کارهایی که میبایست پس از هک شدن سایت جوملا انجام دهیم چیست ؟


پوشه هایی که در جوملا و ورد پرس آلوده میشوند عبارتند از tmp و Cache و Images. دو پوشه اول به دلیل داشتن سطح دسترسی بالاتر و پوشه آخر به دلیل داشتن تراکنش بالا در Upload معمولا اولین پوشه هایی اند که مورد هدف قرار میگیرند.

فایل ویروسی نامی شبیه نام های ذیل دارد.

Adm1n.php admin2.php contacts.php cron.css css.php do.php hell0.php solo.php x.php 

همچنین محتوای آن شامل یکی از دستورات ذیل است:

base64_decode(
 if (md5($_POST
$password=@$_REQUEST['password']
$action=@$_REQUEST['action']
preg_replace("/.*/e"

معمولا این فایل ها اقدام به ارسال ایمیل های تبلیغاتی نموده یا سایت شما را به صفحاتی دیگر Redirect مینمایند که البته باعث افزایش Rank سایت هکر و کاهش Ranking سایت شما میگردد.

1- تهیه و دانلود پشتیبان
2-    اسکن آنلاین سایت

میتوانید از طریق سایت های زیر سایت خود را به صورت آنلاین اسکن نموده و فایل های مخرب را شناسایی و حذف نمایید:

https://sitecheck.sucuri.net https://www.virustotal.com https://app.webinspector.com http://www.quttera.com http://www.isithacked.com 

همچنین از سرویس safe browsing گوگل هم میتوانید در این مورد کمک بگیرید. لطفا به جای عبارت DOMAIN-NAME نام سایت خود را در لینک زیر وارد نمایید:

http://www.google.com/safebrowsing/diagnostic?site=DOMAIN-NAME 

3-    سایت  خود را از دسترس خارج نمایید.

هر چه دیرتر سایت شما از دسترس خارج شود مشکلات بیشتری برای سرویس شما  ، رنکینگ سایت شما و همچنین سرور میزبان ایجاد میشود.

4-    پسورد ها را تغییر دهید!

5-    گوگل و کاربران سایت خود را از رفع مشکل با خبر کنید!

https://www.google.com/webmasters/tools/security-issues 
میلاد خوشدل

در حوزه‌ی امنیت وب و شبکه فعالیت می کند، عاشق پارکور است و مدیریت دیتاسنتر، امن سازی شبکه های مخابراتی و کابلی و برنامه نویسی وب و موبایل از تجارب کاری او می باشد. او در حال حاضر بنیانگذار ریجاکس است.

نظر خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

یازده + 18 =


تگ های html مجاز به استفاده می باشند: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

ارسال یک پیام