Laman Utama / Blog Pengehosan

Cara Melindungi Akaun Hosting cPanel Anda: Kata Laluan, 2FA dan Siapa Ada Akses

Oleh Gotka Technologies ·

SENARAI SEMAK KESELAMATAN AKAUN HOSTING CPANEL Kata laluan kukuh tidak digunakan di tempat lain — sebaik-baiknya daripada pengurus kata laluan. Pengesahan dua faktor dihidupkan di bawah cPanel → Keselamatan. Log masuk berasingan untuk setiap ahli staf — jangan kongsi satu akaun. Akses dialihkan pada hari yang sama seseorang meninggalkan pasukan. Sejarah log masuk disemak dari semasa ke semasa untuk aktiviti luar biasa. Pengesahan dua faktor ialah satu langkah yang menghalang kebanyakan percubaan pengambilalihan akaun automatik. Kata laluan yang bocor atau digunakan semula pun tidak mencukupi sebaik 2FA dihidupkan. Kebanyakan pengambilalihan akaun hosting mengeksploitasi kata laluan digunakan semula — bukan kelemahan platform hosting itu sendiri.
Adakah cPanel menyokong pengesahan dua faktor?

Ya. cPanel menyediakan ciri pengesahan dua faktor terbina dalam, biasanya di bawah Keselamatan → Pengesahan Dua Faktor dalam akaun anda. Sebaik dihidupkan, log masuk memerlukan kata laluan anda dan kod enam digit berasaskan masa daripada aplikasi pengesah pada telefon anda. Satu langkah ini menghalang majoriti besar percubaan pengambilalihan akaun automatik, yang bergantung semata-mata kepada kata laluan — walaupun yang bocor atau digunakan semula di tempat lain.

Apakah perkara paling penting untuk dilakukan dahulu?

Hidupkan pengesahan dua faktor dan pastikan kata laluan anda tidak digunakan semula di mana-mana. Kebanyakan pengambilalihan akaun hosting langsung tidak melibatkan kelemahan pada platform hosting — ia melibatkan kata laluan yang sudah pun terdedah dalam kebocoran data tidak berkaitan dan kemudian dicuba secara automatik terhadap log masuk anda. Kedua-dua langkah itu bersama-sama menutup keseluruhan kategori serangan itu.

Bagaimana saya tahu jika orang lain telah mengakses akaun hosting saya?

Semak sejarah log masuk cPanel anda dari semasa ke semasa — kebanyakan akaun menyimpan rekod log masuk terkini dengan tarikh, masa dan alamat IP. Alamat IP luar biasa, log masuk pada waktu tiada sesiapa dalam pasukan anda sedang bekerja, atau perubahan akaun yang anda tidak ingat membuatnya, seperti pengalih e-mel baharu atau rekod DNS yang diubah, semuanya tanda yang patut disiasat dengan segera.

Patutkah setiap ahli staf mempunyai log masuk cPanel sendiri?

Ya. Log masuk yang dikongsi bermakna tiada cara untuk mengesan siapa membuat perubahan, atau menyingkirkan akses seseorang tanpa menukar kata laluan untuk semua orang lain juga. Mewujudkan log masuk berasingan untuk setiap orang yang memerlukan akses — dan menyingkirkannya secara individu apabila seseorang meninggalkan pasukan — mengekalkan kawalan akses sebagai sesuatu yang benar-benar boleh digunakan, bukan sekadar teori.

Apa yang perlu saya lakukan jika saya rasa akaun hosting saya telah terjejas?

Tukar kata laluan cPanel anda dengan segera daripada peranti yang anda percayai, kemudian semak sebarang perkara yang anda tidak sediakan sendiri — pengalih e-mel atau penjawab automatik baharu, fail luar biasa, atau tugas cron yang anda tidak kenali adalah tanda biasa penyalahgunaan. Hubungi pasukan sokongan penyedia hosting anda untuk membantu menyemak akaun; pelanggan Gotka boleh menghubungi sokongan melalui sistem tiket kawasan pelanggan.

Adakah menghidupkan 2FA dalam cPanel turut melindungi log masuk pentadbir WordPress saya?

Tidak. Pengesahan dua faktor cPanel hanya melindungi akaun cPanel itu sendiri, bukan log masuk pentadbir WordPress atau CMS lain yang berjalan di atasnya, yang memerlukan persediaan 2FA berasingan sendiri, biasanya melalui plugin. Melindungi kedua-duanya penting: akses cPanel mengawal keseluruhan akaun hosting, manakala log masuk WordPress hanya mengawal satu laman web itu sahaja.

WhatsApp
Get in touch

Send us a message

A real person from our team will get back to you.