សន្តិសុខសម្រាប់អ្នកប្រើប្រាស់ WordPress ដំបូង
លោក ទេពកេន វណ្ណកន បានធ្វើបទបង្ហាញមួយស្តីពី “សន្តិសុខសម្រាប់អ្នកប្រើប្រាស់ WordPress ដំបូង” ដែលស្តិតនៅក្រោមមូលបទ សន្តិសុខឌីជីថលដែលជាមូលបទមួយចំណោមមូលបទទាំងបីដែលសង្កត់ធ្ងន់ដោយកម្មវិធីកម្ពុជា អាយស៊ីធីខែម ២០២២។
ទស្សនិកជន ៣១ នាក់បានចូលរួមបទបង្ហាញរបស់លោក ដែលក្នុងនោះមាន ១១ នាក់ជាស្ត្រី។ ដោយអង្គុយក្នុងទម្រង់ជារង្វង់មូល វាគ្មិនបានណែនាំខ្លួនគាត់ទៅសិក្ខាសាលាថាជាអ្នកអភិវឌ្ឈនៅលើវេទិកា WordPress។ លោកបានធ្វើការជាមួយ WordPress អស់រយៈពេលជិតដប់ឆ្នាំ ហើយបានបង្កើតគម្រោងគេហទំព័រសម្រាប់ក្រុមហ៊ុនឯកជនផ្សេងៗ និងអង្គការមិនមែនរដ្ឋាភិបាលជាច្រើន។ លោកក៏មានបទពិសោធន៍ជាមួយប្រព័ន្ធគ្រប់គ្រងទិន្នន័យដោយប្រើ WordPress ផងដែរ។
WordPress គឺជាវេទិកាដ៏ពេញនិយមមួយសម្រាប់អ្នកប្រើប្រាស់ក្នុងការបង្កើតគេហទំព័ររបស់ពួកគេ។ វាផ្តល់ជំរើសក្នុងការប្ដូរតាមបំណងបានយ៉ាងខ្លាំងជាមួយនឹងកម្មវិធីជំនួយ និងគំរូជាច្រើន។ ទោះជាយ៉ាងណាក៏ដោយ គេហទំព័រ WordPress - ដូចជាស្ទើរតែគ្រប់គេហទំព័រផ្សេងទៀតដែរ - អាចត្រូវបានលួចចូល និងកេងប្រវ័ញ្ចតាមវិធីផ្សេងៗ។ ពួកចោរលួចតាមអ៊ីនធឺណិតអាចចូលប្រើគេហទំព័រទាំងនេះដោយប្រើឈ្មោះអ្នកប្រើប្រាស់ និងព័ត៌មានបញ្ជាក់ការចូល ហើយពូកចោរក៏អាចទទួលបានអត្ថប្រយោជន៍ និងកេងចំនេញបានពីភាពងាយរងគ្រោះនៃកម្មវិធី និងការរួមបញ្ចូលសេវាភាគីទីបីមិនមានគុណភាពដោយប្រើគេហទំព័រ និងhosting របស់វា។
លោក វណ្ណកន បានលើកឡើងថាជាមធ្យមគេហទំព័រថ្មីៗប្រមាណ ៣០០០០ ត្រូវបានគេលួចយកជារៀងរាល់ថ្ងៃ។ ការប្រើឧបករណ៍ស្វ័យប្រវត្តិគឺជាយុទ្ធសាស្ត្រមួយក្នុងចំណោមយុទ្ធសាស្ត្រទូទៅបំផុតដែលអ្នកវាយប្រហារប្រើប្រាស់ ដើម្បីលូចយកគេហទំព័រ។ ពួកចោរលួចតាមអ៊ីនធឺណិតមិនមែនលួចយកប្រពន្ធ័ប្រតិបត្តិការនោះទេ។ ផ្ទុយទៅវិញ ពួកគេប្រើប្រាស់ឧបករណ៍កុំព្យូទ័រដើម្បីប្រមូល និងលួចទិន្នន័យ ប្រមូលព័ត៌មាន ទទួលបាន និងរក្សាការចូលទៅកាន់គេហទំព័រគោលដៅ។ វិធីនេះ ការវាយប្រហាររបស់ពួកគេស្ទើរតែមិនអាចតាមដានបានឡើយ។
ការលួចយកវេបសាយកាន់តែមានភាពលំបាកក្នុងការកត់សម្គាល់។ វាគ្មិនបាននិយាយថា ជាមធ្យមគេត្រូវចំណាយពេល ២២៨ ថ្ងៃ ដើម្បីកំណត់អត្តសញ្ញាណបញ្ហាសន្តិសុខ ឬការបែកធ្លាយបញ្ហាទិន្នន័យនៅឆ្នាំ ២០២០។ លោក វណ្ណកនបានព្រមានថាគណនី WordPress ដែលមានពិធីការសុវត្ថិភាពខ្សោយគឺមានការប្រឈមខ្ពស់ជាមួយនឹងការគំរាមកំហែងផ្នែកសន្តិសុខ។ ការគំរាមកំហែងផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតបានកើនឡើង ៦ ដងចាប់តាំងពីការចាប់ផ្តើមនៃជំងឺរាតត្បាតកូវីដ-១៩។
ពួកចោរតាមអ៊ីនធឺណិតអាចនឹងវាយប្រហារគេហទំព័រ WordPress ដោយសារតែហេតុផលជាច្រើនរាប់ចាប់ពីដើម្បីភាពសប្បាយ ការលួចចរាចរដើម្បីជួយគេហទំព័ររបស់ពួកគេ ការលួចព័ត៌មាន និងទិន្នន័យសម្រាប់ធ្វើការសម្រេចចិត្ត និងការលួចចូលគេហទំព័ររបស់អ្នកប្រកួតប្រជែង។ ការលួចចូលដោយប្រយោលគឺជាគំនិតពាក់ព័ន្ធមួយផ្សេងទៀត។លោក វណ្ណកនបាននិយាយថា វាកើតឡើងនៅពេលដែលពួកចោរតាមអ៊ីនធឺណិតចូល និងកេងប្រវ័ញ្ចគេហទំព័រមួយ ហើយកំណត់វាជាចំណុចមួយដើម្បីបញ្ឆោតក្រុមគោលដៅ ឬបុគ្គលឱ្យចូលមើលគេហទំព័រដែលត្រូវបានគេលួចចូល។
វាគ្មិនបានលើកឡើងពីដំណោះស្រាយសាមញ្ញៗ និងត្រង់ជាច្រើនដើម្បីពង្រឹង និងធានាសុវត្ថិភាពគណនី WordPress ក៏ដូចជាកាត់បន្ថយឱកាសនៃការត្រូវគេលួចចូល។ ជាដំបូង អ្នកប្រើប្រាស់គួរតែប្រើប្រព័ន្ធអេកូដែលមានសុវត្ថិភាពជាមួយនឹងពាក្យសម្ងាត់ខ្លាំង និងការផ្ទៀងផ្ទាត់ដោយប្រើលេខសំងាត់ពីរជាន់ ហើយជៀសវាងការប្រើប្រាស់អត្តសញ្ញាណដែលផ្តល់ឱ្យស្រាប់។ លើសពីនេះ លោក វណ្ណកនបានណែនាំឱ្យទស្សនិកជនជ្រើសរើសតែកម្មវិធីជំនួយដែលមាននៅលើគេហទំព័រ WordPress ផ្លូវការប៉ុណ្ណោះ។ លោកក៏បានស្នើឱ្យអ្នកចូលរួមប្រើប្រាស់គេហទំព័រមួយឈ្មោះថា “Exploit database” ដែលផ្តល់ព័ត៌មានសុវត្ថិភាពលើកម្មវិធីជំនួយដែលត្រូវបានគេលួច ឬមានបញ្ហា និងការរំលោភបំពានសុវត្ថិភាពដែលពាក់ព័ន្ធផ្សេងទៀត។
លោកក៏បានសង្កត់ធ្ងន់ផងដែរអំពីសារៈសំខាន់នៃការដកកម្មវិធីជំនួយដែលមិនសូវប្រើ និងមិនចាំបាច់ចេញ ព្រោះវាអាចជាចំណុចខ្សោយសម្រាប់ពួកចោរលួចតាមអ៊ីនធឺណិតអាចវាយលុកបាន។ គន្លឹះមួយទៀតដើម្បីពង្រឹងសុវត្ថិភាពរបស់ WordPress គឺត្រូវបិទការចុះឈ្មោះអ្នកប្រើប្រាស់ ប្រសិនបើមិនចាំបាច់។ វណ្ណកនក៏បានក្រើនរំលឹកដល់ម្ចាស់ WordPress ឱ្យលុបមតិយោបល់សារឥតបានការ និងប្រើប្រាស់កំណែចុងក្រោយរបស់ PHP ។ គន្លឹះបន្ថែមដែលវាគ្មិនផ្តល់ជូនក្នុងអំឡុងពេលសិក្ខាសាលារួមមានការbackupទិន្នន័យ និងការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធ ការបិទការកែច្នៃកម្មវិធី និងជៀសវាងឈ្មោះអ្នកប្រើប្រាស់ខ្សោយ និងអាចទាយបាន។ គន្លឹះសុវត្ថិភាពទាំងអស់នេះបានរួមចំណែកក្នុងការពង្រឹងអត្តសញ្ញាណឌីជីថលរបស់អ្នកចូលរួមទាំងអស់នៅក្នុងវគ្គនេះ។ ដោយមើលឃើញពីបរិបទនយោបាយនៅក្នុងប្រទេសកម្ពុជា សន្តិសុខឌីជីថលបានក្លាយជាកត្តាចាំបាច់ចាប់តាំងពីការអនុវត្តច្រកផ្លូវអ៊ីនធឺណិតជាតិ (NIG) នឹងគំរាមកំហែងដល់សកម្មភាពរបស់មនុស្សគ្រប់គ្នានៅក្នុងវិស័យឌីជីថល។ ការណែនាំអំពីវិធានការសុវត្ថិភាពបន្ថែមដើម្បីការពារអត្តសញ្ញាណរបស់អ្នកនៅលើអ៊ីនធឺណិតគឺតែងតែត្រូវបានណែនាំ។ ដោយមើលឃើញពីបរិបទនយោបាយនៅក្នុងប្រទេសកម្ពុជា សន្តិសុខឌីជីថលបានក្លាយជាកត្តាចាំបាច់ចាប់តាំងពីការអនុវត្តច្រកទ្វារអ៊ីនធឺណិតជាតិ (NIG) នឹងគំរាមកំហែងដល់សកម្មភាពរបស់មនុស្សគ្រប់គ្នានៅក្នុងវិស័យឌីជីថល។ ជាមួយនឹងការកើនឡើងនៃការឃ្លាំមើលតាមប្រព័ន្ធឌីជីថល លទ្ធភាពនៃការការពារអត្តសញ្ញាណឌីជីថលរបស់មនុស្សម្នាក់នឹងក្លាយជាទ្រព្យសម្បត្តិដ៏សំខាន់ ជាពិសេសសម្រាប់បុគ្គល និងក្រុមដែលងាយរងគ្រោះ ដូចជាសកម្មជនសិទ្ធិមនុស្សជាដើម។