رفع آلودگی وردپرس

line
wordpress

امروزه سیستم مدیریت محتوای وردپرس نقش بسیار مهمی را در وب سایت ها ایفا می کند. با توجه به سهولت در طراحی، فراوانی پلاگین و پشتیبانی مطلوب تقریبا هر شرکت طراحی سایت ای تجربه کار با وردپرس را دارا بوده و این CMS از سایت های بسیار ساده مانند وب سایت های شخصی یا وبلاگ ها، تا سایت های بسیار پیشرفته مانند وب سایت های فروش بلیط و رزرو هتل و فروشگاه های اینترنتی را پشتیبانی می نماید.

با توجه به ازدیاد استفاده از این CMS، همواره نفوذ به وب سایت های طراحی شده با وردپرس یکی از اهداف مهم هکر ها بوده و یکی از وظایف مهم طراحان سایت و برنامه نویسانی که با این CMS کار می کنند، تامین امنیت است.

با توجه به اینکه اغلب اوقات پس از طراحی سایت توسط شرکت ارائه دهنده خدمات طراحی و تحویل آن به مشتری، معمولا توجه خاصی به به روز رسانی ها و موارد امنیتی سایت نمی گردد، معمولا پس از گذشت چند ماه از تحویل سایت، وب سایت ها هک شده و مشکلاتی را از قبیل ارسال ایمیل های اسپم یا بعضا Deface صفحه ی نخست برای مالک سایت به وجود می آورند.

یکی از خدماتی که توسط ریجاکس ارائه می گردد، ارائه خدمات به روز رسانی وب سایت ها جهت جلوگیری از آلودگی و هک شدن و همچنین رفع آلودگی وب سایت های هک شده می باشد.

line

اقداماتی که باید صورت پذیرد

پس از تشخیص آلودگی اولین قدم استفاده از افزونه هایی نظیر WordFence و All in one security and Firewall است. این افزونه ها علاوه بر اضافه نمودن Rule های امنیتی در فایل htaccess وب سایت شما، از انجام حملاتی نظیر Brute Force و Exploit شدن Payload های XSS و SQL Injection و Upload غیر قانونی جلوگیری می نماید. از دیگر امکانات این افزونه ها، شناسایی تغییر در فایل های پیش فرض وردپرس است. بدین صورت که در صورت Inject شدن کد آلوده به داخل فایل های وردپرس، این افزونه نسخه Original فایل هک شده را جایگزین می نماید.

استفاده از این افزونه ها تا حجد بالایی سایت را امن می کند، اما عدم مشکلاتی هم در بر دارد. به طور مثال عدم آشنایی به تنظیمات افزونه می تواند در کل باعث تخریب رتبه سئو سایت شما شود. همچنین در قابلیت پاکسازی، افزونه ها از برخی پلاگین ها پشتیبانی نمیکنند. لذا امکان پاکسازی آنها به صورت اتوماتیک وجود نخواهد داشت.

قدم بعدی به روز رسانی کلیه افزونه ها و به روز رسانی خود وردپرس است. هرچند بار که فایل های آلوده را حذف نمائید، در صورت عدم به روز رسانی مجدد هک خواهید شد. لذا این مرحله نباید فراموش شود. البته افزونه هایی نیز وجود دارند که به دلیل لایسنس دار بودن معمولا با بی لطفی طراحان سایت به صورت Crack شده برای مشتری نصب می شوند که طبیعتا به روز رسانی افزونه های Crack شده مقدور نبوده و سایت از طریق همین افزونه ها آسیب پذیر خواهد شد. از جمله این افزونه ها می توان به VIsual Composer و Rev Slider اشاره نمود.

line

مشکل سایتتان هنوز برطرف نشده است ؟

نگران نباشید. در صورتی که پس از انجام این اقدامات هنوز مشکل سایتتان رفع نشده است، می توانید سایت خودتان را به ما بسپارید. کارشناسان ریجاکس مورد شما را بررسی نموده و در اسرع وقت مورد را برطرف می نمایند.

جهت بررسی اطلاعات زیر را از طریق فرم تماس با ما، برای کارشناسان ارسال بفرمائید.

  • نام سایت
  • مشخصات ورود به پنل هاستینگ
  • آدرس ایمیل
  • شماره تماس

ارسال یک پیام