Basic security guidelines for the hosting server
၁။ သင္သံုးေနတဲ႔ PC ကို safe ျဖစ္ေနေအာင္ ထားရပါမယ္။ malware (malicious software) ေတြရန္ကေန ကာကြယ္ထားဖို႔လိုပါမယ္။
တကယ္အသံုး၀င္မယ့္ Anti virus software ကိုသြင္းထားသင့္ပါတယ္။ သင့္စက္ကေနတဆင့္ သင့္ hosting ကို ၀င္ေရာက္သြားႏိုင္ပါတယ္။နည္းမ်ိုးစံုနဲ႔ ၀င္ႏိုင္ပါတယ္။
၂။ သင့္ hosting account (သို႔) cpanel ကို ေပးထားတဲ႔ password ဟာ လြယ္ကူရိုးရွင္း မေနေအာင္ ဂရုစိုက္ရပါမယ္။ password တစ္ခုထဲကို အရာအားလံုးအတြက္ေပးထားျခင္းမ်ိဳးမွေရွာင္ၾကဥ္ပါ။
ဥပမာ။ ။ database , FTP, web application password
၃။ folder နဲ႔ file permission ကိုလည္း သင့္ေတာ္သလိုေပးသင့္ပါတယ္။
folder ေတြဆိုရင္ 755
file ေတြဆိုရင္ 644
readonly ပဲေပးခ်င္ရင္ 444
777 ကေတာ႔ လံုး၀ မေပးသင့္ပါဘူး
၄။hosting admin panel (cpanel)ကိုသံုးတဲ႔အခါမွာ secure connection မွဆင့္ သာသံုးသင့္ပါတယ္။
၅။ php developer ေတြအတြက္ကေတာ႔ php setting ကို safe ျဖစ္ေအာင္ ထပ္ဆင့္ျပင္ဆင္ထားသင့္ပါတယ္။
allow_url_fopen=off
မလိုအပ္တဲ႔ အႏၱရယ္ ရွိတဲ႔ function ေတြကို မသံုးႏိုင္ေအာင္ပိတ္ထားမယ္။
disable_functions = proc_open , popen, disk_free_space, set_time_limit, leak, tmpfile, exec, system, shell_exec, passthru
တစ္ခါတစ္ေလ ကိုယ္႔ application က သံုးဖို႔လိုေနရင္ေတာ႔ ပိတ္ထားလို႔မရေတာ႔ဘူး။
၆။ အေရးၾကီးဆံုးကေတာ႔ ကိုယ္ေရးတဲ႔ code က secure ျဖစ္ဖို႔ပိုအေရးၾကီးတယ္။ တကယ္လို႔ အဲလို မလုပ္ႏိုင္ရင္ေတာ႔ framework ေတြကိုသံုးဖို႔အၾကံျပဳခ်င္တယ္။

EmoticonEmoticon