امنیت وبسایت یکی از مهمترین عناصر است که باید در هنگام راهاندازی و مدیریت وبسایت به آن توجه زیادی نمود. امنیت پایین یک وبسایت به معنای بالا بودن سطح نفوذپذیری و در نهایت از بین رفتن و انتقال اطلاعات از سایت به سرورهای هکران است. حالا که پیش از این با برخی از نشانههای هک شدن وردپرس آشنا شدید اینجا نیز میتوانید تعدادی دیگر از مواردی که ممکن است در هنگام نفوذ به سایت شما برایتان پیش آید را نیز مطرح میکنیم.
کند شدن سرعت وبسایت
کاهش سرعت لود سایت ممکن است دلایل متفاوتی داشته باشد که یکی از دلایل آن ارسال درخواستهای زیاد و فراوان به سمت سرور میباشد. ارسال درخواستهای فراوان به سرور یکی از مواردی است که هکران بر روی بدافزارهای خود پیاده میکنند تا از این طریق بتوانند سرورهای سایت را از کار بیندازند که این مورد به حجم ارسال درخواستها بستگی دارد. کارایی این سرورها به اینگونه است که از سرورهای مختلف در سراسر دنیا IPهای جعلی دریافت میکنند و با استفاده از آنها در سایت حجم ترافیک رو افزایش میدهند و کارایی معمولی سایت را مختل میکنند. ادامه چنین فعالیتهایی سبب میشود تا کارایی سایت شما تا حد زیادی مختل شود و در نهایت سایت شما را از کار بیندازد.
البته باید در نظر داشته باشد کاهش سرعت سایت دلیل حتمی بر هک شدن سایت شما نیست اما میتواند یکی از دلایل آن باشد.
فعالیتهای مشکوک Server Logs و بررسی آنها
Server Logs یک فایل متنی بسیار ساده ولی کاربردی است که توسط آن میتوانید تمامی فعالیتهای صورت گرفته بر روی سرور خود را بررسی کنید.
این فایل بر روی سرور شما ذخیره میشود و اگر مدیر سرور نباشید میتوانید فعالیتهای خود را بر روی هاست خود و از طریق کنترل پنلهای هاست نظیر سیپنل و دایرکتادمین بررسی کنید تا در صورت وجود مشکل به بررسی آن بپردازید و از هک شدن خود جلوگیری کنید. در بررسیهای خود ممکن است به آیپیهای مشکوکی پی ببرید که مربوط به کشور ارائه دهنده خاصی نمیباشد و یا نمایش داده نمیشود که باید آنها را بلاک کنید.
عدم ارسال یا دریافت ایمیل از وبسرور
استفاده از وبسرورها کارایی گسترده و فراوانی دارند که در بخشهای مختلف سایت کارایی مختلف دارند. در وردپرس نیز وبسرورها میتوانند برای ارسال ایمیلهای اطلاعرسانی، ارسال ایمیل عضویت کاربران و… مورد استفاده قرار میگیرد. گاهی ممکن است در سایت ارسال یا دریافت ایمیلهای وبسرور را مختل شود و با مشکل مواجه شود. از طرفی ممکن است برخی از سایتها از سرویسدهندههای SMTP استفاده کنند اما اکثریت سایتها از وبمیلهای سرور شخصی استفاده میکنند که در اینصورت ممکن است در صورت هک شدن سایت شما ایمیلهای ارسالی با مشکل مواجه شوند.
در صورتی که ایمیل سایتهای شما ارسال یا دریافت نمیشوند باید به بررسی مشکل بپردازید تا در صورت هک شدن سایت شما آن را برطرف کنید
هک شدن وبمیل در اکثر مواقع از طریق ارسال ایمیلهای اسپم صورت میگیرد.
زمانبندیهای مشکوک از طریق cron jobs وبسرور
یکی از قابلیتهایی که وبسرور به کاربران خود ارائه میکند قابلیت استفاده از cron jobs میباشد که بیشتر در زمینه زمانبندی CMSها استفاده میشود.
هکران از طریق قابلیت cron jobs میتوانند زمانبندیهایی در سایت شما ایجاد کنند که در صورت مشاهده زمانبندیهای مشکوک باید به بررسی مشکل بپردازید و در صورت نفوذ هکران مشکل را برررسی و رفع کنید. جالب است بدانید هکران ممکن است زمانبندیهایی بر روی سایت شما ایجاد کنند بدون آنکه مدیر سایت مطلع شود.
نمایش نتایج جستجوی نادرست
یکی از بخشهای بسیار مهم و کاربردی که مورد استفاده کاربران وردپرسی قرار میگیرد، استفاده از سیستم جستجوی وردپرس است که توسط آن میتوانید قابلیت جستجو را به کاربران خود ارائه کنید.
قسمت جستجوی داخلی وردپرس مربوط به کدهای پشت وردپرس است؛ کدهای پشتی وردپرس به کدهایی گفته میشود که تاثیری در ظاهر سایت ندارند و بیشتر مربوط به Back-end سایت میشود. ممکن است هکران در سایت شما کدهایی را به Back-end سایت اضافه کرده باشند که در اینصورت شما نمیتوانید آن را ببینید مگر آنکه از طریق بخش جستجوی سایت متوجه آن شوید! روش فهمیدن چنین موردی نیز به اینصورت است که در بخش جستجو موردی را سرچ میکنید و ممکن است عنوان جستجو در هنگام کلیک بر روی سرچ تغییر کند! در اینصورت باید بدانید کدهای مخربی به سایت شما اضافه شده است که باید به رفع آن بپردازید.
تبلیغات پاپ آپ و پاپ آندر در وردپرس
در صورت استفاده از افزونه و قالبهای مخرب ممکن است بر روی سایت شما سایتهای ناشناسی به صورت پاپ آپ یا پاپ آندر باز شوند که در اینصورت به صورت غیرمستقیم به شما از وجود کدهای اضافی و مخرب خبر میدهند که باید به رفع مشکل در قالب و افزونه بپردازید و در صورت عدم توانایی رفع آن باید سریعا آن قالب یا افزونه را غیرفعال کنید و از سایر افزونه و قالبها استفاده نمایید. این نوع کدها ممکن است برای کسانی که چنین مواردی را قرار میدهند درآمدزایی زیادی داشته باشند و گاهی کدها کاملا هوشمند هستند که بازدیدهای گوگل سایت را به سایت خود ارجاع دهند. انتقال این ترافیکها میتوانند علاوه بر درآمدزایی به افزایش بازدید آنها نیز کمک کنند و در نهایت برای آنها منفعتی را به دنبال دارد که تمامی این موارد ممکن است به ضرر سایت شما تمام شوند و پیشنهاد میکنیم در صورت وجود چنین مشکلاتی در اولین فرصت ممکن مشکل سایت خود را رفع کنید.
نتیجه گیری: امنیت یک سایت پس از طراحی در درجه اول اهمیت قرار دارد و باید به آن اهمیت زیادی بدهید و باید بدانید سایت بدون امنیت ممکن است خسارات زیادی را به شما بزند و باعث از دست رفتن اطلاعات شما و کاربران سایتتان شود.