$wgPasswordPolicy
$wgPasswordPolicy: शुरुआती के लिए एक विस्तृत गाइड
$wgPasswordPolicy एक महत्वपूर्ण MediaWiki कॉन्फ़िगरेशन वेरिएबल है जो आपके विकि पर पासवर्ड की जटिलता और सुरक्षा को नियंत्रित करता है। यह सुनिश्चित करना ज़रूरी है कि आपके विकि के उपयोगकर्ता खाते सुरक्षित रहें, और $wgPasswordPolicy आपको ऐसा करने में मदद करता है। यह लेख शुरुआती लोगों के लिए डिज़ाइन किया गया है, और इसका उद्देश्य $wgPasswordPolicy की अवधारणा, इसके विभिन्न विकल्पों और इसे प्रभावी ढंग से कॉन्फ़िगर करने के तरीके को विस्तार से समझाना है।
$wgPasswordPolicy क्या है?
$wgPasswordPolicy एक PHP वेरिएबल है जो MediaWiki इंस्टॉलेशन की `LocalSettings.php` फ़ाइल में सेट किया जाता है। यह वेरिएबल पासवर्ड बनाने और बदलने के लिए नियमों का एक सेट परिभाषित करता है, जिसे उपयोगकर्ता को पालन करना होगा। इन नियमों में न्यूनतम लंबाई, आवश्यक वर्ण प्रकार (जैसे, अक्षर, संख्याएँ, विशेष वर्ण) और पासवर्ड बदलने की आवृत्ति शामिल हो सकती है।
यह नीति आपके विकि को ब्रूट-फ़ोर्स अटैक और अन्य सुरक्षा खतरों से बचाने में महत्वपूर्ण भूमिका निभाती है। एक मजबूत पासवर्ड नीति का मतलब है कि हैकर्स के लिए उपयोगकर्ता खातों तक पहुंच प्राप्त करना अधिक कठिन होगा।
$wgPasswordPolicy के विकल्प
$wgPasswordPolicy वेरिएबल एक स्ट्रिंग वैल्यू लेता है जिसमें विभिन्न विकल्प शामिल होते हैं, जो अर्धविराम (;) से अलग होते हैं। यहां कुछ सबसे सामान्य विकल्प दिए गए हैं:
- length:n - पासवर्ड की न्यूनतम लंबाई को 'n' वर्णों पर सेट करता है। उदाहरण के लिए, `length:8` का मतलब है कि पासवर्ड कम से कम 8 वर्ण लंबा होना चाहिए।
- mincaps:n - पासवर्ड में कम से कम 'n' बड़े अक्षर होने चाहिए। उदाहरण के लिए, `mincaps:1` का मतलब है कि पासवर्ड में कम से कम एक बड़ा अक्षर होना चाहिए।
- minlower:n - पासवर्ड में कम से कम 'n' छोटे अक्षर होने चाहिए। उदाहरण के लिए, `minlower:1` का मतलब है कि पासवर्ड में कम से कम एक छोटा अक्षर होना चाहिए।
- mindigits:n - पासवर्ड में कम से कम 'n' अंक होने चाहिए। उदाहरण के लिए, `mindigits:1` का मतलब है कि पासवर्ड में कम से कम एक अंक होना चाहिए।
- minspecial:n - पासवर्ड में कम से कम 'n' विशेष वर्ण होने चाहिए। विशेष वर्णों में सामान्यतः विराम चिह्न और प्रतीक शामिल होते हैं। उदाहरण के लिए, `minspecial:1` का मतलब है कि पासवर्ड में कम से कम एक विशेष वर्ण होना चाहिए।
- no-split - पासवर्ड को शब्दों या नामों में विभाजित करने से रोकता है। यह सुनिश्चित करता है कि उपयोगकर्ता आसानी से अनुमान लगाए जा सकने वाले पासवर्ड का उपयोग न करें।
- no-similar - पासवर्ड को पिछले पासवर्ड से मिलता-जुलता होने से रोकता है। यह उपयोगकर्ताओं को पिछले पासवर्ड को थोड़ा बदलकर पुन: उपयोग करने से रोकता है।
- force-reset - सभी उपयोगकर्ताओं को अपना पासवर्ड रीसेट करने के लिए मजबूर करता है। इसका उपयोग तब किया जा सकता है जब आप पासवर्ड नीति बदलते हैं या सुरक्षा भंग की आशंका होती है।
- exponent - जटिलता की गणना के लिए उपयोग किए जाने वाले चरघातांकी गुणक को परिभाषित करता है।
- maxage:n - पासवर्ड कितने दिनों के बाद बदलने की आवश्यकता है, इसे 'n' दिनों में सेट करता है। उदाहरण के लिए, `maxage:90` का मतलब है कि उपयोगकर्ताओं को हर 90 दिनों में अपना पासवर्ड बदलना होगा।
$wgPasswordPolicy को कॉन्फ़िगर करना
$wgPasswordPolicy को कॉन्फ़िगर करने के लिए, आपको अपनी MediaWiki इंस्टॉलेशन की `LocalSettings.php` फ़ाइल को संपादित करना होगा। यह फ़ाइल आमतौर पर आपके विकि के रूट डायरेक्टरी में स्थित होती है।
`LocalSettings.php` फ़ाइल खोलें और निम्नलिखित पंक्ति जोड़ें या संशोधित करें:
```php $wgPasswordPolicy = 'length:8;mincaps:1;minlower:1;mindigits:1;minspecial:1;no-split;no-similar;maxage:90'; ```
यह उदाहरण एक ऐसी पासवर्ड नीति को परिभाषित करता है जिसके लिए पासवर्ड कम से कम 8 वर्ण लंबा होना चाहिए, जिसमें कम से कम एक बड़ा अक्षर, एक छोटा अक्षर, एक अंक और एक विशेष वर्ण शामिल होना चाहिए। यह पासवर्ड को शब्दों में विभाजित करने या पिछले पासवर्ड के समान होने से भी रोकता है, और उपयोगकर्ताओं को हर 90 दिनों में अपना पासवर्ड बदलने के लिए मजबूर करता है।
अपनी आवश्यकताओं के अनुसार विकल्पों को समायोजित करें। परिवर्तन सहेजें और अपनी MediaWiki इंस्टॉलेशन को पुनरारंभ करें।
पासवर्ड नीति को टेस्ट करना
$wgPasswordPolicy को कॉन्फ़िगर करने के बाद, यह सुनिश्चित करना महत्वपूर्ण है कि यह ठीक से काम कर रहा है। आप एक नया उपयोगकर्ता खाता बनाकर और एक ऐसा पासवर्ड बनाने की कोशिश करके इसे टेस्ट कर सकते हैं जो नीति का उल्लंघन करता है। यदि नीति ठीक से कॉन्फ़िगर की गई है, तो आपको एक त्रुटि संदेश दिखाई देना चाहिए जो आपको बताता है कि पासवर्ड नीति का पालन नहीं करता है।
यह भी सुनिश्चित करें कि पासवर्ड बदलने की सुविधा ठीक से काम कर रही है। एक मौजूदा उपयोगकर्ता खाते में लॉग इन करें और अपना पासवर्ड बदलने का प्रयास करें। यदि आपने `maxage` विकल्प सेट किया है, तो आपको पासवर्ड बदलने के लिए प्रेरित किया जाना चाहिए यदि पासवर्ड की अवधि समाप्त हो गई है।
सुरक्षा के लिए अतिरिक्त सुझाव
$wgPasswordPolicy आपके विकि की सुरक्षा के लिए एक महत्वपूर्ण कदम है, लेकिन यह एकमात्र कदम नहीं है। यहां कुछ अतिरिक्त सुझाव दिए गए हैं जो आपको अपने विकि को सुरक्षित रखने में मदद कर सकते हैं:
- सॉफ़्टवेयर को अपडेट रखें: सुनिश्चित करें कि आप MediaWiki के नवीनतम संस्करण का उपयोग कर रहे हैं। नवीनतम संस्करणों में अक्सर सुरक्षा सुधार शामिल होते हैं।
- मजबूत उपयोगकर्ता नाम का उपयोग करें: उपयोगकर्ताओं को मजबूत उपयोगकर्ता नाम चुनने के लिए प्रोत्साहित करें जो आसानी से अनुमान लगाए जाने योग्य न हों।
- टू-फैक्टर ऑथेंटिकेशन सक्षम करें: टू-फैक्टर ऑथेंटिकेशन सुरक्षा की एक अतिरिक्त परत जोड़ता है, जिससे हैकर्स के लिए उपयोगकर्ता खातों तक पहुंच प्राप्त करना अधिक कठिन हो जाता है। टू-फैक्टर ऑथेंटिकेशन
- नियमित रूप से बैकअप लें: अपने विकि का नियमित रूप से बैकअप लें ताकि आप डेटा हानि की स्थिति में इसे पुनर्स्थापित कर सकें। बैकअप
- असुरक्षित एक्सटेंशन से बचें: केवल विश्वसनीय स्रोतों से एक्सटेंशन स्थापित करें। असुरक्षित एक्सटेंशन आपके विकि को सुरक्षा खतरों के प्रति संवेदनशील बना सकते हैं।
$wgPasswordPolicy और प्रशासन
$wgPasswordPolicy का प्रबंधन आमतौर पर विकि प्रशासकों द्वारा किया जाता है। प्रशासकों को यह सुनिश्चित करना चाहिए कि पासवर्ड नीति आपके विकि की सुरक्षा आवश्यकताओं के अनुरूप है और उपयोगकर्ताओं के लिए बहुत अधिक प्रतिबंधात्मक नहीं है।
प्रशासकों को उपयोगकर्ताओं को मजबूत पासवर्ड बनाने और बदलने के महत्व के बारे में शिक्षित करने की भी जिम्मेदारी लेनी चाहिए।
पासवर्ड नीति के उदाहरण
यहां कुछ अलग-अलग पासवर्ड नीतियों के उदाहरण दिए गए हैं:
- कम सुरक्षा: `length:6` - यह नीति कमजोर है और इसे केवल उन विकियों के लिए अनुशंसित किया जाता है जिनमें संवेदनशील जानकारी नहीं होती है।
- मध्यम सुरक्षा: `length:8;mincaps:1;minlower:1;mindigits:1` - यह नीति अधिकांश विकियों के लिए एक अच्छा संतुलन प्रदान करती है।
- उच्च सुरक्षा: `length:12;mincaps:2;minlower:2;mindigits:2;minspecial:2;no-split;no-similar;maxage:30` - यह नीति बहुत मजबूत है और इसे उन विकियों के लिए अनुशंसित किया जाता है जिनमें संवेदनशील जानकारी होती है।
$wgPasswordPolicy और उपयोगकर्ता अनुभव
जबकि एक मजबूत पासवर्ड नीति सुरक्षा के लिए महत्वपूर्ण है, यह उपयोगकर्ता अनुभव को भी प्रभावित कर सकती है। यदि पासवर्ड नीति बहुत अधिक प्रतिबंधात्मक है, तो उपयोगकर्ताओं को पासवर्ड बनाना और याद रखना मुश्किल हो सकता है।
यह सुनिश्चित करना महत्वपूर्ण है कि पासवर्ड नीति सुरक्षा और उपयोगकर्ता अनुभव के बीच एक संतुलन बनाए। उपयोगकर्ताओं को स्पष्ट निर्देश प्रदान करें कि एक मजबूत पासवर्ड कैसे बनाया जाए, और उन्हें पासवर्ड रीसेट करने में मदद करने के लिए उपकरण प्रदान करें यदि वे अपना पासवर्ड भूल जाते हैं।
संबंधित विषय
यहाँ कुछ संबंधित विषय दिए गए हैं जो आपके लिए उपयोगी हो सकते हैं:
- MediaWiki सुरक्षा
- उपयोगकर्ता प्रबंधन
- खाता सुरक्षा
- पासवर्ड पुनर्प्राप्ति
- सुरक्षा नीतियां
- वॉल्यूम विश्लेषण - असामान्य लॉगिन पैटर्न का पता लगाने के लिए उपयोगी।
- तकनीकी विश्लेषण - कमजोर पासवर्ड पैटर्न की पहचान करने के लिए उपयोगी।
- ब्रूट-फ़ोर्स अटैक
- फ़िशिंग
- सोशल इंजीनियरिंग
- क्रिप्टोग्राफी
- टू-फैक्टर ऑथेंटिकेशन
- बैकअप
- सुरक्षा ऑडिट
- लॉगिंग और मॉनिटरिंग
- सॉफ्टवेयर अपडेट
- एक्सटेंशन सुरक्षा
- डेटा एन्क्रिप्शन
- प्रवेश नियंत्रण
- जोखिम प्रबंधन
- घटना प्रतिक्रिया
- सुरक्षा जागरूकता प्रशिक्षण
निष्कर्ष
$wgPasswordPolicy एक शक्तिशाली उपकरण है जो आपको अपने MediaWiki विकि की सुरक्षा को बेहतर बनाने में मदद कर सकता है। एक मजबूत पासवर्ड नीति कॉन्फ़िगर करके, आप अपने विकि को ब्रूट-फ़ोर्स अटैक और अन्य सुरक्षा खतरों से बचा सकते हैं। सुनिश्चित करें कि आप अपनी आवश्यकताओं के अनुसार विकल्पों को समायोजित करें और पासवर्ड नीति को नियमित रूप से टेस्ट करें। सुरक्षा और उपयोगकर्ता अनुभव के बीच संतुलन बनाए रखना भी महत्वपूर्ण है।
अभी ट्रेडिंग शुरू करें
IQ Option पर रजिस्टर करें (न्यूनतम जमा $10) Pocket Option में खाता खोलें (न्यूनतम जमा $5)
हमारे समुदाय में शामिल हों
हमारे Telegram चैनल @strategybin से जुड़ें और प्राप्त करें: ✓ दैनिक ट्रेडिंग सिग्नल ✓ विशेष रणनीति विश्लेषण ✓ बाजार की प्रवृत्ति पर अलर्ट ✓ शुरुआती के लिए शिक्षण सामग्री