අනිෂ්ට මෘදුකාංග පරීක්ෂා කිරීම
ගොනු රාත්රී කාලයේ ධාවනය වන cron කාර්යයක් මඟින් නොව අඛණ්ඩව ස්කෑන් කරනු ලබයි, එබැවින් පැය ගණනකට පසු වෙනුවට සම්මුතියක් ඇති වූ වහාම එය සලකුණු කරනු ලැබේ. ස්කෑන් කිරීම සෑම නිෂ්පාදන පෙළකම, සෑම සැලසුමකටම ඇතුළත් වේ.
මෘදුකාංග ස්කෑන් කිරීම
අප සත්කාරකත්වය සපයන සෑම වෙබ් අඩවියක්ම වාණිජමය මට්ටමේ ආරක්ෂක පද්ධතියකින් ආරක්ෂා කර ඇත: මෘදුකාංග අනිෂ්ට ස්කෑන් කිරීම, පැච් එකක් නිකුත් වීමට පෙර ප්රහාර වාරණය කරන ක්රියාකාරී WAF එකක්, ජාල ෆයර්වෝලයක්, බෲට්-ෆෝස් ආරක්ෂාව සහ IP කීර්තිනාම පෙරා වෙන් කිරීම. ස්කෑන් කිරීම, WAF සහ කර්නල් මට්ටමේ හුදකලා කිරීම සෑම සැලසුමකටම ඇතුළත් කර ඇත — මන්ද අසාදිත වෙබ් අඩවියක් එහි හිමිකරුට පමණක් නොව එහි අසල්වැසි වෙබ් අඩවිවලටද තර්ජනයක් වන බැවිනි. කිසියම් දෙයක් බාධකයන්ගෙන් මිදී පැමිණියහොත්, එක් ක්ලික් කිරීමකින් පිරිසිදු කිරීම සහ කාර්ය මණ්ඩලය මගින් සිදුකරන හැක් අලුත්වැඩියා සේවා මිලදී ගැනීමට ඇත. භාවිතයේ පැවැත්ම: වෙබ් අඩවි මට්ටමේ දත්ත සමුදා පාලනය (per-site database throttling) සහ වෙබ් අඩවි මට්ටමේ සම්පත් සංඛ්යාලේඛන දැනට සක්රිය සංවර්ධන මට්ටමේ පවතින අතර තවමත් භාවිතයට ගත නොහැක. මෙහි විස්තර කර ඇති අන් සියලුම දේ අද වන විට සක්රියව පවතී.
අප විසින් හෝස්ට් කරන සෑම වෙබ් අඩවියක්ම දිනපතා මෘදුකාංග උවදුරු (malware) සඳහා ස්කෑන් කරනු ලබන අතර, හමුවන ඕනෑම දෙයක් ස්වයංක්රීයව ඉවත් කරනු ලැබේ - කිසිවක් වින්යාස කිරීමට අවශ්ය නොවී, සෑම සැලසුමකටම (plan) මෙය ඇතුළත් වේ. අපගේම සේවාදායක සමූහය මත අපි තවදුරටත් ඉදිරියට යමු: Imunify360 මඟින් ගොනු උඩුගත කරන විට ඒවා නිරීක්ෂණය කරන අතර දන්නා මෘදුකාංග උවදුරු දුටු සැණින් ඉවත් කරයි, එබැවින් යමෙක් පිටුවට පිවිසීමට පෙර සම්මුතියකට ලක් වූ උඩුගත කිරීමක් සාමාන්යයෙන් ඉවත් වී තිබේ. අපගේ නැවත විකුණුම් පරාසය මත ඇති වෙබ් අඩවි ඒවා ක්රියාත්මක වන වේදිකාව මඟින් දිනපතා ස්කෑන් කරනු ලැබේ. කෙසේ වෙතත්, හමු වූ දේ සහ ඒ සම්බන්ධයෙන් අපි කළේ කුමක්ද යන්න ඔබේ උපකරණ පුවරුවේ (dashboard) බලාගත හැකි අතර, ඔබට ඕනෑම වේලාවක නව ස්කෑන් කිරීමක් ඔබම ආරම්භ කළ හැකිය.
ගොනු රාත්රී කාලයේ ධාවනය වන cron කාර්යයක් මඟින් නොව අඛණ්ඩව ස්කෑන් කරනු ලබයි, එබැවින් පැය ගණනකට පසු වෙනුවට සම්මුතියක් ඇති වූ වහාම එය සලකුණු කරනු ලැබේ. ස්කෑන් කිරීම සෑම නිෂ්පාදන පෙළකම, සෑම සැලසුමකටම ඇතුළත් වේ.
ප්රොඇක්ටිව් ෆයර්වෝල් එක මඟින්, ඊට යටින් පවතින දුර්වලතාවය සඳහා පැච් එකක් නිකුත් වීමටත් පෙර සිටම, දන්නා ප්රහාරක ක්රම අවහිර කරනු ලබයි — එනම් පැච් නොකළ ප්ලගිනයක් හෝ තේමාවක් ක්රියාත්මක වන වෙබ් අඩවි උගුලකට හසු වන හිඩැසයි.
ජාල මට්ටමේ ෆයර්වෝල් එකක්, ලොගින් වන ස්ථානවල අත්තනෝමතික ප්රහාරවලින් ආරක්ෂා වීම සහ IP කීර්තිනාම පෙරහන් කිරීම වෙබ් අඩවිය ඉදිරියේ ක්රියාත්මක වන අතර, එය WordPress සම්මුතියකට බොහෝ විට මුල් වන අක්තපත්ර පිරවීමේ සහ පරීක්ෂා කිරීමේ ට්රැෆික් ඉවත් කරයි.
ආසාදනයක් තහවුරු වූ විට, පිළියම් යෙදීම යනු අතින් ගොනුවෙන් ගොනුව සෙවීමට වඩා එකම ක්රියාවකි. ආසාදනය සොයා ගන්නා ස්කෑන් කිරීම සෑම විටම ඇතුළත් කර ඇති අතර, පිරිසිදු කිරීම අමතර සේවාවක් ලෙස — සිදුවීමකට අනුව හෝ දායකත්වයක් ලෙස — විකුණනු ලැබේ.
තනි ස්කෑනරයකට හැසිරීම් රටාවලින් පමණක් පෙනෙන ආරක්ෂක උල්ලංඝනයන් මග හැරී යයි. හැක් කරන ලද වෙබ් අඩවියක් මුලින්ම ක්රියාත්මක වන සංඥාව මගින් හඳුනා ගැනීම සඳහා අපි ස්වාධීන සංඥා කිහිපයක් එකිනෙකට සම්බන්ධ කරමු.
හඳුනාගැනීමට වඩා වැදගත් වන්නේ ඉන් පසු ගත වන මිනිත්තු කිහිපය තුළ සිදුවන දෙයයි. සෑම වෙබ් අඩවියක්ම එහිම කර්නල් මට්ටමේ කුඩුවක් තුළ පිහිටා ඇති බැවින්, ගැටළුවක් නිරීකරණය කරන අතරතුර සම්මුතියක් ඇතිවීම සීමා කරනු ලැබේ.
සෑම ටෙනන්ට් එකකටම හුදකලා වූ ගොනු පද්ධති දර්ශනයක් ලැබෙන අතර අනෙකුත් ටෙනන්ට්ලා, අනෙකුත් අඩවි හෝ සංවේදී පද්ධති ගොනු දැකිය නොහැක. CloudLinux විසින් මෙය හැඳින්වෙන්නේ ආරක්ෂක බිඳවැටීම් පාලනය කිරීමක් ලෙසය — එනම් සම්පූර්ණ සේවාදායකය පුරා පැතිරී යනු වෙනුවට, අනවසර ප්රවේශයකින් සිදුවන හානිය කූඩය තුළම සීමා කර තබා ගැනීමයි.
CPU, RAM, IO, IOPS, ක්රියාවලි සහ ඇතුළත්-ක්රියාවලි එක් අඩවියකට සීමා කර ඇත. මයිනර් එකක්, තැපැල් ගංවතුරක් හෝ ප්රහාරයට ලක් වූ අඩවියක් අසල්වැසියන් අඩපණ කිරීම වෙනුවට එහිම කූඩුව තුළ සීමා කරනු ලැබේ.
නිරෝධායනය මඟින් ගොනු අගුළු දමා ඒවා ක්රියාත්මක වීම නවත්වන අතර, වෙබ් අඩවිය තිබූ පරිදිම ආරක්ෂා කර ගනී. එමඟින් අධිකරණ වෛද්ය විද්යාවට සහ පසුව ඇතිවිය හැකි ඕනෑම ආරවුලකට වැඩ කිරීමට සැබෑ සාක්ෂියක් ඉතිරි වේ.
අඩවි-මට්ටමේ උපස්ථ වෙනස් කළ නොහැකි, පිටත පිහිටුවන ලද සහ ක්රියාත්මක වන සමූහයෙන් හුදකලා කර ඇති අතර, ප්රතිස්ථාපන උපකල්පනය කරනවාට වඩා පරීක්ෂා කරනු ලැබේ. Footprint-Free සැලසුම් මඟින් එක්-ක්ලික් ප්රතිස්ථාපනයක් සමඟ දින 30ක් සඳහා දෛනික උපස්ථ තබා ගනී.
ක්රියාත්මක කිරීම ක්රමානුකූලයි, ආපසු හැරවිය හැකි අතර හේතු සටහන් කර ඇත — එය මොට ඔන්/ඕෆ් ස්විචයක් නොව, ලේඛනගත කළ තත්ත්ව යන්ත්රයකි (state machine). සෑම සංක්රාන්තියක්ම එහි හේතුව සහ සාක්ෂි සමඟ සටහන් කරනු ලැබේ, එය විසඳා ගන්නේ කෙසේද යන්න ඔබට දන්වනු ලබන අතර, ඒ සඳහා අභියාචනා කළ හැකිය.
අඩවිය දෘශ්යමාන වුවත් එහි ක්රියාකාරීත්වය අඩු වී ඇත — පිටතට යවන තැපැල් අක්රියයි, ක්රොන් (cron) අක්රියයි, POST අවහිර කර ඇත — තවද පවිත්ර කිරීමක් පිරිනමනු ලැබේ. අඩවිය පිළියම් කළ පසු සීමිත තත්ත්වය ස්වයංක්රීයව ඉවත් වේ.
ගොනු අගුළු දමා ධාවනය වීම නවත්වා, ෆොරෙන්සික් පරීක්ෂණ සඳහා හුදකලා කරමින් වෙබ් අඩවිය අක්රීය වේ. පිරිසිදු කිරීම සහ සමාලෝචනය කිරීමෙන් පසු නිරෝධායනය (Quarantine) ඉවත් කරනු ලැබේ — මීළඟ ස්කෑන් කිරීමේදී ස්වයංක්රීයව මුදා හැරීමක් සිදු නොවේ.
තහවුරු කරන ලද ෆිෂින් (phishing) මගින් වේදිකාවේ සිටින සැමට නීතිමය අවදානමක් ඇති කරයි, එබැවින් එය අනුක්රමික පියවර මඟහැර වහාම නිරෝධායනයට (quarantine) ලක් කරනු ලැබේ.
පිටතට යන තැපෑල පළමුව සීමා කරනු ලබන අතර, පසුව සීමා සහිත තත්ත්වය යටතේ අක්රිය කරනු ලබන අතර, යැවීම අඛණ්ඩව සිදුවුවහොත් පමණක් එය අත්හිටුවීම දක්වා තීව්ර වේ. අත්හිටුවන ලද අඩවියක් බිඳ වැටުනු පිටුවක් වෙනුවට සන්නාමගත, හේතුවට විශේෂිත වූ රඳවා තබා ගැනීමේ පිටුවක් සපයයි.
අපි සීමාව අඳින්නේ මුහුදු යාත්රාවේ ආරක්ෂාව සීමා වන තැනයි. ඔබේ අසල්වැසියන් ආරක්ෂා කරන ඕනෑම දෙයක් ඇතුළත් වේ; ඔබේ වෙබ් අඩවියේ විශේෂයෙන් සිදු කරන ලද වැඩ කටයුතු සඳහා මිල නියම කෙරේ.
අපගේ බොහෝ ගනුදෙනුකරුවන් පවත්වාගෙන යන්නේ එක් වෙබ් අඩවියක් නොවේ. ස්කෑන් කිරීම සහ ක්රියාත්මක කිරීම නිර්මාණය කර ඇත්තේ ඒවායින් සිය ගණනක් කළමනාකරණය කරන ක්රියාකරුවන් සඳහා ය.
ස්කෑන් කිරීම එක් එක් වෙබ් අඩවිය තුළ නොව සෑම සේවකයෙකුම මත ක්රියාත්මක වන බැවින්, වෙබ් අඩවි එකතු කිරීමෙන් වින්යාස කිරීමට ස්කෑනර් හෝ මිලදී ගැනීමට බලපත්ර එකතු නොවේ. අඩවි පහක ජාලයකට සහ අඩවි දහස් දෙකක ජාලයකට එකම අනිෂ්ට මෘදුකාංග ස්කෑන් කිරීමේ පහසුකම, එකම ක්රියාකාරී WAF සහ එකම හුදකලා ආකෘතිය ලැබේ.
බilling ගැටළුවක්, අපයෝජන සංඥාවක් සහ නීතිමය ඉවත් කිරීමේ නියෝගයක් එකම ආකාරයේ උත්සන්න කිරීමේ කාලසටහනකට යටත් නොවන බැවින්, බලාත්මක කිරීමේ ප්රතිපත්ති එක් එක් නිෂ්පාදන පෙළ සහ එක් එක් ත්රීගරය (trigger) අනුව වින්යාසගත කළ හැකිය. වෙබ් අඩවියක් කුමන මාර්ගයක් අනුගමනය කළද, එම සංක්රාන්තිය ලොග් කරනු ලැබේ, හේතුව සඳහන් කරනු ලැබේ, සහ එය විසඳන්නේ කෙසේදැයි ඔබට දන්වනු ලැබේ.
Footprint-Free සැලs වලට නොමිලේ SSL, අසීමිත කලාප පළලක් සහ ඩිස්ක් ඉඩ, දින 30ක් සඳහා තබා ගන්නා දෛනික බැකප්, නොමිලේ මයිග්රේෂන් සහ දින 30ක කිසිදු ප්රශ්න කිරීමකින් තොරව මුදල් ආපසු ගෙවීමේ සහතිකයක් ඇතුළත් වේ — ආරක්ෂක මූලික මට්ටම එහිම කොටසක් වන අතර, එයට අමතරව අය කෙරෙන වෙනම අයිතමයක් නොවේ.
නොමිලේ ලැබෙන WAF සහ LVE/CageFS හුදකලා කිරීමේ විශේෂාංග සමඟින්, අනිෂ්ට මෘදුකාංග (malware) පරිලෝකනය කිරීම සෑම සැලසුමකටම ඇතුළත් වේ. ආසාදිත වෙබ් අඩවියක් හේතුවෙන් අසල්වැසි වෙබ් අඩවිවලට, සේවාදායකයේ (server) කීර්ති නාමයට සහ අපගේ IP පරාසයන්ට තර්ජනයක් එල්ල වන බැවින් අපි මෙම විශේෂාංග ඇතුළත් කර ඇත්තෙමු; එබැවින් ආරක්ෂාව අත්යවශ්ය වේ. වෙනම මිල නියම කරනු ලබන්නේ ප්රතිකාර කිරීම සඳහා ය: එක් ක්ලික් කිරීමකින් අනිෂ්ට මෘදුකාංග ඉවත් කිරීම (සිද්ධියක් මත හෝ දායකත්වයක් ලෙස), මෙන්ම වැඩිදියුණු කළ WAF නීති, ප්රමුඛතා පරිලෝකනය, බොට් කළමනාකරණය සහ කැපවූ ෆයර්වෝල් නීති වැනි උසස් මට්ටම්.
එය බෙදාගැනීමට වඩා සීමා කිරීමක් සිදු කරයි. සෑම වෙබ් අඩවියක්ම එහිම CloudLinux LVE සම්පත් කූඩුව (resource cage) සහ එහිම CageFS ගොනු පද්ධති දර්ශනය (filesystem view) තුළ ක්රියාත්මක වන බැවින්, හානියට පත් වූ වෙනත් පරිශීලකයෙකුට (tenant) ඔබගේ ගොනු, ඔබගේ දත්ත සමුදායේ පුරනය වීමේ තොරතුරු (database credentials) හෝ සංවේදී පද්ධති ගොනු බැලීමට නොහැකි අතර, ඔබගේ වෙබ් අඩවියට අවශ්ය සම්පත් අවහැර කිරීමටද නොහැක. ඊට අමතරව, තහවුරු කරන ලද අනිෂ්ට මෘදුකාංග (malware) හෝ ෆිෂින් (phishing) ක්රියාකාරකම් අන්තර්ජාලයෙන් ඉවත් කර අධිකරණ වෛද්ය පරීක්ෂණ (forensics) සඳහා වෙන් කර තබනු ලැබේ. වෙනත් වෙබ් අඩවියක ගැටලුවක් කිසිසේත්ම බලපාන්නේ නැතැයි කිසිදු හෝස්ට් කෙනෙකුට පොරොන්දු විය නොහැක, නමුත් මෙම වෙන්කිරීමේ ආකෘතිය (isolation model) විශේෂයෙන් නිර්මාණය කර ඇත්තේ ආරක්ෂක කඩවීමක් අදාළ කූඩුවේ සීමාවෙන් ඔබ්බට යාම වැළැක්වීමටය.
පෙරනිමි ප්රතිපත්තිය මඟින් වෙබ් අඩවිය සීමිත තත්ත්වයට ගෙන යනු ලබයි: එය දෘශ්යමානව පවතින නමුත්, සම්මුතිය මඟින් සිදුවන තවදුරටත් හානි වැළැක්වීම සඳහා පිටතට යන තැපැල්, cron සහ POST ඉල්ලීම් අක්රිය කරනු ලබන අතර, පිරිසිදු කිරීමේ පහසුකම ලබා දේ. හේතුව සහ සාක්ෂි සහිතව ඔබට දැනුම් දෙනු ලබන අතර, වෙබ් අඩවිය යථා තත්ත්වයට පත් කළ පසු එම තත්ත්වය ඉවත් කරනු ලැබේ. දැඩි හෝ නිරාකරණය නොකළ අවස්ථා නිරෝධායන තත්ත්වයට යොමු කෙරේ — එනම් නොබැඳි, ගොනු අගුළු දමා ඇති, ක්රියාත්මක කිරීම් නොමැති තත්ත්වයටයි — එය නැවත පරික්ෂා කිරීමකදී ස්වයංක්රීයව සිදු වනවාට වඩා පිරිසිදු කර සමාලෝචනය කිරීමෙන් පසුව නැවත යථා තත්ත්වයට පත් කරනු ලැබේ.
ඔව්. එක් ක්ලික් කිරීමකින් කරන මෘදුකාංග උවදුරු පිරිසිදු කිරීම මඟින් පිළියෙැදීම සෘජුවම හැසිරවන අතර, කාර්ය මණ්ඩලය විසින් සිදු කරනු ලබන හැකර් ප්රහාර අලුත්වැඩියාව උපකරණ පුවරුවෙන් මිලදී ගත හැකි පළමු පාර්ශ්වීය අමතර විශේෂාංගයක් ලෙස ලබා ගත හැකි අතර, එය ප්රගතියත් සමඟ තත්ව යාවත්කාලීන කිරීම් සමඟ නිවැරදි දෙපාර්තමේන්තුව වෙත යොමු කෙරේ. පිරිසිදු ප්රතිස්ථාපනයක් වඩා හොඳ මාර්ගය නම්, අඩවියෙන් අඩවියට වන උපස්ථ වෙනස් කළ නොහැකි, පිටත පිහිටි සහ ධාවනය වන සමූහයෙන් හුදකලා වූ, පරීක්ෂා කරන ලද ප්රතිස්ථාපන සහිත ඒවා වේ — Footprint-Free සැලසුම් මඟින් එක් ක්ලික් කිරීමකින් ප්රතිස්ථාපනය කිරීමේ හැකියාව ඇතිව දිනපතා උපස්ථ දින 30 ක් තබා ගනී.
පරීක්ෂා කිරීම් සිදු කෙරෙන්නේ ඔබගේ PHP ඉල්ලීම් තුළ නොව host මට්ටමිනි, එමෙන්ම එක් එක් වෙබ් අඩවිය සඳහා වන සම්පත් සීමාවන් LVE මගින් බලාත්මක කරනු ලබන අතර දත්ත සමුදායේ භාරය MySQL Governor මගින් පාලනය කෙරේ, එබැවින් ආරක්ෂක කටයුතු සඳහා වෙබ් අඩවියේම සම්පත් වෙන්කිරීම් වෙනුවෙන් ඔබගේ නරඹන්නන් සමඟ තරඟ කිරීමට සිදු නොවේ. ස්කෑනරයේ අතිරේක කාර්යභාරය (overhead) පිළිබඳ පරීක්ෂණ මිනුම් සංඛ්යා (benchmark figures) අපි ප්රකාශයට පත් නොකරමු, එබැවින් අපට පෙන්විය නොහැකි අගයක් ගැන අපි හිමිකම් කියන්නේ නැත.
අත්සන් මත පදනම් වූ ෆයර්වෝලයක් එය දැනටමත් දැක ඇති ප්රහාරවලට ප්රතික්රියා කරයි. Imunify360 හි ප්රොඇක්ටිව් WAF මඟින් යටින් පවතින දුර්වලතාවය සඳහා පැච් එකක් පැවතීමට පෙර දන්නා ප්රහාරක තාක්ෂණයන් අවහිර කරන අතර, විසඳ නොගත් දෝෂයක් සහිත ප්ලගිනයක් ධාවනය වන වෙබ් අඩවියක් ආරක්ෂා කරන්නේ එයයි. එය ජාල ෆයර්වෝලය, අත්තනෝමතික බල ආරක්ෂණය (brute-force protection) සහ IP කීර්තිනාම පෙරහන් සමඟින් ක්රියාත්මක වන අතර, මේවා සියලුම සැලසුම් වලට ඇතුළත් වේ.
ඔබගේ පළමු වෙබ් අඩවිය සක්රීය වන මොහොතේ සිටම Malware scanning, proactive WAF සහ kernel-level isolation ක්රියාත්මක වේ. ගෙවීම් විස්තර ලබා දීමකින් තොරව, වෙබ් අඩවි 5 ක් දක්වා ඇතුළත් කාඩ්පත්-රහිත දින 14 ක පරීක්ෂණ කාලයක් සහිතව Footprint-Free Hosting අත්හදා බලන්න — තවද සෑම සැලසුමක් සඳහාම දින 30 ක කිසිදු තර්කයකින් තොර මුදල් ආපසු ගෙවීමේ සහතිකයක්ද හිමිවේ.
නොමිලේ අරඹන්න