Table of Contents
ইন্টারনেটের মাধ্যমে তথ্য সংরক্ষণ নিশ্চিত করা এবং তা সঠিক বাস্তবায়নের জন্য নিরাপদ রাখা আবশ্যক।
প্রোটোকল ব্যবহার করা হচ্ছে
একবার যখন SSL/TLS ২.০, বা প্রাথমিক TLS সংস্করণ, যেমন SSL ৩. ০ অথবা TLS সংস্করণ, এই প্রোটোকলগুলো জানে যে আক্রমণকারীদের দ্বারা শোষন করা সম্ভব । এই প্রোটোকলটি সবচেয়ে সাম্প্রতিক সংস্করণ যেমন টি.
দুর্বল সাইফার সুইট
আরেকটি সাধারণ ত্রুটির সাহায্যে দুর্বল সাইফারের সাথে সার্ভার কনফিগার করা যাবে। এই সাইফারটি সহজে ক্ষতিগ্রস্ত হতে পারে, প্রতিরোধ করার উদ্দেশ্যে চিহ্নিত তথ্য প্রকাশ করা যাবে। অ্যাডমিনিস্ট্রেটর এই সংকেত নিষ্ক্রিয় করার ফলে দুর্বল সাইফার নিষ্ক্রিয় করা উচিত এবং শুধুমাত্র শক্তিশালী, আধুনিক সাইফার স্যুইট সক্রিয় করা উচিত।
ইম্পেরআরেম্প সার্টিফিকেট পরিচালনা
অবৈধ, মেয়াদ উত্তীর্ণ অথবা স্বয়ং স্বাক্ষরিত সার্টিফিকেট বৈধ নয়। অনুমোদন সংক্রান্ত তথ্য সর্বদা প্রদর্শিত হবে এবং মেয়াদ উত্তীর্ণ হওয়ার পূর্বে সেগুলি নতুন করে লেখা হবে। সঠিক সার্টিফিকেট ব্যবস্থাপনা প্রতিরোধ করার জন্য নিরাপত্তা সংক্রান্ত সতর্কতা অবলম্বন করুন ও সম্ভাব্য সতর্কতা অবলম্বন করুন।
ভুল করা এড়িয়ে চলুন
- সর্বশেষ TLS-র সবচেয়ে সাম্প্রতিক সংস্করণ (TLS 1. 2 অথবা 2. 3) ব্যবহার করুন।
- পুরোনো প্রোটোকল ও দুর্বল সাইফার স্যুইট নিষ্ক্রিয় করুন।
- কঠোর সার্টিফিকেট সার্টিফিকেট এবং ব্যবস্থাপনা।
- নিয়মিত আপডেট সফ্টওয়্যার ও নিরাপত্তা সংক্রান্ত নিরাপত্তা বজায় রাখা হয়েছে।
- নিয়মিত নিরাপত্তা যাচাই এবং দুর্বল মূল্যায়ন।