یکی ازمهمترین سوالات صاحبان سایت ها این است که چه مواردی باعث هک شدن وردپرس میشود و چه نشانه هایی دارد؟ دراین مقاله تصمیم گرفتیم در مورد همین موضوع صحبت کنیم.
هک شدن وردپرس
1- کاهش ترافیک وبسایت به صورت ناگهانی
اگر وبسایت خود را مرتب در گوگل آنالیتیکس بررسی میکنید و به طور ناگهانی متوجه کاهش ترافیک شده اید احتمال اینکه هک شده باشید را بدهید.
بد افزارها و تروجان ها میتوانند باعث کاهش وبسایت شده و اسپم وارد آن کنند و در نتیجه هک شدن وردپرس را در پی داشته باشند.
2- اضافه شدن لینک خراب در سایت
یکی از نشانه های آشکار هک شدن وردپرس وارد شدن اطلاعات و لینک های مخرب است. هکر میتواند راهی برای وارد شدن به سایت وردپرس شما پیدا کرده و به فایل ها و پایگاه داده دسترسی پیدا کند.
بیشتر این هک ها با اضافه شدن لینک های خراب در وبسایت شروع میشود. معمولا این لینک ها در فوتر سایت اضافه میشود اما میتواند در هر جای دیگر نیز باشد.
3- صفحه ی اصلی وبسایت شما با پیام هک شده روبه رو میشود
یکی از آشکارترین نشانه هک شدن وردپرس، مشاهده ی پیام ایجاد شده توسط هکر در صفحه ی اصلی وبسایت میباشد. البته بیشتر هکرها تمایل ندارند شما متوجه نفوذ آنها شوید و میخواهند تا مدت زمان زیادی عملیات خود را در سایت انجام دهند. مخصوصا اگر یک وبسایت خدماتی و حرفه ای باشید!
4- امکان ورود به وبسایت وجود ندارد
چنانچه نتوانستید وارد پنل مدیریت شوید ممکن است هک شده باشید و هکر پسوردتان را تغییر داده باشد . همچنین او ایمیل را نیز تغییر می دهد تا نتوانید از ریست پسورد استفاده کنید.
5- اکانت های مشکوک در وردپرس
چنانچه کاربران مشکوک در وبسایت عضو میشوند میتوانید احتمال هک شدن را بدهید. البته برای این منظور میتوانید از همان ابتدا از کد های امنیتی در ثبت نام کمک بگیرید .
6- فایل و اسکریپت های ناشناس در سرور
اگر از یک اسکنر وبسایت مانند sucuri استفاده میکنید حتما زمانی که فایل ناشناخته ای مشاهده شود به شما ارور خواهد داد. برای مشاهده ی این فایل ها میتوانید به هاست و آدرس wp_content/folder مراجعه کرده و فایل های ناشناس را مشاهده کنید.
7- وبسایت معمولا کند است
بسیاری از وبسایت ها در اینترنت ممکن است کند باشند و سرویس های مبارزه و حمله روی آنها عمل کند. اکثر این مشکلات مربوط به سرورهای ضعیف میشود پس باید در تهیه ی هاست دقت کافی داشته باشید.
8- مشاهده ی لاگ های غیرطبیعی درسرور
ارور لاگ های موجود در سرور دردناک ترین فایل ها به حساب می آیند. این فایل ها در سرور ثبت شده و ترافیک سایت را به میزان قابل توجهی کاهش می دهد.
9- مشکل در ارسال و دریافت ایمیل ها
سرور هک شده معمولا پر از اسپم میشود و همین امر سبب میشود ایمیل های سرور دچار اختلال شوند و در ارسال و دریافت ایمیل به مشکل بخورند.
10- اعمال مشکوک در جداول
بسیاری از سرورها به کاربران اجازه استفاده از جداول شغلی را می دهند. این جداول عملکردی میتواند در سرور اضافه شود . اگر چه در آنها اعمال مشکوک دیده شود یعنی احتمال هک شدن وردپرس در آن وجود دارد.
11- ربوده شدن نتایج جستجو
اگر نتایج جستجو از وبسایت شما به صورت اشتباه بدست می آید یا توضیحات پیرامون آنها درست نیست یعنی هک شده اید.
12- نمایش پاپ آپ یا تبلیغات در وبسایت
در گونه های مختلف هک سعی میشود از وبسایت شما کسب درآمد شود و به همین دلیل ممکن است با پنجره های پاپ آپ یا تبلیغات در وبسایت روبه رو شوید.
روش های مقابله و رفع مشکل
میتوانید با استفاده از وبسایت های مانیتورینگ و قدرتمندی که دارای فایروال هستند، وبسایت خود را تحت نظر بگیرید تا قبل از هر اتفاقی بتوانید از آن جلوگیری کنید.
میلاد 3 سال عضو همیار وردپرس
سلام!
امیدوارم یکی پاسخ بده من تازه متوجه شدم ولی این کاربرایی که من دیدم عضو شده بودن توی php مای آدمین که مشاهده کردم دیدم یه یکماهی بود که عضو شده بود به عنوان مدیر کل و من اون کاربرهای ایجاد شده رو پاک کردم و با یکی از پستهایی شما مواجه شدم مبنی بر پاک کردن وردپرس ولی گفتین تا جایی که میتونید وردپرس رو پاک نکنید و از روشهای دیگه استفاده کنید!
آیا با ایجاد یک کاربر جدید در سایتم شما پیشنهادتون چیه که من وردپرس رو پاک کنم طبق اون آموزشتون، آموزش بازیابی سایت در صورت هک، یا نه اگه نه کاربرانی که به عنوان مدیر کل ایجاد شده بودن که من پاک کردم الان چیکار باید بکنم؟
خدایی پاسخ بدین!
با تشکر از شما!
فرشید
سلام خسنه نباشید
چند روز پیش که سایتم رو تو جی تی متریکس ارزیابی کردم اوضاع خوب بود
اما حالا که بررسی کردم دیدم وضعش خرابه و اینکه لینک هایی به سایت هایی هست که اصلا ندیدم
در قسمت Minimize redirects این لینک ها رو نشون میده
و فکر میکنم هک شدم
یه خواهشی داشتم که یه نگاهی بکنید و بگید که هک شدم یا مشکل جای دیگست
اینم لینک گزارش جی تی متریکس
https://gtmetrix.com/reports/fbsep7.ir/tSaijMI7
ادرس سایت من : fbsep7.ir