ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

VPS එකක් අතුරුදහන් වුණා! WordPress සයිබර් තැඹිලි මයිනරය හෙළිවී

VPS එකක් අතුරුදහන් වුණා! WordPress සයිබර් තැඹිලි මයිනරය හෙළිවී

ඉරිදා උදෑසනේ මට ලැබුණු ඊමේල් දෙකම එකවරම අවධානයට ගත්තා – එකක් වෙබ් අඩවිය අඩුවී ඇති බව UptimeRobot වාර්තා කරයි, දෙවන එක VPS සපයන්නාගේ ‘අපභාවිත’ නිසා සේවාව නවතා දැමූ බවයි.

කන්ට්‍රෝල් පැනලයට ඇතුල් වූ පසු CPU භාවිතය 15%–20% සිට 100% දක්වා පැය හතරක් පමණ තදබලව පවතින බව දැකගත්තා. ප්‍රධාන හේතුව xmlrpc.php ගොනුවක් බව පෙනී ආවේ; WordPress හි දුරස්ථ කළමනාකරණය සක්‍රිය කරන මෙම ගොනුව CPU වැඩි පරිමාණයක් ගනී.

XML‑RPC අක්‍රිය කළාට පසු VPS නැවත ආරම්භ කළා, නමුත් අලුත් දවසේම ඒම ඊමේල් යළි පැමිණිණ. වාරික CPU සීමා පැනවී, කර්නල් වැනි ප්‍රොසෙස් එකක් CPU ගත කරමින් පවතින බවත්, VPS නැවත නවතී ගියා.

මෙය කාර්ය සාධන ගැටළුවක් නොව, පූර්ණ සර්වර් පරිපාලන පද්ධතියක් පිරිසිදු කරගත් හොරාකාරකයක් බව තේරුම් ගත්තා. WordPress ෆෝල්ඩරය තුළ image/image/image/image/cache.php වැනි අසම්භවිතා ගොනු, රොග් අඩ්මින් ගිණුම, අධිකාරියකින් පවත්වාගෙන යන SSH key, CyberPanel තුළ අනුමත නොකළ අඩ්මින් ගිණුම වැනි තවත් අනවසර දේවල් හමු වුණා.

ඉන්පසු libnet‑cache නමින් සැකසූ ප්‍රොසෙස් එකක් හමු වුණා; එය මැරීමට උත්සාහ කළත්, ක්ෂණිකව නැවත පණගැන්වූවා. Systemd, cron වැනි ස්ථිරතාවය සපයන මාර්ගවල දුෂ්කර සේවාවන්, කාලය‑සමය කාර්යයන් හඳුනාගෙන, සියල්ල immutable (i) ගුණය සකසා තිබුණා.

chattr බයිනරිම දුර්වල වූ නිසා, පළමුව එය අලුත් කර, පසුව immutable ගුණය ඉවත් කර, සියලු දූෂිත ගොනු, සේවාවන්, cron jobs, SSH key, අධිකාරි ගිණුම් මකා දැමුණා. WP‑CLI භාවිතයෙන් WordPress core නැවත ස්ථාපනය කර, wp‑content/uploads තුළ ඇති සියලු දූෂිත PHP ගොනු මකා දමා, සියලු පාරිභෝගික රහස් පද වෙනස් කළා.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ලංකාවේ බොහෝ SMEs, විද්‍යාල, විශ්වවිද්‍යාල පරිශීලකයින් අඩු මිලේ VPS හෝ Cloud සේවා භාවිතා කරන අතර, WordPress යනු ජනප්‍රිය CMS එකයි. මෙවැනි සයිබර් ප්‍රහාරයක් අඩවියක් පමණක් නොව, සම්පූර්ණ සේවාදායකයම අතුරුදන් කරයි. එම නිසා:

  • සයිබර් ආරක්ෂා පිළිබඳ අවධානය වැඩි වේ.
  • XML‑RPC වැනි අඩු-අපරික්ෂිත විශේෂාංග අක්‍රිය කිරීමේ වැදගත්කම තේරුම් ගත හැක.
  • Immutable ගුණය, chattr, systemd, cron වැනි Linux පදනම් මෙවලම් ගැන දැනුම වර්ධනය වේ.
  • කොයින් මයිනරින් ආදායම අහිමි වීම වළක්වා, ව්‍යාපාරික පිරිවැය පාලනය කළ හැක.

අවසන් වශයෙන්, VPS එකක් අඩු-ආරක්ෂිත WordPress අඩවියක් හරහා හොරකම් කර ගැනීම, පූර්ණ පද්ධතියේ CPU භාවිතය 100% කර, ක්‍රිප්ටෝ මයිනරයක් ලෙස පරිවර්තනය කිරීම සිදුවේ. එවැනි අවස්ථා වලින් වැළකිම සඳහා නිතර පද්ධති නිරීක්ෂණය, නවතම පච්ච් පතුරු, සහ ආරක්ෂක පරිපාලන පියවර ගැනීම අත්‍යවශ්‍යය.

ඔබගේ VPS හෝ WordPress අඩවිය ආරක්ෂිතද? අදම පරීක්ෂා කර බලන්න.

💡 ඔබේ VPS ආරක්ෂාව දැන්ම තහවුරු කරගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#VPS #WordPress #Security #Crypto Mining #Sri Lanka