نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: حمله گسترده به وب‌سایت‌های وردپرس

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2014
    نوشته ها
    11
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    28
    تشکر شده در
    23 پست

    پیش فرض حمله گسترده به وب‌سایت‌های وردپرس

    در روزهای اخیر پیرو گزارشات امنیتی متعدد، بخش امنیت موسسات مالی آمریکا، متوجه حملات گسترده ای از سوی سرورها بر روی موسسات مالی و بانک‌های این کشورشدند. پیگیری این حملات سایبری منجر به ردیابی یک حمله سراسری با احتمال تولد یکی از مخرب ترین Botnet های دنیای مجازی شد. پس از بررسی و تحلیل الگوی حملات نتیجه حاصل حاکی از شروع حملات از سیستم های مدیریت محتوا (CMS)، خصوصاٌ وردپرس بود. هدف نهایی این حمله تشکیل ارتشی از سرورهای میزبان wordpress است.
    یک پست وبلاگی منتشر شده در سرویس هاست ResellerClub نحوه شروع این حمله را نفوذ و سرقت اکانت‌های ادمین، سپس تزریق اسکریپتهای آلوده به پوشه‌های اکانت ذکر می کند. با توجه به هدف قرار دادن سرورها می توان گفت احتمال رخ دادن یکی از بزرگترین حملات DDOS تاریخ اینترنت دور از ذهن نیست. زیرا پهنای باند سرورها بطور معمول ده ، صد و حتی هزاران برابر بیشتر از کامپیوترهای معمولی است و در صورت حمله، سرورها قادرند میزان ترافیک عظیمی را ایجاد و مدیریت کنند. متاسفانه مسدود سازی فعالیتهای خرابکارانه با توجه به گستردگی حمله و استفاده از IP های جعلی با موانعی روبرو شده است. نکات زیر می توانند شما را برای امن نگاه داشتن وبسایت های WorPress یاری کنند:
    ۱٫ اولین و مهمترین گام، بروز رسانی نسخه wordpress و پلاگین های نصب شده می باشد. نکته مهم قبل از بروزرسانی از بانک اطلاعاتی خود پشتیبان تهیه نمایید، پیش از شروع عملیات بروز رسانی پلاگین‌های فعال را غیرفعال کنید (این امکان وجود دارد که پلاگین نصب شده با نسخه جدید هماهنگی نداشته باشد، لذا پلاگین‌ها را غیر فعال کرده و پس از بروز رسانی وردپرس مجددا آن‌ها را فعال و بروز رسانی نمایید). از آنجایی که از ورژن ۲٫۷ به بعد وردپرس دارای قابلیت بروزرسانی خودکاربوده، و می توانید از این قابلیت بهره ببرید. ۲٫ کاربران و مدیران وبسایت های وردپرسی می توانند با نصب پلاگین امنیتی پیشنهاد شده توسط وبسایت رسمی WordPress تا حد زیادی امنیت وبسایت خود را تامین کنند. این پلاگین
    Better WP Security
    نام دارد و با بستن برخی حفره های امنیتی جلوی چنین حملاتی را خواهد گرفت.
    ۳٫ رمز عبور اکانت های وردپرس خود را تغییر و از رمزهای مستحکم استفاده نمایید. می توانید از برنامه های تولید تصادفی رمز استفاده نمایید. توجه فرمایید که رمزهای استفاده شده نباید به هیچ وجه شامل، نام واقعی شما، نام وبسایت شما و یا نام شرکت شما باشد. ۴٫ فایل wp-config.php را به پوشه بالاتر (خارج از ریشه) انتقال دهید و دسترسی آنرا بر روی ۴۰۰ تنظیم نمایید. با قرار دادن کدهای زیر در فایل htaccess می توانید شانس هکر برای جستجو و یافتن پوشه wp-config.php را به حداقل برسانید ولی توجه داشته باشید که کدهای زیر باید در ابتدای فایل htaccess اضافه شوند. <files wp-config.php> order allow,deny deny from all </files>
    1 <files wp-config.php> order allow,deny deny from all </files>


    ۵٫ پیشخوان وردپرس بصورت پیش فرض به مدیران اجازه ویرایش فایل های php مانند فایل های پلاگین و فایل های تم را می دهد. این فایل ها ، اغلب اولین ابزاری هستند که هکر پس از ورود استفاده می کند زیرا قابلیت اجرای کد دارند. وردپرس توانایی غیرفعال کردن ویرایش از پیشخوان را دارد و قرار دادن خط زیر در فایل wp-config.php برابر با حذف قابلیت ویرایش تم ، ویرایش پلاگین و ویرایش فایل ها برای تمامی کاربران است: ;define('DISALLOW_FILE_EDIT', true)

    1 ;define('DISALLOW_FILE_EDIT', true)


    توجه داشته باشید که این کار از آپلود فایل توسط هکر در وبسایت جلوگیری نخواهد کرد. ۶٫ در صورت عدم استفاده از پلاگین یا تمپلت ای، آنرا حذف نمایید.
    ۷٫ از اطلاعات خود و همچنین از بانک اطلاعاتی خود بطور دوره ای نسخه پشتیبان تهیه کنید. نگهداری نسخه پشتیبان بصورت رمزنگاری شده و ذخیره آن بصورت read-only امنیت آنرا بالا می برد.
    ۸٫ هنگامی که یک حمله صورت می گیرد ، هکر از خود رد پایی به جا می گذارد. با بررسی لاگ یا فایل های سیستمی می توان رد هکر را دنبال کرد ولی این کار بسیار زمان بر و مشکل است. نرم افزارهای متن باز ی مانند
    OSSEC
    می توانند فایل های شما را مونیتور کرده و در صورت هر تغییری اعلام خطر نمایند.

  2. تعداد تشکر ها ازbarf به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن GOD آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    581
    تشکر تشکر کرده 
    317
    تشکر تشکر شده 
    1,300
    تشکر شده در
    543 پست

    پیش فرض پاسخ : حمله گسترده به وب‌سایت‌های وردپرس

    وردپرس سیستم تقریبا امنی هست
    درصورتیکه بدرستی نصب بشه و اقدامات امنیتی لازم انجام بشه حتی نیاز به افزونه هم نداره
    افزونه معرفی شده هم گزینه مناسبی برای کاربران هست ولی خیلی مواقع همین افزونه ها باعث هک شدن سایت میشه
    دنیا که به کار ناکسان راضی شد گوساله بمرد و کره خر قاضی شد

  5. تعداد تشکر ها ازGOD به دلیل پست مفید


  6. #3
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : حمله گسترده به وب‌سایت‌های وردپرس

    سلام,
    اون مورد خبر در خصوص استفاده از وردپرس به عنوان بات نت تایید میشه اما راه کار های امنیتی که ارائه دادید ربطی به این مشکل نداره!
    این باگ مربوط به همه نسخه های قبل از 4 وردپرس میشه که xml rpc فعال هست, این مورد به صورت مستقیم خطری برای سایت وردپرسی نداره!چون اون سایت هک نمیشه و مورد نفوذ قرار نمیگیره اما از اون سایت میشه به عنوان یک ابزار برای حمله به سایت دیگری استفاده کرد!
    آمار دقیقی از سایت های وردپرسی نسخه زیر 4( که جدیدا منتشر شده) نیست ولی یک سایت خارجی اعلام کرد حد اقل یک میلیون نسخه وردپرس زیر 4 وجود دارند و این یعنی یک میلیون بات برای حمله!!

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  7. تعداد تشکر ها ازyastheme به دلیل پست مفید


  8. #4
    عضو جدید
    تاریخ عضویت
    Dec 2010
    نوشته ها
    44
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    63
    تشکر شده در
    45 پست

    پیش فرض پاسخ : حمله گسترده به وب‌سایت‌های وردپرس

    خوب الان وردپرس خوبه یا بده؟

  9. #5
    عضو انجمن
    تاریخ عضویت
    Dec 2013
    محل سکونت
    ایران
    نوشته ها
    282
    تشکر تشکر کرده 
    586
    تشکر تشکر شده 
    980
    تشکر شده در
    668 پست

    پیش فرض پاسخ : حمله گسترده به وب‌سایت‌های وردپرس

    نقل قول نوشته اصلی توسط iroooni.com نمایش پست ها
    خوب الان وردپرس خوبه یا بده؟
    کسی نگفت خوبه یا بد ایشون تاپیک زدن و اطلاع دادن که باید اقدامات امنیتی انجام بشه

  10. تعداد تشکر ها از سرزمین به دلیل پست مفید


  11. #6
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : حمله گسترده به وب‌سایت‌های وردپرس

    نقل قول نوشته اصلی توسط iroooni.com نمایش پست ها
    خوب الان وردپرس خوبه یا بده؟
    وردپرس عالی و ایمن است. کافی هست از آخرین نسخه وردپرس همیشه استفاده کنید و پلاگین های مطمئن استفاده کنید و بکاپ گیری مکرر از فایل ها و دیتابیس خود را فراموش نکنید.
    دلیل اینکه خبرهایی منتشر میشه که تعداد زیادی از سایت های وردپرس هک میشن به این دلیل است که تعداد بسیار بالایی از وردپرس استفاده میکنن که این نرمال هست که تعداد هک شده هاش نیز بالا باشه.
    (البته این مورد به پست اول مربوط نیست و در پاسخ به سوال شما عرض کردم.)
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تصمیم گوگل برای رسوا کردن وب‌سایت‌های ناامن !
    توسط Ramin در انجمن مباحث و منابع آموزشی
    پاسخ ها: 7
    آخرين نوشته: January 29th, 2016, 12:57
  2. پاسخ ها: 1
    آخرين نوشته: December 13th, 2015, 17:28
  3. وب‌سایت‌های ناقض حق کپی‌رایت در انگلیس بسته خواهند شد.
    توسط zartosht در انجمن سرویس دهندگان خارجی
    پاسخ ها: 0
    آخرين نوشته: December 3rd, 2014, 09:44
  4. مزایای cms برای وب‌سایت‌ها
    توسط s.beigi در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 1
    آخرين نوشته: January 16th, 2013, 13:20
  5. هشدار پلیس فتا به طراحان و صاحبان وب‌سایت‌ها
    توسط info_dlsong در انجمن اسکریپت های دیگر
    پاسخ ها: 20
    آخرين نوشته: January 5th, 2012, 12:02

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •