ওয়ার্ডপ্রেস ইন্সটল এবং সিকিউরিটি ফ্যাক্ট

wordpress install security fact

ইন্সটলের সময় লক্ষণীয় কিছু বিষয় ( সি প্যানেল )

ওয়ার্ডপ্রেস ইনস্টল করার সময় (সফটাকিউলাস থেকে) আমাদেরকে কয়েকটি বিষয় লক্ষ্য রাখতে হবে। প্রথমে আমাদেরকে ওয়ার্ডপ্রেসের ভার্সন সিলেক্ট করতে হবে। কোন ভার্সন আমরা চাই। মনে রাখতে হবে আমরা ল্যাটেস্ট ভার্সন টা যদি না এর সম্পর্কে ভালো জানি তাহলে সিলেক্ট করব না। এক লেভেল বা দুই লেভেলের নিচের ভার্সন সিলেক্ট করব। তারপর কিছুদিন পর একটা আপডেট যখন স্ট্যাবল হবে তখন আপডেট দিব ওয়ার্ডপ্রেসের ড্যাশবোর্ড থেকে। কখনো কখনো লেটেস্ট আপডেট ভার্সন সিলেক্ট করলে একটু সমস্যা দেখা দেয় তাই এটা একটা সেইফ পদ্ধতি।

যদি হোস্টিং থেকে   SSL ertificate দেয়া হয় তাহলে https:// অথবা https://www যেটাই সিলেক্ট করেন না কেন অবশ্যই যেন S থাকে। আর যদি এস এস এল না থাকে তাহলে এই ২ টা প্রটোকল বাদে বাকি ২ টার যে কোন একটা ব্যবহার করা যায়। আমি হাইলি রিকমেন্ড করব এস এস এল প্রোভাইড করে এরকম হোস্টিং নেয়ার জন্য। ব্রাউজারে একটা রেড লক দেখাবে এবং এখানে ক্লিক করলে Site is not secured দেখাবে যদি এস এস এল না থাকে। এতে ভিজিটর ওয়েবসাইটে ঢোকার ইন্টারেস্ট হারিয়ে ফেলে তাই এস এস এল হাইলি রেকমেন্ডেড। বর্তমানে শর্ট URL বেশি ব্যবহৃত হয় www ছাড়া। কিন্ত এইটা সম্পূর্ণ নিজের কাছে যে WWW সহ না ছাড়া ওয়েবসাইটে ব্যবহৃত হবে।

আপডেটেড সি-প্যানেলে নতুন একটা অপশন যোগ হয়েছে Directory  যে আপনি আপনার রুট ডাইরেক্টরি ছাড়া কি অন্য আরেকটা ডাইরেক্টরিতে ওয়ার্ডপ্রেস ইনস্টল করতে চান কি না। ডিফল্ট WP দেয়া থাকে। তার মানে আমরা যদি চাই dpbacademy.com/wp আপনার ওয়েবসাইটের মেইন ডোমেইনে আরেকটা ফোল্ডার বা ডাইরেক্টরি তৈরি হবে। তাহলেই কেবল সিলেক্ট করতে হবে। নাহলে এইটার প্রয়োজন হবে না।

 সিকিউরিটির ফ্যাক্ট এ কখনো আমরা Admin এবং pass  ইউজারনেম এবং পাসওয়ার্ড হিসেবে রাখব না। বরং ইউজারনেম যেন একেবারেই গেসেবল না হয় সেটা অবশ্যই খেয়াল রাখব। এইটা ওয়ার্ডপ্রেসে লগইন করতে গেলে প্রয়োজন হবে। সুতরাং ডিফল্ট ওয়েবসাইটের নাম বা এরকম কিছু যেটা সহজেই গেস করা যায় এরকম কিছু না দেয়ার চেষ্টা করব।

এবং সেইসাথে এডমিন ইমেইল এ ডিফল্ট যে admin@website.com থাকে সেটাও রাখবনা। এই ইমেইলটি অত্যন্ত গুরুত্বপূর্ণ। সাইট রিলেটেড বিভিন্ন মেইল এইখানেই আসবে। 

আরেকটা এডভান্স বিষয় হলো Database Name এবং Table Prefix এ ডিফল্ট যে wp দিয়ে থাকে সেটায় কিছু পরিবর্তন করা। যেন ডিফল্ট wp না থাকে। সেক্ষেত্রে আমরা যে কোন কিছুই দিতে পারি। এইটায় আমাদের কোন কাজ নাই মনে রাখার।

আমরা যদি চাই ওয়েবসাইট ব্যাকাপ রাখার জন্য অপশন সিলেক্ট করে দিতে সেটাও পারি। তবে সেটা করলেও একটা রিস্ক থেকেও যেতে পারে। তাই হাইলি রেকমন্ড করব এরকম হোস্টিং নেয়া যারা তাদের সার্ভারে ব্যাকাপ রেখে দেয়। আমাদের কখনো সাইট রিলেটেড সমস্যা হওয়ার কারণে প্রিভিয়াস ব্যাকাপ থেকে যেন রিস্টোর করে নিতে পারি। 

Email installation details to : এই ফিল্ডে আমরা একটা ইন্সটলেশন নির্দেশিকা পাওয়ার জন্য ইমেইল দিব। 

ড্যাশ বোর্ড সংক্ষিপ্ত পরিচিতিঃ