সন্তানের ওয়েবসাইটের জন্য ওয়েব সুরক্ষা


12

আমি 11 বছরের এক বৃদ্ধের পিতামাতার জন্য একটি ওয়ার্ডপ্রেস সাইট তৈরি করছি যা তার মেয়েদের অ্যাথলেটিক, একাডেমিক এবং ব্যক্তিগত সাফল্যের স্মরণে রাখতে কিছু চেয়েছিল। সাইটে তার এবং বন্ধুদের ফটো এবং ভিডিও, জীবনী সম্পর্কিত তথ্য এবং ব্লগ পোস্ট অন্তর্ভুক্ত রয়েছে। ডোমেনটি ব্যক্তিগতভাবে আমার সংস্থার নামে নিবন্ধিত হয়েছে, আমি সেগুলিকে গুগল কনসোলে যোগ করছি না এবং আমি অন্য এসইওকে ন্যূনতম রাখছি। কোনও শেষ নাম বা শারীরিক ঠিকানা নেই। আমি তার ছবি ইত্যাদি আঁকানো থেকে স্ক্র্যাপারদের এড়াতে যতটা সম্ভব সুরক্ষার কথা মাথায় রাখতে চাই, চোখ ছাঁটাই করানো ইত্যাদি I'm তদন্তের মূল্যবান এবং আমার আইটি বিন্দুযুক্ত। সন্তানের ওয়েবসাইটটি দুর্দান্ত স্বাদে এবং পিতামাতার খুব নীচে থেকে পৃথিবীতে,

এই 11 বছর বয়সী এবং তার সাইটের ওয়েব সুরক্ষা বাড়ানোর জন্য আমি কি কোনও নির্ভরযোগ্য পদ্ধতি গ্রহণ করতে পারি?


3
এটি একটি সূচনা: ওয়েবমাস্টার্স.স্ট্যাকেক্সেক্সঞ্জ / প্রশ্নগুলি / 7070০১১/২ আমি সাধারণভাবে সাইটের জন্য অন্যান্য ধারণাগুলি সম্পর্কে ভাবব। বিটিডব্লিউ- এই কাজটি করার জন্য আপনার পক্ষে ভাল! এটি একটি শক্ত একটি বিট। তবে চেষ্টাটি মূল্যবান !! আমি অর্থ প্রদানের হোস্টিংয়ের সাথে ফ্রি চ্যারিটেবল হোস্টিং করতাম এবং মহৎ কারণগুলি সর্বদা আমার পছন্দ ছিল। এগুলো আমার মনে আছে!
ক্লোজটোনক

3
আপনি বুঝতে পেরেছেন যে আপনি যা কিছু করেন তা এটি 100% অদৃশ্য করে তুলবে ... এটির প্রয়োজন কেবলমাত্র কেউ ফেসবুক বা টাম্বলারের সাথে এর লিঙ্ক পোস্ট করবে এবং সেই ওয়েবসাইটটি সেখানে উপস্থিত থাকবে ... করণীয় সেরা জিনিসটি হ'ল
বাচ্চারা

4
robots.txtসঠিক বিষয়বস্তু সহ একটি ফাইল সমস্ত বৈধ বটগুলি বাইরে রাখতে পারে। হার্ড অংশ বাকি। সাইটের ঠিকানা খুঁজে পাওয়া শক্ত হলে তাদের অনেকগুলি দূরে রাখা যেতে পারে can
ক্যাস্পারড

5
ইতোমধ্যে যা বলা হয়েছে তার
সবগুলি

3
এটি কি কোনও ওয়েবসাইট হওয়ার দরকার? আপনি যদি এটির প্রচুর ছড়াতে এবং ভুল হাতে পেতে না চান তবে কেন এটি ইন্টারনেটে রাখবেন? আপনি কি তার স্মৃতিতে অন্য কিছু তৈরি করতে এবং জড়িত বাবা-মা / পরিবার / লোকদের দিতে পারবেন না?
টম। বোয়েন 89

উত্তর:


20

আমি সম্ভবত বেহায়াপন

সম্ভবত আমি ভৌতিক হয়ে যাচ্ছি , তবে এটির মতো মনে হচ্ছে এটি সম্পূর্ণ ব্যক্তিগত ব্লগ / ওয়েবসাইট হওয়া উচিত। অর্থাত। পাসওয়ার্ড সুরক্ষিত. টার্গেট শ্রোতা হ'ল কে?

সুরক্ষা দিক ছাড়াও (বিষয়বস্তু সন্ধান ও ব্যবহার থেকে অসাধু প্রতিরোধ করা), এই ধরণের সামগ্রী মনে হয় এটি অন্যান্য স্কুলের "বন্ধুদের" কাছ থেকে ধর্ষণ করার জন্য উপযুক্ত। 11 বছর বয়সী - প্রথমদিকে ঠিক হতে পারে এমন সামগ্রীগুলি কয়েক বছরের মধ্যে কেবল বিব্রতকর হয়ে উঠতে পারে।

আমি তাদের Google কনসোলে যোগ করছি না

এটা কি পিছিয়ে যাবে বলে মনে হচ্ছে? পথ আপনি Google (অর্থাৎ। একটি "ভালো" বট) থেকে বিষয়বস্তু গোপন ব্যবহার করা robotsমেটা ট্যাগ (অথবা X-Robots-Tagহেডার) এবং হয়ত robots.txt। গুগল অনুসন্ধান কনসোল থেকে এটিকে ছাড় দেওয়া এই ক্ষেত্রে সহায়তা করবে না।

কমপক্ষে আপনি এটি গুগল অনুসন্ধান কনসোলে যোগ করলে আপনি ব্যাকলিংক, রোবটস টেক্সট ইত্যাদির মতো জিনিসগুলি পর্যবেক্ষণ করতে পারেন যদি সত্যই আপনি প্রকাশ্যে যান।


1
এটি সত্যই একমাত্র বুদ্ধিমান সমাধান। +1
MonkeyZeus

4
সংক্ষিপ্ত ব্যাখ্যা - গুগল অনুসন্ধান কনসোলে কোনও সাইট যুক্ত না করা মানে গুগলকে কোনও সাইটের সম্পর্কে সরাসরি না বলা। এর অর্থ আপনি গুগল আপনাকে নোটিশ করতে আপনার উপায় থেকে দূরে যাচ্ছেন না। তবে, এর অর্থ এই নয় যে গুগল আপনাকে খেয়াল করতে পারে না - আপনি ডাব্লু 3 এর পরামর্শ অনুসারে রোবট ফাইলগুলি ব্যবহার করবেন। তদ্ব্যতীত, সাইটের পাসওয়ার্ড-সুরক্ষিত করার অর্থ হ'ল সর্বাধিক গুগল সূচকটি লগইন পৃষ্ঠা হতে পারে।
জেক

11
"পথ আপনি Google থেকে বিষয়বস্তু লুকান" হয় না প্রথম স্থানে ইন্টারনেটে এটি করা
হালকা ঘোড়দৌড়

2
আমি মনে করি ডিরেক্টরিটি রক্ষা করার জন্য পাসওয়ার্ডটি মায়ের জন্য সাইটটি চাওয়ার কারণগুলিকে পরাস্ত করবে, সেক্ষেত্রে আমরা কেবল একটি শব্দ ডক নিউজ চিঠি তৈরি করতে এবং এটি ইমেল করতে পারতাম। কন্যা একটি ব্লগ শুরু করতে চায়। মায়েরা বোকা নয় তিনি কন্টেন্টটি স্ক্রিনিং এবং এডিট করছেন। আমি বিশ্বাস করি না যে তারা এখানে দায়িত্বজ্ঞানহীন কিছু করছে। এটি এই প্রশ্নের চমৎকার প্রতিক্রিয়া।
rhill45

ডব্লিউপি-তে সাইট রক্ষা করা পাসওয়ার্ডটির মিডিয়া সুরক্ষার সাথে কোনও সম্পর্ক নেই।
ফাঁকা চিঠি

6

একমাত্র উপযুক্ত উত্তরটি হ'ল পাসওয়ার্ডটি পুরো জিনিসটিকে রক্ষা করুন। HTTP BASIC_AUTH সম্ভবত সেট আপ করা সহজতম, কারণ এটি কোনওভাবেই ওয়ার্ডপ্রেসের সাথে ইন্টারেক্ট করবে না। এটি নিজে থেকে সমস্ত স্ক্র্যাপারদের আটকাতে যথেষ্ট হবে, তবে আপনি যদি যথাযথ সুরক্ষা চান তবে আপনার এইচটিটিপিএসও ব্যবহার করা উচিত।

(সিডিনোট: অনেকগুলি সিস্টেমে, একটি এইচটিটিপি পৃষ্ঠা HTTPS এ পুনর্নির্দেশ করবে However তবে, HTTP বেসিক_আউথের সাথে, পুনর্নির্দেশটি আপনার পাসওয়ার্ডের প্রম্পটের পরে হতে পারে HT এইচটিটিপিএস পৃষ্ঠাটি আবার পাসওয়ার্ডের জন্য প্রম্পট করবে means এর অর্থ আপনার পাসওয়ার্ডটি প্রবেশ করা হয়েছে that দু'বার, একবার ক্লিয়ারটেক্সটে এবং একবারে কোনও সুরক্ষিত চ্যানেলের উপরে.এইচটিপি এবং এইচটিটিপিএস সংস্করণগুলির জন্য নীতিগতভাবে পৃথক পাসওয়ার্ড থাকা বা এইচটিটিপি সংস্করণটির জন্য কোনও পাসওয়ার্ড না থাকা সম্ভব: এটি যা কিছু করে তা এইচটিটিপিএস সংস্করণে পুনঃনির্দেশিত হয়, যা পরে আপনার পাসওয়ার্ডের জন্য জিজ্ঞাসা করে। আপনার ওয়েবসাইট হোস্টিংয়ের পছন্দগুলি পরিচালনা করতে আপনি কোন সরঞ্জামগুলি ব্যবহার করছেন তার উপর নির্ভর করে সেটআপ করা এটি কতটা সহজ Alঅনিরাপদ সংস্করণটি বাইপাস করে এইচটিটিপিএস পৃষ্ঠায়। আপনি যদি HTTP BASIC_AUTH ব্যতীত অন্য কোনও পাসওয়ার্ড সিস্টেম ব্যবহার করেন তবে সম্ভবত এই সাইডেনোটটির কোনওটিই প্রয়োগ করা হবে না))


4
আপনি যদি পাসওয়ার্ড সুরক্ষিত রুটটিতে যেতে চান, তবে এটি একটি ওয়ার্ডপ্রেস সাইট, এই সমস্তটি
ডয়েল লুইস

1
@DoyleLewis। এটি কি আপলোডকৃত চিত্রগুলির মতো স্থিতিশীল সম্পদগুলিকে সুরক্ষা দেবে? স্বীকার করা, কোনও ক্রলার তাদের খুঁজে পাওয়ার সম্ভাবনা কম (যতক্ষণ না আপনার কাছে রয়েছে Options -Indexes)।
ট্রিগ

আমি https বিবেচনা করেছি তবে কেবল ইস্যুটি ব্যয়। আমি আশা করি আমার সংস্থাগুলি এসএসএল এর অধীনে তার সাইট চালানোর কোনও উপায় খুঁজে পেতে পারতাম তবে অবশ্যই সম্ভব ছিল না
rhill45


1
@ টিআরআইজি যদি কারও স্ট্যাটিক মিডিয়া ফাইলের URL থাকে তবে তা না, এটি সুরক্ষা দেয় না। তবে কোনও ক্রলার কখনই এটিতে পেত না কারণ তারা ফাইলটিতে লিঙ্ক করতে পারে এমন সামগ্রী পেতে সক্ষম হবে না।
ডয়েল লুইস

3

প্রথমত, আমি সেখানে সমস্ত পেশাদার ওয়েবমাস্টারদের কাছে একটি দুর্দান্ত ক্ষমা চাইব, তবে এই ওপির জন্য আমার একটি সুবর্ণ পরামর্শ আছে:

লঙ্ঘন করুন অনুসন্ধান ইঞ্জিনের গাইডলাইন

এবং আমি বোঝাতে চাইছি যেখানে গুরুত্বপূর্ণ বিষয়বস্তু জটিল জাভাস্ক্রিপ্টে রয়েছে এবং সামগ্রী রোবটগুলি ক্রল করতে পারে তা সঠিক এইচটিএমএল নয়। এর মধ্যে একটি খারাপ বর্ণনা ট্যাগ, একটি খারাপ শিরোনাম ট্যাগ ইত্যাদি রয়েছে H এটি সত্যই সার্চ ইঞ্জিনের ক্রলার ক্রিঞ্জ তৈরি করবে।

আমি কোডে উদাহরণ দিয়ে দেখাব:

কিছু সূচিকৃত করার উপায় এখানে:

<!DOCTYPE html>
<html>
<head>
<title>Web page</title>
<meta name="description" content="This is a wonderful web page">
</head>
<body>
<h1>A wonderful web page</h1>
<h2>By John Smith</h2>
<p>This is a wonderful page. ya de ya de ya de ya de ya de ya de</p>
<p>This is wonderful. ya de ya de ya de ya de ya de ya de</p>
</body>
</html>

ঠিক আছে, আমি স্বীকার করি, পাঠ্যটি নিখুঁত নয়, তবে আপনি কী বোঝাতে চেয়েছেন তা বুঝতে পেরেছেন।

এখন আপনি যদি এটি ক্রলার থেকে আড়াল করতে এবং এটি সহজ উপায়ে করতে চান তবে আপনি এটি চেষ্টা করতে পারেন:

<!DOCTYPE html>
<html>
<head>
<title>Private</title>
</head>
<body>
<img src="mywebsite.jpg" width=1024 height=768>
</body>
</html>

তারপরে mywebsite.jpg নামে একটি চিত্র তৈরি করুন এবং এতে সমস্ত পাঠ্য অন্তর্ভুক্ত করুন, উপরে প্রদর্শিত এইচটিএমএলটিতে নয়। তারপরে আপনার আসল জিনিসটি দেখার জন্য অননুমোদিত এমন ব্যবহারকারীদের কাছে এটির জলছবিযুক্ত সংস্করণ তৈরি করে আপনি mywebsite.jpg রক্ষা করতে হবে। আপনি যাঁকে ইমেজটির জন্য অনুমতি / অনুমোদন দেন তাদের বিরুদ্ধে কেবল ব্যবহারকারী এজেন্ট স্ট্রিং বা আইপি ঠিকানার তুলনা করুন। এই জাতীয় জিনিসটি কিছু পুনর্লিখনের নিয়মের সাথে .htaccess এ করা যেতে পারে।

উদাহরণস্বরূপ, গুগলবোটকে আসল জিনিসের পরিবর্তে জলছবিযুক্ত চিত্রটি দেখতে বাধ্য করতে, এই নিয়মগুলি ব্যবহার করুন:

RewriteCond %{HTTP_USER_AGENT} ^googlebot$ [NC]
RewriteRule ^mywebsite.jpg$ specialrobotimage.jpg [L]

আমি এখানে ধরে নিচ্ছি যে mywebsite.jpg একটি চিত্র হিসাবে আপনার আসল ওয়েবসাইট এবং specialrobotimage.jpg হ'ল ওয়াটারমার্ক বা চিত্রটি একটি বার্তা হিসাবে দেখায় যে কেবল বাস্তব ব্যবহারকারীদের তথ্য দেখার অনুমতি দেওয়া হয়। এছাড়াও, নিয়মগুলি ধরে নেয় যে সবকিছু একই ফোল্ডারে রয়েছে in


প্রকৃতপক্ষে জেএস জিনিস এটির অনেকখানি যাওয়ার উপায় হতে পারে। কিছু বট জেএস, স্ক্র্যাপারগুলি চালায় এবং যা প্রায়শই হয় না। এর অর্থ হ'ল জেএস চালিত হলে বিভিন্ন এইচটিএমএল ডিওএম অবজেক্টগুলি আসল সামগ্রীটিতে সেট করা যায়। আমি ব্যবহারকারী এজেন্টদের উপর নির্ভর করার পরামর্শ দিই না কারণ এটি প্রায়শই স্ক্র্যাপারদের দ্বারা নকল হয়। মোডসিকিউরিটি ইনস্টল করার বিষয়ে বিবেচনা করুন এবং এটি আপনার জন্য বেশিরভাগ কাজটি করতে দিন।
ক্লোজটোনক

11
এটি সত্যিই খারাপ পরামর্শ। এটি সত্যিকারের কোনও সুবিধা ছাড়াই অনেক কাজ। আজকাল একটি টন বট জাভাস্ক্রিপ্ট চালায়। কোনও ভিডিও বা চিত্রের সামগ্রী সহজেই রক্ষণাবেক্ষণযোগ্য নয় (প্লাস উভয়ই নিয়মিতভাবে ইনডেক্স করা হয়)। এমনকি ফ্ল্যাশের বিষয়বস্তু বছরের পর বছর ধরে সূচকযুক্ত।
ব্র্যাড

ঠিক আছে আমি উল্লেখ করতে ভুলে গেছি যে চিত্রগুলি এবং ভিডিওগুলিতে কোনও ইনডেক্সিং প্রয়োগ করা উচিত। আমি বুঝতে পারি সেগুলি সহজেই রক্ষণাবেক্ষণযোগ্য নয়, তবে কমপক্ষে পাঠ্যটি সহজেই পরিবর্তিত হতে পারে না। অন্যদিকে, যদি কোনও পৃষ্ঠায় কেবল কাঁচা পাঠ্য থাকে, তবে কোনও ক্রলার পাঠ্যের অংশ নিতে পারে, এটি সংশোধন করতে পারে, এতে একটি টেমপ্লেট যুক্ত করতে পারে এবং তারপরে এটির বাইরে অন্য কোনও ওয়েবসাইট সাইট তৈরি করতে পারে। আমি সন্দেহ করি যে ক্রলারের ছবি বা ভিডিওগুলি থেকে পাঠ্য বের করার ক্ষমতা রয়েছে।
মাইক

3

প্রথম এটি সত্যিই একটি ডাব্লুপি প্রশ্ন। আমি 20+ সাইট লিখেছি যা আপনার যা প্রয়োজন তা করেন তাই এটি খুব সহজ।

1 আপনি প্রতিটি পৃষ্ঠা দেখার জন্য প্রত্যেককে লগইন করেন।

2 আপনি স্ক্রিপ্ট এবং .htaccess এর মাধ্যমে আপলোডগুলি ফোল্ডারটি লক করেছেন। এমন স্ক্রিপ্ট রয়েছে যেগুলি মিডিয়া দেখার অনুমতি দেওয়ার আগে ব্যবহারকারীর লগইন পরীক্ষা করবে।

আপনি যদি এর মধ্যে এবং আপনার সাইটকে প্রশস্ত রাখার মধ্যে কিছু করতে চান - এটি অনেক কাজ। এটি করার সহজতম উপায় হ'ল দুটি আপলোড ফোল্ডার - একটি সুরক্ষার সাথে এবং অন্য কোনও কিছুর জন্য যদি আপনি কিছু পৃষ্ঠাগুলি জনসাধারণের জন্য খোলা রাখতে চান এবং কিছু না।

অন্যরা সামগ্রী সম্পর্কে কী বলছে - আপনার পৃষ্ঠাগুলি লক থাকলে তা এটি খুঁজে পাবে না ... এটি সত্য সত্য নয়। আমার কাছে এমন রোবট স্ক্রিপ্ট রয়েছে যা ফাইলের নামের জন্য একটি ফোল্ডারটির বাইরে খাঁজকাটি অনুসন্ধান করবে।

সমস্ত গুগল এবং রোবট টক বাজে কথা। আপনি যদি এটি অর্ধ-গাধা করতে চান তবে সেই জিনিসগুলিই গুরুত্বপূর্ণ। আপনি যদি তা করেন তবে উপরের কয়েকটি আপগেটেড প্রশ্নের পরামর্শ নিন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.