بیشتر هک شدن سایت‌ها نه از طریق سرور، که از راه افزونه یا قالب قدیمی و رمز ضعیف اتفاق می‌افتد. Imunify360 لایه‌ای است که روی سرور کار می‌کند و فایل‌های آلوده را پیدا و ایزوله می‌کند تا پیش از گسترش جلویش گرفته شود.

Imunify در سی‌پنل

در بخش Security روی Imunify360 کلیک کنید. اگر روی سرویس شما فعال باشد، وضعیت اسکن فایل‌ها و فهرست موارد مشکوک را می‌بینید.

بخش Imunify360 در سی‌پنل
Imunify360: وضعیت اسکن فایل‌ها و موارد شناسایی‌شده

وقتی فایلی آلوده تشخیص داده می‌شود

  1. فایل معمولاً ایزوله می‌شود تا اجرا نشود.
  2. در فهرست موارد شناسایی‌شده، مسیر فایل و نوع تهدید نمایش داده می‌شود.
  3. اگر مطمئن هستید فایل سالم است (مثلاً بخشی از قالب اختصاصی شماست)، می‌توانید آن را بازگردانی کنید.
  4. اگر واقعاً آلوده است، پس از پاک‌سازی باید راه ورود را هم ببندید، وگرنه دوباره برمی‌گردد.

پاک کردن فایل آلوده، مشکل را حل نمی‌کند؛ فقط نشانه را برمی‌دارد. تا وقتی افزونه آسیب‌پذیر یا رمز لو رفته اصلاح نشود، آلودگی تکرار می‌شود.

کارهایی که خودتان باید انجام دهید

  1. به‌روزرسانی: هسته وردپرس، قالب و افزونه‌ها را به‌روز نگه دارید. بیشترین نفوذها از نسخه‌های قدیمی است.
  2. حذف افزونه‌های بلااستفاده: افزونه غیرفعال هم می‌تواند راه نفوذ باشد.
  3. رمزهای قوی و متفاوت: برای سی‌پنل، پیشخوان سایت، دیتابیس و FTP.
  4. پرهیز از نسخه‌های نال‌شده: قالب و افزونه کرک‌شده معمولاً کد مخرب دارد.
  5. بکاپ منظم: در بدترین حالت، بازگردانی سریع نجات‌دهنده است. راهنما: تهیه نسخه پشتیبان.
  6. SSL فعال: ارتباط کاربران رمزنگاری شود. راهنما: فعال‌سازی SSL.

نشانه‌های آلودگی سایت

  • ریدایرکت شدن بازدیدکنندگان به سایت‌های ناشناس
  • ظاهر شدن فایل‌های عجیب در پوشه‌ها، به‌خصوص فایل‌های نقطه‌دار
  • افزایش ناگهانی مصرف منابع یا ارسال ایمیل از هاست
  • هشدار «سایت ناامن» در نتایج گوگل
  • تغییر محتوای صفحه‌ها بدون دخالت شما

برای بررسی فایل‌های غیرمنتظره، نمایش فایل‌های مخفی و برای بررسی ترافیک مشکوک، آمار و لاگ سایت کمک می‌کنند.

اگر سایت هک شد

  1. سریعاً از وضعیت فعلی بکاپ بگیرید (برای بررسی بعدی).
  2. همه رمزها را عوض کنید: سی‌پنل، FTP، دیتابیس و پیشخوان سایت.
  3. از آخرین بکاپ سالم بازگردانی کنید.
  4. قالب و افزونه‌ها را به نسخه به‌روز و از منبع رسمی نصب کنید.
  5. موضوع را به پشتیبانی رایکت اطلاع دهید تا لاگ‌های سرور بررسی شود.