# सुरक्षा: कहां से शुरू करें

Source: https://support.kapsulehost.com/hi-in/security-overview

होस्टिंग प्लेटफ़ॉर्म पर सुरक्षा साझा की जाती है। हम इंफ्रास्ट्रक्चर, नेटवर्क, प्लेटफ़ॉर्म लेयर को पैच करना, और आपके डेटा को बैकअप रखना संभालते हैं। आप अपने पासवर्ड, अपने खाते तक पहुंच, और आप जो एप्लीकेशन कोड और प्लगइन चलाना चुनते हैं, उसे संभालते हैं। अधिकांश वास्तविक घटनाएं दूसरे पक्ष पर शुरू होती हैं, जिसके कारण यह पृष्ठ मुख्य रूप से आप जो नियंत्रित करते हैं उसके बारे में है।

> **Important:** यदि आपको लगता है कि आपकी साइट या खाता अभी से समझौता किया गया है, तो सारांश पढ़ना बंद करें और [यदि आपकी साइट हैक हो गई है](https://support.kapsulehost.com/hi-in/site-hacked-what-to-do) पर जाएं। पहले घंटे में पूर्णता से अधिक गति महत्वपूर्ण है।

## लेयर 1: आपका KapsuleHost खाता

आपका KapsuleHost खाता DNS को बदल सकता है, बैकअप पढ़ सकता है, और पैसा खर्च कर सकता है। यह सुरक्षित रखने के लिए सबसे मूल्यवान चीज है, और यह बिल्कुल दो चीजों द्वारा सुरक्षित है: एक पासवर्ड जो कोई और नहीं जानता, और एक दूसरा कारक।

**दो-कारक प्रमाणीकरण चालू करें।** सेटिंग्स, फिर सुरक्षा। यह पूरे सहायता केंद्र में सिंगल सबसे उच्च-मूल्य दस मिनट है। पुनर्प्राप्ति कोड को कहीं सहेजें जो उसी फोन के रूप में नहीं है। [दो-कारक प्रमाणीकरण](https://support.kapsulehost.com/hi-in/two-factor-authentication) और [खाता सुरक्षा](https://support.kapsulehost.com/hi-in/account-security) देखें।

**एक अद्वितीय पासवर्ड का उपयोग करें।** पुनः उपयोग किए गए पासवर्ड वह हैं जिससे अधिकांश खाते खो जाते हैं, क्योंकि उल्लंघन बिल्कुल कहीं और होता है।

**लोगों को अपने स्वयं के लॉगिन दें।** यदि किसी सहकर्मी, डेवलपर या एजेंसी को पहुंच की आवश्यकता है, तो उन्हें अपनी साख साझा करने के बजाय टीम सदस्य के रूप में उनके द्वारा आवश्यक भूमिका के साथ आमंत्रित करें। जब वे चले जाते हैं, तो आप हर पासवर्ड को बदलने के बजाय एक खाता हटा देते हैं। [टीम सदस्य](https://support.kapsulehost.com/hi-in/account-team-members) देखें।

**जानें कि क्या हुआ।** ऑडिट लॉग खाता गतिविधि रिकॉर्ड करता है, जो यह समझने के लिए आवश्यक है कि क्या यह आप, आपका डेवलपर, या कोई और था। [ऑडिट लॉग](https://support.kapsulehost.com/hi-in/account-audit-log) देखें।

पुनर्प्राप्ति पथ, इससे पहले कि आपको उनकी आवश्यकता हो: [खोया हुआ 2FA पुनर्प्राप्ति](https://support.kapsulehost.com/hi-in/lost-2fa-recovery) और [खोया हुआ खाता ईमेल](https://support.kapsulehost.com/hi-in/lost-account-email)।

## लेयर 2: आपका डोमेन

एक डोमेन जो आपसे ले लिया जाता है, एक साइट जो विकृत है उससे बदतर है, क्योंकि बाकी सब कुछ डोमेन का अनुसरण करता है: आपकी वेबसाइट, आपका ईमेल, आपके पासवर्ड रीसेट।

- **रजिस्ट्रार लॉक** डिफ़ॉल्ट रूप से चालू है और अनुमति न दी गई ट्रांसफर को ब्लॉक करता है। इसे चालू रखें सिवाय जब आप जानबूझकर स्थानांतरण करना चाहते हैं।
- **पंजीकरण संपर्क को पहुंचने योग्य रखें।** रजिस्ट्रीज वहां समाप्ति और सत्यापन सूचनाएं भेजते हैं, और एक उछला हुआ सत्यापन ईमेल एक डोमेन को निलंबित कर सकता है। [संपर्क विवरण](https://support.kapsulehost.com/hi-in/domains-contact-details) देखें।
- **स्वचालित नवीकरण** सबसे आम तरीका हटा देता है जिससे लोग एक डोमेन खो देते हैं, जो भूलना है। [नवीकरण और समाप्ति](https://support.kapsulehost.com/hi-in/domains-renewal-expiry) देखें।
- **DNSSEC** आपके DNS उत्तरों पर हस्ताक्षर करता है ताकि वे ट्रांजिट में नकली न बनाए जा सकें। [DNSSEC](https://support.kapsulehost.com/hi-in/domains-dnssec) देखें।

> **Warning:** गलत क्रम में DNSSEC को हटाना आपके डोमेन को बिल्कुल ऑफ़लाइन ले जाता है। DS रिकॉर्ड को रजिस्ट्रार पर हटाया जाना चाहिए और पैरेंट जोन से गायब होने की पुष्टि की जानी चाहिए इससे पहले कि आप अनसाइन करें। इसे छूने से पहले गाइड पढ़ें।

## लेयर 3: ट्रांजिट में एन्क्रिप्शन

हर KapsuleHost साइट को HTTPS पर परोसा जाना चाहिए, और प्रमाणपत्र एक बार जारी किए जाते हैं और स्वचालित रूप से नवीनीकृत होते हैं जब DNS हमारी ओर इशारा करता है। दो चीजें गलत जाती हैं:

- **प्रमाणपत्र कभी जारी नहीं होता।** लगभग हमेशा क्योंकि DNS अभी तक हम तक पहुंचने के लिए हल नहीं कर रहा है, या डोमेन पर एक CAA रिकॉर्ड जारीकर्ता को निषेध करता है। [SSL प्रमाणपत्र](https://support.kapsulehost.com/hi-in/ssl-certificates) देखें।
- **एक कार्यशील साइट पर पैडलॉक टूट जाता है।** मिश्रित सामग्री: एक HTTPS पृष्ठ सादे HTTP पर एक छवि या स्क्रिप्ट लोड कर रहा है। [मिश्रित सामग्री को ठीक करना](https://support.kapsulehost.com/hi-in/ssl-mixed-content) देखें।

यदि आप अपनी साइट के सामने एक तृतीय-पक्ष प्रॉक्सी रखते हैं, तो समझें कि यह प्रमाणपत्र जारी करने के लिए और क्लाइंट IP पते के लिए क्या करता है जो हम देखते हैं इससे पहले कि आप इसे चालू करें। [तृतीय-पक्ष प्रॉक्सी या CDN का उपयोग करना](https://support.kapsulehost.com/hi-in/using-cloudflare-with-kapsule) देखें।

## लेयर 4: आपकी साइट और इसका कोड

यह वह जगह है जहां लगभग हर वास्तविक समझौता होता है, और लगभग हमेशा तीन दरवाजों में से एक के माध्यम से: एक पुरानी प्लगइन, एक कमजोर एप्लीकेशन पासवर्ड, या एक फ़ाइल जिसे किसी को अपलोड करने में सक्षम नहीं होना चाहिए था।

**चीजों को अपडेट करें।** आकर्षक नहीं, और यह पूरा खेल है। स्वचालित स्कैनर बिल्कुल एक अपैच किए गए, व्यापक रूप से स्थापित प्लगइन को देखते हैं। [WordPress अपडेट](https://support.kapsulehost.com/hi-in/wordpress-updates), [स्वचालित अपडेट](https://support.kapsulehost.com/hi-in/wordpress-auto-updates) और [WordPress प्लगइन](https://support.kapsulehost.com/hi-in/wordpress-plugins) देखें।

**जो आप उपयोग नहीं करते हैं उसे हटाएं।** एक निष्क्रिय प्लगइन अभी भी डिस्क पर फ़ाइलें हैं, और डिस्क पर फ़ाइलें अभी भी पहुंची जा सकती हैं। इसे सही तरीके से हटाएं।

**साइट सुरक्षा नियंत्रण का उपयोग करें।** प्रत्येक साइट में उस साइट के लिए प्लेटफ़ॉर्म-स्तर की कठोरता के साथ एक सुरक्षा टैब है। [साइट सुरक्षा](https://support.kapsulehost.com/hi-in/site-security) देखें।

**जहां समझदारी हो वहां पहुंच को प्रतिबंधित करें।** पासवर्ड संरक्षण एक स्टेजिंग या पूर्व-लॉन्च साइट के सामने एक प्रमाणीकरण दीवार रखता है। जियो-ब्लॉकिंग उन देशों से ट्रैफिक को अस्वीकार करता है जिन्हें आप परोसते नहीं हैं। न तो पैचिंग का विकल्प है, लेकिन दोनों आपके संपर्क को कम करते हैं। [पासवर्ड संरक्षण](https://support.kapsulehost.com/hi-in/site-password-protect) और [जियो-ब्लॉकिंग](https://support.kapsulehost.com/hi-in/site-geo-blocking) देखें।

**अपने कोड से रहस्यों को बाहर रखें।** डेटाबेस पासवर्ड और API कीज़ रहस्यों या पर्यावरण चर में होती हैं, किसी रिपॉजिटरी में प्रतिबद्ध नहीं होती हैं।

**फ़ाइल पहुंच के साथ सावधान रहें।** SFTP और SSH कुंजी-आधारित हैं और आपकी साइट के लिए स्कोप किए गए हैं। एक ठेकेदार को साख न दें जिसे आप रद्द नहीं कर सकते। [SFTP पहुंच](https://support.kapsulehost.com/hi-in/sftp-access) और [SSH कुंजी जोड़ना](https://support.kapsulehost.com/hi-in/adding-ssh-keys) देखें।

## लेयर 5: ईमेल

ईमेल सुरक्षा मुख्य रूप से यह साबित करने के बारे में है कि आपसे दावा करने वाली मेल वास्तव में है।

- **SPF, DKIM और DMARC** तीन रिकॉर्ड हैं जो प्राप्तकर्ताओं को आपकी मेल को सत्यापित करने और जालसाजी को अस्वीकार करने देते हैं। इनके बिना, कोई भी आपके डोमेन के रूप में भेज सकता है और आपकी अपनी मेल स्पैम में उतरती है। [SPF, DKIM और DMARC](https://support.kapsulehost.com/hi-in/spf-dkim-dmarc) देखें।
- **एक समझौता किया गया मेलबॉक्स** अचानक हर जगह एक डोमेन को ब्लॉक किए जाने का सबसे आम स्रोत है। [आपके डोमेन से भेजा गया स्पैम](https://support.kapsulehost.com/hi-in/email-spam-sending) और [ब्लैकलिस्ट डेलिस्टिंग](https://support.kapsulehost.com/hi-in/email-blacklist-delisting) देखें।
- **फिशिंग जो आपको या हमें प्रतिरूप करता है** बस हटाया नहीं जाना चाहिए, बल्कि रिपोर्ट किया जाना चाहिए। [फिशिंग और प्रतिरूपण](https://support.kapsulehost.com/hi-in/phishing-impersonation) देखें।

## लेयर 6: इसे पूर्ववत करने में सक्षम होना

हर दूसरी लेयर विफल हो सकती है। यह एक वह है जो इसे जीवनरक्षक बनाता है।

स्वचालित दैनिक बैकअप आपके लिए चलते हैं और 30 दिनों के लिए बनाए रखा जाता है, जो उस मशीन से दूर संग्रहीत होता है जिसने उन्हें बनाया। लंबे धारण को एक ऐड-ऑन के रूप में उपलब्ध किया जाता है। बिंदु-समय पुनर्प्राप्ति संकीर्ण करता है कि एक बुरा परिवर्तन कितना काम कर सकता है।

जो हिस्सा लोग छोड़ते हैं: **आपको इसकी आवश्यकता होने से पहले एक पुनर्प्राप्ति परीक्षा करें।** एक बैकअप जिसे आपने कभी पुनर्प्राप्त नहीं किया है एक परिकल्पना है। [बैकअप लेना](https://support.kapsulehost.com/hi-in/taking-a-backup), [बैकअप से पुनर्प्राप्त करना](https://support.kapsulehost.com/hi-in/restoring-from-backup) और [बिंदु-समय पुनर्प्राप्ति](https://support.kapsulehost.com/hi-in/site-pitr) देखें।

## यदि कुछ पहले से हो गया है

1. [यदि आपकी साइट हैक हो गई है](https://support.kapsulehost.com/hi-in/site-hacked-what-to-do) तत्काल अनुक्रम के लिए।
2. [मालवेयर सफाई](https://support.kapsulehost.com/hi-in/malware-cleanup) साइट को स्वच्छ करने और इसे स्वच्छ रखने के लिए।
3. [खाता निलंबित](https://support.kapsulehost.com/hi-in/account-suspended) यदि पहुंच काट दी गई है, जो कभी-कभी एक सुरक्षात्मक प्रतिक्रिया है न कि एक बिलिंग समस्या के रूप में।
4. [दुरुपयोग की रिपोर्टिंग](https://support.kapsulehost.com/hi-in/reporting-abuse) यदि समस्या किसी और का व्यवहार है, आपका नहीं।
5. [सहायता टिकट खोलना](https://support.kapsulehost.com/hi-in/opening-a-support-ticket), डोमेन, समयरेखा, और जो आपने पहले से कोशिश की है।

## संबंधित पाठन

- [सर्वर फ़ायरवॉल](https://support.kapsulehost.com/hi-in/cloud-servers-firewall) क्लाउड और समर्पित सर्वर के लिए।
- [Protect](https://support.kapsulehost.com/hi-in/protect-overview) प्रबंधित सुरक्षा उत्पाद के लिए।
- [डेवलपर API एक्सेस](https://support.kapsulehost.com/hi-in/developer-api-access) API टोकन को पासवर्ड की तरह व्यवहार करने के लिए।
- [वेबसाइटें](https://support.kapsulehost.com/hi-in/sites-overview), [डोमेन](https://support.kapsulehost.com/hi-in/domains-overview), [ईमेल](https://support.kapsulehost.com/hi-in/email-overview)।
- [होस्टिंग शब्दकोश](https://support.kapsulehost.com/hi-in/glossary)।
