ওয়েবসাইট হ্যাকড? স্টেপ বাই স্টেপ সলুশন এবং কেইস স্টাডি (Part-2)

website-hacked-case-study-and-solution-part-2

কেইস স্টাডি (Part-2)

আসসালামু আলাইকুম।

সম্প্রতি একটা ওয়েবসাইট ক্লিন আপ করে ভাইরাস রিমুভ করলাম। এর কেস স্টাডি নিয়ে প্রথম পর্বে ওয়ার্ডপ্রেস ওয়েবসাইট এর হ্যাকিংয়ের স্বীকার হওয়ার উল্লেখযোগ্য কিছু কারণ নিয়ে কথা বলেছিলাম।

আজকে হোস্টিং রিলেটেড কিছু বিষয় বলব হ্যাক হওয়ার কারণসমূহের মধ্যে অন্যতম এবং খুবই গুরুত্বপূর্ণ যেন হোস্টিং কেনার পূর্বে আমরা এই বিষয়গুলো লক্ষ্য রাখতে পারি।

(বিঃদ্রঃ ডিপিবি একাডেমির ওয়ার্ডপ্রেস ক্লাস চলছে এবং এই কেইস স্টাডিটা প্র্যাকটিক্যালি ক্লাসে দেখানো হবে। আপনারা চাইলেই জয়েন হতে পারেন।)

আমরা যারা ওয়েবসাইট নিয়ে কাজ করি তাদের কাছে হোস্টিং সম্পর্কে নতুন করে বলার কিছু নেই। কিন্ত এই হোস্টিং যেন আপনার তিলে তিলে গড়ে তোলা একটি ওয়েবসাইটের হ্যাকড হওয়ার পথ সুগম করে দিচ্ছে এই বিষয়টি নিয়েই মূলত আজকের আলোচনা।

প্রথমতঃ আমরা জানি, নাল্ড থিম আমাদের একটি ওয়েবসাইটকে কিভাবে ভ্যানিশ করে দিতে পারে। এই যে, পোস্ট লিখছি হ্যাকিংয়ের বিষয়ে সেটাও নাল্ড থিমের কারণে ম্যালওয়ার দিয়ে এফেক্টেড হয়েছিল। সঠিক স্টেপ না জানলে এই সাইট ব্যাক নিয়ে আসা দুরূহ ব্যাপার হয়ে দাঁড়ায়। ঠিক তেমনি হোস্টিংয়েও এরকম নাল্ড বা ক্র্যাক ব্যবহার করা হয়ে থাকে। আপনাকে কম দামে হোস্টিং প্রভাইড করছে ঠিকি কিন্ত সেইসাথে আপনার ডাটা ঝুঁকির মধ্যে থাকছে।

সুতরাং, হোস্টিং কেনার পূর্বে অবশ্যই হোস্টিং প্রভাইডারের সি প্যানেল যাচাই করে নিবেন। গুগলে Verify c panel লিখলে আপনি যে লিংকটা পাবেন সেটায় আপনার প্রোভাইডারের সি-প্যানেল আইপি এড্রেস নিয়ে বসালে দেখতে পাবেন ভ্যারিফায়েড কি না। যে সার্ভার থেকে আপনাকে হোস্টিং প্রভাইড করা হবে সেই সার্ভারের সঠিক আইপি এড্রেস টি প্রোভাইডারের কাছ থেকে জেনে নিন।

দ্বিতীয়তঃ আপনার হোস্টিং প্রভাইডার কি আপনার ওয়েবসাইটের ব্যাকাপ রাখার ফ্যাসিলিটি দিচ্ছে কি না সেটা নিশ্চিত হয়ে নিবেন। যেমন: জেট ব্যাকাপ একটা উল্লেখযোগ্য ব্যাকাপ ফ্যাসিলিটি যেটা অটোমেটিক্যালি রেগুলার ব্যাকাপ নিয়ে ক্লাউড সার্ভারে জমা রাখে। কোম্পানি ভেদে কেউ ৭, ১৪, ৩০ দিনের ব্যাকাপ রাখে।

আপনার ওয়েবসাইটে যদি কোন প্রবলেম আজকে হয়ে থাকে তাহলে আগেরদিনের ব্যাকাপ থেকে আপনি সম্পূর্ণ ওয়েবসাইট সহজেই রিস্টোর করে নিতে পারেন। তবে আজকে যা করছেন তা পাবেন না। তারপরও এটাই বা কম কীসের। অবশ্যই এইটাও একটা সিকিউরিটি ফ্যাক্ট যখন ওয়েবসাইট হ্যাক হবে তখন খুব কাজে লাগবে।

তবে যারা চীপ প্রাইসে হোস্টিং অফার করে তারা সেই ফ্যাসিলিটি নাও দিতে পারে।

তৃতীয়তঃ হোস্টিংয়ের সাথে কি এস এস এল আছে কি না সেটা জেনে নিন। অবশ্যই এস এস এল একটা ওয়েবসাইটের জন্য খুবই গুরুত্বপূর্ণ। আপনার ওয়েবসাইট হ্যাক হওয়ার জন্য একটি উইক পয়েন্ট এস এস এল না থাকা। বর্তমানে দেশী হোস্টিং কোম্পানী ফ্রিতেই এস এস এল প্রভাইড করছে। তবে প্রিমিয়াম এস এস এল ও আছে।

এইগুলো হলো মূলত হোস্টিং রিলেটেড সুতরাং আপনিই এর জন্য দায়ী যদি কোয়ালিটি হোস্টিং না নিয়ে থাকেন।

নেক্সট টপিকে নাল্ড থিমের কারণে সৃষ্ট সমস্যা এবং সমাধান নিয়ে কথা বলব ইনশা আল্লাহ।

সেই পর্যন্ত সবাই ভালো থাকুন, সুস্থ থাকুন এবং ডিপিবি একাডেমির সাথেই থাকুন।
আল্লাহ হাফেজ।