نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: چگونه یک سایت هک شده را پاک سازی کنیم؟

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2013
    نوشته ها
    110
    تشکر تشکر کرده 
    12
    تشکر تشکر شده 
    66
    تشکر شده در
    43 پست

    پیش فرض چگونه یک سایت هک شده را پاک سازی کنیم؟

    طبق آمار اعلامی سایت Sucuri، در نیمه اول سال ۲۰۱۶، ۷۸ درصد سایت های هک شده از سیستم های مدیریت محتوا (CMS) استفاده کرده اند.


    با استفاده از پلاگین Sucuri WordPress Security می توانید سایت وردپرس هک شده را پاک سازی و malware مورد نظر را حذف کنید.


    ۱- تشخیص نفوذ۶۸۸


    – نصب sucuri پلاگین:


    برای نصب این افزونه کافی است در بخش افزونه ها و افزونه جدید، کلمه کلیدی sucuri plugin را جستجو نمایید. پس از نمایش پلاگین می توانید آن را نصب نمایید.


    با نصب این پلاگین سیستم مدیریت محتوای شما مستقیما به دیتابیس های sucuri متصل شده و پلاگین با استفاده از این دیتابیس ها، کوچکترین نفوذ وآلودگی را شناسایی نموده و گزارش می دهد. این موضوع می تواند تا حد قابل قبولی امنیت نسخه وردپرس شما را بالا ببرد.


    – اسکن سایت: شما می توانید به راحتی با استفاده از پلاگین sucuri، محل دقیق کدهای مخرب (malicious payload) و بدافزارها (malwares) را پیدا نمایید.


    – بررسی فایل های اصلی وردپرس: در وردپرس، تمامی فایل های اصلی از قبیل فایل های پوشه wp-admin، wp-include و فایل های داخل root جهت یکپارچگی لازم است بدون تغییر باقی بمانند. در صورت بروز تغییر در یکی از این فایل ها، پلاگین sucuri این موضوع را اطلاع خواهد داد.


    – این پلاگین دارای بخش log مجزایی است که شما می توانید به راحتی آخرین تغییرات فایل ها و نیز آخرین کاربرانی که به بخش مدیریت وردپرس لاگین نموده اند را مشادهده کنید، با توجه به این logها می توانید کاربران غیرمجاز را تشخیص دهید.


    ۲- پاک سازی سایت


    قبل از شروع پاک سازی سایت، حتما حتما از سایت backup تهیه کنید.


    در صورتی که فایل های اصلی یا پلاگین های وردپرس آلوده شدند، می توانید به راحتی از طریق پلاگین sucuri این پاک سازی را انجام دهید.


    در صورتی که می خواهید به صورت دستی این تغییرات را اعمال نمایید لازم است فایل های اصلی وردپرس را مجدد upload نمایید. توجه: فایل های داخل پوشه wp-content و فایل wp-config لازم است نگهداری شوند، در غیر این صورت سایت شما با مشکل مواجه می شود.


    برای تعمیر فایل های اصلی توسط پلاگین sucuri:


    ۱- در بخش مدیریت سایت و sucuri security


    ۲- در این بخش برخی هشدارهای امنیتی مبنی بر خارج شدن یکپارچگی فایل ها داده شده است.


    ۳- انتخاب فایل های modified و removed و انتخاب گزینه Restore Source


    ۴- جهت تاییدیه کادر I understand that this operation can not be reverted را انتخاب کنید


    ۵- دکمه proceed را بزنید


    ۶- فایل های Added را انتخاب و دکمه Deleted file را بزنید.


    ۷- مرحله ۵ و ۶ را تکرار کنید.


    در صورتی که دیتابیس آلوده شده باشد؛ پلاگین sucuri با استفاده از مشخصات دیتابیس می تواند به دیتابیس متصل شده و آلودگی ها را پاک سازی کند.


    توجه: پاک سازی دیتابیس به صورت دستی بسیار کار طاقت فرسا و به خاطر خطای انسانی خطرناک است.


    امنیت اکانت های سایت:


    در صورتی که متوجه یک اکانت مشکوک در بین اکانت های سایت شدید، آن را قبل از سوء استفاده حذف کنید. ما پیشنهاد میکنیم همیشه یک اکانت مدیر داشته باشید و دسترسی مابقی اکانت های موجود به حداقل دسترسی ها محدود باشند.


    شما در بخش مدیریت پلاگین sucuri می توانید اکانت های سایت خود را مدیریت نمایید.


    حذف backdoorهای پنهان:


    هکرها همیشه راهی را برای برگشت به سایت های قربانیان باقی میگذارند، ما backdoorهایی از نوع مختلف در سایت های وردپرسی که هک شده اند پیدا کردیم.


    اغلب backdoorها در فایل هایی همنام فایل های اصلی جاسازی می شوند اما این فایل ها در مسیرهای اشتباهی قرار دارند.


    مهاجمان می توانند backdoorها را داخل فایل هایی شبیه wp-config.php و پوشه های THEME ، Plugin، Upload تزریق کنند.


    Backdoorها معمولا شامل تابع های PHP زیر هستند:


    – base64


    – str_rot13


    – gzuncompress


    – eval


    – exec


    – create_function


    – system


    – assert


    – stripslashes


    – preg_replace


    – move_uploaded_file


    حذف Malware Warning:


    اگر سایت شما توسط google، McAfee، Nod32 و بقیه سایت های شناسایی اسپم، شناسایی و در بلک لیست آن ها قرار گرفت؛ نگران نباشید شما می توانید پس از پاک سازی سایت به سایت آن ها مراجعه و درخواست review برای آن ها ارسال کنید تا سایت شما مجدد بررسی و پیغام Malware از سایت شما حذف شود، در صورتی که سایت شما کاملا پاک سازی شده باشد، این پیغام ممکن است چند روز بعد حذف شود.


    جهت کوتاه کردن بررسی سایت پاک سازی شده، می توانید با استفاده از پلن های Sucuri Website Security Stack این بررسی را به ۱۰ساعت کاهش دهید.


    ۳-پایان پاک سازی


    حال که پاک سازی به اتمام رسید؛ لازم است به سرعت نسخه وردپرس و پلاگین های آن را به روز کنید.


    پس از آن لازم است تمامی رمزها را تغییر دهید. این مورد را می توانید دربخش post hack در پلاگین sucuri در تب Reset User’s Password اعمال کنید.


    همچنین در همین بخش با کلیک بر روی Security Keys می توانید secret key جدیدی تعریف و اعمال نمایید.


    در انتها پس از پاک سازی، اعمال تغییرات و به روز رسانی سیستم مدیریت محتوا، حتما از وبسایت بدون مشکل و امن خود یک نسخه backup تهیه نمایید.


    در نظر داشته باشید که ممکن است اسیب پذیری ها ناشی از سیستم local وب مستر نیز باشد، لذا بهترین اقدام نصب آنتی ویروس به روز شده بر روی سیستم مدیر سایت می باشد.

    منبع
    https://blog.iranserver.com/sucurity-plugin/

  2. تعداد تشکر ها ازshahpar به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن ashadata آواتار ها
    تاریخ عضویت
    Mar 2016
    محل سکونت
    مشهد
    نوشته ها
    269
    تشکر تشکر کرده 
    696
    تشکر تشکر شده 
    549
    تشکر شده در
    429 پست

    پیش فرض پاسخ : چگونه یک سایت هک شده را پاک سازی کنیم؟

    با سلام و درود

    بسیار مطلب مفید و خوبی بود طی تجربه روی سایت های کاربرام امار زیر رو ارائه میدم

    تعداد سایت هایی که از سرور المانم هک شدن 3 تا بود امسال

    که هر سه تاشون رمزشون 123 و یا admin بوده است

    با تشکر
    | تلگرام :‌ @pooyashf

  5. #3
    عضو انجمن yasserhost آواتار ها
    تاریخ عضویت
    Apr 2015
    محل سکونت
    Hormozgan
    نوشته ها
    336
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    446
    تشکر شده در
    338 پست

    پیش فرض پاسخ : چگونه یک سایت هک شده را پاک سازی کنیم؟

    نقل قول نوشته اصلی توسط ashadata نمایش پست ها
    با سلام و درود

    بسیار مطلب مفید و خوبی بود طی تجربه روی سایت های کاربرام امار زیر رو ارائه میدم

    تعداد سایت هایی که از سرور المانم هک شدن 3 تا بود امسال

    که هر سه تاشون رمزشون 123 و یا admin بوده است

    با تشکر
    سلام و احترام این دوست جدیدمون پست ها رو اورده بودن بالا
    هکرها اگر یک سایت رو هک کنن به سرور روت میشن با روش های خودشون و روی سرور بک دور میزنن . که به سختی امکان حل هست.

  6. تعداد تشکر ها از yasserhost به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: August 19th, 2014, 15:04
  2. پاسخ ها: 35
    آخرين نوشته: August 2nd, 2013, 17:30
  3. پاسخ ها: 9
    آخرين نوشته: February 10th, 2013, 19:48

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •