تور لحظه آخری
امروز : دوشنبه ، 12 آذر 1403    احادیث و روایات:  امام موسی کاظم (ع):رسول خدا صلى‏الله‏عليه‏و‏آله هرگاه ميهمان داشتند، با او غذا مى‏خوردند و دست ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ساختمان پزشکان

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

دوره آموزش باریستا

مهاجرت به آلمان

بهترین قالیشویی تهران

بورس کارتریج پرینتر در تهران

تشریفات روناک

 






آمار وبسایت

 تعداد کل بازدیدها : 1836753094




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

وبلاگ نویسان و مدیران سایت ها ، امنیت را جدی بگیرید!


واضح آرشیو وب فارسی:فان پاتوق: امنیت همیشه از مهمترین مسائل پیش روی وبلاگ نویسان و مدیران سایت های اینترنتی بوده است. با گذشت زمان و تغییرات مختلف در این محیط مجازی ، نوع حملات ، تغییر و دستکاری در محتوای سایت ها و وبلاگ ها نیز دستخوش تغییر شده است.






از جمله حملاتی که این روز ها شدیدا شایع شده است ، تغییر محتوای html صفحات به گونه ای است که بازدیدکنندگان معمولی هیچ تغییری در هنگام مشاهده صفحات سایت آلوده شده مشاهده نمی کنند در صورتی که بسته به نوع آلودگی ممکن است اطلاعات خاصی از آنها ربوده شود ویا فایل های آلوده ای بر روی کامپیوتر آنها دانلود و اجرا شوند.



معمولا خود صاحبان سایت و وبلاگ های آلوده شده نیز از اینکه صفحاتشان آلوده شده است اطلاع پیدا نمی کنند مگر آنکه از مرورگر های مدرنی چون فایرفاکس و یا گوگل کروم استفاده کنند و یا به دنبال وضعیت سایتشان در گوگل باشند! آن وقت است که با پیغام Malware Detected در مرورگر ها و یا This site may harm your computer در جستجوگر گوگل روبرو می شوند!














اما سوال این است که واقعا چگونه امکان دارد که محتوای سایت و یا وبلاگ شما بدون اجازه شخص شما توسط دیگران ویرایش شود؟ و سوال دیگر اینکه چگونه می توان از این کار جلوگیری کرد؟
در پاسخ این دو پرسش باید گفت که این مشکل اکثر برای کاربرانی پیش می آید که بر روی کامپیوتر خودشان Malware دارند. این کلمه کوتاه شده عبارت malicious-logic software است. malicious-logic software به نرم افزار های گفته می شوند که بدون اجازه کاربر اجرا می شوند که یا باعث وقفه در عملکرد سیستم و نرم افزار های دیگر می شوند و یا اطلاعاتی خاص را برای منبعی دیگر ارسال می کنند. malicious-logic software یک نام عمومی برای ویروس های کامپیوتری است.
معمولا کاربرانی که برای استفاده از نرم افزار های غیر رایگان از فایل های کرک و یا سایت های که این گونه فایل ها را پخش می کنند ، استفاده می کنند به Malware ها آلوده می شوند.
برای جلوگیری از آلودگی سعی کنید همیشه از نرم افزار های ضد ویروس و دیوارهای آتشین استفاده کنید به نحوی که همیشه بروز باشند. از مرورگر های مدرن استفاده کنید. فایرفاکس و گوگل کروم سریعا وب سایت های آلوده را تشخیص و به کاربر اعلام می کنند و مانع از اجرای هر گونه کد مخرب می شوند. به برنامه های که در زمان شروع ویندوز در پشت سیستم فعال می شوند دقت زیادی داشته باشید.
اما اگر این اتفاق برای شما افتاد ، اول لازم است این مسئله را بدانید که این مشکل ربطی به نرم افزارهای سرور ندارد ، در سرور های لینوکس بیشتر دیده شده است و بر فایل هایی با پسوند html ، php و js عمل می کند ، اما ربطی به php سرور یا apache و kernel و حتی کنترل پنل cPanel ، Plesk و یا Directadmin ندارد!
اگر فایل های jsی که آلوده شده اند را باز کنید در انتهای آنها با کدهایی شبیه به کد زیر مواجه خواهید شد:







برای فایل های php نیز در ابتدای هر کدام که آلوده شده باشند با کدی شبیه به همین کد روبرو خواهید شد. توجه کنید ، این مسئله باز هم ربطی به این ندارد که از چه سیستمی استفاده می کنید ، وردپرس ، دروپال ، مامبو و هر سیستم دیگه ای احتمال آلودگی دارند.

این آلودگی به دلیل آن است که هکر و یا هکرها به رمز عبور FTP شما دست پیدا کرده اند. این مسئله می تواند به خاطر وجود تروجان و یا کیلاگر ها بر روی سیستم عامل شما باشد.
جهت حل این مشکل اول اطمینان حاصل کنید که اینگونه فایل ها را در سیستم خود شناسایی و حذف کرده اید ، در بعضی مواقع حتی لازم است سیستم عامل خود را دوباره نصب کنید.
اگر مدیر سرور هستید و این مشکل برای سایت های سطح سرور پیش آمده است ، ققط کافی است رمز عبور root سرور را تغییر دهید.
اگر مدیر سایت و یا وبلاگ هستید و این مشکل فقط برای شما پیش آمده است ، کافی است رمز عبور پنل مدیریتی سایت خود و FTP های که ساخته اید را تغییر دهید.
سعی کنید رمز های عبور خود را امن نگه دارید ، در صورت نیاز می توانید از نرم افزار هایی مثل KeePass استفاده کنید که رایگان و کد باز نیز می باشد.
برای بازگردانی فایل های آلوده شده به حالت اول ، اگر از وردپرس ، دروپال ، مامبو ویا سیستم های مشابه استفاده می کنید ، باید فایل های آنها را از ابتدا بر روی سایت خود آپلود کنید. اگر از مووبل تایپ استفاده می کنید فقط کافی است سایت خود را از طریق کنترل پنل مدیریت باز سازی کنید! بقیه فایل هایی که دستی ایجاد شده اند نیز باید به صورت مستقیم و توسط کاربر تمیز شوند.
اگر با FTP به سایت خود وصل شوید و برای نمونه به مشخصات چند فایل آلوده نگاه کنید ، خواهید دید که تاریخ و زمان آخرین تغییرات این فایل ها یکی است! اگر نسخه پشتیبانی از فایل های خود قبل از زمان تغییر فایل های مورد نظر داشتید ، می توانید آن را بازگردانید تا همه فایل ها به صورت یک جا از آلودگی ، پاک شوند.

میلیون ها سایت و وبلاگ آلوده در سطح وب هم اکنون وجود دارند ، اگر علاقه ندارید که سایت و وبلاگ شما جزئی از آنها باشد ، توصیه های امنیتی را جدی بگیرید!






این صفحه را در گوگل محبوب کنید

[ارسال شده از: فان پاتوق]
[مشاهده در: www.funpatogh.com]
[تعداد بازديد از اين مطلب: 194]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن