ ਹੈ। ਇਹ ਸਥਿਤੀ ਸਿਰਫ ਇੱਕ ਸੁਰੱਖਿਆ ਖਤਰੇ ਦਾ ਅਰਥ ਨਹੀਂ ਲੱਗਦੀ। ਕਿਸੇ ਫਾਈਲ ਦਾ ਮੌਜੂਦ ਹੋਣਾ, ਆਪਣੇ ਆਪ ਵਿੱਚ ਸਾਈਟ ਦੇ ਕਬਜ਼ੇ ਵਿਚ ਆਉਣ ਦਾ ਅਰਥ ਨਹੀਂ ਹੈ; ਪਰ ਵਰਤੋਂ ਨਾ ਹੋਣ ਵਾਲਾ, ਬਾਹਰੋਂ ਕਾਲ ਕੀਤੀ ਜਾ ਸਕਣ ਵਾਲੀ ਹਰ ਲਿੰਕ ਪੋਟੈਂਸ਼ੀਅਲ ਤੌਰ 'ਤੇ ਨਿਗਰਾਨੀ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਸਤਹ ਹੈ।
OPML ਅਤੇ Blogroll ਦਾ ਸਬੰਧ
OPML ਫਾਈਲਾਂ ਅਕਸਰ ਲਿੰਕ ਸੂਚੀਆਂ ਨੂੰ ਸੰਰਚਿਤ ਢੰਗ ਨਾਲ ਨਿਮਰਾਨ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, ਜੇ ਤੁਸੀਂ ਇੱਕ ਪੁਰਾਣੇ ਬਲੌਗ ਨੈੱਟਵਰਕ ਵਿੱਚ 100 ਵੱਖ-ਵੱਖ ਸਰੋਤ ਸਾਈਟਾਂ ਨੂੰ ਇੱਕ ਹੀ ਸੂਚੀ ਵਿੱਚ ਰੱਖਦੇ ਹੋ, ਤਾਂ ਇਹ ਸੂਚੀ OPML ਵਜੋਂ ਬਾਹਰ ਨਿਕਾਲੀ ਜਾ ਸਕਦੀ ਹੈ ਅਤੇ ਹੋਰ ਪੜ੍ਹਨ ਵਾਲੇ ਨੂੰ ਭੇਜੀ ਜਾ ਸਕਦੀ ਹੈ। WordPress ਪਾਸੇ, wp-links-opml.php ਫਾਈਲ ਵੀ ਇਸ ਬਾਹਰ ਨਿਕਾਸ ਦੇ ਤਰੀਕੇ ਨਾਲ ਕੰਮ ਕਰਦੀ ਹੈ। ਜਦੋਂ ਫਾਈਲ ਨੂੰ ਕਾਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਡੇਟਾਬੇਸ ਵਿੱਚ ਲਿੰਕ ਰਿਕਾਰਡਾਂ ਨੂੰ ਪੜ੍ਹ ਸਕਦੀ ਹੈ ਅਤੇ ਯੋਗ ਫਾਰਮੱਟ ਵਿੱਚ ਆਉਟਪੁਟ ਉਤਪੰਨ ਕਰ ਸਕਦੀ ਹੈ।
ਪਰ ਇੱਕ ਆਮ ਕਾਰੋਬਾਰੀ ਸਾਈਟ, ਇ-ਕਾਮਰਸ ਸਾਈਟ, ਪੋਰਟਫੋਲੀਓ ਸਾਈਟ ਜਾਂ ਖ਼ਬਰਾਂ ਦੀ ਸਾਈਟ ਲਈ ਇਹ ਵਿਸ਼ੇਸ਼ਤਾ ਅਕਸਰ ਬੇਕਾਰ ਹੁੰਦੀ ਹੈ। ਵਰਤੋਂ ਨਾ ਹੋਣ ਵਾਲੀ ਵਿਸ਼ੇਸ਼ਤਾ ਦਾ ਸਰਗਰਮ ਰਹਿਣਾ, ਖਾਸ ਕਰਕੇ ਸੁਰੱਖਿਆ ਦੇ ਕੇਂਦਰਤ ਟੀਮਾਂ ਲਈ ਘਟਾਉਣ ਦੀ ਲੋੜ ਹੈ। ਇਸ ਲਈ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਦਾ ਮਾਮਲਾ, ਵਾਸਤਵ ਵਿੱਚ ਇੱਕ ਵੱਡੇ ਸਿਧਾਂਤ 'ਤੇ ਆਧਾਰਿਤ ਹੈ: ਜੋ ਤੁਸੀਂ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦੇ, ਉਸ ਵਿਸ਼ੇਸ਼ਤਾ ਨੂੰ ਬੰਦ ਕਰੋ, ਬੇਕਾਰ ਦੀਆਂ ਲਿੰਕਾਂ ਨੂੰ ਸੀਮਿਤ ਰੱਖੋ, ਫਾਈਲਾਂ ਅਤੇ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਨਿਗਰਾਨੀ ਕਰੋ।
ਕੀ wp-links-opml.php ਸੁਰੱਖਿਆ ਖਤਰਾ ਹੈ?
ਸਿਰਫ wp-links-opml.php ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਕਿਸੇ ਵੀ ਜਾਣੇ ਜਾਣ ਵਾਲੇ ਅਤੇ ਹਰ ਸਾਈਟ 'ਤੇ ਸ਼ੋਧਿਤ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਨਾਜ਼ੁਕ ਸੁਰੱਖਿਆ ਖਤਰੇ ਵਜੋਂ ਨਹੀਂ ਦੇਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ। ਇਹ ਫਾਈਲ WordPress ਦੇ ਮੁੱਖ ਦਾ ਇੱਕ ਹਿੱਸਾ ਹੈ ਅਤੇ ਆਮ ਤੌਰ 'ਤੇ ਸਿੱਧਾ ਦੁਰਾਚਾਰਕ ਕੋਡ ਚਲਾਉਣ ਲਈ ਡਿਜ਼ਾਇਨ ਕੀਤੀ ਨਹੀਂ ਗਈ ਹੈ। ਪਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਖਤਰਾ ਸਿਰਫ ਨਾਜ਼ੁਕ ਖਾਮੀਆਂ ਨਾਲ ਮਾਪਿਆ ਨਹੀਂ ਜਾਂਦਾ। ਜਾਣਕਾਰੀ ਦੀ ਲੀਕ, ਆਟੋਮੈਟਿਕ ਸਕੈਨਰਾਂ ਦੁਆਰਾ ਟਾਰਗਟ ਬਣਨਾ, ਪੁਰਾਣੇ ਪਲੱਗਇਨਾਂ ਨਾਲ ਅਣਅਨੁਮਾਨਿਤ ਇੰਟਰੈਕਸ਼ਨ, ਗਲਤ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਅਤੇ ਕਮਜ਼ੋਰ ਹੋਸਟਿੰਗ ਸੰਰਚਨਾ ਵਰਗੇ ਕਾਰਕ ਸਮੂਹਿਕ ਖਤਰੇ ਦੇ ਸਕੋਰ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੇ ਹਨ।
ਉਦਾਹਰਨ ਵਜੋਂ, ਇੱਕ ਹਮਲਾਵਰ ਜਦੋਂ ਤੁਹਾਡੇ ਸਾਈਟ ਦੇ ਫਾਈਲਾਂ ਨੂੰ ਸਕੈਨ ਕਰਦਾ ਹੈ, ਤਾਂ ਉਹ wp-links-opml.php ਵਰਗੀਆਂ ਮੁੱਖ ਫਾਈਲਾਂ ਨੂੰ ਬੁਲਾਉਣ ਲਈ ਬੇਨਤੀ ਭੇਜ ਸਕਦਾ ਹੈ। ਇਹ ਬੇਨਤੀਆਂ ਕਈ ਵਾਰੀ ਸਰਵਰ ਲੌਗ ਵਿੱਚ 200, 403 ਜਾਂ 404 ਜਵਾਬ ਵਜੋਂ ਦਿਸਦੀਆਂ ਹਨ। ਜੇ ਫਾਈਲ ਕਿਸੇ ਵੀ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਉਤਪੰਨ ਨਹੀਂ ਕਰਦੀ, ਤਾਂ ਵੀ ਹਮਲਾਵਰ, ਸਾਈਟ ਦੇ WordPress ਹੋਣ ਦਾ, ਕੁਝ ਮੁੱਖ ਫਾਈਲਾਂ ਦੀ ਪਹੁੰਚ ਯੋਗ ਹੋਣ ਦਾ ਅਤੇ ਸੁਰੱਖਿਆ ਸਖਤੀ ਦੇ ਕਿਸ ਪੱਧਰ ਦਾ ਸਮਝ ਸਕਦਾ ਹੈ। ਇਹ ਜਾਣਕਾਰੀ ਆਪਣੇ ਆਪ ਵਿੱਚ ਨਾਸਕਾਰੀ ਨਹੀਂ ਹੈ; ਪਰ ਟਾਰਗਟ ਹਮਲਿਆਂ ਵਿੱਚ ਖੋਜ ਪੜਾਅ ਦੇ ਇੱਕ ਹਿੱਸੇ ਵਜੋਂ ਹੈ।
ਅਸਲੀ ਖਤਰਾ ਕਿੱਥੇ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ?
ਖਤਰਾ ਬਹੁਤ ਵਾਰੀ wp-links-opml.php ਫਾਈਲ ਦੇ ਆਪਣੇ ਆਪ ਦੀ ਬਜਾਏ ਇਸਦੇ ਆਸ-ਪਾਸ ਦੇ ਹਾਲਾਤਾਂ ਵਿੱਚ ਵੱਧਦਾ ਹੈ। ਹੇਠਾਂ ਦਿੱਤੇ ਹਾਲਾਤਾਂ ਵਿੱਚ, ਮਾਮਲਾ ਹੋਰ ਗੰਭੀਰ ਤਰੀਕੇ ਨਾਲ ਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਜੇ WordPress ਦਾ ਮੁੱਖ, ਥੀਮ ਜਾਂ ਪਲੱਗਇਨਾਂ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਅਪਡੇਟ ਨਹੀਂ ਕੀਤੇ ਗਏ।
- ਜੇ ਸਰਵਰ 'ਤੇ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ 777 ਵਾਂਗ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਸੈਟ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ।
- ਜੇ ਵੈਬ ਐਪਲੀਕੇਸ਼ਨ ਸੁਰੱਖਿਆ ਦੀਵਾਰ ਜਾਂ ਮੁੱਖ ਬੋਟ ਫਿਲਟਰਿੰਗ ਨਹੀਂ ਹੈ।
- ਜੇ ਸਾਈਟ, ਪੁਰਾਣੇ Blogroll ਡੇਟਾ ਵਿੱਚ ਤੁਹਾਡੇ ਲਈ ਜਨਤਕ ਨਹੀਂ ਹੋਣ ਵਾਲੀਆਂ ਲਿੰਕਾਂ ਨੂੰ ਦਰਸਾ ਰਹੀ ਹੈ।
- ਜੇ PHP ਗਲਤੀ ਦਿਖਾਉਣ ਦਾ ਵਿਕਲਪ ਜੀਵੰਤ ਵਾਤਾਵਰਨ ਵਿੱਚ ਖੁੱਲਾ ਹੈ ਅਤੇ ਬੇਨਤੀਆਂ ਵਿੱਚ ਗਲਤੀ ਦੀ ਵਿਸਥਾਰ ਬਾਹਰ ਨਿਕਲ ਰਹੀ ਹੈ।
- ਜੇ ਲੌਗ ਵਿੱਚ ਇਸ ਫਾਈਲ ਲਈ ਬੇਨਤੀ ਕਰਨ ਵਾਲੇ ਬੋਟਾਂ ਦੀ ਭਾਰੀ ਗਿਣਤੀ ਹੈ।
ਇਨ੍ਹਾਂ ਸਿਨੇਰੀਓਜ਼ ਵਿੱਚ, wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਦੀ ਬਜਾਏ ਪਹੁੰਚ ਬੰਦ ਕਰਨਾ, ਲੌਗਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ ਅਤੇ WordPress ਦੀ ਕੁੱਲ ਸੁਰੱਖਿਆ ਨੂੰ ਸੁਧਾਰਨਾ ਜ਼ਿਆਦਾ ਸਹੀ ਕਾਰਵਾਈ ਯੋਜਨਾ ਹੈ। ਫਾਈਲ, ਹਮਲੇ ਦੀ ਕੜੀ ਦਾ ਇਕਲੌਤਾ ਹਿੱਸਾ ਨਹੀਂ ਹੋ ਸਕਦੀ; ਪਰ ਬੇਕਾਰ ਦੀ ਲਿੰਕ ਵਜੋਂ ਬੰਦ ਕਰਨਾ ਸਮਝਦਾਰੀ ਹੋ ਸਕਦੀ ਹੈ।
ਕੀ ਸਾਨੂੰ wp-links-opml.php ਫਾਈਲ ਹਟਾਉਣੀ ਚਾਹੀਦੀ ਹੈ?
wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਲਈ ਸਭ ਤੋਂ ਸਹੀ ਜਵਾਬ ਤੁਹਾਡੀ ਸਾਈਟ ਦੇ ਵਰਤੋਂ ਦੀ ਸਥਿਤੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਜੇ ਤੁਸੀਂ Blogroll ਲਿੰਕਾਂ ਨੂੰ OPML ਵਜੋਂ ਬਾਹਰ ਨਹੀਂ ਨਿਕਾਲ ਰਹੇ, ਪੁਰਾਣੀਆਂ ਲਿੰਕਾਂ ਦੀ ਵਿਸ਼ੇਸ਼ਤਾ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰ ਰਹੇ, ਅਤੇ ਤੁਹਾਨੂੰ ਇਸ ਫਾਈਲ ਦੀ ਕਿਸੇ ਵੀ ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਹਟਾਉਣਾ ਤਕਨੀਕੀ ਤੌਰ 'ਤੇ ਵੱਡੀ ਕਾਰਜਕਸ਼ਮਤਾ ਦੀ ਹਾਨੀ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਪਰ WordPress ਦੇ ਮੁੱਖ ਫਾਈਲਾਂ ਨੂੰ ਹਟਾਉਣ ਦਾ ਤਰੀਕਾ ਸੁਸਤ ਨਹੀਂ ਹੈ। ਕਿਉਂਕਿ ਜਦੋਂ ਤੁਸੀਂ WordPress ਨੂੰ ਅਪਡੇਟ ਕਰਦੇ ਹੋ, ਤਾਂ ਫਾਈਲ ਮੁੜ ਆ ਸਕਦੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁਝ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨਾਂ ਨੇ ਮੁੱਖ ਫਾਈਲ ਪੂਰੀਤਾ ਦੀ ਜਾਂਚ ਵਿੱਚ ਗੁੰਮ ਫਾਈਲ ਦੀ ਚੇਤਾਵਨੀ ਦੇ ਸਕਦੇ ਹਨ।
ਇਸ ਲਈ ਵਿਸ਼ੇਸ਼ਜਣ ਦੀ ਸਲਾਹ ਇਹ ਹੈ: ਉਤਪਾਦਨ ਵਾਤਾਵਰਨ ਵਿੱਚ ਸਿੱਧਾ ਮੁੱਖ ਫਾਈਲ ਹਟਾਉਣ ਦੀ ਬਜਾਏ ਪਹੁੰਚ ਨੂੰ ਸੀਮਿਤ ਕਰੋ। ਹਟਾਉਣ ਦਾ ਫੈਸਲਾ ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਨ ਵਿੱਚ ਟੈਸਟ ਕਰਨ, ਬੈਕਅੱਪ ਲੈਣ ਅਤੇ ਅਪਡੇਟ ਦੇ ਵਿਹਾਰ ਨੂੰ ਨੋਟ ਕਰਨ ਤੋਂ ਬਾਅਦ ਲਾਗੂ ਕਰੋ। ਆਵਸ਼ਕ ਅਤੇ ਉੱਚ ਟ੍ਰੈਫਿਕ ਵਾਲੀਆਂ ਸਾਈਟਾਂ ਵਿੱਚ ਸਰਵਰ ਪੱਧਰ 'ਤੇ 403 ਜਵਾਬ ਫਿਰਾਉਣਾ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਸਾਫ਼ ਹੱਲ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ, ਫਾਈਲ ਸਿਸਟਮ ਵਿੱਚ WordPress ਦੇ ਮੁੱਖ ਢਾਂਚੇ ਨੂੰ ਬਿਨਾਂ ਵੱਖਰਾਉਂਦੇ ਹੋਏ, ਬਾਹਰ ਦੀਆਂ ਬੇਨਤੀਆਂ ਨੂੰ ਫਾਈਲ ਤੱਕ ਪਹੁੰਚ ਤੋਂ ਰੋਕਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਫੈਸਲਾ ਟੇਬਲ: ਹਟਾਉਣਾ, ਰੋਕਣਾ ਜਾਂ ਜਿਵੇਂ ਹੈ ਛੱਡਣਾ?
| ਚੋਣ | ਫਾਇਦਾ | ਨੁਕਸਾਨ | ਕਦੋਂ ਯੋਗ ਹੈ? |
|---|---|---|---|
| ਫਾਈਲ ਨੂੰ ਜਿਵੇਂ ਛੱਡਣਾ | WordPress ਦੀ ਮੁੱਖ ਪੂਰੀਤਾ ਬਚੀ ਰਹਿੰਦੀ ਹੈ, ਅਪਡੇਟਾਂ ਵਿੱਚ ਕੋਈ ਸਮੱਸਿਆ ਦੀ ਉਮੀਦ ਨਹੀਂ | ਬੇਕਾਰ ਦੀ ਲਿੰਕ ਪਹੁੰਚਯੋਗ ਰਹਿ ਸਕਦੀ ਹੈ | ਜੇ ਤੁਸੀਂ Blogroll ਜਾਂ OPML ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹੋ, ਬੋਟ ਦੀ ਬੇਨਤੀ ਨਹੀਂ ਹੈ |
| ਸਰਵਰ ਪੱਧਰ 'ਤੇ ਪਹੁੰਚ ਰੋਕਣਾ | ਮੁੱਖ ਫਾਈਲ ਨਾਸ਼ ਨਹੀਂ ਹੁੰਦੀ, ਬਾਹਰੀ ਪਹੁੰਚ ਬੰਦ ਹੁੰਦੀ ਹੈ, ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਵਿੱਚ ਆਸਾਨ ਹੈ | ਗਲਤ ਨਿਯਮ ਲਿਖੇ ਜਾਣ 'ਤੇ ਹੋਰ ਫਾਈਲਾਂ ਪ੍ਰਭਾਵਿਤ ਹੋ ਸਕਦੀਆਂ ਹਨ | ਜ਼ਿਆਦਾਤਰ ਆਧੁਨਿਕ WordPress ਸਾਈਟਾਂ ਲਈ ਸੁਝਾਏ ਗਏ ਰਸਤੇ |
| ਫਾਈਲ ਨੂੰ ਹਟਾਉਣਾ | ਫਾਈਲ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਗਾਇਬ ਹੋ ਜਾਂਦੀ ਹੈ | ਅਪਡੇਟਾਂ ਵਿੱਚ ਵਾਪਸ ਆ ਸਕਦੀ ਹੈ, ਪੂਰੀਤਾ ਦੀ ਚੇਤਾਵਨੀ ਪੈਦਾ ਹੋ ਸਕਦੀ ਹੈ | ਸਟੇਜਿੰਗ ਟੈਸਟ ਤੋਂ ਬਾਅਦ, ਵਿਸ਼ੇਸ਼ ਨੀਤੀ ਦੀ ਲੋੜ ਵਾਲੇ ਮਾਹੋਲ ਵਿੱਚ |
| WAF ਜਾਂ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਨਾਲ ਨਿਯਮ ਜੋੜਨਾ | ਮਰਕਜ਼ੀ ਪ੍ਰਬੰਧਨ ਅਤੇ ਰਿਪੋਰਟਿੰਗ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ | ਪਲੱਗਇਨ 'ਤੇ ਨਿਰਭਰਤਾ ਪੈਦਾ ਕਰ ਸਕਦੀ ਹੈ | ਬਹੁਤ ਸਾਈਟਾਂ ਨਾਲ ਇੰਸਟਾਲੇਸ਼ਨਾਂ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਸੁਰੱਖਿਆ ਪ੍ਰਕਿਰਿਆਵਾਂ ਲਈ |
ਜੇ ਟੇਬਲ ਦੇਖਿਆ ਜਾਵੇ, ਤਾਂ ਬਹੁਤ ਸਾਈਟਾਂ ਲਈ ਸਭ ਤੋਂ ਸੰਤੁਲਿਤ ਚੋਣ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਦੀ ਬਜਾਏ ਪਹੁੰਚ ਬੰਦ ਕਰਨਾ ਹੈ। ਇਹ, ਸੁਰੱਖਿਆ ਅਤੇ ਨਿਰਮਾਣ ਦੀ ਆਸਾਨੀ ਦੇ ਨਜ਼ਰੀਏ ਨਾਲ ਘੱਟ ਪਾਸੇ ਦੇ ਪ੍ਰਭਾਵ ਪੈਦਾ ਕਰਦਾ ਹੈ।
ਹਟਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਕਰਨ ਵਾਲੀਆਂ ਜਾਂਚਾਂ
ਹਰ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈ ਵਿੱਚ, ਇੱਥੇ ਵੀ ਪਹਿਲਾਂ ਮੌਜੂਦਾ ਹਾਲਤ ਨੂੰ ਮਾਪਣਾ ਚਾਹੀਦਾ ਹੈ। ਕਿਸੇ ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਜਾਂ ਰੋਕਣ ਤੋਂ ਪਹਿਲਾਂ, ਤੁਹਾਨੂੰ ਇਹ ਜਾਣਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਇਹ ਕਿਸ ਕਾਰਜ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੀ ਹੈ, ਲੌਗਾਂ ਵਿੱਚ ਕਿਵੇਂ ਦਿਸਦੀ ਹੈ ਅਤੇ ਤੁਹਾਡਾ ਵਾਪਸੀ ਯੋਜਨਾ ਕੀ ਹੈ। ਖਾਸ ਕਰਕੇ ਉੱਚ ਗਾਹਕ ਟ੍ਰੈਫਿਕ ਵਾਲੀ, ਵਿਜ਼ਿਆਪਨ ਮੁਹਿੰਮ ਸਰਗਰਮ ਜਾਂ ਆਰਡਰ ਲੈਣ ਵਾਲੀ WordPress ਸਾਈਟ 'ਤੇ ਛੋਟੀ ਜਿਹੀ ਗਲਤ ਸੰਰਚਨਾ ਵੀ ਆਮਦਨੀ ਵਿੱਚ ਨੁਕਸਾਨ ਪੈਦਾ ਕਰ ਸਕਦੀ ਹੈ।
1. ਪੂਰੀ ਬੈਕਅੱਪ ਲਓ
ਪਹਿਲਾ ਕਦਮ ਫਾਈਲ ਅਤੇ ਡੇਟਾਬੇਸ ਦਾ ਬੈਕਅੱਪ ਲੈਣਾ ਹੈ। ਸਿਰਫ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਕਾਪੀ ਕਰਨਾ ਕਾਫੀ ਨਹੀਂ ਹੈ। ਕਿਉਂਕਿ ਜੋ ਤੁਸੀਂ ਬਦਲਾਅ ਕਰਦੇ ਹੋ, ਉਹ .htaccess, Nginx ਸੰਰਚਨਾ, ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਜਾਂ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਵਰਗੇ ਵੱਖ-ਵੱਖ ਖੇਤਰਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦਾ ਹੈ। ਸਿਹਤਮੰਦ ਵਾਪਸੀ ਲਈ ਪੂਰੀ ਸਾਈਟ ਦਾ ਬੈਕਅੱਪ ਅਤੇ ਸੰਭਵ ਹੋਣ 'ਤੇ ਆਟੋਮੈਟਿਕ ਬੈਕਅੱਪ ਨੀਤੀ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਬੈਕਅੱਪ ਨੂੰ ਵੱਖਰੇ ਸਥਾਨ 'ਤੇ ਰੱਖਣਾ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਜੇ ਤੁਹਾਡੇ ਹੋਸਟਿੰਗ ਪੈਨਲ ਵਿੱਚ ਰੋਜ਼ਾਨਾ ਬੈਕਅੱਪ ਦਾ ਵਿਕਲਪ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਚੈੱਕ ਕਰੋ। ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਵੈਬ ਹੋਸਟਿੰਗ ਅਤੇ ਬੈਕਅਪ ਹੱਲ ਸਰੋਤ ਲਾਭਕਾਰੀ ਹੋ ਸਕਦੇ ਹਨ।
2. ਫਾਈਲ ਦੀ ਵਰਤੋਂ ਹੋ ਰਹੀ ਹੈ ਜਾਂ ਨਹੀਂ, ਇਹ ਚੈੱਕ ਕਰੋ
ਸਰਵਰ ਐਕਸੈਸ ਲੌਗਾਂ ਵਿੱਚ wp-links-opml.php ਲਈ ਬੇਨਤੀਆਂ ਹਨ ਜਾਂ ਨਹੀਂ ਇਹ ਜਾਂਚ ਕਰੋ। ਆਖਰੀ 30 ਦਿਨਾਂ ਦੇ ਲੌਗ ਵਿੱਚ, ਜੇ ਇਸ ਫਾਈਲ ਲਈ ਸਿਰਫ ਬੋਟਾਂ ਤੋਂ ਬੇਨਤੀਆਂ ਆ ਰਹੀਆਂ ਹਨ ਅਤੇ ਕੋਈ ਵਾਸਤਵਿਕ ਉਪਭੋਗਤਾ ਜਾਂ ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਦਿਖਾਈ ਨਹੀਂ ਦੇ ਰਹੀ, ਤਾਂ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣਾ ਸੁਰੱਖਿਅਤ ਹੋ ਸਕਦਾ ਹੈ। ਜੇ ਕਿਸੇ ਵਿਸ਼ੇਸ਼ RSS ਉਪਕਰਨ, ਵਿਸ਼ੇਸ਼ ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਜਾਂ ਪੁਰਾਣੇ ਸਮੱਗਰੀ ਪ੍ਰਣਾਲੀ ਨੇ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਇਸ ਫਾਈਲ ਨੂੰ ਬੁਲਾਇਆ, ਤਾਂ ਤੁਹਾਨੂੰ ਪਹਿਲਾਂ ਇਸ ਨਿਰਭਰਤਾ ਨੂੰ ਹਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ।
3. ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਨ ਵਿੱਚ ਟੈਸਟ ਕਰੋ
ਪੇਸ਼ੇਵਰ ਅਭਿਆਸ ਵਿੱਚ ਜੀਵੰਤ ਸਾਈਟ 'ਤੇ ਸਿੱਧਾ ਕਾਰਵਾਈ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ। ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਨ ਬਣਾਕੇ, ਉੱਥੇ ਹੀ ਇੱਕ ਹੀ ਨਿਯਮ ਨੂੰ ਟੈਸਟ ਕਰੋ। ਮੁੱਖ ਪੰਨਾ, ਲੇਖ ਪੰਨਿਆਂ, ਪ੍ਰਬੰਧਨ ਪੈਨਲ, ਸਾਈਟ ਨਕਸ਼ਾ, RSS ਫੀਡ, ਫਾਰਮਾਂ ਅਤੇ ਭੁਗਤਾਨ ਪਦਾਂ ਵਰਗੇ ਆਵਸ਼ਿਕ ਖੇਤਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ। wp-links-opml.php ਆਮ ਤੌਰ 'ਤੇ ਇਹ ਖੇਤਰ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕਰਦੀ; ਪਰ ਜੇ ਤੁਸੀਂ ਸੁਰੱਖਿਆ ਨਿਯਮ ਨੂੰ ਗਲਤ ਲਿਖਦੇ ਹੋ, ਤਾਂ ਅਣਅਨੁਮਾਨਿਤ 403 ਗਲਤੀਆਂ ਪੈਦਾ ਹੋ ਸਕਦੀਆਂ ਹਨ।
4. ਅਪਡੇਟ ਦੇ ਵਿਹਾਰ ਨੂੰ ਨੋਟ ਕਰੋ
WordPress ਦੇ ਮੁੱਖ ਅਪਡੇਟਾਂ ਨਾਲ ਗੁੰਮ ਮੁੱਖ ਫਾਈਲਾਂ ਵਾਪਸ ਆ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਲਈ ਜੇ ਤੁਸੀਂ ਇਸ ਫਾਈਲ ਨੂੰ ਭੌਤਿਕ ਤੌਰ 'ਤੇ ਹਟਾਉਣ ਦਾ ਚੋਣ ਕਰਦੇ ਹੋ, ਤਾਂ ਹਰ ਅਪਡੇਟ ਤੋਂ ਬਾਅਦ ਨਿਗਰਾਨੀ ਕਰਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਬਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ। ਇੱਕ ਹੋਰ ਪ੍ਰਯੋਗਤਮਕ ਤਰੀਕਾ ਇਹ ਹੈ ਕਿ ਸਰਵਰ ਦੇ ਨਿਯਮ ਨੂੰ ਸਥਾਈ ਰੱਖਣਾ। ਇਸ ਤਰ੍ਹਾਂ, ਫਾਈਲ ਵਾਪਸ ਆਈ ਵੀ ਹੋਵੇ, ਤਾਂ ਵੀ ਬਾਹਰੀ ਪਹੁੰਚ ਰੋਕੀ ਰਹੇਗੀ।
wp-links-opml.php ਦੀ ਪਹੁੰਚ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਕਿਵੇਂ ਰੋਕਣਾ ਹੈ?
ਹੇਠਾਂ ਦਿੱਤੇ ਕਦਮਾਂ ਦਾ ਸਮਾਨ ਆਧਾਰ ਹੈ। ਤੁਹਾਡੇ ਸਰਵਰ ਦੀ ਕਿਸਮ, ਕੰਟਰੋਲ ਪੈਨਲ ਅਤੇ ਹੋਸਟਿੰਗ ਨੀਤੀ ਦੇ ਅਨੁਸਾਰ ਲਾਗੂ ਕਰਨ ਵਿੱਚ ਵੱਖਰਾਵ ਹੋ ਸਕਦਾ ਹੈ। ਜੇ ਤੁਹਾਨੂੰ ਯਕੀਨ ਨਹੀਂ ਹੈ, ਤਾਂ ਤੁਹਾਡੇ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਟੀਮ ਤੋਂ ਸਹਾਇਤਾ ਲੈਣਾ ਸਭ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰਾਹ ਹੈ। ਗਲਤ ਸੰਰਚਿਤ ਨਿਯਮ ਸਾਈਟ ਦੇ ਸਾਰੇ ਵਿੱਚ ਪਹੁੰਚ ਦੀ ਸਮੱਸਿਆ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ।
Apache ਵਰਤ ਰਹੇ ਸਾਈਟਾਂ 'ਤੇ
Apache ਅਤੇ .htaccess ਵਰਤ ਰਹੇ WordPress ਸਾਈਟਾਂ 'ਤੇ wp-links-opml.php ਫਾਈਲ ਦੀ ਪਹੁੰਚ ਰੋਕਣ ਲਈ ਫਾਈਲ ਆਧਾਰਿਤ ਨਿਯਮ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਲਾਜ਼ਮੀ ਤੌਰ 'ਤੇ, ਸਿਰਫ ਇਸ ਫਾਈਲ ਨੂੰ ਬਾਹਰੀ HTTP ਬੇਨਤੀਆਂ ਨੂੰ ਅਨੁਮਤੀ ਨਹੀਂ ਦਿੱਤੀ ਜਾਂਦੀ ਅਤੇ ਸਰਵਰ 403 ਜਵਾਬ ਦਿੰਦਾ ਹੈ। ਨਿਯਮ ਜੋੜਨ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਮੌਜੂਦਾ .htaccess ਫਾਈਲ ਦਾ ਬੈਕਅੱਪ ਲੈਣਾ ਯਕੀਨੀ ਬਣਾਓ। ਫਿਰ ਨਿਯਮ ਨੂੰ WordPress ਦੁਆਰਾ ਆਟੋਮੈਟਿਕ ਬਣਾਏ ਗਏ ਬਲਾਕਾਂ ਦੇ ਬਾਹਰ, ਪ੍ਰਾਥਮਿਕਤਾ ਨਾਲ ਆਪਣੇ ਸੁਰੱਖਿਆ ਨੋਟ ਦੇ ਨਾਲ ਜੋੜੋ। ਕਾਰਵਾਈ ਦੇ ਬਾਅਦ, ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ yourdomain.com/wp-links-opml.php ਪਤਾ ਟੈਸਟ ਕਰੋ। ਉਮੀਦਿਤ ਨਤੀਜਾ 403 Forbidden ਜਾਂ ਇਸ ਦੇ ਸਮਾਨ ਪਹੁੰਚ ਰੋਕਣ ਦੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ।
ਇੱਥੇ ਧਿਆਨ ਰੱਖਣ ਵਾਲੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਸਾਰੇ PHP ਫਾਈਲਾਂ ਨੂੰ ਬੇਸਬੱਕੀ ਤੌਰ 'ਤੇ ਰੋਕਣਾ ਨਹੀਂ ਹੈ। WordPress admin-ajax.php, wp-login.php ਅਤੇ ਕੁਝ ਪਲੱਗਇਨ ਦੇ ਐਂਡਪੌਇੰਟ ਸਹੀ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ। ਤੁਹਾਡਾ ਉਦੇਸ਼ ਸਿਰਫ ਵਰਤੋਂ ਨਾ ਹੋਣ ਵਾਲੀ ਫਾਈਲ ਨੂੰ ਸੀਮਿਤ ਕਰਨਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਲਈ ਨਿਯਮ ਦੇ ਦਾਇਰੇ ਨੂੰ ਸੰਕੁਚਿਤ ਰੱਖਣਾ ਚੰਗਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸ ਹੈ।
Nginx ਵਰਤ ਰਹੇ ਸਾਈਟਾਂ 'ਤੇ
Nginx ਪਾਸੇ, ਸਮਾਨ ਕਾਰਵਾਈ ਸੇਵਾ ਬਲਾਕ ਦੇ ਅੰਦਰ ਨਿਯਮ ਦੇ ਨਾਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। wp-links-opml.php ਪਤੇ 'ਤੇ ਆਉਣ ਵਾਲੀਆਂ ਬੇਨਤੀਆਂ ਲਈ 403 ਜਵਾਬ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ। ਬਦਲਾਅ ਤੋਂ ਬਾਅਦ, Nginx ਸੰਰਚਨਾ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਸੇਵਾ ਨੂੰ ਦੁਬਾਰਾ ਲੋਡ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਤੁਸੀਂ ਪ੍ਰਬੰਧਿਤ ਹੋਸਟਿੰਗ ਵਰਤ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਹਾਡੇ ਲਈ ਇਸ ਖੇਤਰ ਵਿੱਚ ਸਿੱਧਾ ਪਹੁੰਚ ਨਹੀਂ ਹੋ ਸਕਦੀ। ਇਸ ਸਥਿਤੀ ਵਿੱਚ, ਤੁਸੀਂ ਆਪਣੇ ਹੋਸਟਿੰਗ ਪ੍ਰਦਾਤਾ ਤੋਂ ਸੰਬੰਧਿਤ ਫਾਈਲ ਲਈ ਪਹੁੰਚ ਰੋਕਣ ਦੀ ਬੇਨਤੀ ਕਰ ਸਕਦੇ ਹੋ।
Nginx ਸੰਰਚਨਾ ਵਿੱਚ ਛੋਟੇ ਲਿਖਾਈ ਦੇ ਗਲਤੀਆਂ ਸਾਰੀ ਸਾਈਟ ਦੇ ਜਵਾਬ ਨਾ ਦੇਣ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੀਆਂ ਹਨ। ਇਸ ਲਈ, ਜੀਵੰਤ ਸਰਵਰ 'ਤੇ ਬਦਲਾਅ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਸੰਰਚਨਾ ਦੀ ਜਾਂਚ ਅਤੇ ਵਾਪਸੀ ਦੀ ਯੋਜਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। Hostragons ਦੇ ਬੁਨਿਆਦ 'ਤੇ ਸੁਰੱਖਿਆ ਨਿਯਮ ਅਤੇ ਪ੍ਰਦਰਸ਼ਨ ਸੈਟਿੰਗਾਂ ਨੂੰ ਇਕੱਠੇ ਸੋਚਣ ਲਈ ਸਰਵਰ ਹੱਲ ਸਮੱਗਰੀ 'ਤੇ ਨਜ਼ਰ ਮਾਰ ਸਕਦੇ ਹੋ।
ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਜਾਂ WAF ਨਾਲ ਰੋਕਣਾ
ਜੇ ਤੁਸੀਂ ਕੋਡ ਜਾਂ ਸਰਵਰ ਦੀ ਸੰਰਚਨਾ ਨਾਲ ਜੁੜਨਾ ਨਹੀਂ ਚਾਹੁੰਦੇ, ਤਾਂ ਤੁਸੀਂ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਜਾਂ ਵੈਬ ਐਪਲੀਕੇਸ਼ਨ ਫਾਇਰਵਾਲ ਰਾਹੀਂ ਫਾਈਲ ਦੀ ਪਹੁੰਚ ਰੋਕ ਸਕਦੇ ਹੋ। ਇਹ ਪਹੁੰਚ ਵਿਸ਼ੇਸ਼ ਕਰਕੇ ਬਹੁਤ ਸਾਰੀ WordPress ਸਾਈਟਾਂ ਦੇ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਾਲੇ ਏਜੰਸੀ ਲਈ ਲਾਭਕਾਰੀ ਹੈ। ਕੇਂਦਰੀ ਨਿਯਮ, ਰਿਪੋਰਟਿੰਗ ਅਤੇ ਚੇਤਾਵਨੀ ਉਤਪਨ ਕਰਨ ਦੇ ਫਾਇਦੇ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਪਰ ਯਾਦ ਰੱਖੋ ਕਿ ਜੇ ਪਲੱਗਇਨ ਬੰਦ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਨਿਯਮ ਵੀ ਥਮ ਜਾ ਸਕਦਾ ਹੈ। ਇਸ ਲਈ, ਨਾਜ਼ੁਕ ਨਿਯਮ ਜਿੰਨਾ ਸੰਭਵ ਹੋ ਸਕੇ ਸਰਵਰ ਪੱਧਰ 'ਤੇ ਰੱਖੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।
ਜੇ ਤੁਸੀਂ ਫਾਈਲ ਨੂੰ ਹਟਾਉਣੀ ਚਾਹੁੰਦੇ ਹੋ ਤਾਂ ਸੁਰੱਖਿਅਤ ਰਾਹ ਨਕਸ਼ਾ
ਕੁਝ ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਸੁਰੱਖਿਆ ਨੀਤੀ ਦੇ ਕਾਰਨ ਵਰਤੋਂ ਨਾ ਹੋਣ ਵਾਲੇ ਮੁੱਖ ਐਂਡਪੌਇੰਟਾਂ ਨੂੰ ਭੌਤਿਕ ਤੌਰ 'ਤੇ ਹਟਾਉਣ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ। ਇਸ ਸਥਿਤੀ ਵਿੱਚ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਲਈ ਇੱਕ ਨਿਯੰਤਰਿਤ ਰਸਤਾ ਅਪਣਾਓ। ਪਹਿਲਾਂ ਪੂਰੀ ਬੈਕਅੱਪ ਲਓ, ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਨ ਵਿੱਚ ਟੈਸਟ ਕਰੋ, ਫਿਰ ਜੀਵੰਤ ਵਿੱਚ ਘੱਟ ਟ੍ਰੈਫਿਕ ਦੇ ਸਮੇਂ ਦਾ ਚੋਣ ਕਰੋ। ਫਾਈਲ ਨੂੰ ਹਟਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਫਾਈਲ ਦੇ ਪਤੇ ਅਤੇ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਨੋਟ ਕਰੋ। ਹਟਾਉਣ ਤੋਂ ਬਾਅਦ, ਸਾਈਟ ਨੂੰ ਘੱਟੋ-ਘੱਟ 10 ਵੱਖ-ਵੱਖ ਆਵਸ਼ਿਕ URL ਨਾਲ ਟੈਸਟ ਕਰੋ।
ਹਟਾਉਣ ਦੇ ਕਾਰਵਾਈ ਤੋਂ ਬਾਅਦ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਜਾਂਚਾਂ ਕਰੋ:
- ਕੀ ਮੁੱਖ ਪੰਨਾ ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਖੁੱਲ੍ਹੇ ਪੰਨੇ 200 ਜਵਾਬ ਦੇ ਰਹੇ ਹਨ?
- ਕੀ ਪ੍ਰਬੰਧਨ ਪੈਨਲ ਵਿੱਚ ਲਾਗਿਨ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ?
- ਕੀ RSS ਫੀਡ ਕੰਮ ਕਰ ਰਹੀਆਂ ਹਨ?
- ਕੀ ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਫਾਈਲ ਪੂਰੀਤਾ ਦੀ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ?
- ਕੀ ਸਰਵਰ ਦੀ ਗਲਤੀ ਲੌਗਾਂ ਵਿੱਚ ਨਵਾਂ PHP ਗਲਤੀ ਪੈਦਾ ਹੋ ਰਹੀ ਹੈ?
- ਕੀ WordPress ਦੇ ਅਪਡੇਟ ਤੋਂ ਬਾਅਦ ਫਾਈਲ ਵਾਪਸ ਆਉਂਦੀ ਹੈ?
ਇਨ੍ਹਾਂ ਜਾਂਚਾਂ ਦੇ ਨਤੀਜੇ ਨੂੰ ਛੋਟੇ ਨਿਗਰਾਨੀ ਰਿਕਾਰਡ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰੋ। ਉਦਾਹਰਨ ਲਈ, ਮਿਤੀ, ਕੀਤੀ ਗਈ ਕਾਰਵਾਈ, ਟੈਸਟ ਕੀਤੇ ਗਏ ਪੰਨੇ, ਵਾਪਸੀ ਦੀ ਯੋਜਨਾ ਅਤੇ ਜਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਦੀ ਜਾਣਕਾਰੀ ਨੂੰ ਨੋਟ ਕਰਨਾ ਸੰਸਥਾਈ ਨਿਗਰਾਨੀ ਪ੍ਰਕਿਰਿਆਵਾਂ ਵਿੱਚ ਵੱਡੇ ਸਹੂਲਤ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। E-E-A-T ਦੇ ਸੰਦਰਭ ਵਿੱਚ, ਭਰੋਸੇਯੋਗ ਸਾਈਟਾਂ ਆਪਣੇ ਬਦਲਾਅ ਨੂੰ ਮਾਪ ਕੇ ਅਤੇ ਰਿਕਾਰਡ ਕਰਕੇ ਪ੍ਰਬੰਧਿਤ ਕਰਦੀਆਂ ਹਨ।
wp-links-opml.php ਦੇ ਬਜਾਏ ਵੱਡੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਾਥਮਿਕਤਾਵਾਂ
ਇੱਕ ਫਾਈਲ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨਾ ਲਾਭਕਾਰੀ ਹੋ ਸਕਦਾ ਹੈ; ਪਰ WordPress ਦੀ ਸੁਰੱਖਿਆ ਸਿਰਫ ਇਕ ਫਾਈਲ ਤੇ ਆਧਾਰਿਤ ਨਹੀਂ ਹੈ। ਅਸਲ ਦੁਨੀਆ ਵਿੱਚ ਹਮਲਿਆਂ ਦਾ ਮਹੱਤਵਪੂਰਨ ਹਿੱਸਾ ਕਮਜ਼ੋਰ ਪਾਸਵਰਡ, ਅਪਡੇਟ ਨਾ ਹੋਣ ਵਾਲੇ ਪਲੱਗਇਨਾਂ, ਨੱਲ ਕੀਤੇ ਗਏ ਥੀਮਾਂ, ਗਲਤ ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਅਤੇ ਅਣਜਾਣ ਸਰਵਰ ਆਇਜ਼ੋਲੇਸ਼ਨ ਰਾਹੀਂ ਹੁੰਦਾ ਹੈ। wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣਾ ਸੁਰੱਖਿਆ ਦੀ ਭਾਵਨਾ ਦੇ ਸਕਦਾ ਹੈ; ਪਰ ਜੇ ਮੂਲ ਖਾਮੀਆਂ ਜਾਰੀ ਰਹਿੰਦੀਆਂ ਹਨ, ਤਾਂ ਖਤਰਾ ਘਟਿਆ ਨਹੀਂ ਜਾਂਦਾ।
ਅਪਡੇਟ ਨੂੰ ਦੇਰੀ ਨਾ ਕਰੋ
WordPress ਦੇ ਮੁੱਖ, ਥੀਮ ਅਤੇ ਪਲੱਗਇਨਾਂ ਨੂੰ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਅਪਡੇਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨੂੰ ਹਫਤਿਆਂ ਤੱਕ ਰੁੱਖਣਾ ਜਾਣਾ, ਜਾਣੇ ਜਾਣ ਵਾਲੀਆਂ ਖਾਮੀਆਂ ਦੇ ਆਟੋਮੈਟਿਕ ਬੋਟਾਂ ਦੁਆਰਾ ਸਕੈਨ ਕਰਨ ਦੇ ਕਾਰਨ ਬਣਦਾ ਹੈ। ਇੱਕ ਚੰਗੀ ਅਭਿਆਸ ਇਹ ਹੈ ਕਿ ਮੁੱਖ ਸੁਰੱਖਿਆ ਅਪਡੇਟਾਂ ਨੂੰ 24-72 ਘੰਟਿਆਂ ਵਿੱਚ ਟੈਸਟ ਅਤੇ ਲਾਗੂ ਕੀਤਾ ਜਾਵੇ। ਵੱਡੇ ਵਰਜਨ ਦੇ ਬਦਲਾਅ ਵਿੱਚ ਸਟੇਜਿੰਗ ਟੈਸਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਦਕਿ ਛੋਟੇ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਵਿੱਚ ਬੈਕਅੱਪ ਤੋਂ ਬਾਅਦ ਤੇਜ਼ ਕਾਰਵਾਈ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਨੂੰ ਕਸ ਕੇ ਰੱਖੋ
ਫਾਈਲ ਇਜਾਜ਼ਤਾਂ ਵਿੱਚ ਆਮ ਰਵਾਇਤ ਡਾਇਰੈਕਟਰੀਆਂ ਲਈ 755 ਅਤੇ ਫਾਈਲਾਂ ਲਈ 644 ਪੱਧਰ ਹੈ। wp-config.php ਵਰਗੀਆਂ ਸੰਵੇਦਨਸ਼ੀਲ ਫਾਈਲਾਂ ਨੂੰ ਹੋਰ ਕਸ ਕੇ ਸੁਰੱਖਿਆ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। 777 ਇਜਾਜ਼ਤਾਂ, ਖਾਸ ਕਰਕੇ ਸਾਂਝੇ ਵਾਤਾਵਰਨ ਵਿੱਚ ਗੰਭੀਰ ਖਤਰੇ ਪੈਦਾ ਕਰਦੀਆਂ ਹਨ। ਜੇ ਤੁਸੀਂ wp-links-opml.php ਫਾਈਲ ਨੂੰ ਬੰਦ ਕਰ ਦਿੰਦੇ ਹੋ, ਤਾਂ ਵੀ ਲਿਖਣ ਯੋਗ ਡਾਇਰੈਕਟਰੀਆਂ ਦੀ ਗਲਤ ਸੰਰਚਨਾ ਹੋਣ 'ਤੇ ਹਮਲਾਵਰ ਕਿਸੇ ਹੋਰ ਰਾਹ ਦੁਆਰਾ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਲੋਡ ਕਰ ਸਕਦਾ ਹੈ।
ਲਾਗਿਨ ਸੁਰੱਖਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰੋ
ਐਡਮਿਨ ਖਾਤਿਆਂ ਵਿੱਚ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ, ਦੋ ਕਾਰਕ ਪ੍ਰਮਾਣਕਰਨ, ਲਾਗਿਨ ਦੇ ਯਤਨਾਂ ਦੀ ਸੀਮਾ ਅਤੇ ਬੇਕਾਰ ਦੇ ਐਡਮਿਨ ਖਾਤਿਆਂ ਦੀ ਸਾਫ਼ਾਈ ਲਾਗੂ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ। ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਅਕਸਰ ਟਾਰਗਟ ਬਣਾਏ ਜਾਣ ਵਾਲੇ wp-login.php ਅਤੇ XML-RPC ਵਰਗੇ ਐਂਡਪੌਇੰਟਾਂ ਲਈ ਵੱਖਰਾ ਮੁਲਿਆਕਨ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਵਰਤੋਂ ਨਾ ਹੋਣ ਵਾਲੀ XML-RPC ਪਹੁੰਚ ਨੂੰ ਬੰਦ ਕਰਨਾ, wp-links-opml.php ਦੀ ਸੀਮਿਤ ਕਰਨ ਦੇ ਮੁਕਾਬਲੇ ਵਿੱਚ ਬਹੁਤ ਸਾਈਟਾਂ 'ਤੇ ਉਚਤ ਸੁਰੱਖਿਆ ਪ੍ਰਭਾਵ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ।
HTTPS ਅਤੇ ਡੋਮੇਨ ਨਾਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਨਾ ਭੁਲੋ
SSL ਸਰਟੀਫਿਕੇਟ ਨਹੀਂ ਹੋਣ ਵਾਲੀ ਸਾਈਟ 'ਤੇ ਸੈਸ਼ਨ ਜਾਣਕਾਰੀ ਅਤੇ ਫਾਰਮ ਖਤਰੇ ਵਿੱਚ ਹੋ ਸਕਦੇ ਹਨ। ਸਾਰੀਆਂ WordPress ਸਾਈਟਾਂ 'ਤੇ HTTPS ਨੂੰ ਲਾਜ਼ਮੀ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਡੋਮੇਨ ਦੇ ਸਮੇਂ ਦੀ ਮਿਆਦ ਖਤਮ ਨਾ ਹੋਣ, DNS ਰਿਕਾਰਡ ਨੂੰ ਸਹੀ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਅਤੇ ਡੋਮੇਨ ਲਾਕ ਨੂੰ ਐਕਟਿਵ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਡੋਮੇਨ ਪੁੱਛਤਾਛ, ਡੋਮੇਨ ਟ੍ਰਾਂਸਫਰ ਅਤੇ SSL ਸਰਟੀਫਿਕੇਟ ਲਿੰਕਾਂ ਰਾਹੀਂ ਸੰਬੰਧਿਤ ਸੇਵਾਵਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਇਸਦਾ ਪ੍ਰਦਰਸ਼ਨ ਅਤੇ SEO 'ਤੇ ਕੋਈ ਪ੍ਰਭਾਵ ਹੈ?
wp-links-opml.php ਫਾਈਲ ਨੂੰ ਹਟਾਉਣਾ ਜਾਂ ਰੋਕਣਾ ਸਿੱਧਾ ਤੁਹਾਡੀਆਂ SEO ਰੈਂਕਿੰਗ ਨੂੰ ਵਧਾਉਣ ਦਾ ਕਾਰਨ ਨਹੀਂ ਬਣਦਾ। Google ਇਸ ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਕਿਸੇ ਗੁਣਵੱਤਾ ਦੇ ਸੰਕੇਤ ਵਜੋਂ ਨਹੀਂ ਦੇਖਦਾ। ਪਰ ਇੱਕ ਸੁਰੱਖਿਅਤ, ਤੇਜ਼, ਬਿਨਾਂ ਗਲਤੀ ਅਤੇ ਚੰਗੀ ਤਰ੍ਹਾਂ ਪ੍ਰਬੰਧਿਤ ਸਾਈਟ ਅਪਰੋਚੀ ਤੌਰ 'ਤੇ SEO ਪ੍ਰਦਰਸ਼ਨ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਂਦੀ ਹੈ। ਬੇਕਾਰ ਬੋਟਾਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਨੂੰ ਘਟਾਉਣਾ, ਸਰਵਰ ਦੇ ਸਰੋਤਾਂ ਦੀ ਵਧੇਰੇ ਸੁਚੱਜੀ ਵਰਤੋਂ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ। ਖਾਸ ਕਰਕੇ ਘੱਟ ਸਰੋਤਾਂ ਵਾਲੇ ਸਾਂਝੇ ਹੋਸਟਿੰਗ ਪੈਕਜਾਂ ਵਿੱਚ ਭਾਰੀ ਬੋਟ ਟ੍ਰੈਫਿਕ CPU ਅਤੇ I/O ਦੀ ਵਰਤੋਂ ਨੂੰ ਵਧਾ ਸਕਦਾ ਹੈ।
SEO ਦੇ ਨਜ਼ਰੀਏ ਤੋਂ ਧਿਆਨ ਦੇਣ ਵਾਲੀ ਮੂਲ ਗੱਲ ਇਹ ਹੈ ਕਿ ਰੋਕਣ ਦੀ ਕਾਰਵਾਈ ਗਲਤੀ ਨਾਲ ਮਹੱਤਵਪੂਰਨ ਪੰਨੇ, RSS ਫੀਡ, ਸਾਈਟ ਨਕਸ਼ਾ ਜਾਂ ਪ੍ਰਬੰਧਨ ਸਰੋਤਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਕਰੇ। ਜੇ ਨਿਯਮ ਗਲਤ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ Googlebot ਮਹੱਤਵਪੂਰਨ ਸਮਗਰੀ ਤੱਕ ਪਹੁੰਚ ਨਹੀਂ ਕਰ ਸਕਦਾ, ਤਾਂ ਇੰਡੈਕਸਿੰਗ ਦੀ ਸਮੱਸਿਆ ਪੈਦਾ ਹੋ ਸਕਦੀ ਹੈ। ਇਸ ਲਈ, ਨਿਯਮ ਦੇ ਬਾਅਦ Search Console ਦੇ ਕਵਰੇਜ ਰਿਪੋਰਟ, ਸਰਵਰ ਲੌਗ ਅਤੇ ਸਕੈਨਿੰਗ ਗਲਤੀਆਂ ਨੂੰ ਨਿਯਮਤ ਤੌਰ 'ਤੇ ਨਿਗਰਾਨੀ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
ਸੁਝਾਏ ਗਏ ਪੇਸ਼ੇਵਰ ਕਾਰਵਾਈ ਯੋਜਨਾ
ਤੁਹਾਡੇ WordPress ਸਾਈਟ ਲਈ ਪ੍ਰਯੋਗਸ਼ੀਲ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਾਰਵਾਈ ਯੋਜਨਾ ਹੇਠਾਂ ਦਿੱਤੀ ਹੋ ਸਕਦੀ ਹੈ:
- 1. ਮੌਜੂਦਾ ਸਾਈਟ ਅਤੇ ਡੇਟਾਬੇਸ ਦਾ ਬੈਕਅੱਪ ਕਰੋ।
- 2. ਆਖਰੀ 30 ਦਿਨਾਂ ਦੇ ਐਕਸੈਸ ਲੌਗਾਂ ਵਿੱਚ wp-links-opml.php ਲਈ ਬੇਨਤੀਆਂ ਦੀ ਜਾਂਚ ਕਰੋ।
- 3. Blogroll ਜਾਂ OPML ਦੀ ਨਿਰਭਰਤਾ ਹੈ ਜਾਂ ਨਹੀਂ ਇਸਦੀ ਪੁਸ਼ਟੀ ਕਰੋ।
- 4. ਸਟੇਜਿੰਗ ਵਾਤਾਵਰਨ ਵਿੱਚ ਪਹੁੰਚ ਰੋਕਣ ਵਾਲੇ ਨਿਯਮ ਦੀ ਜਾਂਚ ਕਰੋ।
- 5. ਜੀਵੰਤ ਵਾਤਾਵਰਨ ਵਿੱਚ ਸਿਰਫ ਇਸ ਫਾਈਲ ਲਈ 403 ਨਿਯਮ ਲਾਗੂ ਕਰੋ।
- 6. ਮੁੱਖ ਪੰਨਾ, ਪ੍ਰਬੰਧਨ ਪੈਨਲ, RSS, ਸਾਈਟ ਨਕਸ਼ਾ ਅਤੇ ਫਾਰਮਾਂ ਦੀ ਜਾਂਚ ਕਰੋ।
- 7. ਸੁਰੱਖਿਆ ਪਲੱਗਇਨ ਅਤੇ ਸਰਵਰ ਲੌਗਾਂ ਨੂੰ 7 ਦਿਨਾਂ ਲਈ ਨਿਗਰਾਨੀ ਕਰੋ।
- 8. WordPress ਅਪਡੇਟਾਂ ਤੋਂ ਬਾਅਦ ਨਿਯਮ ਦੀ ਕਾਰਜਸ਼ੀਲਤਾ ਨੂੰ ਦੁਬਾਰਾ ਚੈੱਕ ਕਰੋ।
ਇਹ ਯੋਜਨਾ wp-links-opml.