فهرست محتوا
هک شدن سایت موضوع جدیدی نیست. وبسایتها معمولاً در معرض هک شدن هستند و مراحل مختلفی وجود دارد که باید برای خلاص شدن از شر هکرها انجام دهید. هکرها معمولا یا به شدت منفور بوده و یا به شدت خفن و محبوب به نظر میرسند اما در این مقاله قصد نداریم در مورد آنان صحبت کنیم. اجازه دهید کمی در مورد اینکه هک شدن چیست و هک شدن سایت چه معنایی میتواند داشته باشد بپردازیم.
تاریخچه هک
هک به معنای قفل شکسته به کار میرود که به معنای استفاده از روشها و ابزارهایی برای برطرف کردن مشکلات تکنیکال است. تاریخچه هک حدودا به سالهای 1940 بر میگردد. به کسی که با استفاده از ابزارها و اینترنت به حریم شخصی بقیه وارد میشود و سیستم آنها را دچار اختلال میکند و یا به اطلاعات آنها دسترسی دارد و میتواند آنها را سرقت نماید و از آن سوءاستفاده کند را هکر میگویند.
هکرها به چند دسته تقسیم میشوند: هکرهای کلاه سفید که به دولت و مردم کمک میکنند و در مواقع نیاز کارهای مفید انجام میدهند و مانع خرابکاری هستند. دسته بعدی هکرهای کلاه مشکی که به هکرهای خرابکار و سوءاستفادهگر معروفاند چرا که دقیقا عکس هکرهای کلاه سفیداند و با نقشه قبلی یک سایت را هدف قرار میدهند.
برخی از این دستهها به هکرهای کلاه خاکستری معروفاند و کار آنها تفریح و سرگرمی است و در بیشتر مواقع اطلاعات سایت قربانی را میدزدند ولی به سایت آسیبی وارد نمیکنند.
خب این هکرها میتوانند به یک شیوه کار هک کردن سایت شما را به انجام برسانند. دو نوع هک وجود دارد که بهصورت مستقیم یا غیرمستقیم صورت میگیرد که ممکن است براساس آزمون و خطا و یا رباتها انجام شود و لازم باشد چندین مرحله انجام میدهد تا بتواند به اطلاعات شما دسترسی پیدا کند و یا کاربر اطلاعات خود را در اختیار هکر قرار داده و با بیتوجهی موجب هک شدن سایت یا سرور خود میشود.
چرا هکرها سایتهای وردپرس را هدف قرار میدهند؟
وردپرس بزرگترین پلتفرم ایجاد وبسایت در این روزها است بنابراین پایگاه بزرگی برای حمله است و مجرمان آنلاین را به خود جلب میکند. ازاینرو هکرها همواره در تلاش هستند که بتوانند به یک وبسایت وردپرسی وارد شوند و اطلاعات آن را سرقت کنند. هدف آنها از هک کردن سایت شما میتواند فلج کردن کسبوکار شما و یا سرقت و سوءاستفاده از اطلاعات و هویت سایت شما باشد و حتی ممکن است هیچ یک از این اهداف را نداشته باشند و صرفا یک کنجکاوی باشد!
هک شدن سایت وردپرسی از چه طریقی ممکن است؟
عوامل مختلفی وجود دارند که شما را در معرض هک شدن سایت قرار میدهد و اگر یک یا دو مورد از این اختلالات در مورد سایت وردپرس شما صادق باشد یک چراغ سبز بزرگ به هکر دادهاید که سایت شما را با لذت هرچه تمامتر هک کند. اجازه دهید این موارد را با هم بررسی کرده و ببینیم که چگونه باید آنها را برطرف کنیم.
- استفاده از یک هاست نا امن؛ اگر شما پیش از تهیه هاست موردنیاز خود تحقیقهای لازم را انجام ندهید و بدون اطلاعات از شرکت هاستینگ دست به خرید هاست بزنید امکان دارد که اطلاعات محرمانه سایت شما در یک هاستینگ ناامن مورد سواستفاده قرار بگیرد. استفاده از یک هاست لینوکس و یا هاست وردپرس خوب میتواند این مشکل را رفع کند.
- استفاده از رمزهای عبور ضعیف؛ این مورد یک مسئله پراهمیت است و باید در ایجاد تمامی رمز عبورهایتان این نکته را به یاد داشته باشید و از رمزهایی استفاده کنید که قابل حدس یا دسترسی راحت نباشند.
- نسخه وردپرس منسوخ شده؛ این نکته نیازی به توضیح ندارد و کاملا واضح است. باید سعی کنید همیشه وردپرس را آپدیت نمایید و به نسخههای جدید ارتقاء دهید.
- افزونهها و قالبهای قدیمی WP؛ استفاده از قالب و افزونههای قدیمی ممکنه است سایت شما را دچار اختلال کند و با سایر بخشهای سایت تداخل داشته باشد.
- استفاده از پلاگینها و مضامین نال شده؛ همیشه توصیه ما به کاربران این است که تحت هیچ شرایطی از سایتهای نامعتبر افزونه و قالبهای خود را تهیه نکنید. تجربه یکی از کاربرانمان درمورد استفاده از افزونه نال شده بسیار وحشتناک بود! بدافزارها و ویروسهای موجود در افزونه نال شده حتی به او اجازه ورود به سایت را نمیداد و مشکلات بزرگی در پی همین یک اشتباه به ظاهر کوچک پیش آمده بود.
- دسترسی محافظت نشده به پوشه wp-admin؛ میتوانید آدرس پنل مدیریت خود را سفارشیسازی کنید. با این کار میتوانید دسترسی افراد را به پنل مدیریت ببندید.
- وبسایت غیر SSL؛ گوگل اعلام کرده که سایتهایی که فاقد ssl ناامن هستند و در رتبهبندی گوگل به آنها رتبه خوبی داده نخواهد شد. پس توجه داشته باشد که در سایتهای ناامن، امکان هک شدن و سرقت اطلاعات کارت اعتباری و رمز شما بسیار زیاد است.
- عدم حفاظت از فایروال؛ همانطور که میدانید فایروالها لایههای امنیتی سایت هستند که از سایت شما محافظت میکنند پس حفاظت از این لایههای امنیتی حائز اهمیت است و لازم است فایروال خود را فعال نگه دارید تا از هجوم مزاحمان در امان باشید.
پس برای جلوگیری از هک شدن سایت باید چه کار کنیم؟ شما میتوانید برای بالا بردن امنیت سایت خود و یادگیری راهها و روشهای حفظ امنیت سایت و هاست به مقاله «بالا بردن امنیت هاست» مراجعه کنید.
چرا یک سرور یا وبسایت هک میشود ؟
هر سروری که بیش از چند ساعت به اینترنت متصل شود، مورد توجه مجرمان آنلاین قرار خواهد گرفت. معمولاً این توجه کاملاً خودکار است: هکرها، خزندهها و رباتها را به دنبال سرورها میاندازند و آنها را از نظر آسیبپذیری جستجو میکنند، به این امید که بتوانند از طریق آن نفوذ کنند و اطلاعات را بدزدند. برای محافظت از سرورها در برابر مجرمان آنلاین لازم است که بدانیم انگیزه آنها دقیقاً چیست و چگونه آنها از کنترل یک سرور سود میبرند. این مجرمان در اکثر موارد عملگرا هستند و قبل از بررسی برخی از دلایل فنی آنها برای سرور، لازم است که انگیزه اصلی را درک کنیم: و در اکثر موارد پول! هدف نهایی همیشه ایجاد درآمد برای مجرم است، چه مستقیم و چه غیرمستقیم.
روشهای مختلفی وجود دارد که مجرمان آنلاین میتوانند پول در بیاورند. هیچکس نمیخواهد مجرمین به سرورهای آنها دسترسی داشته باشند و وقتی متوجه میشوند هک شدهاند، سرورها بلافاصله هر سوراخی را که مهاجم از آن وارد شوند را میبندند. مجرمان مجبورند به طور مداوم تعداد ماشینهای خود را که در معرض خطر هستند، پر کنند، به همین دلیل همیشه مراقب سرورهای آسیبپذیر هستند.
چه عواملی ممکن است باعث هک شدن وبسایت شوند؟
عوامل زیادی هستند که میتوان آنها را بهعنوان یک مورد حساس در نظر گرفت که در هک شدن سایت نقش دارند و به وسیله آنها سایت هک خواهد شد. از برجستهترین این عوامل میتوان به اسکریپت نویسی متقابل سایت (XSS)، نقص تزریق SQL، اجرای پرونده مخرب، مرجع مستقیم، شی ناامن، جعل درخواست متقابل سایت، نشت اطلاعات و مدیریت نادرست خطا، احراز هویت شکسته و مدیریت جلسه، ذخیرهسازی رمزنگاری ناامن، ارتباطات ناامن و همینطور عدم دسترسی به URL اشاره نمود.
هریک از این عوامل با استفاده از روشها و مکانیزمهای مختلفی میتوانند خنثی شوند. اما بهطورکلی میتوان گفت که آنها باعث هک شدن سایت میشوند و چیزی خارج از این عوامل نیست و ممکن است شکلی ترکیبی یا خارج از این عوامل باشد.
چگونه از حمله به وبسرور جلوگیری کنیم؟
شاید خالی از لطف نباشد که در انتهای مقاله بهطور مختصر به راههای جلوگیری از هک شدن سرور بپردازیم. یک سازمان میتواند برای محافظت از خود در برابر حملات وبسرور، سیاست زیر را داشته باشد.
مدیریت پچ: این شامل نصب وصلههایی برای کمک به امنیت سرور است. Patch بهروزرسانی است که اشکال نرمافزار را برطرف میکند. وصلهها را میتوان روی سیستم عامل و سیستم وبسرور اعمال کرد. این کار میتواند از هک شدن سایت جلوگیری کند.
- نصب و پیکربندی ایمن سیستم عامل
- نصب و پیکربندی امن نرمافزار وبسرور
- سیستم اسکن آسیبپذیری: که شامل ابزارهایی مانند Snort ،NMap ،Scanner Access Now Easy یا همان SANE است.
- از دیوارهای آتش میتوان برای جلوگیری از حملات ساده DDoS با جلوگیری از ترافیکی که آدرسهای IP منبع شناسایی مهاجم را متوقف میکند، استفاده کرد. این مورد یکی از قدرتمندترین ابزارها برای جلوگیری از هک شدن سایت میباشد.
- از نرمافزار آنتیویروس میتوان برای حذف نرمافزارهای مخرب در سرور استفاده کرد.
- غیرفعال کردن مدیریت از راه دور.
- حسابهای پیشفرض و حسابهای استفاده نشده باید از سیستم حذف شوند.
- پورتها و تنظیمات پیشفرض (مانند FTP در پورت 21) باید به پورت و تنظیمات سفارشی تغییر یابد (پورت FTP در 5069)
سخن پایانی
در این مقاله سعی کردیم اهمیت ایجاد امنیت را برای شما بیان کنیم و اهداف هکرها را برای ورود به وبسایت و سرور را شرح دهیم امیدواریم که بتوانید با انجام راهکارهای گفته شده از وبسایت و اطلاعات محرمانه خود محافظت نمایید و از هک شدن سایت خود جلوگیری کنید.
3 دیدگاه. Leave new
قشنگ بود
بسیار عالی بود
سلام فرید عزیز
خوشحالیم که مقاله برای شما مفید واقع شده است.