Skip to content
پشتیبانی و سوالات پیش از خریدتلفن ویژه پشتیبانی : 0313740تلفن پشتیبانی : 02191300210
Instagram page opens in new windowYouTube page opens in new windowTelegram page opens in new window
ورود به سایت
وب داده
ارائه دهنده سرور مجازی و هاست پر سرعت NVMe
وب داده
  • صفحه اصلی
  • سرور مجازی
    • Menu iconسرور مجازی ایران
    • Menu iconسرور مجازی ترید
    • Menu iconسرور مجازی هلند
    • Menu iconسرور مجازی آلمان
    • Menu iconسرور مجازی امارات
    • سرور مجازی ابری
    • Menu iconسرور مجازی فنلاند
    • Menu iconسرور مجازی آمریکا
    • سرور مجازی بورس
  • سرور اختصاصی
    • Menu iconسرور اختصاصی ایران
    • Menu iconسرور اختصاصی هلند
  • هاست
    • هاست وارز
    • هاست وردپرس
    • هاست اشتراکی
    • Menu iconهاست ایران سی پنل
    • هاست دانلود
    • هاست بک آپ
    • نمایندگی هاست سی پنل
  • دامنه
    • ثبت دامنه
    • لیست قیمت ثبت دامنه
    • ثبت دامنه ae
  • پشتیبانی
    • تماس با پشتیبانی
    • وبلاگ
    • تماس با ما
  • صفحه اصلی
  • سرور مجازی
    • Menu iconسرور مجازی ایران
    • Menu iconسرور مجازی ترید
    • Menu iconسرور مجازی هلند
    • Menu iconسرور مجازی آلمان
    • Menu iconسرور مجازی امارات
    • سرور مجازی ابری
    • Menu iconسرور مجازی فنلاند
    • Menu iconسرور مجازی آمریکا
    • سرور مجازی بورس
  • سرور اختصاصی
    • Menu iconسرور اختصاصی ایران
    • Menu iconسرور اختصاصی هلند
  • هاست
    • هاست وارز
    • هاست وردپرس
    • هاست اشتراکی
    • Menu iconهاست ایران سی پنل
    • هاست دانلود
    • هاست بک آپ
    • نمایندگی هاست سی پنل
  • دامنه
    • ثبت دامنه
    • لیست قیمت ثبت دامنه
    • ثبت دامنه ae
  • پشتیبانی
    • تماس با پشتیبانی
    • وبلاگ
    • تماس با ما

12 تکنیک ضروری برای نجات وب سایت هک شده

نوامبر102018

سلام دوستان؛
هکرها با روش های مختلفی چون تزریق کدهای مخرب، به دست آوردن رمزهای عبور و… به وب سایت ها نفوذ می کنند. بعد از دسترسی غیر مجاز باید سریعا نسبت به پاکسازی سایت هک شده اقدام کرد.

سایت هک شده

موضوعات این صفحه در مورد :

  • سایت هک شده
    • 1- صفحه هک شده سایت یا کد مخرب را حذف کنید
    • 2- رمز هاست خود را تغییر دهید
    • 3- دسترسی به دیتابیس را موقتا قطع کنید
    • 4- رمز های ایمیل، ساب اکانت ها، addon domain و ftp را تغییر دهید
    • 5- بعد از هک شدن سایت خود بی تقاوت نباشید!
    • 6- سعی کنید از پشتیبان (backup) های خود استفاده کنید
    • 7- قالب و افزونه های نال شده یا مشکل دار
    • 8- وجود کاربر جدید مشکوک
    • 9- روش بررسی و حذف فایل های مخرب بعد از هک شدن سایت
    • 10- در صورتی که از سیستم مدیریت محتوا خاصی مانند وردپرس استفاده می کنید…
    • 11- تمام رمزهای مرتبط با هاست خود را تغییر دهید
    • 12- پس از رفع مشکل به دنبال بالا بردن امنیت سایت خود باشید

روش های متعددی برای پاکسازی سایت هک شده وجود دارد که در این مقاله از وب داده به 12 مورد از برترین ها خواهیم پرداخت.

سایت هک شده

1- صفحه هک شده سایت یا کد مخرب را حذف کنید

اولین کار این است که صفحه آلوده از سایت هک شده یا کد مخرب را یافته و آن را حذف کنید. در صورتی که صفحه ای هک و آن فایل آلوده شود می توانید فایل را حذف کنید. اصولا صفحات سایت فایل هایی با نام های index.html یا index.php یا name.html هستند. بعد از هک شدن سایت این فایل ها معمولا حاوی کد های مخرب هستند و در صورت عدم حذف این صفحات مشکلات زیادی ایجاد می شود و حتی ممکن است گوگل سایت شما را مسدود کند و abuse این صفحه به هاستینگ شما ارسال شود.

2- رمز هاست خود را تغییر دهید

آیا می دانید یکی از روش های هک کردن، از طریق رمز هاست است؟ پس از ورود به هاست هر کاربری می تواند فایل های شما را به راحتی ویرایش یا حذف کند. پس بهترین کار این است که کلیه رمزهای خود را تغییر دهید.

3- دسترسی به دیتابیس را موقتا قطع کنید

یکی ازاقدامات اولیه سایت هک شده این است که هرچه سریع تر دسترسی به دیتابیس را قطع کنید. رمز کاربری دیتابیس را تغییر داده سپس به فایل کانفیگ سیستم مدیریت محتوای خود مراجعه کرده و اطلاعات دیتابیس را چک کرده و اطلاعات قبلی را بروز نکنید. به این صورت سیستم مدیریت محتوای شما دیگر امکان اتصال به دیتابیس را ندارد و سایت خطای دیتابیس می دهد. برای شما که مدیر وب سایت هستید نمایش یک صفحه خطای موقت دیتابیس بسیار بهتر از یک صفحه از سایت هک شده می باشد!

پس از قطع دسترسی دیتابیس سعی کنید دیتابیس را به صورت کامل بررسی کنید و ببینید آیا کد مخربی در آن  وجود دارد یا خیر. این توصیه به کلیه مدیرانی که سایت آنها با کدهای مخرب هک شده است پیشنهاد می شود که دسترسی به دیتابیس را موقتا قطع کنند.

4- رمز های ایمیل، ساب اکانت ها، addon domain و ftp را تغییر دهید

ممکن است هکر برای دسترسی مجدد در هاست شما، یک اکانت ftp ایجاد کرده باشد. تا در صورت نیاز باز هم سایت شما را هک کند. پس حتما رمز های اکانت های موجود را تغییر دهید و اکانت های جدید ناشناس را نیز حذف کنید.

تنظیم ftp سرور

5- بعد از هک شدن سایت خود بی تقاوت نباشید!

اگر یک سایت هک شده روی سرور دارید پس مسئول هر اتفاقی هستید. باید توجه داشته باشید در صورتی که سایت هک شده است ممکن است سایت های دیگر روی آن سرور هم در خطر باشند. هکرها می توانند با استفاده از روش های مختلف به سایر اکانت های سرور نفوذ کنند. همان طور که قبلا هم اشاره کردیم ممکن است در صفحه هک شده کدهای مخرب وجود داشته باشد و کاربران و بازدید کنندگان واقعا در خطر باشند. در صورت عدم پیگیری شما، ممکن است کاربران زیادی قربانی شوند.

6- سعی کنید از پشتیبان (backup) های خود استفاده کنید

این backup ها اگر قدیمی تر باشند بهتر است. بهترین روش بعد از هک شدن سایت restore نسخه پشتیبان است. اگر پشتیبان شما مربوط به چند روز قبل که سایت هک شده باشد بهتر است و می توان آن را ریستور کرد. در صورتی که backup سایت خود را ندارید به هاستینگ خود درخواست ارسال کنید. معمولا هاستینگ ها از سایت های شما روزانه یا هفتگی یا ماهانه و به صورت کاملا خودکار بک آپ تهیه می کنند. البته ممکن است برای restore بک آپ از شما هزینه دریافت کنند. البته در مواردی که هاستینگ مقصر باشد آنها رایگان عملیات پاکسازی را انجام می دهند. اما بعد از restore بک آپ باز هم باید برای بالا بردن امنیت سایت خود تلاش کنید.

7- قالب و افزونه های نال شده یا مشکل دار

قالب های وردپرسی نال شده به هیچ عنوان قابل اطمینان نیستند و به خاطر همین ممکن است که هر زمانی برای سایت شما مشکل ساز باشند بر همین اساس توصیه می کنیم که فقط از فروشگاه قالب های معتبر خرید قالب وردپرسی را انجام دهید تا مشکلی برای شما پیش نیاید، اگر شما از قالب و افزونه های نال شده استفاده کنید ، به دلیل اینکه استاندارد نیستند و دچار دستکاری هایی شده اند سایت شما را با مشکلات جدی روبرو می کنند.

8- وجود کاربر جدید مشکوک

در گام های بعدی از پاکسازی سایت هک شده باید سیستم مدیریت محتوای خود را کنترل کنید و ببینید آیا کاربر جدیدی با دسترسی مدیر ایجاد نشده باشد. هکر ها ممکن است روی سیستم مدیریت محتوای شما یک کاربر مدیر جدید برای ورود مجدد ایجاد کنند. همچنین لازم است رمز کاربران مدیر موجود در سیستم خود را هم تغییر دهید تا دسترسی های غیر مجاز از سایت شما کوتاه گردد.

امنیت سایت

9- روش بررسی و حذف فایل های مخرب بعد از هک شدن سایت

  1. سعی کنید فایل هایی که به تازگی ویرایش شده اند را پیدا کنید. این کار را توسط قابلیت های modify date یا last change که در کنترل پنل هاست شما موجود است انجام دهید و کد مخرب را در آن فایل ها بیابید یا فایل سالمی را به جای آن مجدد آپلود کنید.
  2. سعی کنید فایل های جدیدی که در هاست آپلود شده اند را پیدا کنید.

10- در صورتی که از سیستم مدیریت محتوا خاصی مانند وردپرس استفاده می کنید…

اگر از سیستم مدیریت محتوای خاصی استفاده می کنید و از سایت خود هیچ نسخه پشتیبانی ندارید یکی از بهترین روش ها حذف کامل فایل های آن سیستم و آپلود مجدد فایل ها است. قبل از حذف، از کلیه فایل ها یک نسخه بکاپ تهیه کنید و سپس تمام فایل ها را حذف کنید. پس از آن مجددا نسخه سیستم مدیریت محتوای خود را آپلود کنید و دیتابیس را به سیستم مدیریت محتوای خود متصل کنید. سپس قالب و پلاگین های خود را مجدد نصب کنید. اما قبل از نصب دقت داشته باشید که از سالم بودن و بروز بودن قالب و پلاگین های خود اطمینان حاصل کنید.

11- تمام رمزهای مرتبط با هاست خود را تغییر دهید

تمام رمز های مرتبط با هاست خود را تغییر دهید. رمز های مربوط به پورتال کاربری هاستینگ خود ، ایمیل ها و… باید تغییر یابند.

12- پس از رفع مشکل به دنبال بالا بردن امنیت سایت خود باشید

پس از رفع مشکلات باید به دنبال بالا بردن سطح امنیتی وب سایت خود باشید تا صاحب یک وب سایت هک شده نباشید!

Categories: امنیت سایت, وبلاگ وب دادهBy اسماعیلی2018-11-10
Tags: امنیتسایتهک شدن سایت
Share this post
Share on FacebookShare on Facebook TweetShare on Twitter Pin itShare on Pinterest Share on WhatsAppShare on WhatsApp Share on LinkedInShare on LinkedIn

Author: اسماعیلی

https://webdade.com/

Post navigation

PreviousPrevious post:چگونه یک کمپین ایمیل مارکتینگ موفق بسازیم؟NextNext post:افزونه امنیتی ITHEMES SECURITY بهتر است یا WORDFENCE ؟

Related posts

connect-to-ssh-without-putty
آموزش اتصال به SSH بدون نیاز به Putty
2022-11-16
آموزش ارتقای سرور مجازی ایران
2022-11-11
تاریخچه دامنه امارات
ثبت دامنه ae
2022-09-14
دامنه .bh
ثبت دامنه bh
2022-09-08
mikrotik-installation-in-kvm
آموزش نصب میکروتیک بر روی سرور مجازی ایران وب داده
2022-09-07
تغییر پورت ssh در سرور لینوکس
نحوه تغییر پورت ssh در سرور مجازی ایران
2022-09-07

نشانه های رایج وب سایت های هک شده

نوامبر42018
هک شدن سایت

در آموزش های قبلی روش هایی را برای جلوگیری از هک شدن وب سایت معرفی کردیم، مانند استفاده از رمزهای عبور قوی، عدم استفاده از موارد پیش فرض، عدم استفاده از افزودنی های نال شده و غیره. اما وقتی که یک وب سایت هک شود نشانه هایی دارد. اصولا نشانه های مشکوک به شما کمک می کنند تا تشخیص دهید وب سایت شما آلوده شده است یا خیر. در برخی موارد تشخیص آلوده شدن سایت امری بسیار دشوار است اما باید تمام جوانب سایت را بررسی کرد و همچنین همیشه یک افزونه امنیتی برای بررسی کدهای سایت، پایگاه داده و افزودنی‌ها داشت. در این آموزش از وب داده قصد داریم سایر نشانه های رایج هک شدن سایت را با هم بررسی کنیم. در صورت مشاهده هر یک از موارد سریعا نسبت به پاکسازی آن اقدام کنید.

نشانه های هک شدن سایت

موضوعات این صفحه در مورد :

  • نشانه های هک شدن سایت
    • عدم توانایی ورود به وب سایت
    • وجود پنجره های تبلیغاتی ناخواسته
    • وجود برخی کاربران مشکوک در وب سایت
    • مشاهده فعالیت های غیر عادی که توسط شما انجام نشده اند
    • مشاهده کرون جاب های مشکوک
    • نشانه هک شدن سایت در صفحه اصلی
    •  لینک های مخرب که به وب سایت اضافه شده‌اند

کاهش ناگهانی ترافیک وب سایت می تواند یکی از نشانه های مشکوک هک شدن سایت است. یکی از ابزارهای بسیار مهم و کاربردی برای بررسی هر وبسایت استفاده از گوگل آنالیتیک است گزارش های آنالیتیک به شما کمک می کنند تا میزان ورودی و ترافیک وب سایت خود را به صورت کامل بررسی کنید. در صورت مشاهده هرگونه افت مشکوک و کاهش ورودی و… وب سایت خود را چک کنید. افت ناگهان می تواند یکی از دلایل هک شدن سایت باشد. برخی از نرم افزارهای مخرب، ویروس ها و تروجان ها موجب کاهش ورودی و کاهش ترافیک وب سایت می‌شوند. در برخی موارد ورودی های وب سایت به یک سایت دیگر هدایت می‌شوند و ریدایکرت به گونه ای است که کاربر متوجه نمی شود به همین دلیل ترافیک وب سایت شما به صورت مشکوکی کاهش می یابد. آنالیتیک با مشاهده کاهش مشکوک ترافیک اعلان هایی را برای شما ارسال می کند با بررسی ایمیل ها می توانید متوجه انجام عملیات خرابکارانه توسط هکرها شوید.

هک شدن سایت

نکته: وب سایت های آلوده در لیست سیاه گوگل قرار می‌گیرند. به کمک ابزارهای مثل Google’s safe browsing tool می توانید وضعیت سایت خود را چک کنید.

عدم توانایی ورود به وب سایت

به دلیل هک شدن سایت امکان دسترسی به وب سایت وجود ندارد چون هکر اطلاعات ورود به وب سایت را حذف و یا تغییر داده است و دسترسی وب سایت به صورت کامل در اختیار هکر قرار گرفته است. چون حساب کاربری شما توسط هکر حذف شده است نمی توانید به صفحه وب سایت خود دسترسی داشته باشید حتی نمی‌توانید رمزهای عبور خود را تغییر دهید. در چنین شرایطی می توانید به کمک phpMyAdmin یک حساب کاربری جدید برای خود تعریف کنید و بعد از آن حتما بررسی کنید که این هکر از چه طریقی به وب سایت شما دسترسی پیدا کرده است.

  • حساب های کاربری مشکوک را نیز حذف کنید.
  • رمزهای عبور خود را تغییر دهید.
  • کلیه درب ها را به روی هکر ببندید.

وجود پنجره های تبلیغاتی ناخواسته

در برخی موارد هرها تلاش می کنند که پیغام های تبلیغاتی را در وب سایت قربانی درج کنند و این اعلان ها برای کاربرانی که به صورت مستقیم به وب سایت وارد می‌شوند نمایش داده نمی شود. پاپ آپ ها بسیار هوشمندانه و به صورت اسپم وار طراحی می شوند. این تبلیغات تنها به بازدیدکنندگانی که از طریق موتورهای جستجوی به وب سایت هدایت می شوند، نمایش داده خواهد شد. پیغام تبلیغاتی به صورت یک پنجره کوچک در زیر پنجره اصلی نمایش داده  می‌شود و ممکن است کاربران متوجه آن نشومد. با این روش وب سایت مورد نظر هکر، ترافیکی متقلبانه به دست می آورد!

وجود برخی کاربران مشکوک در وب سایت

در برخی موارد ممکن کاربرانی با نام‌های عجیب و یا کاربرانی که  از ثبت آن ها اطلاعی ندارید را در لیست خود مشاهده کنی. در صورتی که از برنامه های امنیتی استفاده نمی کنید، حتما نگاهی به لیست کاربران فعال بیندازید. در صورتی که کاربری تعریف نکرده‌اید اما پیغامی مبنی بر ثبت کاربر دریافت کرده اید سریعا آن را حذف کنید. زیرا احتمال اسپم بودن آن بسیار زیاد است.

مشاهده فعالیت های غیر عادی که توسط شما انجام نشده اند

می توانید با بررسی ترافیک ورودی، فعالیت های انجام شده و در حال انجام دسترسی های غیرمجاز را کشف کنید. بررسی آمار به شما این امکان را می‌دهد که فعالیت افراد غیر مجاز، اتک های وارد شده به سایت، گزارشات اتک ها،  آی پی هکر ها و… را به دست آورید.

مشاهده کرون جاب های مشکوک

در مقاله های قبلی به تنظیم کرون جاب پرداختیم و ذکر که برنامه های زمان بندی شده برای صرفه جویی در زمان هستند. در صورتی که برنامه های زمانبندی شده خاصی روی میزبانی خود مشاهده کردید که توسط شما ذخیره نشده اند سریعا نسبت به پیگیری آن اقدام کنید. برخی هکرها در برنامه های زمانبندی شده ای را ایجاد می‌کنند تا در تاریخ و زمان موردنظر خود بتوانند اسکریپتی را اجرا کند و این مور بسیار خطرناک است. اگر برنامه ای را مشاهده کردید که توط شما ذخیره نشده، آن را حذف کنید.

نشانه هک شدن سایت در صفحه اصلی

برخی از هکرها نشانه ای از هک شدن سایت را در صفحه اول وب سایت قرار می دهند.  یعنی با هدف ترساندن افراد، قدرت نمایی و مقاصد شخصی پیغامی مبنی بر هک شدن سایت در صفحه اصلی درج می‌کنند. در چنین مواقعی حتما باید به پاکسازی سایت اقدام کنید. در اولین مرحله تمامی رمزهای عبور خود را تغییر دهید.

 هک شدن سایتلینک های مخرب که به وب سایت اضافه شده‌اند

تزریق اطلاعات یکی از بدترین مواردی است که هنگام هک شدن سایت رخ می دهد و از نشانه های رایج هک شدن سایت است. هکرها اصولا یک درب پشتی یا Backdoor بر روی سایت ایجاد می‌کنند تا در دفعات بعدی بتوانند بسیار ساده و راحت و بدون متوجه شدن صاحب سایت به اطلاعات دسترسی داشته باشند و فایل ها و پایگاه داده را دستکاری کنند. این لینک ها به پایین سایت اضافه می‌شوند. تشخیص بک دور کار سختی است اما با پیدا کردن و حذف آن ها می توانید دسترسی هکر را از وب سایت خود کوتاه کنید.

از آنجایی که پیشگیری بهتر از درمان است، توصیه می کنیم اقدامات امنیتی را برای ضد هک شدن وب سایت خود انجام دهید. می توانید از راهنماهای زیر کمک بگیرید:

  • جلوگیری از هک شدن وردپرس
  • روش هایی برای ضد هک شدن وردپرس

موفق باشید. 🙂

Category: وبلاگ وب دادهBy اسماعیلی2018-11-04
Tags: امنیتسایتهک شدن سایت
Share this post
Share on FacebookShare on Facebook TweetShare on Twitter Pin itShare on Pinterest Share on WhatsAppShare on WhatsApp Share on LinkedInShare on LinkedIn

Author: اسماعیلی

https://webdade.com/

Post navigation

PreviousPrevious post:5 راه حل ساده جهت بهینه سازی تصاویر سایتNextNext post:ترفند های عالی برای افزایش سرعت سایت

Related posts

connect-to-ssh-without-putty
آموزش اتصال به SSH بدون نیاز به Putty
2022-11-16
آموزش ارتقای سرور مجازی ایران
2022-11-11
تاریخچه دامنه امارات
ثبت دامنه ae
2022-09-14
دامنه .bh
ثبت دامنه bh
2022-09-08
mikrotik-installation-in-kvm
آموزش نصب میکروتیک بر روی سرور مجازی ایران وب داده
2022-09-07
تغییر پورت ssh در سرور لینوکس
نحوه تغییر پورت ssh در سرور مجازی ایران
2022-09-07

سرور مجازی ایران

وب داده ، ارائه کننده انواع خدمات تخصصی در زمینه سرور مجازی ، اینترنت پر سرعت بر بستر سرور و ارائه هاست و دامنه کار خود را از سال 1391 آغاز نموده و تا این لحظه میزبان بیش از 6 هزار کاربر بوده است .

 

سایر محصولات وب داده
  • سرور اختصاصی هلند
  • سرور مجازی فنلاند
  • سرور مجازی آمریکا
  • سرور مجازی امارات
  • سرور مجازی تعین وقت سفارت
تماس با وب داده
  • تلفن

    شماره تماس مرکز تماس وب داده : 0313740
    شماره مرکز تماس دو : 02191300210

  • ارسال درخواست پشتیبانی

    بهترین راه کار تماس با ما برای اینکه سریع ترین پاسخ و دقیق ترین جواب را بگیرید ، ارسال تیکت به بخش پشتیبانی است .

  • آدرس دفتر

    سایر اصفهان ، سپاهان شهر،

نماد اعتماد وب داده
نماد اعتماد وب داده

نماد اعتماد وب داده

طراحی شده توسط تیم وب داده ، نسخه تابستان و پاییز 1398
Go to Top