تور لحظه آخری
امروز : جمعه ، 30 شهریور 1403    احادیث و روایات:  پیامبر اکرم (ص):نماز شب، موجب رضايت پروردگار، دوستى فرشتگان، سنت پيامبران، نور معرفت، ريشه ايم...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

وکیل کرج

خرید تیشرت مردانه

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

خرید نهال سیب سبز

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

شات آف ولو

تله بخار

شیر برقی گاز

شیر برقی گاز

خرید کتاب رمان انگلیسی

زانوبند زاپیامکس

بهترین کف کاذب چوبی

پاد یکبار مصرف

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

بلیط هواپیما

 






آمار وبسایت

 تعداد کل بازدیدها : 1816939069




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

وبلاگ نویسان و مدیران سایت ها ، امنیت را جدی بگیرید!


واضح آرشیو وب فارسی:فان پاتوق: امنیت همیشه از مهمترین مسائل پیش روی وبلاگ نویسان و مدیران سایت های اینترنتی بوده است. با گذشت زمان و تغییرات مختلف در این محیط مجازی ، نوع حملات ، تغییر و دستکاری در محتوای سایت ها و وبلاگ ها نیز دستخوش تغییر شده است.






از جمله حملاتی که این روز ها شدیدا شایع شده است ، تغییر محتوای html صفحات به گونه ای است که بازدیدکنندگان معمولی هیچ تغییری در هنگام مشاهده صفحات سایت آلوده شده مشاهده نمی کنند در صورتی که بسته به نوع آلودگی ممکن است اطلاعات خاصی از آنها ربوده شود ویا فایل های آلوده ای بر روی کامپیوتر آنها دانلود و اجرا شوند.



معمولا خود صاحبان سایت و وبلاگ های آلوده شده نیز از اینکه صفحاتشان آلوده شده است اطلاع پیدا نمی کنند مگر آنکه از مرورگر های مدرنی چون فایرفاکس و یا گوگل کروم استفاده کنند و یا به دنبال وضعیت سایتشان در گوگل باشند! آن وقت است که با پیغام Malware Detected در مرورگر ها و یا This site may harm your computer در جستجوگر گوگل روبرو می شوند!














اما سوال این است که واقعا چگونه امکان دارد که محتوای سایت و یا وبلاگ شما بدون اجازه شخص شما توسط دیگران ویرایش شود؟ و سوال دیگر اینکه چگونه می توان از این کار جلوگیری کرد؟
در پاسخ این دو پرسش باید گفت که این مشکل اکثر برای کاربرانی پیش می آید که بر روی کامپیوتر خودشان Malware دارند. این کلمه کوتاه شده عبارت malicious-logic software است. malicious-logic software به نرم افزار های گفته می شوند که بدون اجازه کاربر اجرا می شوند که یا باعث وقفه در عملکرد سیستم و نرم افزار های دیگر می شوند و یا اطلاعاتی خاص را برای منبعی دیگر ارسال می کنند. malicious-logic software یک نام عمومی برای ویروس های کامپیوتری است.
معمولا کاربرانی که برای استفاده از نرم افزار های غیر رایگان از فایل های کرک و یا سایت های که این گونه فایل ها را پخش می کنند ، استفاده می کنند به Malware ها آلوده می شوند.
برای جلوگیری از آلودگی سعی کنید همیشه از نرم افزار های ضد ویروس و دیوارهای آتشین استفاده کنید به نحوی که همیشه بروز باشند. از مرورگر های مدرن استفاده کنید. فایرفاکس و گوگل کروم سریعا وب سایت های آلوده را تشخیص و به کاربر اعلام می کنند و مانع از اجرای هر گونه کد مخرب می شوند. به برنامه های که در زمان شروع ویندوز در پشت سیستم فعال می شوند دقت زیادی داشته باشید.
اما اگر این اتفاق برای شما افتاد ، اول لازم است این مسئله را بدانید که این مشکل ربطی به نرم افزارهای سرور ندارد ، در سرور های لینوکس بیشتر دیده شده است و بر فایل هایی با پسوند html ، php و js عمل می کند ، اما ربطی به php سرور یا apache و kernel و حتی کنترل پنل cPanel ، Plesk و یا Directadmin ندارد!
اگر فایل های jsی که آلوده شده اند را باز کنید در انتهای آنها با کدهایی شبیه به کد زیر مواجه خواهید شد:







برای فایل های php نیز در ابتدای هر کدام که آلوده شده باشند با کدی شبیه به همین کد روبرو خواهید شد. توجه کنید ، این مسئله باز هم ربطی به این ندارد که از چه سیستمی استفاده می کنید ، وردپرس ، دروپال ، مامبو و هر سیستم دیگه ای احتمال آلودگی دارند.

این آلودگی به دلیل آن است که هکر و یا هکرها به رمز عبور FTP شما دست پیدا کرده اند. این مسئله می تواند به خاطر وجود تروجان و یا کیلاگر ها بر روی سیستم عامل شما باشد.
جهت حل این مشکل اول اطمینان حاصل کنید که اینگونه فایل ها را در سیستم خود شناسایی و حذف کرده اید ، در بعضی مواقع حتی لازم است سیستم عامل خود را دوباره نصب کنید.
اگر مدیر سرور هستید و این مشکل برای سایت های سطح سرور پیش آمده است ، ققط کافی است رمز عبور root سرور را تغییر دهید.
اگر مدیر سایت و یا وبلاگ هستید و این مشکل فقط برای شما پیش آمده است ، کافی است رمز عبور پنل مدیریتی سایت خود و FTP های که ساخته اید را تغییر دهید.
سعی کنید رمز های عبور خود را امن نگه دارید ، در صورت نیاز می توانید از نرم افزار هایی مثل KeePass استفاده کنید که رایگان و کد باز نیز می باشد.
برای بازگردانی فایل های آلوده شده به حالت اول ، اگر از وردپرس ، دروپال ، مامبو ویا سیستم های مشابه استفاده می کنید ، باید فایل های آنها را از ابتدا بر روی سایت خود آپلود کنید. اگر از مووبل تایپ استفاده می کنید فقط کافی است سایت خود را از طریق کنترل پنل مدیریت باز سازی کنید! بقیه فایل هایی که دستی ایجاد شده اند نیز باید به صورت مستقیم و توسط کاربر تمیز شوند.
اگر با FTP به سایت خود وصل شوید و برای نمونه به مشخصات چند فایل آلوده نگاه کنید ، خواهید دید که تاریخ و زمان آخرین تغییرات این فایل ها یکی است! اگر نسخه پشتیبانی از فایل های خود قبل از زمان تغییر فایل های مورد نظر داشتید ، می توانید آن را بازگردانید تا همه فایل ها به صورت یک جا از آلودگی ، پاک شوند.

میلیون ها سایت و وبلاگ آلوده در سطح وب هم اکنون وجود دارند ، اگر علاقه ندارید که سایت و وبلاگ شما جزئی از آنها باشد ، توصیه های امنیتی را جدی بگیرید!






این صفحه را در گوگل محبوب کنید

[ارسال شده از: فان پاتوق]
[مشاهده در: www.funpatogh.com]
[تعداد بازديد از اين مطلب: 187]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن