मार्च 22, 2020

सायबर अटॅक मार्गदर्शक: आपली वेबसाइट सुरक्षित ठेवण्यासाठी सोप्या चरण

हेडनोट

पेक्षा जास्त दररोज 50,000 — दररोज किती वेबसाइट्स हॅक केल्या जातात, ज्यात अशा गैरप्रकारांचा समावेश होतो ज्यात शेवटी हल्ला झालेल्या व्यवसायांसाठी घातक ठरतात. जर अधिक उद्योजक विद्यमान जोखमींबाबत अधिक मेहनती असत्या तर आकडेवारी इतकी चिंताजनक ठरली नसती यात शंका नाही. परंतु बहुतेक लोक, जसे की ते आणखी एक गंभीर डेटा चोरी किंवा लीक झाल्याची घटना ऐकतात, त्यांच्या कंपन्यांमध्ये असे कधीही होणार नाही असा विचार करतात, असा विश्वास ठेवतात की सायबर गुन्हेगारांकडे तळण्यासाठी नक्कीच मोठा मासा आहे…

दरम्यान, 43% सायबर गुन्हे लहान व्यवसायांना लक्ष्य करा - आणि हीच खरी परिस्थिती आहे. तथापि, हे मनोरंजक आहे वेबसाइट्सच्या 74% हॅकर्सच्या सेल्फ सर्व्हिंगच्या उद्देशाने (जसे की ईमेल पत्ते किंवा क्रेडिट कार्ड माहितीची चोरी) हल्ला केला जात नाही, परंतु प्रतिस्पर्ध्याच्या नावाखाली — जेणेकरून एसइओ कारणांमुळे, जसे की स्पर्धकांची वेबसाइट त्यांच्या Google शोध क्रमवारीवर परिणाम करून बुडवण्याचा हेतू.

आता, मी हे स्पष्ट करू: वरील सर्व गोष्टी तुम्हाला घाबरवण्याचा किंवा काहीतरी करण्याचा प्रयत्न नव्हता. संख्या आणि नमुन्यांमध्ये, सायबर क्राइमचे क्षेत्र अथकपणे आपले अपहरण आणि बायपास करण्याचे तंत्र सुधारत राहणे यावर जोर देणे हे माझे एकमेव ध्येय होते - म्हणूनच वेबसाइट सायबरसुरक्षिततेची योग्य काळजी घेणे प्रत्येक व्यवसाय मालकाच्या हिताचे आहे… हल्ला त्यांना एक दिवस जबरदस्तीने करायला लावतो.

सामान्य वेबसाइट सुरक्षा धोके

अनेक अत्याधुनिक पद्धती आणि तंत्रे आहेत जी घुसखोर त्यांच्या हल्ल्यांद्वारे अंमलात आणतात. म्हणून आम्ही पुढे जाण्यापूर्वी, मी तुम्हाला काही सर्वात सामान्य वेबसाइट सुरक्षा धोक्यांचे संक्षिप्त विहंगावलोकन देऊ इच्छितो.

स्पॅम संदेश

यात काही शंका नाही, तुमचा मेलबॉक्स रोज स्पॅमच्या ढिगाऱ्यांनी भरून जाणे त्रासदायक आहे — तुम्ही इंटरनेटवर सर्फिंग करत असताना तुम्हाला वारंवार येणाऱ्या पॉपअपचा उल्लेख न करता. तथापि, स्पॅम दिसते त्यापेक्षा अधिक दुर्भावनापूर्ण असू शकतो.

सांगा, बॅकलिंक्स तयार करण्याचा प्रयत्न म्हणून बॉट्सची फौज तुमच्या वेबपेजच्या टिप्पण्या विभागाला ओव्हरफ्लो करते. अशा परिस्थितीची वाईट बाजू स्पष्ट आहे: लिंकमध्ये मालवेअर असल्यास, तुमच्या काही अभ्यागतांना त्यांच्या सिस्टमला संसर्ग होऊ शकतो, जो तुमच्या ब्रँडशी संबंधित असू शकतो. परंतु इतकेच नाही: Google चे क्रॉलर्स दुर्भावनापूर्ण URL शोधण्यात सक्षम असल्याने, स्पॅम होस्ट करण्यासाठी तुमच्या वेबसाइटला दंड आकारला जाऊ शकतो. हे सांगण्याची गरज नाही की ते तुमची एसइओ रँकिंग कमी करेल.

दुर्भावनायुक्त सॉफ्टवेअर

जरा विचार कर त्याबद्दल: जवळपास 230,000 मालवेअर नमुने दररोज तयार केले जातात. विविध आकार आणि आकारांद्वारे येत — कार्यकारी फाइल्स, संक्रमित संग्रहण, दूषित अनुप्रयोग, सुधारित कोड भाग, अगदी विनामूल्य प्रोग्रामचा छुपा घटक म्हणून — मालवेअरचा वापर हॅकर्सद्वारे खाजगी माहितीमध्ये प्रवेश करण्यासाठी किंवा सर्व्हर संसाधनांचा गैरवापर करण्यासाठी एक साधन म्हणून केला जातो. सोप्या भाषेत सांगायचे तर, आज मालवेअर तुमच्या वेबसाइटसाठी तसेच तुमच्या ग्राहकांसाठी सर्वात मोठा धोका दर्शवतो.

DoS हल्ले

ज्यांना या पद्धतीबद्दल सुगावा नाही त्यांच्यासाठी: (D)DoS म्हणजे (वितरित) नकार-ऑफ-सेवा, जे लक्ष्यित नेटवर्क किंवा सर्व्हरच्या सामान्य रहदारीला बाधा आणण्याचा दुर्भावनापूर्ण प्रयत्न आहे. बाजूच्या इंटरनेट रहदारीचा पूर. परिणामी, हल्ला केलेली वेबसाइट पोहोचण्यासाठी अगम्य बनते आणि शेवटी ती ऑफलाइन घेतली जाते. तथापि, DoS हल्ल्यांचा सर्वात मोठा कॅच हा आहे की जोपर्यंत सर्व गोष्टींचा बॅकअप घेण्यासाठी होस्ट घेते तोपर्यंत ते सर्व्हरला मालवेअरसाठी असुरक्षित ठेवते.

WHOIS डोमेन समस्या

एखादे डोमेन विकत घेताना, तुम्हाला तुमच्या URL नेमसर्व्हर्ससह (WHOIS डेटावर आणखी रेकॉर्ड करण्यासाठी) तुमच्याबद्दल काही माहिती सोडण्यास सांगितले जाईल. येथे गोष्ट अशी आहे की दुर्भावनापूर्ण अभिनेते ती माहिती तुमच्या वेब सर्व्हरवर पोहोचण्यासाठी गेटवे म्हणून वापरू शकतात किंवा त्याचे स्थान कमी करू शकतात. दोन्ही परिस्थिती अखेरीस तुमच्या व्यवसायाच्या कार्यप्रवाहात व्यत्यय आणतील, ज्यामुळे डाउनटाइम होईल किंवा आर्थिक नुकसान होईल. किंवा दोन्ही.

हॅकर, हल्ला, मुखवटा

सर्वात विश्वसनीय सायबर सुरक्षा उपाय

1. सुरक्षित वेब होस्टिंग योजना निवडा.

एक विश्वासार्ह पुनर्प्राप्ती पर्याय मिळवा. असे होऊ शकते की अयशस्वी सायबर हल्ल्यामुळे तुमचा डेटा दूषित होईल किंवा मिटवला जाईल. आणि तिथेच मला तुमचे विचार मागे टाकायचे आहेत: DIY डेटा पुनर्संचयित करण्याच्या धोरणांचा अवलंब केल्याने गोष्टी आणखी वाईट होऊ शकतात. एक पर्याय म्हणजे एक विश्वासार्ह डेटा पुनर्प्राप्ती कंपनी आहे जी डेटा गमावण्याच्या दुर्दैवी घटनेत बचावासाठी येईल.

आणि इथेच माझी पसंती विश्वासार्ह व्यक्तीला राहते साल्व्हगेडेटा रिकव्हरी लॅब! क्षेत्रातील एक दशकाचा अनुभव आणि सर्वात प्रगत प्रमाणपत्रांसह मालकीचे सॉफ्टवेअर असल्याने, ते सर्वात कठीण आणि गुंतागुंतीच्या प्रकरणांना तोंड देण्यास सक्षम आहेत (अगदी त्या इतर पुनर्प्राप्ती कंपन्यांनी देखील सोडले आहे). याव्यतिरिक्त, ते अयशस्वी डिव्हाइसची विनामूल्य तपासणी देतात. अर्थात, मी तुम्हाला डेटा गमावण्याचा अनुभव घेऊ इच्छित नाही; परंतु या चरणाचा पूर्वविचार करणे ही एक शहाणपणाची गोष्ट आहे.

2. सुरक्षित वेब होस्टिंग योजना निवडा.

विचार करण्यासाठी असंख्य वेब होस्टिंग पर्याय आहेत, त्यापैकी सुंदर (सामायिक होस्टिंग प्लॅनसारखे) खरोखर आकर्षक असू शकतात - मुख्यतः किंमतीमुळे. परंतु स्पष्ट कारणास्तव ही सर्वात सुरक्षित निवड नाही: जर एखाद्या वेबसाइटवर हल्ला झाला, तर घुसखोर तुम्ही वापरत असलेल्या सर्व्हरमध्ये प्रवेश मिळवू शकतो. अशा जोखमींचा डेटा उघड केल्याने तुमच्या साइटची सुरक्षितता वाढणार नाही, हे निश्चित आहे.

3. तुमच्या वेबसाइटच्या सुरक्षिततेवर लक्ष ठेवण्यासाठी काळजी घ्या.

सर्व संभाव्य हल्ले व्यक्तिचलितपणे टाळणे अशक्य आहे; त्याऐवजी, अनेक ऑनलाइन साधने आणि संसाधने आहेत जी तुम्ही तुमच्या साइटच्या सुरक्षिततेवर नजर ठेवण्यासाठी अर्ज करू शकता: उदाहरणार्थ, काही प्लगइन तुमच्या वेबसाइटला प्रभावी फायरवॉल प्रदान करू शकतात, तर इतर तुम्हाला स्पॅम, मालवेअर आणि इतर धोक्यांशी लढण्यात मदत करतील. प्रत्यक्ष वेळी.

4. सॉफ्टवेअर अपडेट्सकडे दुर्लक्ष करू नका.

या पायरीसाठी तुम्हाला जास्त प्रयत्न करण्याची आवश्यकता नाही, फक्त तुमचे सॉफ्टवेअर ठेवण्याबाबत गंभीर असणे — जसे की CMS, WordPress टूल्स, प्लगइन्स इ. — अद्ययावत. हॅकर्स विद्यमान भेद्यतेचा (बॉट्स आणि स्वयंचलित सायबर-हल्ल्यांद्वारे) फायदा घेण्याचे मार्ग शोधत असताना, नियमित सॉफ्टवेअर पॅच त्यांच्या वापरकर्त्यांना महत्त्वपूर्ण सुरक्षा सुधारणा प्रदान करतात — बग फिक्स आणि नवीन वैशिष्ट्ये ऑफर केल्या जाण्याव्यतिरिक्त, अर्थातच. लक्षात ठेवा: वेळेवर सॉफ्टवेअर अपडेट्सकडे दुर्लक्ष केल्याने यशस्वी हॅकिंगचा धोका वाढू शकतो.

5. वापरकर्ता प्रवेश मर्यादित करा.

सत्य ते आहे 95% सायबर सुरक्षा हल्ले कमीत कमी विशेषाधिकार/अधिकार संकल्पना लागू करण्याचे महत्त्व अधोरेखित करून, मानवी चुकांचे परिणाम आहेत. तुमच्या वेबसाइटच्या सेटिंग्जमध्ये बदल करू शकतील अशा वापरकर्त्यांची संख्या मर्यादित करणे सुरक्षिततेसाठी महत्त्वाचे आहे. सामायिक वापरकर्तानाव आणि संकेतशब्द गटांमध्ये वापरले जातात, ज्यामुळे जबाबदारी कमी होते. बदल आणि चुकांचा त्यांच्या मूळ स्त्रोतावर प्रभावीपणे मागोवा घेण्यासाठी, प्रत्येक वापरकर्त्याकडे त्यांचे स्वतःचे लॉगिन क्रेडेन्शियल्स आहेत याची खात्री करणे महत्वाचे आहे.

मजबूत ओळख प्रशासन प्रक्रिया मानवी चुकांमुळे होणारे सायबर सुरक्षेचे धोके कमी करण्यासाठी आवश्यक आहेत. संस्था महत्त्वाच्या वेबसाइट सेटिंग्जमध्ये प्रवेश मर्यादित करू शकतात आणि कमीत कमी विशेषाधिकाराच्या तत्त्वाचे पालन करून बदल विशेषाधिकार असलेल्या लोकांची संख्या कमी करू शकतात. प्रत्येक वापरकर्त्यासाठी वैयक्तिक लॉगिन माहिती उत्तरदायित्व आणि शोधण्यायोग्यतेला प्रोत्साहन देते, ज्यामुळे प्रभारी व्यक्तीला जबाबदार असलेल्या कोणत्याही त्रुटी किंवा सुधारणांचा अचूक मागोवा घेणे शक्य होते, त्यामुळे एकूण सुरक्षा वाढते.

निष्कर्ष

लक्षात ठेवा: तुम्ही विद्यमान जोखीम पूर्णपणे शून्यापर्यंत कमी करू शकत नाही, परंतु तुमच्या वेबसाइटला शक्य तितक्या उच्च पातळीची सुरक्षा प्रदान करण्यासाठी या सोप्या उपायांची आवश्यकता आहे.

लेखक बद्दल 

इम्रान उददिन


email "ईमेल": "ईमेल पत्ता अवैध", "url": "वेबसाइट पत्ता अवैध", "आवश्यक": "आवश्यक फील्ड गहाळ"}