பாதுகாப்பு

வேர்ட்பிரஸ் கோப்பு அனுமதிகள் (Chmod) எப்படி இருக்க வேண்டும்? சேவையக பாதுகாப்பு அமைப்புகள்

  • 11 படிக்க நிமிடங்கள்
  • Hostragons குழு
வேர்ட்பிரஸ் கோப்பு அனுமதிகள் (Chmod) எப்படி இருக்க வேண்டும்? சேவையக பாதுகாப்பு அமைப்புகள்

வேர்ட்பிரஸ் கோப்பு அனுமதிகள் பொதுவாக கோப்புகளை 755, கோப்புகளுக்கு 644, முக்கிய கட்டமைப்பு கோப்பான wp-config.php க்கு அவசியமானால் 600 அல்லது சேவையக கட்டமைப்புக்கு ஏற்ப 640 ஆக இருக்க வேண்டும். இந்த அமைப்புகள், வேர்ட்பிரஸ் செயல்படுவதற்கு தேவையான வாசிப்பு மற்றும் எழுதல் அணுகலைப் பாதுகாக்க while unauthorized users cannot change theme, plugin, and core files. குற்றவாளிகள் இவற்றை மாற்றுவது கடினமாக்குவதை நோக்கமாகக் கொண்டு, வலைத்தளத்தின் செயல்படுவதற்கு தேவையான குறைந்தபட்ச அனுமதிகளை வழங்குங்கள், அதற்கு மேலாக வழங்காதீர்கள்.

வேர்ட்பிரஸ் பாதுகாப்பு என்பது பலவகை கடினமான கடவுச்சொல், புதுப்பிக்கப்பட்ட பிளக்கின்கள் அல்லது SSL சான்றிதழ் மட்டுமே அல்ல. கோப்பு அமைப்புகளின் அனுமதிகள் தவறாக கட்டமைக்கப்பட்டால், தாக்குதலாளிகள் தீங்கான PHP கோப்புகளைப் பதிவேற்றலாம், தீம் கோப்புகளை மாற்றலாம், wp-config.php உள்ள தரவுத்தளம் தகவல்களைப் படிக்கலாம் அல்லது உங்கள் வலைத்தளத்தில் பின்னணி நுழைவாயில்களை ஏற்படுத்தலாம். அதனால், chmod அமைப்புகள், குறிப்பாக பகிரங்க ஹோஸ்டிங், VPS, கிளவுட் சேவையகம் மற்றும் நிர்வகிக்கப்படும் வேர்ட்பிரஸ் ஹோஸ்டிங் பயன்படுத்தும் அனைத்து வலைத்தள உரிமையாளர்களுக்கும் அடிப்படை பாதுகாப்பு தலைப்புகளில் ஒன்றாகும். நீங்கள் பாதுகாப்பான மற்றும் புதுப்பிக்கப்பட்ட வேர்ட்பிரஸ் அடித்தளத்தை நிறுவ விரும்பினால், சரியான ஹோஸ்டிங்கைத் தேர்வு செய்வதும் இந்த செயல்முறையின் முக்கிய பகுதியாகும்: WordPress ஹோஸ்டிங் தொகுப்புகள்

வேர்ட்பிரஸ் கோப்பு அனுமதிகள் என்ன?

வேர்ட்பிரஸ் கோப்பு அனுமதிகள், சேவையகத்தில் உள்ள கோப்புகள் மற்றும் கோப்புறைகளுக்கு யார் எந்த செயல்களை செய்யக்கூடியது என்பதை நிர்ணயிக்கும் அணுகல் விதிகள் ஆகும். லினக்ஸ் அடிப்படையிலான சேவையகங்களில் இந்த அனுமதிகள் பொதுவாக chmod கட்டளையால் நிர்வகிக்கப்படுகின்றன. Chmod மதிப்புகள் மூன்று முக்கிய அதிகாரங்களை அடிப்படையாகக் கொண்டது: வாசிப்பு, எழுதுதல் மற்றும் செயல்படுத்துதல். இந்த அதிகாரங்கள் கோப்பு உரிமையாளருக்கு, குழுவிற்கு மற்றும் மற்ற பயனர்களுக்கு தனிப்பட்ட முறையில் வரையறுக்கப்படுகின்றன.

வேர்ட்பிரஸ் போன்று PHP அடிப்படையிலான உள்ளடக்க மேலாண்மை அமைப்பில் அனுமதிகள் மிகுந்த நியாயத்தை தேவைப்படுத்துகின்றன. மிகக் கடுமையான அனுமதிகள் வலைத்தளம் சரியாக செயல்படுவதற்கு தடையாக இருக்கலாம்; எடுத்துக்காட்டாக, நீங்கள் ஊடகம் பதிவேற்ற முடியாது, பிளக்கின்களை புதுப்பிக்க முடியாது அல்லது கேஷ் கோப்பு உருவாக்க முடியாது. மிகவும் சீரற்ற அனுமதிகள் பாதுகாப்பு குழப்பமாக மாறும்; குறிப்பாக 777 போன்ற அனைவருக்கும் எழுதும் அனுமதி வழங்கும் மதிப்புகள், தீங்கான கோப்பு பதிவேற்றத்திற்கான தாக்குதல்களை எளிதாக்குகிறது.

Chmod மதிப்புகள் எப்படி படிக்கப்படுகின்றன?

Chmod மதிப்புகள் பொதுவாக 3 எண்களால் குறிக்கப்படுகின்றன. ஒவ்வொரு எண் ஒரு பயனர் நிலையை பிரதிநிதித்துவம் செய்கிறது: முதல் எண் கோப்பு உரிமையாளருக்கானது, இரண்டாவது எண் குழுவுக்கானது, மூன்றாவது எண் மற்ற பயனர்களுக்கானது. எண்கள் அதிகாரங்களின் மொத்தத்தினால் உருவாக்கப்படுகின்றன.

  • 4: வாசிப்பு அனுமதி
  • 2: எழுதும் அனுமதி
  • 1: செயல்படுத்தும் அனுமதி
  • 7: வாசிப்பு + எழுதுதல் + செயல்படுத்துதல்
  • 6: வாசிப்பு + எழுதுதல்
  • 5: வாசிப்பு + செயல்படுத்துதல்

எடுத்துக்காட்டாக, 755 மதிப்பு, கோப்பு உரிமையாளருக்கு வாசிப்பு, எழுதுதல் மற்றும் செயல்படுத்தும் அனுமதிகளை வழங்குகிறது; குழுவிற்கு மற்றும் மற்ற பயனர்களுக்கு வெறும் வாசிப்பு மற்றும் செயல்படுத்தும் அனுமதிகளை வழங்குகிறது. 644 என்பது கோப்பு உரிமையாளருக்கு வாசிப்பு மற்றும் எழுதுதல், மற்ற பயனர்களுக்கு வெறும் வாசிப்பு அனுமதிகளை வழங்குகிறது. கோப்புறைகளில் செயல்படுத்தும் அனுமதி, கோப்புறைக்கு அணுகும் மற்றும் பட்டியலிடும் செயல்பாட்டிற்காக தேவையானது, எனவே கோப்புறைகளில் 755 என்ற நிலை பொதுவாகக் கடைப்பிடிக்கப்படுகிறது.

வேர்ட்பிரஸ் க்கான பரிந்துரைக்கப்பட்ட Chmod மதிப்புகள்

ஒரு பாதுகாப்பான வேர்ட்பிரஸ் நிறுவலில் அடிப்படை நோக்கம், வலை சேவையகம் வலைத்தளத்தை இயக்குவதற்கு தேவையானது, ஆனால் தேவையற்ற எழுதும் அனுமதிகளை கட்டுப்படுத்துவதற்கு உள்ளது. கீழ்காணும் அட்டவணை, நடைமுறையில் மிகவும் பயன்படுத்தப்படும் பாதுகாப்பான வேர்ட்பிரஸ் கோப்பு அனுமதிகளின் சுருக்கத்தை வழங்குகிறது.

வேர்ட்பிரஸ் க்கான பரிந்துரைக்கப்பட்ட Chmod மதிப்புகள்
கோப்பு அல்லது கோப்புறைபரிந்துரைக்கப்படும் அனுமதிவிளக்கம்
வேர்ட்பிரஸ் கோப்புறைகள்755கோப்புறைகளுக்கு அணுகல் வழங்கப்படுகிறது, அனைவருக்கும் எழுதும் அனுமதி வழங்கப்படவில்லை.
வேர்ட்பிரஸ் கோப்புகள்644கோப்புகள் வாசிக்கக்கூடியவை, வெறும் உரிமையாளர் எழுதலாம்.
wp-config.php600 அல்லது 640தரவுத்தளம் தகவல்களை உள்ளடக்கியதால் மிகவும் பாதுகாப்பாக இருக்க வேண்டும்.
.htaccess644 அல்லது 640சேவையக விதிகளை உள்ளடக்கியது, தேவையற்ற எழுதும் அனுமதி வழங்கப்படக் கூடாது.
wp-content755தீம், பிளக்கின்கள் மற்றும் பதிவேற்றங்களை உள்ளடக்கியது; கீழ்மட்ட அடைவுகள் கவனம் செலுத்தப்பட வேண்டும்.
wp-content/uploads755மீடியா பதிவேற்றங்களுக்கு எழுதுதல் தேவைப்படலாம்; 777 பயன்படுத்தப்படக்கூடாது.
தீம் கோப்புகள்644PHP மற்றும் CSS கோப்புகள் அனைவராலும் மாற்றக்கூடியதாக இருக்கக்கூடாது.
பிளக்கின் கோப்புகள்644பிளக்கின் கோப்புகளில் அனுமதியற்ற மாற்றம் ஆபத்தைக் குறைக்கிறது.

இந்த மதிப்புகள் பெரும்பாலான cPanel, LiteSpeed, Apache அல்லது Nginx அடிப்படையிலான ஹோஸ்டிங் சூழலுக்கு பாதுகாப்பான ஆரம்ப புள்ளியாக இருக்கும். ஆனால் ஒவ்வொரு சேவையக கட்டமைப்பும் ஒரே மாதிரி அல்ல. PHP-FPM, suPHP, mod_php, container அடிப்படையிலான அமைப்பு அல்லது தனிப்பட்ட பயனர்-குழு உரிமையுடன் போன்ற வேறுபாடுகள் சில சந்தர்ப்பங்களில் அனுமதிகளை பாதிக்கலாம். எனவே, மாற்றங்களுக்குப் பிறகு காப்பு எடுக்கவும், வலைத்தள செயல்பாடுகளை சோதிக்கவும் முக்கியம். அடிக்கடி காப்புப்பதிவினைப் பற்றிய தகவலுக்கு வலைத்தள காப்பு வழிகாட்டி இணைப்பை மதிப்பீடு செய்யலாம்.

என்ன காரணம் 777 அனுமதிகள் ஆபத்தானது?

777 அனுமதி, கோப்பு அல்லது கோப்புறையில் அனைவருக்கும் வாசிப்பு, எழுதுதல் மற்றும் செயல்படுத்தும் அனுமதி இருக்கிறது என்பதைக் குறிக்கிறது. இந்த மதிப்பு சில பழைய மன்றங்களில் அல்லது தவறான அமைப்பு வழிகாட்டிகளில் விரைவு தீர்வாக பரிந்துரைக்கப்பட்டாலும், modern WordPress security இல் இது ஒரு மிகப் பெரிய ஆபத்து ஆகும். 777 வழங்கப்பட்ட அடைவில் தீங்கான ஒரு ஸ்கிரிப்ட் எழுதப்படலாம், PHP கோப்பு பதிவேற்றப்படும் அல்லது தற்போதைய கோப்புகள் மாற்றப்படலாம்.

குறிப்பாக wp-content/uploads அடைவில் 777 பயன்படுத்துவது மிகவும் பொதுவான தவறு ஆகும். இந்த கோப்புறை மீடியா கோப்புகளுக்காகப் பயன்படுத்தப்படுகிறது; சாதாரணமாக படம், PDF அல்லது வீடியோ போன்ற கோப்புகளை உள்ளடக்க வேண்டும். ஒரு தாக்குதலாளி பலவீனமான பிளக்கின் மூலம் uploads உள்ள PHP கோப்பை பதிவேற்றினால், மற்றும் கோப்புறை செயல்படுத்தக்கூடியதாக இருந்தால், இந்த கோப்பு சேவையகத்தில் கட்டளைகளை செயல்படுத்துவதற்காகப் பயன்படுத்தப்படலாம். இந்த நிலைமையில், வெறும் ஒரு பிளக்கின் பிழை அல்ல, கோப்பு அனுமதிகளின் மிகப் பரந்த அளவு தாக்குதலின் விளைவுகளை அதிகரிக்கிறது.

777 ஐப் பதிலாக என்ன பயன்படுத்த வேண்டும்?

அதிகபட்ச சந்தர்ப்பங்களில் 755 கோப்புறைகளுக்கு போதுமானது. உங்கள் வேர்ட்பிரஸ் மீடியா பதிவேற்ற முடியாத அல்லது புதுப்பிக்க முடியாத போது, முதல் தீர்வு 777 வழங்குவது அல்ல. அதற்கு பதிலாக, கோப்பு உரிமையைக் கட்டுப்படுத்த வேண்டும். எடுத்துக்காட்டாக, கோப்புகள் தவறான பயனருக்கு சொந்தமானால், வலை சேவையகம் தேவையான எழுதும் நடவடிக்கையை மேற்கொள்ள முடியாது. இப்படியான சூழ்நிலையில், சரியான தீர்வு chmod மதிப்பினைப் புதுப்பிப்பது அல்ல, chown மூலம் உரிமையைக் சரிசெய்வது அல்லது ஹோஸ்டிங் கட்டுப்பாட்டு பலகையில் கோப்பு உரிமையை சரிசெய்யும் கருவியைப் பயன்படுத்துவதுதான்.

வேர்ட்பிரஸ் கோப்பு உரிமை மற்றும் Chmod தொடர்பு

Chmod அமைப்புகள் தனியாக மதிப்பீடு செய்யப்படக்கூடாது. கோப்பு எந்த பயனருக்குத் தொடர்புடையது மற்றும் குழுவிற்கு உள்ளடக்கியது என்பது குறைந்தபட்ச அனுமதி மதிப்பில் முக்கியமாகும். ஒரு கோப்பின் அனுமதி 644 என்றாலும், கோப்பு உரிமையாளர் தவறானவாக இருந்தால், வேர்ட்பிரஸ் புதுப்பிக்க முடியாது. அதேபோல, சரியான உரிமை இல்லையெனில் uploads கோப்புறைக்கு மீடியா பதிவேற்ற முடியாது.

பாதுகாப்பான கட்டமைப்பில் வேர்ட்பிரஸ் கோப்புகள், தொடர்புடைய ஹோஸ்டிங் கணக்கின் பயனருக்கே சொந்தமானதாக இருக்க வேண்டும். பகிரங்க ஹோஸ்டிங்கில், இது பொதுவாக தானாகவே நிர்வகிக்கப்படுகிறது. VPS அல்லது தனிப்பட்ட சேவையைப் பயன்படுத்தும் போது, வலை சேவையகம் பயனர், PHP-FPM குழு மற்றும் வலைத்தளப் பயனர் ஒத்துவரிசைப்படுத்தப்பட வேண்டும். எடுத்துக்காட்டாக, ஒவ்வொரு வலைத்தளத்திற்கும் தனித்தனி லினக்ஸ் பயனரை நியமிக்க, ஒரு வலைத்தளத்தில் உள்ள பாதுகாப்பு பலவீனங்கள் மற்ற வலைத்தளங்களுக்கு பரவாமல் தடுக்கும். நிறுவன அல்லது அதிக போக்கில் உள்ள திட்டங்களில், இந்த வேறுபாடு, கோப்பு அனுமதிகளுக்கு ஒத்த ஒரு முக்கியமான தனிமைப்படுத்தல் அடுக்கு வழங்குகிறது.

படிப்படியாக வேர்ட்பிரஸ் கோப்பு அனுமதிகளை எப்படி கட்டுப்படுத்துவது?

வேர்ட்பிரஸ் கோப்பு அனுமதிகளை கட்டுப்படுத்த cPanel கோப்பு மேலாளர், FTP கிளையெடு அல்லது SSH பயன்படுத்தலாம். கீழ்க்காணும் படிகள், பாதுகாப்பான மற்றும் செயல்திறனை உள்ளடக்கிய கட்டுப்பாட்டு செயல்முறையை வழங்குகின்றன.

1. செயல்முறையை தொடங்குவதற்கு முந்தைய காப்பு எடுக்கவும்

கோப்பு அனுமதிகளில் தொகுப்புத் திருத்தங்களைச் செய்யும் முன், முழு வலைத்தளக் காப்பு எடுக்க வேண்டும். காப்பு; வேர்ட்பிரஸ் கோப்புகள், wp-content கோப்புறை மற்றும் தரவுத்தளத்தை உள்ளடக்கியது. தவறான chmod கட்டளை வலைத்தளத்தை அணுக முடியாத அளவுக்கு மாற்றலாம் அல்லது நிர்வாக குழியில் பிழைகள் ஏற்படுத்தலாம். உங்கள் ஹோஸ்டிங் பலகையில் தானாகவே காப்பு எடுக்கப்பட்டால், கடைசி காப்பின் தேதியைப் பரிசோதிக்கவும். இல்லையெனில், கையேடு FTP மற்றும் தரவுத்தளம் வெளியீட்டு செயல்முறையைச் செய்யவும்.

2. தற்போதைய அனுமதிகளை பட்டியலிடவும்

SSH அணுகல் இருந்தால், வேர்ட்பிரஸ் முதன்மை அடைவில் கீழ்காணும் முறையின்படி கோப்புகள் மற்றும் கோப்புறை அனுமதிகளை ஆராயலாம். கோப்புறைகளில் 755, கோப்புகளில் 644 மதிப்பில் குறிப்பிடத்தக்க மாறுபாடுகள் உள்ளதா என்பதைக் கவனிக்கவும். குறிப்பாக 777, 775, 666 போன்ற எழுதும் அனுமதிகள் பரந்த மதிப்புகளை குறிக்கவும். cPanel ஐப் பயன்படுத்தினால், கோப்பு மேலாளருக்குள் அனுமதி தூண்டல்களைப் பார்க்கலாம் மற்றும் தனியாகச் செருகலாம்.

3. கோப்புறைகளை 755 ஆக அமைக்கவும்

வேர்ட்பிரஸ் முதன்மை அடைவிற்கும் கீழ்மட்ட கோப்புறைகளுக்கும் பொதுவான பாதுகாப்பான மதிப்பு 755 ஆகும். இந்த மதிப்பு கோப்புறைகளுக்கான அணுகலை ஏற்படுத்துகிறது, ஆனால் அனைவருக்கும் எழுதும் அனுமதியை வழங்கவில்லை. SSH ஐப் பயன்படுத்தும் அனுபவமான பயனர்களுக்கு find கட்டளை மூலம் வெறும் கோப்புறைகளை குறிக்கலாம். தொகுப்புத் செயல்முறையைச் செய்யும் போது தவறாக கோப்புகளுக்கு 755 வழங்காமல் கவனம் செலுத்த வேண்டும்; PHP கோப்புகள் செயல்படுத்தும் அனுமதிக்குத் தேவையில்லை, எனவே, பல சூழல்களில் கோப்புகள் 644 ஆகவே இருக்க வேண்டும்.

4. கோப்புகளை 644 ஆக அமைக்கவும்

வேர்ட்பிரஸ் அடிப்படை கோப்புகள், தீம் கோப்புகள் மற்றும் பிளக்கின் கோப்புகளுக்கான தரநிலை 644 ஆகும். இந்த அமைப்பு கோப்புகளை வலை சேவையகம் வாசிக்கக்கூடியதாக உருவாக்குகிறது, ஆனால் குழு அல்லது மற்ற பயனர்கள் கோப்புகளை மாற்ற முடியாது. உங்கள் தீமை அல்லது பிளக்கின் கோப்பு தொகுப்பியால் மாற்றம் செய்ய முயற்சிக்கிறீர்கள் என்றால், பாதுகாப்பு காரணமாக இதைப் தயாரிப்பு சூழலில் நிறுத்துவது நல்லது.

5. wp-config.php கோப்பை பாதுகாக்கவும்

wp-config.php, வேர்ட்பிரஸ் தரவுத்தளம் பெயர், பயனர் பெயர், கடவுச்சொல், பாதுகாப்பு விசைகள் மற்றும் அட்டவணை முன்னணி போன்ற முக்கிய தகவல்களை உள்ளடக்கியது. இந்த கோப்பிற்கு 644 க்கு பதிலாக, அவசியமானால் 600 அல்லது 640 பயன்படுத்தப்பட வேண்டும். சில பகிர்ந்துகொள்ளப்பட்ட ஹோஸ்டிங் சூழல்களில் 600 வலைத்தளத்தை சிதைக்கும்; இந்த சந்தர்ப்பத்தில் 640 பொருத்தமானதாக இருக்கலாம். மாற்றத்திற்குப் பிறகு, வலைத்தளத்தின் முன்னணி மற்றும் நிர்வாக குழியை சோதிக்கவும். நீங்கள் 500 பிழையைப் பெறினால், உங்கள் சேவையக கட்டமைப்புக்கு ஏற்ப மிகவும் கடுமையான மதிப்பை உறுதிப்படுத்துவதற்கு ஹோஸ்டிங் ஆதரவுடன் பேசவும். வேர்ட்பிரஸ் பாதுகாப்பிற்கு SSL பயன்பாடு முக்கியமுள்ளது என்பதால், SSL சான்றிதழ் வாங்க பக்கம் மூலம் உகந்த சான்றிதழ் விருப்பங்களை ஆராயலாம்.

6. .htaccess கோப்பை பாதுகாக்கவும்

.htaccess கோப்பு நிலையான இணைப்புகள், மாற்றங்கள், பாதுகாப்பு விதிகள், கேஷ் மற்றும் அணுகல் கட்டுப்பாடுகள் போன்றவற்றிற்காகப் பயன்படுத்தப்படுகிறது. இந்த கோப்பு பொதுவாக 644 ஆக இருக்க வேண்டும். மேலும் பாதுகாப்பான அமைப்புக்கு 640 தேர்ந்தெடுக்கலாம். ஆனால் சில பிளக்கின்கள் .htaccess இல் விதி எழுத விரும்பலாம். பாதுகாப்பான அணுகுமுறை, தேவையான விதியை கையேடாகச் சேர்த்துக் கொண்டு, கோப்பை மீண்டும் அடிப்படையான அனுமதிக்கு மாற்றுவது ஆகும்.

wp-content, uploads, themes மற்றும் plugins க்கான சிறந்த நடைமுறைகள்

வேர்ட்பிரஸ் மிகவும் செயலில் உள்ள பகுதி wp-content அடைவில் உள்ளது. பிளக்கின்கள், தீமைகள், மொழி கோப்புகள் மற்றும் மீடியா பதிவேற்றங்கள் இங்கு உள்ளன. தாக்குதல்களின் முக்கிய பகுதி இந்த அடைவில் பலவீனமான பிளக்கின்கள், பழைய தீமைகள் அல்லது கட்டுப்பாடற்ற கோப்பு பதிவேற்ற அம்சங்கள் மூலம் நிகழ்கிறது.

uploads கோப்புறையில் PHP யை செயல்படுத்துவதைத் தடுக்கவும்

uploads கோப்புறை பயனர் மூலம் பதிவேற்றப்பட்ட கோப்புகளை உள்ளடக்கியது. இந்த கோப்புறையில் PHP செயல்படுத்துவது பெரும்பாலான வலைத்தளங்களில் தேவையில்லை. எனவே, uploads இல் PHP செயல்படுத்தாமல் தடுக்கும் .htaccess அல்லது Nginx விதியைப் பயன்படுத்துவது ஒரு வலிமையான கூடுதல் பாதுகாப்பாகும். எனவே, தாக்குதலாளி தீங்கான PHP கோப்புகளை பதிவேற்றினாலும், அந்த கோப்பு செயல்படுத்தப்படுவது கடினமாகிறது. இந்த அமைப்பு, chmod உடன் இணைந்து அடுக்கு பாதுகாப்பை வழங்குகிறது.

தீம் மற்றும் பிளக்கின் தொகுப்பியை மூடவும்

வேர்ட்பிரஸ் நிர்வாக குழுவில் தீம் மற்றும் பிளக்கின் கோப்புகளை தொகுப்பதற்கு அனுமதிக்கும் அம்சம், கைப் பிடிக்கப்பட்ட நிர்வாகக் கணக்கில் பெரிய ஆபத்தை உருவாக்குகிறது. wp-config.php கோப்பிற்கு DISALLOW_FILE_EDIT வரையறையைச் சேர்த்து, குழியிலிருந்து கோப்பு தொகுப்பை நிறுத்தலாம். எனவே, தாக்குதலாளர் நிர்வாகக் கணக்குக்கு அணுகினாலும், குழியிலிருந்து நேரடியாக PHP குறியீட்டை எடுக்க முடியாது.

தேவையற்ற தீமைகள் மற்றும் பிளக்கின்களை நீக்கவும்

செயல்பாட்டில் இல்லாத பழைய தீமைகள் மற்றும் பிளக்கின்கள் பாதுகாப்பு பலவீனத்தை உருவாக்கலாம். பயன்படுத்தப்படாத பிளக்கின்களை வெறும் அண்மையில் நிறுத்துவது போதாது; அவற்றை முழுமையாக நீக்க வேண்டும். வெறும் செயல்படும் தீம், ஒரு காப்பு இயல்பான தீம் மற்றும் உண்மையாகவே பயன்படுத்தப்படும் பிளக்கின்கள் மட்டும் இருக்க வேண்டும். குறைந்த கோப்புகள், குறைந்த தாக்குதலைப் பொருள் கொண்டதாகும்.

சேவையக பாதுகாப்பு அமைப்புகள் மற்றும் Chmod எப்படி ஆதரிக்கப்படுகிறது?

சேவையக பாதுகாப்பு அமைப்புகள் மற்றும் Chmod எப்படி ஆதரிக்கப்படுகிறது?

சரியான வேர்ட்பிரஸ் கோப்பு அனுமதிகள் உறுதியான அடிப்படையாகும்; ஆனால் தனியாக முழுமையான பாதுகாப்பை வழங்காது. சேவையக நிலைபாகம் எடுத்துக் கொள்ளப்படும் கூடுதல் முன்னெச்சரிக்கைகள், கோப்பு அனுமதிகளின் விளைவுகளை அதிகரிக்க மற்றும் தாக்குதலின் சாத்தியத்தை குறைக்க உதவுகிறது.

புதுப்பிக்கப்பட்ட PHP பதிப்பை பயன்படுத்தவும்

பழைய PHP பதிப்புகள் செயல்திறன் மற்றும் பாதுகாப்பு அடிப்படையில் ஆபத்தானவை. வேர்ட்பிரஸ் திட்டங்களில், ஆதரிக்கப்படும் புதுப்பிக்கப்பட்ட PHP பதிப்பை பயன்படுத்த வேண்டும். புதுப்பிக்கப்பட்ட PHP விரைவாக செயல்படும் மற்றும் அறியப்பட்ட பாதுகாப்பு பலவீனங்களுக்கு மேலும் நிலைத்திருக்கிறது. ஹோஸ்டிங் பலகையில் PHP பதிப்பைப் பரிசோதிக்கவும் மற்றும் தீம்/பிளக்கின் ஒத்துழைப்பை சோதித்து மேம்படுத்தவும்.

வலை பயன்பாட்டுக் கட்டுப்பாட்டை பயன்படுத்தவும்

WAF, தீங்கான கோரிக்கைகளை செயல்பாட்டிற்கு அடைவதற்கு முன்னர் வடிகட்ட முடியும். SQL injection, XSS, கோப்பு பதிவேற்ற முயற்சிகள் மற்றும் brute force தாக்குதலுக்கு எதிராக கூடுதல் பாதுகாப்பை வழங்குகிறது. குறிப்பாக அதிக போக்கில் உள்ள வேர்ட்பிரஸ் வலைத்தளங்களில் WAF, chmod அமைப்புகளின் முழுமை ஆகும். பாதுகாப்பான அடிப்படைக்கு பாதுகாப்பான வலை உள்நுழைவு தீர்வுகள் பக்கம் உள்ள விருப்பங்களைப் பார்க்கலாம்.

அடைவு பட்டியலிடலை மூடவும்

அடைவு பட்டியலிடல் திறந்திருந்தால், index கோப்பு இல்லாத கோப்புறைகளைப் பார்வையிடலாம். இந்த தகவல் ஒடுக்கப்பட்ட கோப்புகள் அல்லது தரவுகளைப் பற்றிய தகவல்களைத் தாக்குதலாளர்களுக்கு காட்டலாம். Apache இல் Options -Indexes விதி மற்றும் Nginx இல் autoindex off அமைப்பை பயன்படுத்தலாம். இந்த சிறிய அமைப்பு, ஆராய்ச்சி கட்டுப்பாடுகளை கடுமையாகக் குறைக்கிறது.

தரவுத்தளம் மற்றும் கோப்பு காப்புகளை இணையக்கருவில் வைத்திருக்காதீர்கள்

காப்புக் கோப்புகளை public_html இல் வைக்குவது மிகப் பொதுவான முக்கிய பிழைகளில் ஒன்றாகும். backup.zip, site-old.tar.gz அல்லது database.sql போன்ற கோப்புகள் கணிக்கக்கூடிய பெயர்களுடன் இணையக்கருவில் இருந்தால், பதிவிறக்கக்கூடியதாக இருக்கும். காப்புகளை இணைய அணுகலுக்கு மூடப்பட்ட இடங்களில் வைத்திருங்கள் அல்லது பாதுகாப்பான தொலைதூர சேமிப்பைப் பயன்படுத்துங்கள். டொமைன் மற்றும் DNS அமைப்புகள் உட்பட விரிவான நிர்வாகத்திற்காக அமைப்பு பதிவுச்சாதனம் மற்றும் DNS மேலாண்மை உள்ளடக்கங்களைப் பார்வையிடலாம்.

பகிர்ந்துகொள்ளப்பட்ட ஹோஸ்டிங், VPS மற்றும் Dedicated சேவையில் வேறுபாடுகள்

வேர்ட்பிரஸ் chmod அமைப்புகள் பொதுவாக ஒரே மாதிரியானவை என்றாலும், ஹோஸ்டிங் வகைக்கு ஏற்ப செயல்பாட்டு வேறுபாடுகள் உள்ளன. பகிர்ந்துகொள்ளப்பட்ட ஹோஸ்டிங் பயனர்கள் பெரும்பாலும் கோப்பு உரிமை, PHP பயனர் முறை மற்றும் பாதுகாப்பு மாடிகளை நேரடியாகக் கவனிக்கவில்லை; வழங்குநர் இவற்றைப் தயாராக வழங்குகிறது. VPS அல்லது dedicated சேவையைப் பயன்படுத்தும் பயனர்கள், அனுமதிகளுடன் கொண்டு பயனர் தனிமைப்படுத்தல், சேவைகள் அமைப்புகள், firewall, பதிவு கண்காணிப்பு மற்றும் தானியங்கி புதுப்பிப்புகளுக்காகவும் பொறுப்பு வகிக்க வேண்டும்.

பகிர்ந்துகொள்ளப்பட்ட ஹோஸ்டிங்கில் 644 மற்றும் 755 மதிப்புகள் பொதுவாக சிக்கலில்லாமல் செயல்படுகின்றன. VPS இல், PHP-FPM குழுக்களை ஒவ்வொரு வலைத்தளத்திற்கும் தனித்தனி பயனர் மூலம் இயக்குவது பரிந்துரைக்கப்படுகிறது. Dedicated சேவையில் கூடுதல் மைய பதிவு கண்காணிப்பு, malware ஸ்கேன், கோப்பு முழுமை கண்காணிப்பு மற்றும் தானியங்கி பாதுகாப்பு புதுப்பிப்புகளை திட்டமிட வேண்டும். பல வேர்ட்பிரஸ் ஹோஸ்டிங் நிறுவனங்களுக்கான முகவர்கள், ஒவ்வொரு வாடிக்கையாளர் வலைத்தளத்திற்கும் தனித்தனி கணக்கில் வைத்திருப்பது, ஒரு வலைத்தளத்தின் பாதுகாப்பு பலவீனங்கள் அனைத்து சேவையகத்திற்கும் பரவாமல் தடுக்கலாம்.

சாதாரண Chmod பிழைகள்

வேர்ட்பிரஸ் வலைத்தளங்களில் கோப்பு அனுமதிகளுடன் தொடர்பான பிழைகள் பெரும்பாலும் விரைவு தீர்வுகளை தேடும் செயல்களில் இருந்து உருவாகின்றன. கீழ்காணும் பிழைகள் பாதுகாப்பு மற்றும் அணுகல் அடிப்படையில் பொதுவானவை.

  • எல்லா வலைத்தளத்திற்கும் 777 வழங்குவது: மீடியா பதிவேற்றம் அல்லது புதுப்பிப்பு பிரச்சனைக்கு தீர்வு இருந்தாலும், இது ஒரு பெரிய பாதுகாப்பு பலவீனம் ஆகும்.
  • wp-config.php கோப்பை 644 இல் வைக்கவும்: பெரும்பாலான சந்தர்ப்பங்களில் இது செயல்படும், ஆனால் அதிக பாதுகாப்பான அனுமதிகள் இருக்கக்கூடியவை.
  • கோப்பு உரிமையை சரிபார்க்க வேண்டாமென்று: chmod க்கு பதிலாக chown காரணமாக இருக்கும் சந்தர்ப்பங்களில் தவறான முறையில் நுழையப்படுகிறது.
  • காப்பு எடுக்காமல் தொகுப்புத் கட்டளை செயல்படுத்துதல்: தவறான கட்டளை வலைத்தளத்தின் செயல்பாட்டை அழிக்கலாம்.
  • uploads இல் PHP செயல்படுவதற்கு அனுமதிக்கவும்: கோப்பு பதிவேற்ற வாய்ப்புகளில் தாக்குதலின் விளைவுகளை அதிகரிக்கிறது.
  • பழைய பிளக்கின்களை நீக்காதது: செயலிழந்த கோப்புகள் கூட குறிக்கலாம்.

பாதுகாப்பான வேர்ட்பிரஸ் Chmod கட்டுப்பாட்டு பட்டியல்

கீழ்க்காணும் கட்டுப்பாட்டு பட்டியல், ஒரு வேர்ட்பிரஸ் வலைத்தளத்தை வெளியிடுவதற்கு முன்பு அல்லது பாதுகாப்பு பராமரிப்பின் போது நடைமுறையாகக் கையாளலாம்.

  • கோப்புறை அனுமதிகள் 755 ஆக அமைக்கப்பட்டன.
  • கோப்பு அனுமதிகள் 644 ஆக அமைக்கப்பட்டன.
  • wp-config.php 600 அல்லது 640 ஆக பாதுகாக்கப்பட்டது.
  • .htaccess 644 அல்லது 640 ஆக சரிபார்க்கப்பட்டது.
  • ஒரு கோப்புறையிலும் அல்லது கோப்பிலும் 777 அனுமதிகள் இல்லை.
  • uploads கோப்புறையில் PHP செயல்பாட்டை தடுக்கும்.
  • தீம் மற்றும் பிளக்கின் கோப்பு தொகுப்பி மூடப்பட்டது.
  • பயன்படுத்தப்படாத தீமைகள் மற்றும் பிளக்கின்கள் நீக்கப்பட்டன.
  • புதுப்பிக்கப்பட்ட PHP பதிப்பு பயன்படுத்தப்படுகிறது.
  • தானியங்கி காப்பு மற்றும் மீட்டெடுக்கல் திட்டம் தயாராக உள்ளது.

இந்த பட்டியல் புதிய வலைத்தளங்களில், பராமரிப்பு பிறகு சோதனைகளில் மற்றும் தாக்குதல் சுத்திகரிப்பு பிறகு நடைமுறைப்படுத்தப்பட வேண்டும். பாதுகாப்பு என்பது ஒருமுறை செய்யப்படும் செயல்முறை அல்ல, இது தொடர்ந்தும் சோதனை தேவைப்படும் ஒரு செயல்முறை ஆகும்.

Chmod மாற்றத்திற்குப் பிறகு எந்த சோதனைகள் செய்ய வேண்டும்?

கோப்பு அனுமதிகளை மாற்றிய பிறகு, வலைத்தளத்தின் வெறும் முதன்மை பக்கம் திறக்கப்படுவது போதுமானது அல்ல. வேர்ட்பிரஸ் நிர்வாக குழுவில் உள்நுழையவும், புதிய மீடியா கோப்பை பதிவேற்றவும், பிளக்கின் புதுப்பிப்பு திரையைச் சரிபார்க்கவும், நிலையான இணைப்புகளைச் சேமிக்கவும் மற்றும் தொடர்பு படிவம் போன்ற எழுதும் செயல்பாடுகளை சோதிக்கவும். கேஷ் பிளக்கினை பயன்படுத்தினால், cache கோப்புறையின் தேவையான கோப்புகளை உருவாக்கக்கூடியதா என்பதை உறுதிப்படுத்தவும். WooCommerce போன்ற உயிரியல் முறைமைகளில், ஆர்டர், பணம் திரும்ப, பில் பிளக்கின் மற்றும் கோப்பு பதிவிறக்கம் செயல்முறைகளை கூடுதல் சோதிக்க வேண்டும்.

சோதனைக்கிடையில் 403 பிழை காணப்பட்டால், அனுமதிகள் மிகவும் கடுமையாக இருக்கலாம். 500 பிழை பொதுவாக .htaccess விதி, PHP அனுமதி அல்லது தவறான கோப்பு உரிமையுடன் தொடர்புடையதாக இருக்கலாம். மீடியா பதிவேற்றம் தோல்வியடைந்தால், uploads கோப்புறையின் உரிமையாளர் மற்றும் அனுமதிகளை சரிபார்க்க வேண்டும். பிரச்சனை தீர்வுக்கு, நேரடியாக 777 வழங்குவதற்கு பதிலாக, பிழை பதிவு கையேடுகளை ஆய்வு செய்வது மிகச் சரியான முறை ஆகும்.

முடிவு: பாதுகாப்பான வேர்ட்பிரஸ் கோப்பு அனுமதி குறைந்தபட்ச அதிகாரக் கொள்கை ஆகும்

வேர்ட்பிரஸ் கோப்பு அனுமதிகளுக்கு பாதுகாப்பான அடிப்படை அமைப்பு கோப்புறைகளில் 755, கோப்புகளில் 644, wp-config.php க்கானது 600 அல்லது 640 ஆக இருக்க வேண்டும். ஆனால் உண்மையான பாதுகாப்பு எண் மட்டும் அல்ல; சரியான கோப்பு உரிமை, புதுப்பிக்கப்பட்ட PHP பதிப்பு, WAF, காப்பு, uploads இல் PHP செயல்படுத்துவதைத் தடுக்கும் மற்றும் தேவையற்ற பிளக்கின்களை அகற்றுதல் போன்ற முன்னெச்சரிக்கைகளைப் பயன்படுத்தி சிந்திக்க வேண்டும். குறைந்தபட்ச அதிகாரக் கொள்கையை நீங்கள் நடைமுறைப்படுத்தும் போது, உங்கள் வலைத்தளத்தின் செயல்பாட்டிற்குத் தேவையான அணுகலைப் பாதுகாக்கவும், தாக்குதலாளிகள் கோப்பு அமைப்பில் நிரந்தர சேதம் ஏற்படுத்துவதில் கஷ்டப்படுவார்கள்.

உங்கள் வேர்ட்பிரஸ் வலைத்தளத்தை பாதுகாப்பான, வேகமான மற்றும் நிர்வகிக்கக்கூடிய அடிப்படையில் ஹோஸ்ட் செய்ய விரும்பினால், Hostragons இன் ஹோஸ்டிங், SSL மற்றும் டொமைன் தீர்வுகளைப் பார்க்கலாம்; உங்கள் தேவைகளுக்கு ஏற்ப அமைவுக்கான ஆதரவு குழுவில் கருத்துக்களைப் பெறலாம். Hostragons ஹோஸ்டிங் தொகுப்புகள்

அடிக்கடி கேட்கப்படும் கேள்விகள்

வேர்ட்பிரஸ் கோப்பு அனுமதிகள் எவ்வளவு இருக்க வேண்டும்?

பொதுவாக, கோப்புறைகள் 755, கோப்புகள் 644, wp-config.php க்கானது 600 அல்லது 640 ஆக இருக்க வேண்டும். இந்த அமைப்பு பெரும்பாலான ஹோஸ்டிங் சூழல்களில் பாதுகாப்பான மற்றும் செயல்பாட்டு சமநிலையை வழங்குகிறது.

வேர்ட்பிரஸ் uploads கோப்புறைக்கு 777 வழங்குவது பாதுகாப்பானதா?

இல்லை. uploads கோப்புறைக்கு 777 வழங்குவது அனைவருக்கும் எழுதும் அனுமதி இருப்பதாகக் குறிக்கிறது மற்றும் தீங்கான கோப்பு பதிவேற்ற ஆபத்தை அதிகரிக்கிறது. பொதுவாக 755 போதுமானது; பிரச்சினைகள் இருந்தால், கோப்பு உரிமையைச் சரிபார்க்க வேண்டும்.

wp-config.php அனுமதி 600 ஆக இருந்தால், வலைத்தளம் சிதைக்கும்?

சில சேவையக அமைப்புகளில் 600 சிக்கலின்றி செயல்படுகிறது, சிலவற்றில் 500 பிழையை உருவாக்கும். 600 விஷமம் உண்டாக்கினால், 640 பரிசோதிக்கலாம். நோக்கம், சேவையகம் வாசிக்கக்கூடிய அளவுக்கு அதிகப்படியான அனுமதியைப் பயன்படுத்துவது.

Chmod அமைப்புகளை மாற்றுவது SEO ஐ பாதிக்குமா?

நேரடியாக மதிப்பீட்டு காரணியாக இல்லை; ஆனால் தவறான அனுமதிகள் வலைத்தள பிழைகள், பாதுகாப்பு மீறல்கள் அல்லது அணுகல் பிரச்சினைகளை உருவாக்கினால், SEO செயல்திறனை dolaylı olarak olumsuz etkileyebilir.

கோப்பு அனுமதிகளை cPanel மூலம் மாற்ற முடியுமா?

ஆம். cPanel கோப்பு மேலாளரின் மூலம் கோப்பு அல்லது கோப்புறையில் வலது கிளிக் செய்து அனுமதிகளை மாற்றலாம். தொகுப்புத் திருத்தங்களில் கவனமாக இருக்க வேண்டும் மற்றும் செயல்முறைக்கு முன் காப்பு எடுக்க வேண்டும்.

இந்தக் கட்டுரையைப் பகிரவும்:

Hostragons குழு

ஹோஸ்டிங், சர்வர்கள் மற்றும் டொமைன் பெயர்கள் குறித்த எங்கள் நிபுணர் குழுவின் சமீபத்திய வழிகாட்டிகள். உங்கள் திட்டத்திற்கான சரியான தீர்வை நாம் இணைந்து கண்டறிவோம்.

எங்களைத் தொடர்பு கொள்ளுங்கள்