साइट की सुरक्षा सुनिश्चित करने की आवश्यकता इस तथ्य के कारण है कि सिस्टम में कोई भी उल्लंघन हमले के लिए पर्याप्त है। साइबर अपराधियों द्वारा इंटरनेट संसाधन तक पहुंच प्राप्त करने से वे सर्वर के पते को ब्लैकलिस्ट कर सकते हैं, ट्रैफ़िक और डेटा चुरा सकते हैं और वेबसाइट को अस्थिर कर सकते हैं।
अनुदेश
चरण 1
ऑपरेटिंग सिस्टम की स्थिरता सुनिश्चित करने के लिए, जो कि किसी भी सर्वर की नींव है, सुनिश्चित करें कि नवीनतम सुरक्षा अद्यतन समयबद्ध तरीके से स्थापित किए गए हैं। पैच को माउस के एक क्लिक से लॉन्च किया जा सकता है या, आवश्यक सेटिंग्स करने के बाद, उन्हें स्वचालित रूप से स्थापित किया जा सकता है। यह ध्यान में रखते हुए कि हैकर्स अनइंस्टॉल किए गए अपडेट वाले सर्वर ढूंढकर हमलों को स्वचालित कर सकते हैं, उनकी समयबद्धता और इंस्टॉल किए गए संस्करणों के नएपन की निगरानी करना न भूलें।
चरण दो
सभी वेब सर्वर सॉफ्टवेयर को अप टू डेट रखें। किसी ऐसी चीज़ को हटाना या अक्षम करना जो आवश्यक घटक नहीं है जैसे कि दूरस्थ डेस्कटॉप सेवा या DNS सर्वर। यदि उनमें से कुछ को समाप्त नहीं किया जा सकता है, तो सुनिश्चित करें कि हल्के और डिफ़ॉल्ट पासवर्ड का उपयोग न करें।
चरण 3
एंटीवायरस सॉफ़्टवेयर का उपयोग करना सुनिश्चित करें। एक लचीले फ़ायरवॉल के साथ, यह प्रभावी रूप से सुरक्षा खतरों से बचाव करता है। जब तक आप एक उच्च-गुणवत्ता वाला एंटीवायरस पैकेज स्थापित नहीं करते, तब तक साइबर अपराधी मैलवेयर को इंजेक्ट करके और हैकिंग टूल डाउनलोड करके सिस्टम की भेद्यता का फायदा उठाएंगे।
चरण 4
अनावश्यक घटकों को स्थापित न करें, क्योंकि उनमें से कोई भी एक अलग खतरा रखता है। उनके बढ़ने के साथ-साथ कुल जोखिम भी बढ़ता है। याद रखें कि कोई भी सुरक्षा निरीक्षण हमले के लिए पर्याप्त है।
चरण 5
यदि आप इंटरनेट सूचना सेवाओं (IIS) के सामान्य और काफी लोकप्रिय घटक का उपयोग कर रहे हैं, तो SMTP या FTP जैसी डिफ़ॉल्ट सेवाओं को अक्षम करें। निर्देशिका ब्राउज़िंग अक्षम करें क्योंकि यह आगंतुकों को सिस्टम द्वारा उपयोग की गई फ़ाइलें दिखाती है। किसी भी फ्रंट पेज सर्वर एक्सटेंशन को निष्क्रिय करें जिसका आप उपयोग नहीं कर रहे हैं। विंडोज कंट्रोल पैनल का उपयोग करके आईआईएस स्वचालित अपडेट चालू करें।
चरण 6
अपाचे वेब सर्वर का उपयोग करते समय, संसाधनों की केवल आवश्यक कार्यक्षमता को सक्षम करें, डिफ़ॉल्ट रूप से संसाधनों तक पहुंच को छोड़कर। संदिग्ध गतिविधि की पहचान करने में सक्षम होने के लिए अनुरोधों का लॉग रखें। समय पर सुरक्षा पैच और अपडेट के लिए अपाचे सर्वर घोषणा की सदस्यता लें।