somewhere in... blog
x
ফোনেটিক ইউনিজয় বিজয়

ওয়েব হোস্টিং সিকিউরিটি - কোড লেভেল সিকিউরিটি : ২

০৫ ই ডিসেম্বর, ২০১০ রাত ৩:৪১
এই পোস্টটি শেয়ার করতে চাইলে :

আগের পর্ব - ওয়েব হোস্টিং সিকিউরিটি - কোড লেভেল সিকিউরিটি (টাইম না পেলে এখানেই সিরিজ শেষ :P )

দীর্ঘসময় ব্লগ থেকে দুরে থাকার জন্য ২য় পর্ব লিখতে দেরী হয়ে গেলো।


নিরাপত্তা ত্রুটি # ৭: ডিরেক্টরী (ইউনিক্স) বা ফোল্ডারের (উইনডোজের) বা ফাইলের পাবলিক এক্সেস পারমিশন কী 'রাইটেবল' দেয়া আছে?

ব্যবস্থাঃ সবকাজ ফেলে রাইট পারমিশন বন্ধ করুন। ইউনিক্সে ০৭৭৭ থাকলে ডিরেকটরীর জন্য ০৭৫৫ করে দিন। ফাইলের জন্য ০৬৪৪ করে দিন, যদি সিজিআই স্ক্রীপ্ট হয়ে থাকে এবং এক্সেকিউটেবল হয়ে থাকে তবে প্রয়োজনে ০৬৬৬ করে দিন। তবে সচরাচর, CGI-BIN / CGI-SYS / SCGI-BIN etc ডিরেক্টরীতে এক্সেকিউটেবল স্ক্রীপ্ট (পার্ল, পাইথন) রান করে থাকে। আর উইন্ডোজের জন্য ইউজার গ্রুপ সেটিং থেকে পারমিশন চেক করুন এবং প্রয়োজনে রিসেট করুন। আপনি আপনার সাইটের ফাইল ফোল্ডারের ব্যপারে নিশ্চিত না হলে একটার পর একটা ফাইল/ফোল্ডার চেক করে দেখুন। এফটিপি ক্লায়েন্ট দিয়ে লগিন করলে ফাইল পারমিশন দেখাবে।


নিরাপত্তা ত্রুটি # ৮: আপনার ওয়েব সাইটের ইমেজ, সিএসএস (বা এসেট, রিসোর্স ফোল্ডারে) ভিজিট করলে সব ফাইল লিস্ট আকারে দেখা যায়?

ব্যবস্থাঃ ব্ল্যাংক ইনডেক্স ফাইল আপলোড করুন, যাতে করে http://www.example.com/images/ ভিজিট করলে ফাইল লিস্ট দেখা না যায়। আপনি .htaccess দিয়েও ফোল্ডার এক্সেস রেস্ট্রিক্ট করতে পারেন।

নিরাপত্তা ত্রুটি # ৮: আপনার স্ক্রীপ্টের কুকি সেটিং কী নিরাপদ?

ব্যবস্থাঃ সাইটওয়াইজ/এ্যাপলিকেশন ওয়াইজ কুকি সেট করুন। আনডিফাইন্ড কুকি মানে আপনার গোপন তথ্য - অন্যের অনুপ্রবেশ।


নিরাপত্তা ত্রুটি # ৯: এফটিপি/কন্ট্রোল প্যানেলের পাসওয়ার্ড কি ডিকশনারী ওয়ার্ড/আপনার সাথে সংশ্লিস্ট?

ব্যবস্থাঃ আপনি পাসওয়ার্ড দ্রুত পরিবর্তন করুন এবং সিস্টেমের অটোজেনারেটেড পাসওয়ার্ড ব্যবহার করুন।


নিরাপত্তা ত্রুটি # ১০: আপনার হোস্টিং সার্ভারের ডিএনএস এ কোথায় দূর্বলতা নেইতো? [প্রোভাইডারদের জন্য]

ব্যবস্থাঃ না জেনে থাকলে হোস্টিং প্রোভাইডারের কাছ থেকে বিস্তারিত জেনে নিন। ডিএনএস জোন ফাইল নেটওয়ার্ক হ্যাকারদের একটি অন্যতম প্রধান অস্ত্র।


নিরাপত্তা ত্রুটি # ১১: আপনার হোস্টিং সার্ভারে কোনো টেস্ট একাউন্ট এনাবল্ড করা নেই তো? [প্রোভাইডারদের জন্য]

ব্যবস্থাঃ না জেনে থাকলে হোস্টিং প্রোভাইডারের কাছ থেকে বিস্তারিত জেনে নিন। ব্রুট ফোর্স ডিফেন্সের সফটওয়্যার থাকলে এনাবল করে নিন।

নিরাপত্তা ত্রুটি # ১২: আপনি কী ফ্রী স্ক্রীপ্টের ফ্যানাটিক? তবেতো মইচ্ছেন :)

ব্যবস্থাঃ কোডিং জানা না থাকলে ফ্রী স্ক্রীপ্টের ব্যবহার আপনার জন্যে কাল হয়ে দাড়াতে পারে। আপনার অজান্তেই আপনার সাইট ম্যালওয়ার ছড়াবে। উদাহরন দেখতে চান? লিংকে যাবার আগে নিশ্চিত হয়ে নিন আপনার এন্টিভাইরাস উন্নত মানের এবং আপডেটেড। নয়তো কোনো সমস্যা হলে আমাকে দোষারোপ করতে পারবেন না। দায়ভার পুরোটাই আপনার। এই লিংক থেকে HTML/ScrInject.B.Gen ভাইরাস ছড়াচ্ছে - http://whois.btcl.net.bd/registration.html

----------
আজ আর না, পরে না হয় আরো পেচাল পারা যাবে। আপনারা সবাই ভালো থাকুন - আল্লাহ আমাদের সবাইকে সুস্থ ও নিরাপদ রাখুন। :)
সর্বশেষ এডিট : ০৯ ই ডিসেম্বর, ২০১০ রাত ১০:০৭
৩টি মন্তব্য ৩টি উত্তর

আপনার মন্তব্য লিখুন

ছবি সংযুক্ত করতে এখানে ড্রাগ করে আনুন অথবা কম্পিউটারের নির্ধারিত স্থান থেকে সংযুক্ত করুন (সর্বোচ্চ ইমেজ সাইজঃ ১০ মেগাবাইট)
Shore O Shore A Hrosho I Dirgho I Hrosho U Dirgho U Ri E OI O OU Ka Kha Ga Gha Uma Cha Chha Ja Jha Yon To TTho Do Dho MurdhonNo TTo Tho DDo DDho No Po Fo Bo Vo Mo Ontoshto Zo Ro Lo Talobyo Sho Murdhonyo So Dontyo So Ho Zukto Kho Doye Bindu Ro Dhoye Bindu Ro Ontosthyo Yo Khondo Tto Uniswor Bisworgo Chondro Bindu A Kar E Kar O Kar Hrosho I Kar Dirgho I Kar Hrosho U Kar Dirgho U Kar Ou Kar Oi Kar Joiner Ro Fola Zo Fola Ref Ri Kar Hoshonto Doi Bo Dari SpaceBar
এই পোস্টটি শেয়ার করতে চাইলে :
আলোচিত ব্লগ

আপনার ATM কার্ড কি সত্যিই নিরাপদ?

লিখেছেন নাহল তরকারি, ১০ ই জুন, ২০২৬ সকাল ৮:২৮

আপনার ATM কার্ড কি সত্যিই নিরাপদ?

ধরুন, মাসুদ একদিন বাজার করতে বের হয়েছেন। তার মানিব্যাগে একটি Contactless Visa Card ছিল। বাজারের ভিড়ের মধ্যে একজন চোর একটি বিশেষ স্ক্যানিং ডিভাইস নিয়ে ঘুরছিল।... ...বাকিটুকু পড়ুন

ফিরে যাওয়া বলে কিছু নেই

লিখেছেন রানার ব্লগ, ১০ ই জুন, ২০২৬ সকাল ৮:৫৫

আমি যে নদীর কথা ভাবি,
সে নদী জল নয় সময় বয়ে নিয়ে চলে।
এক পাড়ে মানুষের কোলাহল,
হাটের গুঞ্জন, ভাতের গন্ধ, সন্ধ্যার আহবান,
অন্য পাড়ে কেবল শূন্যতা,
যেন কেউ কোনোদিন সেখানে ছিলইনা।

তবু দু পাড়ই... ...বাকিটুকু পড়ুন

১০০০-তম পোস্টঃ কন্যা আপন সাজন সাজে রে

লিখেছেন সত্যপথিক শাইয়্যান, ১০ ই জুন, ২০২৬ সকাল ১০:২৪

আমাকে ও রাহমিনকে এনিমেট করলে কেমন দেখাবে? এই আইডিয়া থেকেই গানটা রিমিক্স করে এনিমেটেড ভিডিও সং বানিয়ে ইউটিউবে ছেড়েছি। ছোটবেলায় মেঝ খালার বিয়েতে এই গানটা শুনেছিলাম। সবাইকে গানটি দেখা ও... ...বাকিটুকু পড়ুন

নাজিয়া সামান্তা, হিজাব এবং আমাদের সমাজের প্রাতিষ্ঠানিক ভণ্ডামি।

লিখেছেন মহিউদ্দিন হায়দার, ১০ ই জুন, ২০২৬ দুপুর ১২:৫১



​একজন তরুণী প্রাইভেট বিশ্ববিদ্যালয়ের সাংস্কৃতিক অনুষ্ঠানে ড্রাম বাজিয়ে দর্শক মাতাল। নেটিজেনরা বাহবা দিল। কিন্তু সমস্যাটা অন্য জায়গায়—মেয়েটি বোরকা-হিজাব পরা, সে ২০২৫ সালে হজ করেছে, পাঁচ ওয়াক্ত নামাজ পড়ে এবং নিজের... ...বাকিটুকু পড়ুন

শৃঙ্খল মুক্তি আমার

লিখেছেন স্বপ্নের শঙ্খচিল, ১০ ই জুন, ২০২৬ বিকাল ৪:৪৫

শৃঙ্খল মুক্তি আমার



ভেঙেছি সমাজের যত চেনা দায়,
চিন্তার প্রাচীর আজও ধুলোয় মেশায়।
ঈমানের নোঙর ছিঁড়েছি হেলায়,
ডুবেছি একাকী ; এক অচিন ভেলায়।
ভালোবাসা, মানবিকতার যত শত মায়াজাল,
ছিঁড়ে ফেলেছি আমি সব কটা পাল।
সহমর্মিতার পথ... ...বাকিটুকু পড়ুন

×