මෘදුකාංග ස්කෑන් කිරීම

අımız සත්කාරක සේවා සපයන සෑම වෙබ් අඩවියකම අනිෂ්ට මෘදුකාංග පරික්ෂා කිරීමක් සිදු කෙරේ

අප සත්කාරකත්වය සපයන සෑම වෙබ් අඩවියක්ම වාණිජමය මට්ටමේ ආරක්ෂක පද්ධතියකින් ආරක්ෂා කර ඇත: මෘදුකාංග අනිෂ්ට ස්කෑන් කිරීම, පැච් එකක් නිකුත් වීමට පෙර ප්‍රහාර වාරණය කරන ක්‍රියාකාරී WAF එකක්, ජාල ෆයර්වෝලයක්, බෲට්-ෆෝස් ආරක්ෂාව සහ IP කීර්තිනාම පෙරා වෙන් කිරීම. ස්කෑන් කිරීම, WAF සහ කර්නල් මට්ටමේ හුදකලා කිරීම සෑම සැලසුමකටම ඇතුළත් කර ඇත — මන්ද අසාදිත වෙබ් අඩවියක් එහි හිමිකරුට පමණක් නොව එහි අසල්වැසි වෙබ් අඩවිවලටද තර්ජනයක් වන බැවිනි. කිසියම් දෙයක් බාධකයන්ගෙන් මිදී පැමිණියහොත්, එක් ක්ලික් කිරීමකින් පිරිසිදු කිරීම සහ කාර්ය මණ්ඩලය මගින් සිදුකරන හැක් අලුත්වැඩියා සේවා මිලදී ගැනීමට ඇත. භාවිතයේ පැවැත්ම: වෙබ් අඩවි මට්ටමේ දත්ත සමුදා පාලනය (per-site database throttling) සහ වෙබ් අඩවි මට්ටමේ සම්පත් සංඛ්‍යාලේඛන දැනට සක්‍රිය සංවර්ධන මට්ටමේ පවතින අතර තවමත් භාවිතයට ගත නොහැක. මෙහි විස්තර කර ඇති අන් සියලුම දේ අද වන විට සක්‍රියව පවතී.

  • 650,000+ලොව පුරා හොස්ට් කර ඇති අඩවි
  • සැමදාසෑම සැලසුමකම, මෘදුකාංග විරෝධී පරීක්ෂාව (malware scanning)
  • ඇතුළත් කර ඇතස්කෑන් කිරීම, ක්‍රියාකාරී WAF සහ හුදකලා කිරීම
  • දින 30ක්දෛනික උපස්ථ රඳවා තබා ගැනීම, එක ක්ලික් කිරීමකින් ප්‍රතිස්ථාපනය කිරීම

පළමු යෙදවුමේ සිට, සෑම වෙබ් අඩවියකම ක්‍රියාත්මක වන්නේ කුමක්ද

අප විසින් හෝස්ට් කරන සෑම වෙබ් අඩවියක්ම දිනපතා මෘදුකාංග උවදුරු (malware) සඳහා ස්කෑන් කරනු ලබන අතර, හමුවන ඕනෑම දෙයක් ස්වයංක්‍රීයව ඉවත් කරනු ලැබේ - කිසිවක් වින්‍යාස කිරීමට අවශ්‍ය නොවී, සෑම සැලසුමකටම (plan) මෙය ඇතුළත් වේ. අපගේම සේවාදායක සමූහය මත අපි තවදුරටත් ඉදිරියට යමු: Imunify360 මඟින් ගොනු උඩුගත කරන විට ඒවා නිරීක්ෂණය කරන අතර දන්නා මෘදුකාංග උවදුරු දුටු සැණින් ඉවත් කරයි, එබැවින් යමෙක් පිටුවට පිවිසීමට පෙර සම්මුතියකට ලක් වූ උඩුගත කිරීමක් සාමාන්‍යයෙන් ඉවත් වී තිබේ. අපගේ නැවත විකුණුම් පරාසය මත ඇති වෙබ් අඩවි ඒවා ක්‍රියාත්මක වන වේදිකාව මඟින් දිනපතා ස්කෑන් කරනු ලැබේ. කෙසේ වෙතත්, හමු වූ දේ සහ ඒ සම්බන්ධයෙන් අපි කළේ කුමක්ද යන්න ඔබේ උපකරණ පුවරුවේ (dashboard) බලාගත හැකි අතර, ඔබට ඕනෑම වේලාවක නව ස්කෑන් කිරීමක් ඔබම ආරම්භ කළ හැකිය.

අනිෂ්ට මෘදුකාංග පරීක්ෂා කිරීම

ගොනු රාත්‍රී කාලයේ ධාවනය වන cron කාර්යයක් මඟින් නොව අඛණ්ඩව ස්කෑන් කරනු ලබයි, එබැවින් පැය ගණනකට පසු වෙනුවට සම්මුතියක් ඇති වූ වහාම එය සලකුණු කරනු ලැබේ. ස්කෑන් කිරීම සෑම නිෂ්පාදන පෙළකම, සෑම සැලසුමකටම ඇතුළත් වේ.

ප්‍රොක්ෂීය WAF

ප්‍රොඇක්ටිව් ෆයර්වෝල් එක මඟින්, ඊට යටින් පවතින දුර්වලතාවය සඳහා පැච් එකක් නිකුත් වීමටත් පෙර සිටම, දන්නා ප්‍රහාරක ක්‍රම අවහිර කරනු ලබයි — එනම් පැච් නොකළ ප්ලගිනයක් හෝ තේමාවක් ක්‍රියාත්මක වන වෙබ් අඩවි උගුලකට හසු වන හිඩැසයි.

ජාල ෆයර්වෝල් සහ බෘට්-ෆෝර්ස් ආරක්ෂණය

ජාල මට්ටමේ ෆයර්වෝල් එකක්, ලොගින් වන ස්ථානවල අත්තනෝමතික ප්‍රහාරවලින් ආරක්ෂා වීම සහ IP කීර්තිනාම පෙරහන් කිරීම වෙබ් අඩවිය ඉදිරියේ ක්‍රියාත්මක වන අතර, එය WordPress සම්මුතියකට බොහෝ විට මුල් වන අක්තපත්‍ර පිරවීමේ සහ පරීක්ෂා කිරීමේ ට්‍රැෆික් ඉවත් කරයි.

এক-ක්ලික් පිරිසිදු කිරීම

ආසාදනයක් තහවුරු වූ විට, පිළියම් යෙදීම යනු අතින් ගොනුවෙන් ගොනුව සෙවීමට වඩා එකම ක්‍රියාවකි. ආසාදනය සොයා ගන්නා ස්කෑන් කිරීම සෑම විටම ඇතුළත් කර ඇති අතර, පිරිසිදු කිරීම අමතර සේවාවක් ලෙස — සිදුවීමකට අනුව හෝ දායකත්වයක් ලෙස — විකුණනු ලැබේ.

අල්පයම අනිෂ්ට මෘදුකාංග තමන් ගැන කල්තියා දන්වා නොදෙන බැවින්, හඳුනාගැනීම ස්ථර මත පදනම් වේ

තනි ස්කෑනරයකට හැසිරීම් රටාවලින් පමණක් පෙනෙන ආරක්ෂක උල්ලංඝනයන් මග හැරී යයි. හැක් කරන ලද වෙබ් අඩවියක් මුලින්ම ක්‍රියාත්මක වන සංඥාව මගින් හඳුනා ගැනීම සඳහා අපි ස්වාධීන සංඥා කිහිපයක් එකිනෙකට සම්බන්ධ කරමු.

  • මෘදුකාංග සහ ෆිෂින් කට්ටල අනිෂ්ට මෘදුකාංග පරික්ෂාව මගින් අල්ලා ගනු ලබන අතර, පසුව Google Safe Browsing, PhishTank සහ SURBL/APWG අවහිර ලැයිස්තු සමඟ හරස් පරීක්ෂා කරනු ලැබේ.
  • අඩවි ආරක්ෂාව කඩවීමක ලක්ෂණ සඳහා පිටතට යන විද්‍යුත් තැපෑල නිරීක්ෂණය කරනු ලැබේ: ප්‍රමාණයේ ක්ෂණික වැඩිවීම්, ඉහළ ප්‍රතික්ෂේපිත ප්‍රමාණයන් (bounce rates), RBL සහ spam-trap වෙත හසුවීම්, සහ ප්‍රතිපෝෂණ-ලූප (feedback-loop) පැමිණිලි වන අතර, සෑම අඩවියකටම බලපැවැත්වෙන පරිදි පිටතට යන තැපැල් ප්‍රමාණ සීමාවන් ද ක්‍රියාත්මක කර ඇත.
  • ස්පෑම් සංඥාවක් සහ අනිෂ්ට මෘදුකාංග සංඥාවක් එකතු වූ විට එය ඉහළ විශ්වසනීයත්වයකින් යුත් අක්‍රිය වීමක් ලෙස සලකනු ලැබේ — අඩවියක් අවහිර කිරීමේ ලැයිස්තුවට එක් කිරීමට පෙර මිනිත්තු කිහිපයක් ඇතුළත හැක් කරන ලද අඩවියකට එරෙහිව පියවර ගන්නේ මේ ආකාරයටයි.
  • ක්රිප්ටෝ-මයිනර්ස් සහ අනෙකුත් සම්පත් අපයෝජනයන් CloudLinux LVE හරහා මතු වන අතර, එය එක් අඩවියකට අදාළ CPU සහ IO දෝෂ ලොග් කර ස්වයංක්‍රීයව සීමා කරයි.
  • සෑම සංඥාවක්ම — ස්කෑන් හිs, විද්‍යුත් තැපෑලෙහි අසාමාන්‍යතා, LVE දෝෂ, අපගේ අපයෝජන තැපැල් පෙට්ටියට ලැබෙන ලැබෙන අපයෝජන වාර්තා — එක් අපයෝජන ඩෙස්ක් එකකට එකතු වේ, ඒකාබද්ධ කර, අනුපිටපත් ඉවත් කර ප්‍රමුඛත්වය ලබා දේ.

පළමුව අන්තර්ගත කිරීම, එමඟින් ආසාදනයක් එක් අඩවියක පමණක් ගැටළුවක් ලෙස පවතී

හඳුනාගැනීමට වඩා වැදගත් වන්නේ ඉන් පසු ගත වන මිනිත්තු කිහිපය තුළ සිදුවන දෙයයි. සෑම වෙබ් අඩවියක්ම එහිම කර්නල් මට්ටමේ කුඩුවක් තුළ පිහිටා ඇති බැවින්, ගැටළුවක් නිරීකරණය කරන අතරතුර සම්මුතියක් ඇතිවීම සීමා කරනු ලැබේ.

CageFS ගොනු පද්ධති හුදකලා කිරීම

සෑම ටෙනන්ට් එකකටම හුදකලා වූ ගොනු පද්ධති දර්ශනයක් ලැබෙන අතර අනෙකුත් ටෙනන්ට්ලා, අනෙකුත් අඩවි හෝ සංවේදී පද්ධති ගොනු දැකිය නොහැක. CloudLinux විසින් මෙය හැඳින්වෙන්නේ ආරක්ෂක බිඳවැටීම් පාලනය කිරීමක් ලෙසය — එනම් සම්පූර්ණ සේවාදායකය පුරා පැතිරී යනු වෙනුවට, අනවසර ප්‍රවේශයකින් සිදුවන හානිය කූඩය තුළම සීමා කර තබා ගැනීමයි.

LVE සම්පත් සීමාවන්

CPU, RAM, IO, IOPS, ක්‍රියාවලි සහ ඇතුළත්-ක්‍රියාවලි එක් අඩවියකට සීමා කර ඇත. මයිනර් එකක්, තැපැල් ගංවතුරක් හෝ ප්‍රහාරයට ලක් වූ අඩවියක් අසල්වැසියන් අඩපණ කිරීම වෙනුවට එහිම කූඩුව තුළ සීමා කරනු ලැබේ.

පිරිසිදු කිරීමට පෙර සංරක්ෂණය කළ සාක්ෂි

නිරෝධායනය මඟින් ගොනු අගුළු දමා ඒවා ක්‍රියාත්මක වීම නවත්වන අතර, වෙබ් අඩවිය තිබූ පරිදිම ආරක්ෂා කර ගනී. එමඟින් අධිකරණ වෛද්‍ය විද්‍යාවට සහ පසුව ඇතිවිය හැකි ඕනෑම ආරවුලකට වැඩ කිරීමට සැබෑ සාක්ෂියක් ඉතිරි වේ.

පසුබැසීමේ විකල්පය ලෙස වෙනස් කළ නොහැකි උපස්ථ

අඩවි-මට්ටමේ උපස්ථ වෙනස් කළ නොහැකි, පිටත පිහිටුවන ලද සහ ක්‍රියාත්මක වන සමූහයෙන් හුදකලා කර ඇති අතර, ප්‍රතිස්ථාපන උපකල්පනය කරනවාට වඩා පරීක්ෂා කරනු ලැබේ. Footprint-Free සැලසුම් මඟින් එක්-ක්ලික් ප්‍රතිස්ථාපනයක් සමඟ දින 30ක් සඳහා දෛනික උපස්ථ තබා ගනී.

අඩවියක් ධජගත කළ විට සිදුවන්නේ කුමක්ද

ක්‍රියාත්මක කිරීම ක්‍රමානුකූලයි, ආපසු හැරවිය හැකි අතර හේතු සටහන් කර ඇත — එය මොට ඔන්/ඕෆ් ස්විචයක් නොව, ලේඛනගත කළ තත්ත්ව යන්ත්‍රයකි (state machine). සෑම සංක්‍රාන්තියක්ම එහි හේතුව සහ සාක්ෂි සමඟ සටහන් කරනු ලැබේ, එය විසඳා ගන්නේ කෙසේද යන්න ඔබට දන්වනු ලබන අතර, ඒ සඳහා අභියාචනා කළ හැකිය.

මාල්වෙයාර් හඳුනාගැනිණි → සීමා කර ඇත

අඩවිය දෘශ්‍යමාන වුවත් එහි ක්‍රියාකාරීත්වය අඩු වී ඇත — පිටතට යවන තැපැල් අක්‍රියයි, ක්‍රොන් (cron) අක්‍රියයි, POST අවහිර කර ඇත — තවද පවිත්‍ර කිරීමක් පිරිනමනු ලැබේ. අඩවිය පිළියම් කළ පසු සීමිත තත්ත්වය ස්වයංක්‍රීයව ඉවත් වේ.

දරුණු හෝ විසඳ නොගත් → නිරෝධායනය කර ඇත

ගොනු අගුළු දමා ධාවනය වීම නවත්වා, ෆොරෙන්සික් පරීක්ෂණ සඳහා හුදකලා කරමින් වෙබ් අඩවිය අක්‍රීය වේ. පිරිසිදු කිරීම සහ සමාලෝචනය කිරීමෙන් පසු නිරෝධායනය (Quarantine) ඉවත් කරනු ලැබේ — මීළඟ ස්කෑන් කිරීමේදී ස්වයංක්‍රීයව මුදා හැරීමක් සිදු නොවේ.

ෆිෂින් කිරීම් තහවුරු කර ඇත → වහාම නිරෝධායනයට ලක් කෙරිණි

තහවුරු කරන ලද ෆිෂින් (phishing) මගින් වේදිකාවේ සිටින සැමට නීතිමය අවදානමක් ඇති කරයි, එබැවින් එය අනුක්‍රමික පියවර මඟහැර වහාම නිරෝධායනයට (quarantine) ලක් කරනු ලැබේ.

පිටතට යන ස්පෑම් (Spam) → වේගය පාලනය කරන්න (throttle), පසුව සීමා කරන්න (restrict)

පිටතට යන තැපෑල පළමුව සීමා කරනු ලබන අතර, පසුව සීමා සහිත තත්ත්වය යටතේ අක්‍රිය කරනු ලබන අතර, යැවීම අඛණ්ඩව සිදුවුවහොත් පමණක් එය අත්හිටුවීම දක්වා තීව්‍ර වේ. අත්හිටුවන ලද අඩවියක් බිඳ වැටުනු පිටුවක් වෙනුවට සන්නාමගත, හේතුවට විශේෂිත වූ රඳවා තබා ගැනීමේ පිටුවක් සපයයි.

ඇතුළත් කර ඇත, ඊට ඉහළ මට්ටමකට විකුණා ඇත, සහ අලුත්වැඩියා කරන ලදී

අපි සීමාව අඳින්නේ මුහුදු යාත්‍රාවේ ආරක්ෂාව සීමා වන තැනයි. ඔබේ අසල්වැසියන් ආරක්ෂා කරන ඕනෑම දෙයක් ඇතුළත් වේ; ඔබේ වෙබ් අඩවියේ විශේෂයෙන් සිදු කරන ලද වැඩ කටයුතු සඳහා මිල නියම කෙරේ.

  • සියලුම සැලසුම්වලට ඇතුළත් වේ: අනිෂ්ට මෘදුකාංග පරිලෝකනය, ක්‍රියාකාරී WAF, සහ LVE සමඟ CageFS හුදකලා කිරීම.
  • add-on එකක් ලෙස විකුණනු ලැබේ: එක්-ක්ලික් මෘදුකාංග (malware) පිරිසිදු කිරීම සහ පිළියම් කිරීම, එක් සිදුවීමක් සඳහා හෝදා දායකත්වයක් ලෙස.
  • අතිරේක වශයෙන් ද විකුණනු ලැබේ: උසස් ආරක්ෂණ මට්ටම් — වැඩි දියුණු කළ WAF නීති, ප්‍රමුඛතා ස්කෑන් කිරීම, බොට් කළමනාකරණය සහ DDoS මට්ටම්, සහ කැපවූ ෆයර්වෝල් නීති.
  • හැක් අලුත්වැඩියාව යනු උපකරණ පුවරුවෙන් දත්ත සමුදා නඩත්තු කිරීම, වේගය ප්‍රශස්තකරණය සහ කළමනාකරණය කළ සංක්‍රමණය සමඟ මිලදී ගත හැකි පළමු පාර්ශ්වීය අමතරයකි. අමතර සේවාවන් කාර්ය මණ්ඩලය විසින් ඉටු කරනු ලැබේ හෝ ස්වයංක්‍රීය කරනු ලැබේ; කෙසේ වෙතත් ඔබට ගාස්තු අය කෙරේ, වැඩ කටයුතු අවසන් වන අතර, එය සම්පූර්ණ වූ විට ඔබට දැනුම් දෙනු ලැබේ.
  • පිරිසිදු කිරීමේ සේවාව සන්දර්භානුකූලව පිරිනමනු ලැබේ - වේදිකාව විසින් දැනටමත් සලකුණු කර ඇති වෙබ් අඩවියක් මත — එම නිසා වෙබ් අඩවියක් අනතුරට ලක්ව ඇති විට ඔබ නිවැරදි සේවාව සොයමින් කාලය නාස්ති කළ යුතු නැත.

තනි වෙබ් අඩවි සඳහා පමණක් නොව, ජාල සඳහාම සකස් කරන ලදී

අපගේ බොහෝ ගනුදෙනුකරුවන් පවත්වාගෙන යන්නේ එක් වෙබ් අඩවියක් නොවේ. ස්කෑන් කිරීම සහ ක්‍රියාත්මක කිරීම නිර්මාණය කර ඇත්තේ ඒවායින් සිය ගණනක් කළමනාකරණය කරන ක්‍රියාකරුවන් සඳහා ය.

ස්කෑන් කිරීම එක් එක් වෙබ් අඩවිය තුළ නොව සෑම සේවකයෙකුම මත ක්‍රියාත්මක වන බැවින්, වෙබ් අඩවි එකතු කිරීමෙන් වින්‍යාස කිරීමට ස්කෑනර් හෝ මිලදී ගැනීමට බලපත්‍ර එකතු නොවේ. අඩවි පහක ජාලයකට සහ අඩවි දහස් දෙකක ජාලයකට එකම අනිෂ්ට මෘදුකාංග ස්කෑන් කිරීමේ පහසුකම, එකම ක්‍රියාකාරී WAF සහ එකම හුදකලා ආකෘතිය ලැබේ.

බilling ගැටළුවක්, අපයෝජන සංඥාවක් සහ නීතිමය ඉවත් කිරීමේ නියෝගයක් එකම ආකාරයේ උත්සන්න කිරීමේ කාලසටහනකට යටත් නොවන බැවින්, බලාත්මක කිරීමේ ප්‍රතිපත්ති එක් එක් නිෂ්පාදන පෙළ සහ එක් එක් ත්‍රීගරය (trigger) අනුව වින්‍යාසගත කළ හැකිය. වෙබ් අඩවියක් කුමන මාර්ගයක් අනුගමනය කළද, එම සංක්‍රාන්තිය ලොග් කරනු ලැබේ, හේතුව සඳහන් කරනු ලැබේ, සහ එය විසඳන්නේ කෙසේදැයි ඔබට දන්වනු ලැබේ.

Footprint-Free සැලs වලට නොමිලේ SSL, අසීමිත කලාප පළලක් සහ ඩිස්ක් ඉඩ, දින 30ක් සඳහා තබා ගන්නා දෛනික බැකප්, නොමිලේ මයිග්‍රේෂන් සහ දින 30ක කිසිදු ප්‍රශ්න කිරීමකින් තොරව මුදල් ආපසු ගෙවීමේ සහතිකයක් ඇතුළත් වේ — ආරක්ෂක මූලික මට්ටම එහිම කොටසක් වන අතර, එයට අමතරව අය කෙරෙන වෙනම අයිතමයක් නොවේ.

නිතර අසන ප්‍රශ්න

මාල්වෙයාර් පරික්ශාව (malware scanning) ඇතුළත්ව තිබේද, නැතහොත් මම ඒ සඳහා අමතරව ගෙවිය යුතුද?

නොමිලේ ලැබෙන WAF සහ LVE/CageFS හුදකලා කිරීමේ විශේෂාංග සමඟින්, අනිෂ්ට මෘදුකාංග (malware) පරිලෝකනය කිරීම සෑම සැලසුමකටම ඇතුළත් වේ. ආසාදිත වෙබ් අඩවියක් හේතුවෙන් අසල්වැසි වෙබ් අඩවිවලට, සේවාදායකයේ (server) කීර්ති නාමයට සහ අපගේ IP පරාසයන්ට තර්ජනයක් එල්ල වන බැවින් අපි මෙම විශේෂාංග ඇතුළත් කර ඇත්තෙමු; එබැවින් ආරක්ෂාව අත්‍යවශ්‍ය වේ. වෙනම මිල නියම කරනු ලබන්නේ ප්‍රතිකාර කිරීම සඳහා ය: එක් ක්ලික් කිරීමකින් අනිෂ්ට මෘදුකාංග ඉවත් කිරීම (සිද්ධියක් මත හෝ දායකත්වයක් ලෙස), මෙන්ම වැඩිදියුණු කළ WAF නීති, ප්‍රමුඛතා පරිලෝකනය, බොට් කළමනාකරණය සහ කැපවූ ෆයර්වෝල් නීති වැනි උසස් මට්ටම්.

එsසේම සේවාදායකයේ (server) ඇති වෙනත් වෙබ් අඩවියක් හැක් වුවහොත්, මගේ වෙබ් අඩවිය ආරක්ෂිතද?

එය බෙදාගැනීමට වඩා සීමා කිරීමක් සිදු කරයි. සෑම වෙබ් අඩවියක්ම එහිම CloudLinux LVE සම්පත් කූඩුව (resource cage) සහ එහිම CageFS ගොනු පද්ධති දර්ශනය (filesystem view) තුළ ක්‍රියාත්මක වන බැවින්, හානියට පත් වූ වෙනත් පරිශීලකයෙකුට (tenant) ඔබගේ ගොනු, ඔබගේ දත්ත සමුදායේ පුරනය වීමේ තොරතුරු (database credentials) හෝ සංවේදී පද්ධති ගොනු බැලීමට නොහැකි අතර, ඔබගේ වෙබ් අඩවියට අවශ්‍ය සම්පත් අවහැර කිරීමටද නොහැක. ඊට අමතරව, තහවුරු කරන ලද අනිෂ්ට මෘදුකාංග (malware) හෝ ෆිෂින් (phishing) ක්‍රියාකාරකම් අන්තර්ජාලයෙන් ඉවත් කර අධිකරණ වෛද්‍ය පරීක්ෂණ (forensics) සඳහා වෙන් කර තබනු ලැබේ. වෙනත් වෙබ් අඩවියක ගැටලුවක් කිසිසේත්ම බලපාන්නේ නැතැයි කිසිදු හෝස්ට් කෙනෙකුට පොරොන්දු විය නොහැක, නමුත් මෙම වෙන්කිරීමේ ආකෘතිය (isolation model) විශේෂයෙන් නිර්මාණය කර ඇත්තේ ආරක්ෂක කඩවීමක් අදාළ කූඩුවේ සීමාවෙන් ඔබ්බට යාම වැළැක්වීමටය.

මගේ වෙබ් අඩවිය ආසාදිත ලෙස සලකුණු කළ මොහොතේම සිදුවන්නේ කුමක්ද?

පෙරනිමි ප්‍රතිපත්තිය මඟින් වෙබ් අඩවිය සීමිත තත්ත්වයට ගෙන යනු ලබයි: එය දෘශ්‍යමානව පවතින නමුත්, සම්මුතිය මඟින් සිදුවන තවදුරටත් හානි වැළැක්වීම සඳහා පිටතට යන තැපැල්, cron සහ POST ඉල්ලීම් අක්‍රිය කරනු ලබන අතර, පිරිසිදු කිරීමේ පහසුකම ලබා දේ. හේතුව සහ සාක්ෂි සහිතව ඔබට දැනුම් දෙනු ලබන අතර, වෙබ් අඩවිය යථා තත්ත්වයට පත් කළ පසු එම තත්ත්වය ඉවත් කරනු ලැබේ. දැඩි හෝ නිරාකරණය නොකළ අවස්ථා නිරෝධායන තත්ත්වයට යොමු කෙරේ — එනම් නොබැඳි, ගොනු අගුළු දමා ඇති, ක්‍රියාත්මක කිරීම් නොමැති තත්ත්වයටයි — එය නැවත පරික්ෂා කිරීමකදී ස්වයංක්‍රීයව සිදු වනවාට වඩා පිරිසිදු කර සමාලෝචනය කිරීමෙන් පසුව නැවත යථා තත්ත්වයට පත් කරනු ලැබේ.

මට දැනටමත් හැක් කර ඇති වෙබ් අඩවියක් පිරිසිදු කර දිය හැකිද?

ඔව්. එක් ක්ලික් කිරීමකින් කරන මෘදුකාංග උවදුරු පිරිසිදු කිරීම මඟින් පිළියෙැදීම සෘජුවම හැසිරවන අතර, කාර්ය මණ්ඩලය විසින් සිදු කරනු ලබන හැකර් ප්‍රහාර අලුත්වැඩියාව උපකරණ පුවරුවෙන් මිලදී ගත හැකි පළමු පාර්ශ්වීය අමතර විශේෂාංගයක් ලෙස ලබා ගත හැකි අතර, එය ප්‍රගතියත් සමඟ තත්ව යාවත්කාලීන කිරීම් සමඟ නිවැරදි දෙපාර්තමේන්තුව වෙත යොමු කෙරේ. පිරිසිදු ප්‍රතිස්ථාපනයක් වඩා හොඳ මාර්ගය නම්, අඩවියෙන් අඩවියට වන උපස්ථ වෙනස් කළ නොහැකි, පිටත පිහිටි සහ ධාවනය වන සමූහයෙන් හුදකලා වූ, පරීක්ෂා කරන ලද ප්‍රතිස්ථාපන සහිත ඒවා වේ — Footprint-Free සැලසුම් මඟින් එක් ක්ලික් කිරීමකින් ප්‍රතිස්ථාපනය කිරීමේ හැකියාව ඇතිව දිනපතා උපස්ථ දින 30 ක් තබා ගනී.

ස්කෑන් කිරීම මගේ වෙබ් අඩවියේ වේගය අඩු කරයිද?

පරීක්ෂා කිරීම් සිදු කෙරෙන්නේ ඔබගේ PHP ඉල්ලීම් තුළ නොව host මට්ටමිනි, එමෙන්ම එක් එක් වෙබ් අඩවිය සඳහා වන සම්පත් සීමාවන් LVE මගින් බලාත්මක කරනු ලබන අතර දත්ත සමුදායේ භාරය MySQL Governor මගින් පාලනය කෙරේ, එබැවින් ආරක්ෂක කටයුතු සඳහා වෙබ් අඩවියේම සම්පත් වෙන්කිරීම් වෙනුවෙන් ඔබගේ නරඹන්නන් සමඟ තරඟ කිරීමට සිදු නොවේ. ස්කෑනරයේ අතිරේක කාර්යභාරය (overhead) පිළිබඳ පරීක්ෂණ මිනුම් සංඛ්‍යා (benchmark figures) අපි ප්‍රකාශයට පත් නොකරමු, එබැවින් අපට පෙන්විය නොහැකි අගයක් ගැන අපි හිමිකම් කියන්නේ නැත.

ක්‍රියාකාරී WAF (proactive WAF) එකක් යනු කුමක්ද, සහ එය සාමාන්‍ය ෆයර්වෝල් (firewall) එකකින් වෙනස් වන්නේ කෙසේද?

අත්සන් මත පදනම් වූ ෆයර්වෝලයක් එය දැනටමත් දැක ඇති ප්‍රහාරවලට ප්‍රතික්‍රියා කරයි. Imunify360 හි ප්‍රොඇක්ටිව් WAF මඟින් යටින් පවතින දුර්වලතාවය සඳහා පැච් එකක් පැවතීමට පෙර දන්නා ප්‍රහාරක තාක්ෂණයන් අවහිර කරන අතර, විසඳ නොගත් දෝෂයක් සහිත ප්ලගිනයක් ධාවනය වන වෙබ් අඩවියක් ආරක්ෂා කරන්නේ එයයි. එය ජාල ෆයර්වෝලය, අත්තනෝමතික බල ආරක්ෂණය (brute-force protection) සහ IP කීර්තිනාම පෙරහන් සමඟින් ක්‍රියාත්මක වන අතර, මේවා සියලුම සැලසුම් වලට ඇතුළත් වේ.

ඔබ යෙදවීමට පෙර ක්‍රියාත්මක වන ආරක්ෂාව

ඔබගේ පළමු වෙබ් අඩවිය සක්‍රීය වන මොහොතේ සිටම Malware scanning, proactive WAF සහ kernel-level isolation ක්‍රියාත්මක වේ. ගෙවීම් විස්තර ලබා දීමකින් තොරව, වෙබ් අඩවි 5 ක් දක්වා ඇතුළත් කාඩ්පත්-රහිත දින 14 ක පරීක්ෂණ කාලයක් සහිතව Footprint-Free Hosting අත්හදා බලන්න — තවද සෑම සැලසුමක් සඳහාම දින 30 ක කිසිදු තර්කයකින් තොර මුදල් ආපසු ගෙවීමේ සහතිකයක්ද හිමිවේ.

නොමිලේ අරඹන්න