An haɗa da tsaro, ko kuwa ƙarin kuɗi ne mai tsada?
Ana samun mafari a kan kowane tsari: keɓancewar matakin kernel na LVE da CageFS, WAF mai kariya ta gaba, da binciken cutar malware. Muna haɗa waɗannan ne saboda shafin da ya kamu da cuta ko kuma ake amfani da shi ba daidai ba yana yin barazana ga maƙwabtansa da sunan IP ɗin mu, don haka ba za mu iya barin kariya ta zama zaɓi ba. Tsaftacewa da dannawa ɗaya, ingantattun dokokin WAF, bincike mai fifiko, da matakan DDoS mafi girma suna samuwa azaman ƙarin abubuwa idan shafin ya buƙaci su.
Idan aka kai wa wani shafi hari ko aka hack din shi a kan uwar garken (server), shin hakan na shafar nawa?
A'a. Kowane rukunin yanar gizo yana gudana ne a cikin nasa keji na albarkatun CloudLinux LVE da kuma ra'ayin tsarin fayil na CageFS. Ana takaita wani rukunin yanar gizo da ya gudu, da aka kai wa hari ko kuma aka lalata kuma a tsare shi a cikin nasa keji - ba zai iya ganin fayilolinku ba, ko tace albarkatun da ake rabawa, ko kuma ya saukar da sabar din ba. MySQL Governor yana amfani da iyakoki iri ɗaya na kowane rukunin yanar gizo zuwa ɗaukar bayanan bayanai.
Me zai faru idan rukunin yanar gizo na ya kamu da cutar malware?
Ana binciken kowace shafin da muke daukar nauyin ta domin neman malware kowace rana, kuma duk abin da muka gano ana nuna shi nan take. Kuna iya haifar da tsaftacewa ta danna-daya don gyara shi, kuma ana killace manyan ko marasa mafita a waje tare da kulle fayiloli ta yadda cutar ba za ta iya yaduwa ba yayin da ake kiyaye shaida. Saboda madogaran bayanai ba sa canzawa, suna waje kuma sun keɓe daga na'urorin da ke aiki, koyaushe akwai dawo da mai tsabta a matsayin madadin.
Yaya kuke magance hare-haren DDoS?
Kariya tana da yadudduka. Cloudflare tana shan ambaliyar volumetric da L7 a gefe tare da taƙaita adadin kowane shafi da sarrafa bot; kariya ta matakin mai ba da sabis tana tace hare-haren matakin cibiyar sadarwa a sama; kuma a uwar garken, ƙarar LiteSpeed, bango mai tsaro na Imunify360 da iyakokin aiwatar da shigarwa na LVE suna kiyaye ambaliya a kan shafi ɗaya a cikin wannan shafin. Akwai ingantaccen sarrafa bot da matakan DDoS don rukunin yanar gizo masu haɗari sosai.
Menene WAF mai ba da kariya kuma ta yaya ya bambanta da katangar wuta ta al'ada?
WAF mai fadi idanu na Imunify360 yana tunkarar harin da aka sani kafin a fitar da maganin raunin da ke ciki, maimakon kawai ya mayar da martani ga alamomin harin bayan sun faru. Yana aiki tare da bango na kariya na cibiyar sadarwa, kariya daga harin lalata kalmar sirri, da kuma tace martabar IP, duk an haɗa su a kowane tsari.
Shin zan sami takardar shaida ta SSL, kuma za ta sabunta kanta da kanta?
Eh. Ana ba da takardar shaida ta TLS kyauta ga yankunan shafinku kuma ana sabunta ta ta atomatik kafin ta ƙare, don haka babu abin da za a tuna kuma babu abin da za a shigar. Sauyawa ɗaya akan shafin SSL na shafin yana tilasta wa kowane baƙo zuwa HTTPS. Idan kun fi son amfani da takardar shaida da kuka saya a wani wuri zaku iya shigar da ita da kanku, kuma lokacin da kuke buƙatar babban tabbaci muna sayar da wildcard, yanki da yawa da takaddun shaida na dogon lokaci tare da wanda kyauta.