မလ်ဝဲ စကင်ဖတ်ခြင်း

ကျွန်ုပ်တို့ လက်ခံဆောင်ရွက်ပေးသော ဆိုက်တိုင်းတွင် မဲလ်ဝဲ (Malware) စစ်ဆေးခြင်း

ကျွန်ုပ်တို့ လက်ခံဆောင်ရွက်ပေးသော ဆိုက်တိုင်းကို လုပ်ငန်းသုံး လုံခြုံရေးစနစ်ဖြင့် ကာကွယ်ထားသည်- မဲလ်ဝဲစကင်ဖတ်ခြင်း၊ ဖာထေးစရာမလိုမီ ဆိုက်ဖောက်ထွင်းမှုကို တားဆီးပေးသည့် တက်ကြွသော WAF၊ ကွန်ရက်ဖိုင်းဝေါ၊ အဓမ္မဝင်ရောက်ရန် ကြိုးပမ်းမှုကို ကာကွယ်ခြင်းနှင့် IP ဂုဏ်သတင်းစစ်ထုတ်ခြင်းတို့ ဖြစ်သည်။ ပလန်တိုင်းတွင် စကင်ဖတ်ခြင်း၊ WAF နှင့် ကာနယ်အဆင့် သီးသန့်ခွဲထုတ်ခြင်းတို့ ပါဝင်သည် — အကြောင်းမှာ ရောဂါပိုးဝင်နေသော ဆိုက်တစ်ခုသည် ပိုင်ရှင်အတွက်သာမက အနီးနားရှိ ဆိုက်များအတွက်ပါ ခြိမ်းခြောက်မှုတစ်ခု ဖြစ်သောကြောင့်တည်း။ တစ်စုံတစ်ရာ ကျော်လွန်ဝင်ရောက်လာပါက ကလစ်တစ်ချက်နှိပ်ရုံဖြင့် သန့်စင်ခြင်းနှင့် ဝန်ထမ်းများက လုပ်ဆောင်ပေးသည့် ဟက်ကာဖြေရှင်းခြင်းတို့ကို ဝယ်ယူနိုင်ပါသည်။ ရရှိနိုင်မှု- ဆိုက်အလိုက် ဒေတာဘေ့စ် နှုန်းထားကန့်သတ်ခြင်းနှင့် ဆိုက်အလိုက် အရင်းအမြစ် စာရင်းအချက်အလက်များကို တက်ကြွစွာ ဆက်လက်လုပ်ဆောင်ဆဲဖြစ်ပြီး ယခုထိ မရရှိနိုင်သေးပါ။ ဤနေရာတွင် ဖော်ပြထားသော အခြားအရာအားလုံးကို ယနေ့တွင် အသုံးပြုနိုင်နေပြီ ဖြစ်ပါသည်။

  • ၆၅၀,၀၀၀+ကမ္ဘာတစ်ဝန်းတွင် ဟို့စ်တင်းပြုလုပ်ထားသော ဆိုက်များ
  • နေ့စဉ်ပလန်တိုင်းတွင် မဲလ်ဝဲစကင်ဖတ်ခြင်း ပါဝင်သည်
  • ပါဝင်သည်စကန်ဖတ်ခြင်း၊ ကြိုတင်ကာကွယ်မှုပေးသော WAF နှင့် သီးခြားခွဲထုတ်ခြင်း
  • ရက် ၃၀နေ့စဉ် မိတ္တူကူးယူသိမ်းဆည်းမှု ထိန်းသိမ်းခြင်း၊ တစ်ချက်နှိပ်ရုံဖြင့် ပြန်လည်ရယူခြင်း

ပထမဆုံး ဖြန့်ကြက်မှုမှစ၍ ဆိုက်တိုင်းတွင် အလုပ်လုပ်သည့်အရာ

ကျွန်ုပ်တို့ ဟော့စ်လုပ်ထားသော ဝဘ်ဆိုက်တိုင်းကို မောဝဲလ်ရှိမရှိ နေ့စဉ် စကင်ဖတ်ပြီး တွေ့ရှိသမျှကို အလိုအလျောက် ဖယ်ရှားပေးပါသည်—မည်သည့် စီစဉ်သတ်မှတ်မှုမျှ ပြုလုပ်ရန် မလိုဘဲ အစီအစဉ်တိုင်းတွင် ပါဝင်ပါသည်။ ကျွန်ုပ်တို့၏ သီးသန့်ဆာဗာများတွင်မူ ပိုမိုလုပ်ဆောင်ပေးထားပါသည်- ဖိုင်များကို အပ်လုဒ်လုပ်နေစဉ်အတွင်း Imunify360 က စောင့်ကြည့်ပေးပြီး သိရှိထားသော မောဝဲလ်များကို မြင်သည်နှင့် ဖယ်ရှားပေးသောကြောင့် ထိခိုက်ထားသော အပ်လုဒ်တစ်ခုသည် မည်သူမျှ စာမျက်နှာသို့ မဝင်ရောက်မီမှာပင် ပျောက်ကွယ်သွားလေ့ရှိသည်။ ကျွန်ုပ်တို့၏ ပြန်လည်ရောင်းချသည့် အပိုင်းရှိ ဝဘ်ဆိုက်များကိုမူ ၎င်းတို့ လည်ပတ်သည့် ပလက်ဖောင်းက နေ့စဉ် စကင်ဖတ်ပေးပါသည်။ မည်သို့ပင်ဖြစ်စေ၊ မည်သည့်အရာကို တွေ့ရှိခဲ့ကြောင်းနှင့် ၎င်းအတွက် ကျွန်ုပ်တို့ မည်သို့ ဆောင်ရွက်ခဲ့ကြောင်းကို သင်၏ ဒက်ရှ်ဘုတ်တွင် ဖော်ပြပေးထားပြီး သင်ကိုယ်တိုင်လည်း စကင်အသစ်တစ်ခုကို ကြိုက်နှစ်သက်သည့်အချိန်တွင် စတင်နိုင်ပါသည်။

မဲလ်ဝဲ စစ်ဆေးခြင်း

ဖိုင်များကို ညစဉ် လုပ်ဆောင်သည့် cron အစား အဆက်မပြတ် စကန်ဖတ်ပေးသောကြောင့်၊ ဖောက်ဖျက်ဖောက်ထွင်းခံရမှုကို နာရီပေါင်းများစွာကြာမှ သိရသည်မဟုတ်ဘဲ ဖြစ်ပွားသည့်အချိန်တွင်ချက်ချင်း အလံပြသတိပေးနိုင်ပါသည်။ စကန်ဖတ်ခြင်းကို ပုံစံအမျိုးအစားနှင့် ထုတ်ကုန်လိုင်းတိုင်းတွင် ထည့်သွင်းပေးထားပါသည်။

ကြိုတင်ကာကွယ်မှုပေးသော WAF

တက်ကြွစွာ ကာကွယ်ပေးသော Firewall သည် အရင်းခံ ထိခိုက်လွယ်သည့် အားနည်းချက်အတွက် ပြင်ဆင်ချက် (patch) မရရှိနိုင်သေးမီမှာပင် သိရှိပြီးသား တိုက်ခိုက်မှု နည်းလမ်းများကို ကြိုတင်တားဆီးပေးပါသည် — ယင်းသည် ပြင်ဆင်ချက် ထည့်သွင်းမထားသော plugin သို့မဟုတ် theme များကို အသုံးပြုထားသည့် ဝဘ်ဆိုက်များ ဒုက္ခကြုံရလေ့ရှိသည့် အားနည်းချက် ကြားလပ်ပင် ဖြစ်သည်။

ကွန်ယက် ဖိုင်းဝေါနှင့် brute-force ကာကွယ်မှု

ကွန်ရက်အဆင့် ဖိုင်းဝေါ၊ လော့ဂ်အင်ဝင်သည့်နေရာများရှိ ကြမ်းတမ်းစွာဝင်ရောက်မှု ကာကွယ်ရေးနှင့် IP နာမည်ကောင်းစစ်ထုတ်မှုတို့က ဆိုဒ်၏ရှေ့တွင် ရှိနေပြီး WordPress ထံသို့ မကြာခဏဆိုသလို ကျူးကျော်ဝင်ရောက်လာတတ်သည့် အကောင့်အချက်အလက် ခိုးယူရန်ကြိုးပမ်းမှုနှင့် စူးစမ်းစစ်ဆေးသည့် အသွားအလာများကို ဖြတ်တောက်ပေးပါသည်။

တစ်ချက်နှိပ်ရုံဖြင့် ရှင်းလင်းရေး

ပိုးဝင်ရောက်မှုကို အတည်ပြုပြီးပါက ဖိုင်တစ်ဖိုင်ချင်းစီ လက်ဖြင့်လိုက်လံရှာဖွေနေစရာမလိုဘဲ တစ်ကြိမ်တည်းဖြင့် ဖြေရှင်းနိုင်ပါသည်။ ကူးစက်ခံရမှုကို တွေ့ရှိစေမည့် စကင်ဖတ်ခြင်းကို အမြဲတမ်းထည့်သွင်းပေးထားပြီး ရှင်းလင်းရေးကိုမူ ဖြစ်စဉ်အလိုက် (သို့) စာရင်းသွင်းမှုအဖြစ် အပိုဝန်ဆောင်မှုတစ်ခုအနေဖြင့် ရောင်းချပါသည်။

မာလ်ဝဲလ်များသည် ၎င်းတို့ကိုယ်တိုင် ကြေညာလေ့မရှိသောကြောင့် ထောက်လှမ်းမှုကို အလွှာလိုက် လုပ်ဆောင်ထားပါသည်။

တစ်ယောက်တည်း ရှိသော စကင်နာတစ်ခုသည် အပြုအမူတွင်သာ ပေါ်လာသည့် ဖောက်ဖျက်မှုများကို လွတ်သွားစေတတ်သည်။ ကျွန်ုပ်တို့သည် သီးခြားလွတ်လပ်သော အချက်ပြမှုများစွာကို အပြန်အလှန် ပေါင်းစပ်ပေးထားသောကြောင့် ဟက်ခံရသည့် ဆိုဒ်တစ်ခုကို ပထမဦးဆုံး ထွက်ပေါ်လာသည့် အချက်ပြမှုဖြင့် ဖမ်းဆီးနိုင်မည်ဖြစ်သည်။

  • မဲလ်ဝဲလ်နှင့် ဖြားယောင်းသွေးဆောင်သည့် ကိရိယာများ (phishing kits) ကို မဲလ်ဝဲလ် စကင်ဖတ်စစ်ဆေးခြင်းဖြင့် ဖမ်းယူတွေ့ရှိပြီးနောက် Google Safe Browsing၊ PhishTank နှင့် SURBL/APWG ပိတ်ဆို့မှုစာရင်းများ (blocklists) နှင့် တိုက်ဆိုင်စစ်ဆေးပါသည်။
  • ဆိုဒ်တစ်ခု ဟက်ကာခံရခြင်းလက္ခဏာများ (ပမာဏ ရုတ်တရက်မြင့်တက်ခြင်း၊ ပယ်ချနှုန်း မြင့်မားခြင်း၊ RBL နှင့် စပမ်းထောင်ချောက်မိခြင်း၊ တုံ့ပြန်မှုကွင်းဆက် တိုင်ကြားချက်များ) ရှိမရှိ ထွက်ဝင်အီးမေးလ်များကို စောင့်ကြည့်ပြီး ဆိုဒ်တစ်ဆိုဒ်ချင်းအလိုက် ထွက်ခွာမည့်အီးမေးလ် ပမာဏကန့်သတ်ချက်များကို သတ်မှတ်ထားသည်။
  • စပမ်း အချက်ပြမှုတစ်ခုနှင့် မဲလ်ဝဲ အချက်ပြမှုတစ်ခုတို့ ပေါင်းစပ်လာပါက ယုံကြည်စိတ်ချရမှု မြင့်မားသော ဖောက်ထွက်ခံရမှုအဖြစ် သတ်မှတ်သည် — ဤနည်းဖြင့် ဟက်ခ်ခံထားရသော ဝဘ်ဆိုက်တစ်ခုကို ပိတ်ဆို့စာရင်းသွင်းခံရရန် စောင့်ဆိုင်းနေစရာမလိုဘဲ မိနစ်ပိုင်းအတွင်း အရေးယူဆောင်ရွက်နိုင်မည် ဖြစ်သည်။
  • CloudLinux LVE မှတစ်ဆင့် ခရစ်တို-မိုင်းနားများနှင့် အခြားသော အရင်းအမြစ် အလွဲသုံးစားလုပ်မှုများကို ဖော်ထုတ်ပေးပြီး၊ ၎င်းသည် ဆိုက်တစ်ခုချင်းစီအလိုက် CPU နှင့် IO ချို့ယွင်းချက်များကို မှတ်တမ်းတင်ကာ အလိုအလျောက် ကန့်သတ်ပေးသည်။
  • စကင်ဖတ်တွေ့ရှိချက်များ၊ အီးမေးလ် ပုံမှန်မဟုတ်မှုများ၊ LVE ချို့ယွင်းချက်များ၊ ကျွန်ုပ်တို့၏ တိုင်ကြားစာတိုက်ပုံးထံသို့ ပေးပို့လာသော ပြင်ပတိုင်ကြားစာများ စသည့် အချက်ပြမှု တိုင်းကို တိုင်ကြားချက် စီမံခန့်ခွဲရာ ဌာနတစ်ခုတည်းတွင် စုစည်း၍၊ ထပ်နေသည်များကို ဖယ်ရှားကာ၊ ဦးစားပေးအလိုက် ခွဲခြားသတ်မှတ်ပေးပါသည်။

ပထမဦးစွာ ထိန်းချုပ်ပါ၊ သို့မှသာ ရောဂါပိုးဝင်ရောက်မှုသည် ဆိုက်တစ်ခုတည်း၏ ပြဿနာအဖြစ်သာ ရှိနေမည်ဖြစ်သည်။

ရှာဖွေတွေ့ရှိခြင်းက နောက်လာမည့် မိနစ်အနည်းငယ်အတွင်း ဖြစ်ပျက်မည့်အရာလောက် အရေးမကြီးပါ။ ဆိုက်တစ်ခုစီသည် ၎င်း၏ကိုယ်ပိုင် ကာနယ်အဆင့် (kernel-level) ကန့်သတ်ချက်အတွင်း တည်ရှိနေသောကြောင့် ချိုးဖောက်ခံရမှုကို ကိုင်တွယ်ဖြေရှင်းနေစဉ်အတွင်း ကန့်သတ်ချုပ်နှောင်ထားပြီးသား ဖြစ်ပါမည်။

CageFS ဖိုင်စနစ် သီးသန့်ခွဲထုတ်ခြင်း

အငှားယူအသုံးပြုသူ တိုင်းအတွက် သီးခြားခွဲထုတ်ထားသည့် ဖိုင်စနစ် မြင်ကွင်းတစ်ခု ရရှိမည်ဖြစ်ပြီး အခြားသော အငှားယူအသုံးပြုသူများ၊ အခြား ဝဘ်ဆိုက်များ သို့မဟုတ် ထိလွယ်ရှလွယ်ရှိသော စနစ်ဖိုင်များကို မြင်တွေ့နိုင်မည် မဟုတ်ပါ။ CloudLinux က ယခုကဲ့သို့ ထိန်းချုပ်ထားခြင်းအားဖြင့် အကန့်အသတ်မဲ့ ပျံ့နှံ့မှုကို တားဆီးပေးသည်ဟု ဖော်ပြထားပါသည် — ထိခိုက်ပေါက်ကြားမှု၏ ပျက်စီးနိုင်ခြေ အကွာအဝေးကို ဆာဗာတစ်ခုလုံးသို့ ပျံ့နှံ့သွားစေမည့်အစား အကာအကွယ် လှောင်အိမ်အတွင်း၌သာ ထိန်းချုပ်ထားရှိမည် ဖြစ်သည်။

LVE အရင်းအမြစ် ကန့်သတ်ချက်များ

CPU၊ RAM၊ IO၊ IOPS၊ လုပ်ငန်းစဉ်များ (processes) နှင့် ဝင်ရောက်သည့်လုပ်ငန်းစဉ်များ (entry-processes) ကို ဆိုက်တစ်ခုစီအလိုက် ကန့်သတ်ထားပါသည်။ မိုင်းနာ (miner)၊ အီးမေးလ် ရေလွှမ်းမိုးမှု (mail flood) သို့မဟုတ် တိုက်ခိုက်ခံရသော ဆိုက်တစ်ခုသည် ၎င်း၏ အိမ်နီးချင်းများကို ထိခိုက်စေမည့်အစား ၎င်း၏ကိုယ်ပိုင်ကန့်သတ်ချက် (cage) အတွင်း၌သာ အရှိန်လျှော့ချခံရမည် ဖြစ်သည်။

သန့်ရှင်းရေးမလုပ်မီ ထိန်းသိမ်းထားသော အထောက်အထားများ

ခွဲခြားထားခြင်း (Quarantine) သည် ဖိုင်များကို လော့ခ်ချပြီး လုပ်ဆောင်ချက်များကို ရပ်တန့်စေကာ ဆိုဒ်ကို ရှိရင်းစွဲအတိုင်း ထိန်းသိမ်းပေးထားသဖြင့် Forensics နှင့် နောင်လာမည့် အငြင်းပွားမှုများအတွက် အမှန်တကယ် အခြေခံ၍ လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။

နောက်ဆုံးအရန်သိမ်းဆည်းမှုအဖြစ် မပြင်ဆင်နိုင်သော အရန်သိမ်းဆည်းမှုများ

ဆိုက်တစ်ဆိုက်ချင်းအလိုက် ဘက်ကပ်များသည် ပြောင်းလဲ၍မရပါ၊ ဆာဗာပြင်ပတွင်ရှိပြီး လုပ်ဆောင်နေသော ဖလိဥ်နှင့် ကင်းကွာနေကာ, ယူဆချက်မဟုတ်ဘဲ စစ်ဆေးအတည်ပြုပြီးသား ပြန်လည်ရယူမှုများ ပါဝင်ပါသည်။ Footprint-Free ပလန်များသည် တစ်ချက်နှိပ်ရုံဖြင့် ပြန်လည်ရယူနိုင်သည့် နေ့စဉ်ဘက်ကပ်များကို ရက်ပေါင်း ၃၀ အထိ သိမ်းဆည်းပေးပါသည်။

ဆိုက်တစ်ခု အလံပြခံရသောအခါ ဘာဖြစ်သလဲ

လုပ်ဆောင်ချက်သည် အဆင့်လိုက်ဖြစ်ပြီး ပြန်ပြောင်းလဲနိုင်ကာ အကြောင်းရင်းကို မှတ်တမ်းတင်ထားသည် — ရိုးရှင်းသော အဖွင့်/အပိတ်ခလုတ်မဟုတ်ဘဲ စာရွက်စာတမ်းဖြင့် မှတ်တမ်းတင်ထားသော အခြေအနေစက် (state machine) တစ်ခုဖြစ်သည်။ အကူးအပြောင်းတိုင်းကို ၎င်း၏အကြောင်းရင်းနှင့် သက်သေအထောက်အထားတို့ဖြင့် မှတ်တမ်းတင်ထားပြီး၊ မည်သို့ဖြေရှင်းရမည်ကို သင့်အား အကြောင်းကြားကာ အယူခံဝင်နိုင်သည်။

မဲလ်ဝဲ တွေ့ရှိသည် → ကန့်သတ်ထားသည်

ဆိုဒ်ကို ဆက်လက်မြင်တွေ့နိုင်သော်လည်း စွမ်းဆောင်ရည် ကျဆင်းသွားပါမည် - ထွက်လာသောမေးလ်များ ပိတ်ထားသည်၊ cron ပိတ်ထားသည်၊ POST ကို ပိတ်ဆို့ထားသည် - နှင့် သန့်ရှင်းရေးလုပ်ရန် ကမ်းလှမ်းထားသည်။ ဆိုဒ်ကို ပြုပြင်ပြီးသည်နှင့် ကန့်သတ်ထားသော အခြေအနေသည် အလိုအလျောက် ပျယ်သွားပါမည်။

ပြင်းထန်သော သို့မဟုတ် မဖြေရှင်းနိုင်သေးသော → သီးသန့်ခွဲထားသည်

ဖိုင်များအားလုံးကို သော့ခတ်၍ လုပ်ဆောင်ချက်ရပ်ဆိုင်းကာ ဖိုရွန်ဆစ်စစ်ဆေးရန်အတွက် သီးသန့်ခွဲထုတ်ထားစဉ် ဆိုက်သည် အော့ဖ်လိုင်းဖြစ်သွားမည်။ ရှင်းလင်းရေးနှင့် ပြန်လည်သုံးသပ်ပြီးနောက် ကွာရန်တင်းကို ပြန်လည်ရုပ်သိမ်းမည်ဖြစ်ပြီး — နောက်တစ်ကြိမ် စကန်ဖတ်သည့်အခါ အလိုအလျောက် ပြန်လည်ဖွင့်ပေးခြင်း မရှိပါ။

ငါးပတ်ကျော့ကွင်း (Phishing) အတည်ပြုပြီးပြီ → ချက်ချင်း ရပ်ဆိုင်းလိုက်သည်

အတည်ပြုထားသော ဖစ်ရှင်းလုပ်ဆောင်မှုသည် ပလက်ဖောင်းပေါ်ရှိ လူတိုင်းအတွက် တရားဝင်ဥပဒေရေးရာ အန္တရာယ်များကို ဖြစ်စေနိုင်သောကြောင့် အဆင့်ဆင့်လုပ်ဆောင်သည့်လမ်းကြောင်းကို ကျော်လွန်ကာ ချက်ချင်းပင် သီးသန့်ခွဲခြားထားမည်ဖြစ်သည်။

ထွက်ဝင် စပမ် → အရင် ကန့်သတ်ပြီးမှ ပိတ်ဆို့ပါ

အထွက်အီးမေးလ်များကို ဦးစွာ ပမာဏကန့်သတ်မည်ဖြစ်ပြီး၊ ကန့်သတ်ထားသော အခြေအနေအောက်တွင် ပိတ်ပင်မည်ဖြစ်ကာ၊ ဆက်လက်ပေးပို့နေပါက အကောင့်ရပ်ဆိုင်းသည့်အဆင့်သို့သာ တက်လှမ်းသွားမည်ဖြစ်သည်။ ရပ်ဆိုင်းထားသော ဆိုဒ်တစ်ခုသည် ပျက်စီးနေသောစာမျက်နှာအစား အမှတ်တံဆိပ်ပါရှိပြီး အကြောင်းရင်းကို အတိအကျဖော်ပြထားသော ထိန်းသိမ်းဆဲစာမျက်နှာကို ပြသမည်ဖြစ်သည်။

ပါဝင်ပြီး၊ ဈေးမြှင့်ရောင်းချပြီး၊ ပြင်ဆင်ပြီး

ရေယာဉ်စု၏ လုံခြုံရေးက ကန့်သတ်သည့်နေရာတွင် ကျွန်ုပ်တို့လည်း ကန့်သတ်ပါသည်။ သင့်အိမ်နီးနားချင်းများကို ကာကွယ်ပေးသည့် မည်သည့်အရာမဆို ပါဝင်ပြီး သင့်ဆိုက်ပေါ်တွင် သီးသန့်လုပ်ဆောင်ရသည့် အလုပ်မှန်သမျှကို ဈေးနှုန်းသတ်မှတ်ထားပါသည်။

  • ပလန်တိုင်းတွင် ပါဝင်သည်- မဲလ်ဝဲစကင်ဖတ်ခြင်း၊ တက်ကြွသော WAF နှင့် LVE နှင့် CageFS သီးသန့်ခွဲထုတ်ခြင်းတို့ ဖြစ်ပါသည်။
  • ပစ္စည်းခွဲများအနေဖြင့် ရောင်းချသည်- တစ်ချက်နှိပ်ရုံဖြင့် မဲလ်ဝဲရှင်းလင်းခြင်းနှင့် ကုစားခြင်း၊ ဖြစ်ရပ်တစ်ခုလျှင် သို့မဟုတ် စာရင်းသွင်းမှုအနေဖြင့်။
  • ထပ်ဆောင်း ဝန်ဆောင်မှုများအဖြစ်လည်း ဝယ်ယူနိုင်ပါသည်- အဆင့်မြင့် ကာကွယ်ရေး အဆင့်များ — မြှင့်တင်ထားသော WAF စည်းမျဉ်းများ၊ ဦးစားပေး စကန်ဖတ်ခြင်း၊ ဘော့တ် မန်နေဂျမန့်နှင့် DDoS အဆင့်များ၊ သီးသန့် ဖိုင်ယာဝေါ စည်းမျဉ်းများ။
  • ဟက်ခ်ပြုပြင်ခြင်းသည် ဒက်ရှ်ဘုတ်မှတစ်ဆင့် DB ပြုပြင်ထိန်းသိမ်းမှု၊ အမြန်နှုန်း အကောင်းဆုံးဖြစ်အောင် လုပ်ဆောင်မှုနှင့် စီမံခန့်ခွဲထားသော ရွှေ့ပြောင်းမှုတို့နှင့်အတူ ဝယ်ယူရရှိနိုင်သော ပထမပါတီ အပိုဝန်ဆောင်မှုတစ်ခု ဖြစ်သည်။ အပိုဝန်ဆောင်မှုများကို ဝန်ထမ်းများက ဆောင်ရွက်ပေးခြင်း သို့မဟုတ် အလိုအလျောက် လုပ်ဆောင်ပေးခြင်း ဖြစ်သည်- မည်သည့်နည်းလမ်းဖြင့်မဆို သင့်ကို ကောက်ခံမည်ဖြစ်ပြီး၊ လုပ်ငန်းဆောင်တာ ပြီးမြောက်မည်ဖြစ်ကာ ပြီးစီးသည့်အခါ သင့်ကို အကြောင်းကြားမည်ဖြစ်သည်။
  • သန့်ရှင်းရေးလုပ်ဆောင်မှုကို ဆက်စပ်မှုအပေါ် မူတည်ပြီး (ပလပ်ဖောင်းက အလံပြပြီးသား ဆိုက်တစ်ခုတွင်) ပေးဆောင်ထားသောကြောင့် ဆိုက်တစ်ခု ထိခိုက်ခံရချိန်တွင် မှန်ကန်သောဝန်ဆောင်မှုကို လိုက်လံရှာဖွေနေစရာ မလိုတော့ပါ။

ဝဘ်ဆိုဒ်တစ်ခုတည်းအတွက်မဟုတ်ဘဲ ကွန်ရက်များအတွက် တည်ဆောက်ထားသည်

ကျွန်ုပ်တို့၏ သုံးစွဲသူအများစုသည် ဝဘ်ဆိုက်တစ်ခုတည်းကို လုပ်ဆောင်ခြင်းမဟုတ်ပါ။ စကန်ဖတ်ခြင်းနှင့် စည်းကမ်းသတ်မှတ်ခြင်းတို့အား ဝဘ်ဆိုက်ပေါင်း ရာချီစီမံခန့်ခွဲနေသည့် အော်ပရေတာများအတွက် ရည်ရွယ်၍ ပုံစံထုတ်ထားခြင်း ဖြစ်သည်။

စကင်န်ဖတ်ခြင်းသည် ဆိုက်တစ်ခုချင်းစီအတွင်းထက် အလုပ်သမားတိုင်းတွင် လုပ်ဆောင်သောကြောင့် ဆိုက်များထည့်ခြင်းသည် ဖွဲ့စည်းရန် စကင်နာများ သို့မဟုတ် ဝယ်ယူရန် လိုင်စင်များကို မထည့်ပါ။ ဆိုက်ငါးခုကွန်ရက်နှင့် ဆိုက်နှစ်ထောင်ကွန်ရက်တို့သည် တူညီသော malware စကင်န်ဖတ်ခြင်း၊ တူညီသော တက်ကြွသော WAF နှင့် တူညီသော ခွဲထုတ်မှုပုံစံတို့ကို ရရှိကြသည်။

ထုတ်ကုန်လိုင်းတစ်ခုချင်းစီနှင့် စတင်လှုံ့ဆော်မှုတစ်ခုချင်းစီအတွက် အကျပ်ကိုင်မူဝါဒများကို သတ်မှတ်ဖွဲ့စည်းနိုင်ပါသည်၊ အကြောင်းမှာ ငွေတောင်းခံလွှာဆိုင်ရာ ပြဿနာတစ်ခု၊ အလွဲသုံးစားလုပ်မှု အချက်ပြချက်တစ်ခုနှင့် တရားဝင် ဖယ်ရှားခိုင်းမှုတစ်ခုတို့သည် အဆင့်မြှင့်တင်မှု အချိန်ကိုက်ခြင်းချင်း တူညီရန် မလိုအပ်သောကြောင့် ဖြစ်ပါသည်။ ဆိုက်တစ်ခုက မည်သည့်လမ်းကြောင်းကိုပင် ရွေးချယ်ပါစေ၊ အကူးအပြောင်းကို မှတ်တမ်းတင်ထားမည်ဖြစ်ပြီး၊ အကြောင်းရင်းကို ဖော်ပြထားမည်ဖြစ်ကာ၊ ၎င်းကို မည်သို့ဖြေရှင်းရမည်ဟူသည်ကိုလည်း သင့်အား အသိပေးမည်ဖြစ်ပါသည်။

Footprint-Free အစီအစဉ်များတွင် အခမဲ့ SSL၊ အကန့်အသတ်မရှိ ဘန်းဝဒ်နှင့် ဒစ်ခ်၊ ရက် ၃၀ ကြာ သိမ်းဆည်းပေးသည့် နေ့စဉ် ဘက်ခ်အပ်များ၊ အခမဲ့ ဒေတာပြောင်းရွှေ့မှုများနှင့် ရက် ၃၀ ငွေပြန်အမ်းပေးမည့် အာမခံချက်တို့ ပါဝင်ပါသည်။ လုံခြုံရေး အခြေခံအဆောက်အအုံသည် ယင်း၏ တစ်စိတ်တစ်ပိုင်းဖြစ်ပြီး အပေါ်ယံ ထပ်ဆောင်း ကုန်ကျစရိတ် မဟုတ်ပါ။

မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ

malware စကင်န်ဖတ်ခြင်း ပါဝင်ပြီးသားလား၊ ဒါမှမဟုတ် အဲဒီအတွက် အပိုပေးရမှာလား။

တက်ကြွသော WAF နှင့် LVE/CageFS သီးခြားခွဲထုတ်မှုစနစ်တို့နှင့်အတူ မဲလ်ဝဲလ် စကန်ဖတ်စစ်ဆေးခြင်းကို အစီအစဉ်တိုင်းတွင် ထည့်သွင်းပေးထားပါသည်။ ကူးစက်ခံထားရသော ဝဘ်ဆိုက်တစ်ခုသည် ၎င်း၏ အိမ်နီးချင်းများ၊ ဆာဗာ၏ ဂုဏ်သိက္ခာနှင့် ကျွန်ုပ်တို့၏ IP အပိုင်းအခြားများကို ခြိမ်းခြောက်နိုင်သောကြောင့် အကာအကွယ်ပေးခြင်းကို မဖြစ်မနေ ပါဝင်အောင် ထည့်သွင်းထားခြင်းဖြစ်ပါသည်။ သီးခြားစျေးနှုန်း သတ်မှတ်ထားသည်မှာ ပြန်လည်ပြုပြင်ကုစားသည့် ဝန်ဆောင်မှု ဖြစ်သည် - ဖြစ်စဉ်တစ်ခုချင်းအလိုက် သို့မဟုတ် စာရင်းသွင်းမှုအဖြစ် တစ်ချက်နှိပ်ရုံဖြင့် မဲလ်ဝဲလ် ရှင်းလင်းပေးခြင်း၊ တိုးမြှင့်ထားသော WAF စည်းမျဉ်းများ၊ ဦးစားပေး စကန်ဖတ်ခြင်း၊ ဘော့ (bot) စီမံခန့်ခွဲမှုနှင့် သီးသန့် ဖိုင်ယာဝေါ (firewall) စည်းမျဉ်းများကဲ့သို့သော အဆင့်မြင့် ဝန်ဆောင်မှုများ ပါဝင်ပါသည်။

တူညီသောဆာဗာပေါ်ရှိ အခြားဆိုဒ်တစ်ခု ဟက်ခံရပါက၊ ကျွန်ုပ်၏ဆိုဒ် လုံခြုံပါသလား။

ဤသည်မှာ မျှဝေသုံးစွဲခြင်းမဟုတ်ဘဲ သီးသန့်ခွဲထုတ်ထားခြင်း ဖြစ်သည်။ ဝဘ်ဆိုက်တစ်ခုစီကို ၎င်း၏ကိုယ်ပိုင် CloudLinux LVE အရင်းအမြစ်လှောင်အိမ်နှင့် ကိုယ်ပိုင် CageFS ဖိုင်စနစ်မြင်ကွင်းတို့တွင် သီးခြားပတ်သက်စေထားသဖြင့်၊ လုံခြုံရေးကျိုးပေါက်သွားသော အခြားဝဘ်ဆိုက်မှ သင့်ဖိုင်များ၊ သင့်ဒေတာဘေ့စ်ဝင်ရောက်ခွင့်အချက်အလက်များ သို့မဟုတ် ထိခိုက်လွယ်သော စနစ်ဖိုင်များကို မြင်တွေ့နိုင်မည်မဟုတ်သလို၊ သင့်ဝဘ်ဆိုက်လိုအပ်သော အရင်းအမြစ်များကိုလည်း ဆွဲယူသုံးစွဲနိုင်မည်မဟုတ်ပါ။ ထို့အပြင် မဲလ်ဝဲ သို့မဟုတ် ဖိရှန်း (phishing) ဖြစ်ကြောင်း အတည်ပြုနိုင်ပါက အွန်လိုင်းမှ ဖယ်ရှားပြီး မူရင်းစစ်ဆေးဆန်းစစ်ရန်အတွက် သီးသန့်ခွဲထုတ်ထားမည်ဖြစ်သည်။ မည်သည့် ဟို့စ်စတင်း (hosting) ကမျှ အနီးအနားရှိ ဝဘ်ဆိုက်တစ်ခုကြောင့် လုံးဝသက်ရောက်မှုရှိမည်မဟုတ်ဟု ကတိမပေးနိုင်သော်လည်း၊ ဤသီးသန့်ခွဲထုတ်မှုပုံစံကို လုံခြုံရေးဖောက်ထွင်းခံရမှုတစ်ခုသည် လှောင်အိမ်နံရံအတားအဆီးတွင်ပင် ရပ်တန့်သွားစေရန် အထူးဒီဇိုင်းရေးဆွဲထားခြင်းဖြစ်သည်။

ကျွန်ုပ်၏ ဝဘ်ဆိုဒ်ကို ဗိုင်းရပ်စ်ကူးစက်ခံရကြောင်း သတ်မှတ်လိုက်သည့် အချိန်တွင် ဘာဖြစ်သွားမည်နည်း။

မူလပုံစံ မူဝါဒက ဆိုဒ်ကို ကန့်သတ်ထားသည့် အနေအထားသို့ ပို့ပေးသည်- ဆိုဒ်ကို ဆက်လက်မြင်တွေ့နိုင်သော်လည်း နောက်ဆက်တွဲ ထိခိုက်ပျက်စီးမှုများ မဖြစ်ပေါ်စေရန် ထွက်လာသည့် မေးလ်များ၊ cron နှင့် POST တောင်းဆိုမှုများကို ပိတ်ထားပြီး ရှင်းလင်းပေးရန် ကမ်းလှမ်းထားသည်။ အကြောင်းရင်းနှင့် သက်သေအထောက်အထားတို့နှင့်အတူ သင့်ကို အကြောင်းကြားမည်ဖြစ်ပြီး၊ ဆိုဒ်ကို ပြန်လည်ပြင်ဆင်ပြီးသောအခါ အဆိုပါအခြေအနေ ပပျောက်သွားမည်ဖြစ်သည်။ ပြင်းထန်သော သို့မဟုတ် မဖြေရှင်းနိုင်သေးသော ကိစ္စရပ်များကို သီးသန့်ခွဲထုတ်ထားသည့် အနေအထား (quarantine) သို့ ပို့ဆောင်သည်- အော့ဖ်လိုင်းဖြစ်သွားပြီး ဖိုင်များကို လော့ခ်ချထားကာ လုပ်ဆောင်ချက်များကို ရပ်ဆိုင်းထားမည်ဖြစ်ရာ၊ ၎င်းကို ပြန်လည်စကန်ဖတ်ရုံဖြင့် အလိုအလျောက် ပြန်မဖြုတ်ပေးဘဲ ရှင်းလင်းမှုနှင့် စစ်ဆေးမှုပြုလုပ်ပြီးမှသာ ပြန်လည်ဖယ်ရှားပေးမည်ဖြစ်သည်။

ဟacked ပြီးသားဆိုက်ကို ကျွန်ုပ်အတွက် သန့်ရှင်းပေးနိုင်ပါသလား။

ဟုတ်ပါသည်။ ကလစ်တစ်ချက်နှိပ်ရုံဖြင့် မော်လ်ဝဲရှင်းလင်းသည့် ဝန်ဆောင်မှုသည် ပြဿနာများကို တိုက်ရိုက်ဖြေရှင်းပေးပြီး၊ ဝန်ထမ်းများကိုယ်တိုင် ဆောင်ရွက်ပေးသည့် ဟက်ခ်ခံရမှု ပြုပြင်ရေးဝန်ဆောင်မှုကို ဒက်ရှ်ဘုတ်မှတစ်ဆင့် ပထမဦးစားပေး Extra အဖြစ် ဝယ်ယူနိုင်ကာ ယင်း၏ တိုးတက်မှုအခြေအနေ အပ်ဒိတ်များနှင့်အတူ သက်ဆိုင်ရာဌာနဆီသို့ တိုက်ရိုက်ပေးပို့ပေးပါသည်။ အကယ်၍ သန့်ရှင်းသော မူလအခြေအနေသို့ ပြန်လည်ရယူခြင်း (restore) က ပိုမိုကောင်းမွန်သည့် နည်းလမ်းဖြစ်ပါက ဆိုက်တစ်ခုချင်းစီ၏ ပဟေဠိဆန်သော ဒေတာအရန်သိမ်းဆည်းမှုများ (backups) သည် ပြောင်းလဲ၍မရနိုင်ဘဲ၊ အခြားနေရာတွင် သီးခြားသိမ်းဆည်းထားပြီး လုပ်ဆောင်နေသည့် စနစ်များနှင့် ခွဲထုတ်ထားကာ စမ်းသပ်ပြီးသား ပြန်လည်ရယူမှုများပါဝင်သည် — Footprint-Free ပလန်များသည် နေ့စဉ် ဒေတာအရန်သိမ်းဆည်းမှုများကို ရက်ပေါင်း ၃၀ စာ ထိန်းသိမ်းပေးထားပြီး ကလစ်တစ်ချက်နှိပ်ရုံဖြင့် ပြန်လည်ရယူနိုင်ပါသည်။

စကန်ဖတ်ခြင်းက ကျွန်ုပ်၏ဝဘ်ဆိုက်ကို နှေးကွေးစေမည်လား။

စကင်န်ဖတ်ခြင်းကို သင်၏ PHP တောင်းဆိုချက်များအတွင်း၌ မလုပ်ဆောင်ဘဲ ဟို့စ်အဆင့်တွင် လုပ်ဆောင်ခြင်းဖြစ်ပြီး တစ်ဆိုက်ချင်းစီအတွက် အရင်းအမြစ် ကန့်သတ်ချက်များကို LVE က သတ်မှတ်ပေးကာ ဒေတာဘေ့စ် ဝန်အားကို MySQL Governor ဖြင့် လျှော့ချပေးထားသောကြောင့် လုံခြုံရေးဆိုင်ရာ လုပ်ဆောင်ချက်များသည် ဆိုက်၏ ကိုယ်ပိုင်ခွဲတမ်းအတွက် သင်၏ ဧည့်သည်များနှင့် အပြိုင်အဆိုင် ဖြစ်နေမည် မဟုတ်ပါ။ စကင်နာ၏ ဝန်ထုပ်ဝန်ပိုးအတွက် စံညွှန်းစမ်းသပ်ချက် ကိန်းဂဏန်းများကို ကျွန်ုပ်တို့ မထုတ်ပြန်ထားပါသဖြင့် သင့်အား မပြသနိုင်သော ကိန်းဂဏန်းတစ်ခုကို အခိုင်အမာ မပြောဆိုပါ။

တက်ကြွသော WAF ဆိုသည်မှာ အဘယ်နည်း၊ ၎င်းသည် သာမန် firewall တစ်ခုနှင့် မည်သို့ကွာခြားသနည်း။

သတ်မှတ်ချက်အခြေခံ ဖာဝေါ (signature-based firewall) သည် တွေ့ကြုံဖူးပြီးသား တိုက်ခိုက်မှုများကိုသာ တုံ့ပြန်ပေးပါသည်။ Imunify360 ၏ ကြိုတင်ကာကွယ်မှုပေးသော WAF သည် အခြေခံအားနည်းချက်အတွက် ပြင်ဆင်ချက် (patch) မထွက်သေးမီမှာပင် သိရှိပြီးသား အသုံးချတိုက်ခိုက်မှု နည်းလမ်းများကို တားဆီးပေးသည့်အတွက် ပြုပြင်ထားခြင်းမရှိသည့် အားနည်းချက်ပါဝင်သော ပလဂ်အင်များဖြင့် လည်ပတ်နေသည့် ဝဘ်ဆိုက်ကို အကာအကွယ်ပေးထားနိုင်ခြင်း ဖြစ်သည်။ ၎င်းသည် ကွန်ရက် ဖာဝေါ၊ brute-force ကာကွယ်ရေးနှင့် IP ဂုဏ်သတင်း စစ်ထုတ်စနစ်တို့နှင့်အတူ ပူးတွဲပါဝင်ပြီး Plan တိုင်းတွင် ထည့်သွင်းပေးထားပါသည်။

မချနှံမီမှ စတင်ကာ အကာအကွယ်ပေးထားခြင်း

သင့်ရဲ့ ပထမဆုံးဆိုဒ်ကို တိုက်ရိုက်ထုတ်လွှင့်လိုက်သည်နှင့် malware စကင်န်ဖတ်ခြင်း၊ proactive WAF နှင့် kernel-level isolation တို့က အလုပ်လုပ်ဆောင်နေပါပြီ။ ငွေပေးချေမှုအချက်အလက်များ မလိုအပ်ဘဲ ဆိုဒ် ၅ ခုအထိ ထည့်သွင်းအသုံးပြုနိုင်သည့် ၁၄ ရက်ကြာ စမ်းသပ်ကာလဖြင့် Footprint-Free Hosting ကို စမ်းသုံးကြည့်လိုက်ပါ၊ အစီအစဉ်တိုင်းအတွက် ငွေပြန်အမ်းပေးမည့် ရက် ၃၀ အာမခံချက်လည်း ပါရှိပါသည်။

အခမဲ့ စတင်ပါ