Site icon এসো ইনকাম করি

415. cPanel Security Setup Guide for Beginners 2026: WordPress Website নিরাপদ রাখার সম্পূর্ণ গাইড

415. cPanel Security Setup Guide for Beginners 2026: WordPress Website নিরাপদ রাখার সম্পূর্ণ গাইড

415. cPanel Security Setup Guide for Beginners 2026: WordPress Website নিরাপদ রাখার সম্পূর্ণ গাইড

cPanel Security Setup Guide for Beginners 2026 – Website Security Step-by-Step cPanel Security Setup Guide for Beginners 2026 অনুসরণ করে WordPress website-এর SSL, password, firewall, backup, malware ও account security উন্নত করুন।

Introduction

একটি WordPress website চালু করার পর শুধু content publish করলেই দায়িত্ব শেষ হয় না। Website security ঠিকভাবে configure না করলে hacking, malware, unauthorized login, spam এবং data loss-এর মতো সমস্যা হতে পারে।

বিশেষ করে নতুন website ownerরা cPanel-এর অনেক security settings সম্পর্কে পরিষ্কার ধারণা না থাকায় গুরুত্বপূর্ণ configuration বাদ দিয়ে ফেলেন।

এই কারণে cPanel Security Setup Guide for Beginners 2026 নতুন WordPress user, blogger এবং small business ownerদের জন্য অত্যন্ত গুরুত্বপূর্ণ।

cPanel হলো hosting account management-এর একটি জনপ্রিয় control panel। এর মাধ্যমে domain, email, files, databases, SSL, backups এবং বিভিন্ন hosting-related settings পরিচালনা করা যায়।

তবে cPanel নিজে সম্পূর্ণ website security solution নয়। Hosting provider-এর server security, WordPress configuration, plugins, themes এবং user practices—সবকিছু মিলেই website security তৈরি হয়।

এই guide-এ beginner-friendly উপায়ে cPanel account ও WordPress website-এর basic security setup কীভাবে করবেন তা আলোচনা করা হবে।


Quick Summary Table

Security Area কী করবেন
cPanel Password Strong & unique password
2FA Enable করুন
SSL HTTPS চালু করুন
File Permissions Proper permissions রাখুন
Backup Regular backup রাখুন
PHP Supported version ব্যবহার করুন
WordPress Updated রাখুন
Plugins Trusted ও updated plugin ব্যবহার করুন
Database Strong credentials ব্যবহার করুন
FTP Secure connection ব্যবহার করুন
Email Account security শক্তিশালী করুন
Malware Regular monitoring করুন

cPanel Security কী?

cPanel security বলতে hosting control panel এবং এর মাধ্যমে পরিচালিত website, files, databases, email accounts ও domains নিরাপদ রাখার বিভিন্ন configuration বোঝায়।

এর মধ্যে থাকতে পারে:

cPanel Security কেন গুরুত্বপূর্ণ?

ধরুন আপনার WordPress website-এ কয়েক মাসের content রয়েছে।

হঠাৎ কোনো attacker hosting account-এ unauthorized access পেল।

সে:

তাই website security-এর প্রথম স্তর হওয়া উচিত hosting account security।

Step 1: Strong cPanel Password ব্যবহার করুন

cPanel account-এর password খুব গুরুত্বপূর্ণ।

সহজ password যেমন:

123456

password

admin123

ব্যবহার করা উচিত নয়।

একটি strong password-এ থাকতে পারে:

একই password অন্য website-এ ব্যবহার করবেন না।

Step 2: Two-Factor Authentication চালু করুন

যদি আপনার hosting provider/cPanel configuration 2FA support করে, এটি enable করা অত্যন্ত গুরুত্বপূর্ণ।

2FA চালু থাকলে password জানলেও attacker-এর জন্য account access করা কঠিন হয়।

সাধারণত authentication app ব্যবহার করে one-time verification code generate করা যায়।

2FA-এর সুবিধা

Step 3: SSL Certificate Install করুন

Website security-এর জন্য HTTPS গুরুত্বপূর্ণ।

cPanel hosting-এ SSL certificate install করার option থাকতে পারে।

অনেক hosting provider free SSL certificate প্রদান করে।

SSL active হওয়ার পর website সাধারণত:

http://example.com

থেকে:

https://example.com

ব্যবহার করতে পারে।

HTTPS কেন গুরুত্বপূর্ণ?

HTTPS visitor এবং website-এর মধ্যে data transmission encrypt করতে সাহায্য করে।

বিশেষ করে:

এর জন্য HTTPS অত্যন্ত গুরুত্বপূর্ণ।

Step 4: Force HTTPS

SSL properly configured হওয়ার পর HTTP থেকে HTTPS redirect configure করা যায়।

তবে redirect loop যেন না হয় তা পরীক্ষা করুন।

Cloudflare ব্যবহার করলে Cloudflare-এর SSL mode এবং origin server-এর SSL configuration-এর সঙ্গে মিল রেখে HTTPS setup করতে হবে।

Step 5: File Permissions Check করুন

cPanel-এর File Manager ব্যবহার করে WordPress files-এর permissions দেখা যায়।

অতিরিক্ত permissive permissions security risk তৈরি করতে পারে।

সাধারণ WordPress setup-এ files এবং directories-এর জন্য appropriate permissions রাখা উচিত।

একটি common baseline হিসেবে:

Files: 644

Directories: 755

ব্যবহার করা হয়।

তবে hosting environment এবং specific file অনুযায়ী permission আলাদা হতে পারে।

777 Permission কেন Avoid করবেন?

777 permission file বা directory-কে অত্যন্ত broad access দিতে পারে।

এটি unnecessary হলে ব্যবহার করা উচিত নয়।

বিশেষ করে WordPress website-এর গুরুত্বপূর্ণ files-এ excessive permissions security risk বাড়াতে পারে।

Step 6: wp-config.php Protect করুন

wp-config.php WordPress-এর একটি গুরুত্বপূর্ণ configuration file।

এতে database connection-এর মতো sensitive configuration থাকতে পারে।

তাই এটি public access থেকে protected থাকা জরুরি।

Server configuration অনুযায়ী access protection ব্যবহার করা যেতে পারে।

তবে ভুল .htaccess rule দিলে website break হতে পারে।

Step 7: WordPress Update রাখুন

Security-এর জন্য WordPress core regularly update করা গুরুত্বপূর্ণ।

পুরনো WordPress version-এ known vulnerabilities থাকতে পারে।

তাই:

সময়মতো update করুন।

Update করার আগে backup রাখা ভালো।

Step 8: Plugins Carefully নির্বাচন করুন

WordPress website-এর security অনেকটাই plugins-এর ওপর নির্ভর করতে পারে।

Plugin নির্বাচন করার সময় দেখুন:

অপরিচিত source থেকে pirated বা nulled plugin ব্যবহার করবেন না।

Nulled Plugin কেন Dangerous?

Nulled theme/plugin-এর মধ্যে malicious code থাকতে পারে।

এটি website-এ:

এর মতো সমস্যা তৈরি করতে পারে।

তাই trusted source থেকে plugin ও theme ব্যবহার করুন।

Step 9: Unused Plugins Delete করুন

শুধু deactivate করলেই security risk সম্পূর্ণ শেষ হয় না।

যে plugin প্রয়োজন নেই তা remove করা ভালো।

বিশেষ করে outdated এবং abandoned plugins avoid করুন।

Step 10: PHP Version Update করুন

cPanel-এর MultiPHP Manager বা hosting-এর equivalent tool থেকে PHP version পরিবর্তন করা যেতে পারে।

WordPress-এর জন্য বর্তমানে supported PHP version ব্যবহার করা উচিত।

তবে PHP version update করার আগে:

check করুন।

পুরনো website হলে staging environment-এ test করা ভালো।

Step 11: Database Security

WordPress database website-এর গুরুত্বপূর্ণ information ধারণ করে।

Database security-এর জন্য:

রাখা গুরুত্বপূর্ণ।

Step 12: Database User Privileges

Database user-এর প্রয়োজনের চেয়ে বেশি privileges দেওয়া উচিত নয়।

তবে WordPress-এর normal operation-এর জন্য প্রয়োজনীয় permissions ঠিক রাখতে হবে।

Database configuration পরিবর্তনের আগে backup রাখুন।

Step 13: phpMyAdmin নিরাপদভাবে ব্যবহার করুন

cPanel থেকে phpMyAdmin ব্যবহার করে WordPress database manage করা যায়।

তবে phpMyAdmin-এ ভুল query চালালে website বা database corrupt হতে পারে।

তাই:

Step 14: Regular Backup রাখুন

Backup হলো website security-এর সবচেয়ে গুরুত্বপূর্ণ অংশগুলোর একটি।

আপনার backup-এ থাকতে পারে:

শুধু hosting server-এর backup-এর ওপর নির্ভর না করে গুরুত্বপূর্ণ backup-এর একটি independent copy রাখা ভালো।

3-2-1 Backup Strategy

একটি advanced approach হলো 3-2-1 backup strategy।

অর্থাৎ:

3 copies of data

2 different storage types

1 copy off-site

Small website-এর জন্য পুরো strategy বাস্তবায়ন কঠিন হলেও principle হিসেবে এটি useful।

Step 15: FTP Security

FTP ব্যবহার করলে secure connection ব্যবহার করা গুরুত্বপূর্ণ।

Plain FTP credentials network-এ নিরাপদ নয়।

সম্ভব হলে:

এর মতো secure protocol ব্যবহার করুন, hosting support অনুযায়ী।

Step 16: FTP Accounts Review করুন

cPanel-এ যদি পুরনো FTP account থাকে যা আর প্রয়োজন নেই, সেগুলো remove করুন।

প্রয়োজন হলে specific directory access-এর জন্য আলাদা FTP account ব্যবহার করুন।

একটি account দিয়ে সব website manage না করাই ভালো।

Step 17: Email Security

cPanel থেকে email accounts পরিচালনা করা যায়।

Email security-এর জন্য:

গুরুত্বপূর্ণ।

Step 18: Email Authentication

Domain-based email ব্যবহার করলে SPF, DKIM এবং DMARC configuration বিবেচনা করুন।

এগুলো email authentication এবং spoofing protection-এর জন্য গুরুত্বপূর্ণ।

SPF

কোন mail servers আপনার domain-এর হয়ে email পাঠাতে পারবে তা specify করতে সাহায্য করে।

DKIM

Outgoing email-এ cryptographic signature যোগ করতে সাহায্য করে।

DMARC

SPF ও DKIM-এর ওপর ভিত্তি করে receiving server কীভাবে authentication failure handle করবে তা নির্ধারণ করতে সাহায্য করে।

Step 19: Hotlink Protection

cPanel-এর কিছু hosting environment-এ Hotlink Protection feature থাকতে পারে।

এটি অন্য website-কে আপনার image files directly embed করে bandwidth ব্যবহার করা থেকে কিছু ক্ষেত্রে আটকাতে সাহায্য করতে পারে।

তবে legitimate use case থাকলে ভুল configuration করবেন না।

Step 20: Directory Indexing Disable করুন

যদি কোনো directory-তে index file না থাকে, server configuration অনুযায়ী directory listing দেখা যেতে পারে।

Sensitive directory-তে directory indexing বন্ধ রাখা ভালো।

cPanel/hosting configuration-এর মাধ্যমে এটি manage করা যেতে পারে।

Step 21: Error Pages Configure করুন

Default server error pages কখনো কখনো unnecessary technical information expose করতে পারে।

Custom error pages ব্যবহার করে user-friendly experience তৈরি করা যায়।

বিশেষ করে:

404

403

500

এর জন্য custom pages তৈরি করা যেতে পারে।

Step 22: Backup Before Major Changes

cPanel security configuration change করার আগে backup রাখা অত্যন্ত গুরুত্বপূর্ণ।

বিশেষ করে:

এর আগে backup রাখুন।

Step 23: Malware Scanning

কিছু hosting provider cPanel-এর মাধ্যমে malware scanning বা security tools প্রদান করতে পারে।

Website নিয়মিত scan করুন।

Suspicious files দেখলে blindly delete না করে আগে file-এর purpose যাচাই করুন।

Step 24: Login Monitoring

আপনার hosting এবং WordPress account-এ suspicious login হচ্ছে কি না monitor করুন।

অস্বাভাবিক activity যেমন:

দেখলে দ্রুত investigate করুন।

Step 25: WordPress Admin Security

WordPress admin account-এর জন্য:

ব্যবহার করুন।

সব user-কে Administrator role দেওয়ার প্রয়োজন নেই।

User Roles Properly ব্যবহার করুন

WordPress-এ বিভিন্ন user role রয়েছে।

যেমন:

যার যে permission প্রয়োজন, তাকে সেই role দিন।

এটিকে Principle of Least Privilege বলা হয়।

cPanel Security Checklist

Account Security

☑ Strong password

☑ 2FA

☑ Unique credentials

☑ Old accounts removed

Website Security

☑ SSL active

☑ HTTPS enabled

☑ WordPress updated

☑ Themes updated

☑ Plugins updated

File Security

☑ Correct permissions

☑ No unnecessary 777 permissions

☑ Sensitive files protected

Database Security

☑ Strong database credentials

☑ Regular backup

☑ Limited access

Server Security

☑ Supported PHP

☑ Malware monitoring

☑ Secure FTP

☑ Firewall/security tools where available

cPanel Security বনাম WordPress Security

বিষয় cPanel Security WordPress Security
Password Hosting account WP users
SSL Hosting/server Website HTTPS
Files File permissions Theme/plugin files
Database DB credentials WP database
Backup Hosting backup WordPress backup
Malware Server/site scan Security plugin/tools
2FA cPanel account WP admin

দুটি layer একসঙ্গে secure করা প্রয়োজন।

Beginnerদের Common Mistakes

Weak Password ব্যবহার

সহজ password attacker-এর জন্য ঝুঁকিপূর্ণ।

2FA Disable রাখা

2FA additional protection দিতে পারে।

Old Plugin রেখে দেওয়া

Abandoned plugin security risk তৈরি করতে পারে।

Nulled Plugin ব্যবহার

Malicious code থাকার সম্ভাবনা থাকে।

Backup না রাখা

Hack বা accidental deletion-এর পরে recovery কঠিন হয়।

777 Permission

Unnecessary broad permissions avoid করা উচিত।

Unsupported PHP

পুরনো PHP security ও compatibility issue তৈরি করতে পারে।

Admin Access বেশি দেওয়া

সব user-কে administrator করা উচিত নয়।

Expert Tips

প্রথমে hosting account secure করুন।

এরপর WordPress security review করুন।

প্রতিটি website-এর জন্য unique password ব্যবহার করুন।

2FA available থাকলে enable করুন।

Automatic backup-এর পাশাপাশি independent backup রাখুন।

Website updates নিয়মিত করুন।

Unused plugins এবং themes remove করুন।

Secure FTP ব্যবহার করুন।

SPF, DKIM ও DMARC configure করুন।

Server logs এবং security alerts monitor করুন।

Security plugin install করার আগে সেটির functionality বুঝুন।

cPanel Security-এর Pros and Cons

সুবিধা

অসুবিধা

আরও পড়ুন

Viral AI Tools Everyone Uses 2026: জনপ্রিয় AI Tools এবং কাজের Smart Solution Guide

How AI Builds Income: ২০২৬ সালে AI ব্যবহার করে অনলাইন আয় করার সম্পূর্ণ গাইড

AI Tools for Students Earning: ২০২৬ সালে শিক্ষার্থীরা AI ব্যবহার করে কীভাবে অনলাইন আয় করতে পারে

AI Automation Future Jobs: ২০২৬ সালে AI Automation কোন নতুন চাকরি ও ক্যারিয়ার তৈরি করবে

FAQ

cPanel security কী?

cPanel security হলো hosting control panel এবং এর মাধ্যমে পরিচালিত website, files, database, email ও domains নিরাপদ রাখার configuration এবং practices।

cPanel কি website secure করে?

cPanel কিছু security management tools দেয়, কিন্তু website-এর complete security নিশ্চিত করে না। Hosting, WordPress, plugins এবং user practices-ও গুরুত্বপূর্ণ।

cPanel-এ 2FA কীভাবে কাজ করে?

2FA password-এর পাশাপাশি additional verification code ব্যবহার করে account security বাড়ায়।

WordPress-এর জন্য SSL কি প্রয়োজন?

হ্যাঁ। HTTPS website security এবং visitor trust-এর জন্য গুরুত্বপূর্ণ।

File permission 777 কি নিরাপদ?

সাধারণ WordPress website-এ unnecessary 777 permissions ব্যবহার করা উচিত নয়। Appropriate permissions ব্যবহার করুন।

WordPress-এর জন্য 644 permission কী?

অনেক WordPress installation-এ files-এর জন্য 644 একটি common permission baseline। তবে hosting/server configuration অনুযায়ী প্রয়োজন ভিন্ন হতে পারে।

Directory permission 755 কেন ব্যবহার করা হয়?

অনেক WordPress environment-এ directories-এর জন্য 755 একটি common baseline। Exact requirement server configuration-এর ওপর নির্ভর করতে পারে।

cPanel-এ backup রাখা কি জরুরি?

অবশ্যই। Security incident, accidental deletion বা configuration error-এর ক্ষেত্রে backup website restore করতে সাহায্য করে।

SFTP কি FTP-এর চেয়ে নিরাপদ?

SFTP encrypted SSH connection ব্যবহার করে। Hosting support করলে sensitive file transfers-এর জন্য এটি সাধারণত preferable।

Nulled WordPress plugin ব্যবহার করা উচিত?

না। Nulled plugin-এ malicious code বা backdoor থাকার ঝুঁকি থাকে।

PHP update করলে website সমস্যা হতে পারে?

হ্যাঁ, পুরনো theme বা plugin নতুন PHP version-এর সঙ্গে compatible না হলে সমস্যা হতে পারে। Update করার আগে compatibility test করা উচিত।

cPanel password কতটা strong হওয়া উচিত?

Password যথেষ্ট long, unique এবং difficult-to-guess হওয়া উচিত। Password manager ব্যবহার করলে strong unique password তৈরি ও সংরক্ষণ করা সহজ হয়।

cPanel এবং WordPress-এর password একই রাখা উচিত?

না। আলাদা এবং unique password ব্যবহার করা নিরাপদ।

wp-config.php কেন গুরুত্বপূর্ণ?

এতে WordPress-এর গুরুত্বপূর্ণ configuration এবং database connection information থাকতে পারে। তাই এটি properly protected রাখা জরুরি।

WordPress security plugin কি প্রয়োজন?

Security plugin useful হতে পারে, তবে plugin নিজে complete security solution নয়। Hosting, updates, strong passwords, backups এবং proper configuration equally important।

cPanel-এ malware scan করা যায়?

কিছু hosting provider security/malware scanning tools প্রদান করে। আপনার hosting package-এ কোন tools আছে তা provider-এর documentation থেকে যাচাই করুন।

SPF কী?

SPF একটি email authentication mechanism, যা কোন mail server আপনার domain-এর হয়ে email পাঠাতে পারবে তা নির্ধারণ করতে সাহায্য করে।

DKIM কী?

DKIM outgoing email-এর authenticity verify করতে সাহায্য করার জন্য cryptographic signature ব্যবহার করে।

DMARC কী?

DMARC email authentication failures কীভাবে handle করা হবে সে বিষয়ে policy নির্ধারণ করতে সাহায্য করে।

WordPress admin-এ 2FA দরকার?

হ্যাঁ, available থাকলে WordPress administrator account-এ 2FA ব্যবহার করা security বাড়ানোর ভালো practice।

cPanel security-এর সবচেয়ে গুরুত্বপূর্ণ বিষয় কোনটি?

Strong credentials, 2FA, SSL, updates, correct file permissions এবং reliable backups—এসব সবচেয়ে গুরুত্বপূর্ণ foundational security measures-এর মধ্যে পড়ে।


Beginner-Friendly cPanel Security Setup Order

নতুন হলে এই order অনুসরণ করতে পারেন:

1. Strong cPanel Password

2. Enable 2FA

3. Install SSL

4. Force HTTPS

5. Check File Permissions

6. Secure WordPress

7. Update PHP

8. Remove Unused Plugins

9. Configure Backup

10. Secure FTP

11. Configure Email Authentication

12. Monitor Website

এই sequence beginnerদের জন্য practical এবং সহজে follow করা যায়।

Final Security Checklist

Website launch করার আগে নিশ্চিত করুন:

☑ cPanel password strong

☑ 2FA enabled

☑ SSL active

☑ HTTPS working

☑ WordPress updated

☑ Plugins updated

☑ Themes updated

☑ Unused plugins removed

☑ Nulled software নেই

☑ File permissions appropriate

☑ Backup configured

☑ Backup restore process জানা আছে

☑ PHP supported

☑ Secure file transfer configured

☑ Admin accounts reviewed

☑ Email authentication configured

☑ Security monitoring active

Conclusion

cPanel Security Setup Guide for Beginners 2026 অনুসরণ করলে একজন নতুন website owner নিজের hosting account এবং WordPress website-এর basic security অনেক ভালোভাবে configure করতে পারবেন।

সবচেয়ে গুরুত্বপূর্ণ বিষয় হলো security একবার setup করে ভুলে গেলে হবে না। নিয়মিত WordPress, theme এবং plugin update করতে হবে, backup রাখতে হবে, suspicious activity monitor করতে হবে এবং unused accounts ও software remove করতে হবে।

শুধু security plugin install করে website secure হয়ে গেছে—এমন ধারণা ভুল। একটি নিরাপদ WordPress website তৈরি করতে secure hosting + cPanel protection + SSL + strong passwords + 2FA + updated software + proper permissions + reliable backup একসঙ্গে প্রয়োজন।

বিশেষ করে 777 permissions, weak passwords, nulled plugins, outdated software এবং backup ছাড়া major changes—এই ভুলগুলো এড়িয়ে চলুন।

আপনি যদি beginner হন, তাহলে প্রথমে basic security settings ঠিক করুন। পরে প্রয়োজন অনুযায়ী firewall rules, malware monitoring, advanced access control এবং server-level security নিয়ে কাজ করতে পারেন।

সঠিকভাবে cPanel এবং WordPress security configure করলে website hacking ও data-loss-এর ঝুঁকি উল্লেখযোগ্যভাবে কমানো সম্ভব।

Exit mobile version