فهرست عناوین
- 1 علت های گوناگون که هاست سایت را ویروسی می کند؟
- 2 حمله های Web Forgery به چه معناست؟
- 3 مالور چیست؟
- 4 فایرفاکس به منظور پیشگیری از مالور چه کارکردی نشان می دهد؟
- 5 وقت رخ دادن حمله های Malware چه اطلاعاتی به Mozilla فرستاده می شود؟
- 6 روش حذف هاست سایت از لیست سایت های آلوده
- 7 چه طور اطلاع یابیم که هاست سایتی آلوده می باشد و کارهایی که برای جلوگیری از آلوده شدن بایستی انجام دهیم؟
- 8 گوگل صورت دادن مرحله های زیر را پیشنهاد می دهد:
- 9 سخن پایانی
این خطر یکی از ویژگی های مرورگر می باشد که شما را از مخرب بودن یک هاست سایت آگاه می کند تا از آلوده شدن و رخ دادن عیب برای دستگاه شما پیشگیری به عمل آورد. ولی چه عامل هایی هاست سایت را ویروسی می کند؟ در ادامه نوشته به علت های گوناگون آن می پردازیم و روش های ایستادگی با آن را بیان خواهیم نمود.
علت های گوناگون که هاست سایت را ویروسی می کند؟
در زیر به چند مورد از حمله هایی که موجب آلوده گشتن هاست سایت می شود را بیان می کنیم و روش های ایستادگی با آن را به شما خواهم گفت.
حمله های Web Forgery به چه معناست؟
Web Forgery که به ازای فیشینگ نیز معروف می باشد. وضعیتی مشابه دزدی اطلاعات می باشد و هنگامی رخ می دهد که از راه سایتی تمایل به دزدی اطلاعاتی مثل رمز عبور، موارد مربوط به حساب یا شماره کارت بانکی شده باشد.
حمله های فیشینگ، عموما با فرستادن یک ایمیل شروع می گردند و از شما خواسته به روز رسانی اطلاعات شخصی تان را می خواهند و صفحه ی فرستاده را خیلی شبیه صفحه ی اصلی طراحی و در دسترس شما جایگذاری می کنند تا اطلاعات خود را وارد کنید. در وضعیتی که می خواهید اطلاعات زیادتری در مورد حمله های فیشینگ بفهمید، به نوشته معنای فیشینگ چه می باشد رجوع کنید.
مالور چیست؟
مالور نرم افزاری می باشد که برای آلوده نمودن دستگاه شما بی اطلاع شما طراحی شده می باشد. این برنامه عموما برای دزدین اطلاعات فردی، فرستادن هرزنامه یا پخش مالور های زیادتر بکار برده می گردد. هنگامی که شما از سایت های مخرب به مالور دیدن می کنید دستگاه شما نیز ویروسی می گردد.
پیدا نمودن این حمله ها خیلی سخت می باشد. حتی امکان دارد سایتی که در ظاهر امنیت دارد به شما حمله ور شود. برخی وقت ها مدیر های سایت آگاه نمی شوند که دارند از یک سایت حمله کننده استفاده می کنند.
فایرفاکس به منظور پیشگیری از مالور چه کارکردی نشان می دهد؟
حفاظت در برابر فیشینگ و مالور از راه چک نمودن سایت هایی که شما از آنها دیدن می کنید و قیاس آن با لیست سایت های منتشر دهنده ی فیشینگ و مالور صورت می گیرد و در وضعیتی که خصوصیت Phishing and Malware protection فعال باشد، این لیست به روش خودکار دانلود و هر ۳۰ دقیقه به روز رسانی می گردد.
وقت رخ دادن حمله های Malware چه اطلاعاتی به Mozilla فرستاده می شود؟
در دو وقت گوناگون FireFox با همانند خود(سرور فایرفاکس) خود برای حفاظت در برابر Phishing and Malware گفت و گو می کند. یکی وقت به روز نمودن لیست گزارش سایت های Phishing and Malware مذاکره می باشد.
در این وضعیت هیچ اطلاعاتی درباره سایت شما و سایت هایی که دیدن کرده اید تبادل نمی گردد. دیگری هنگامی می باشد که شما با یک سایت Phishing and Malware روبرو می شوید. قبل از بلاک گشتن سایت ،FireFox مجدد تحقیق خود را صورت می دهد تا از درستی این گزارش اطمینان پیدا کند.
در هر دو وضعیت کوکی هایی که به وسیله google.com یا ISP شما به وجود آمده اند نیز امکان دارد فرستاده شوند. لینک Google Privacy Policy روش مدیریت کوکی ها به وسیله گوگل را می گوید.
روش حذف هاست سایت از لیست سایت های آلوده
در وضعیتی که گوگل هاست سایت را آلوده شناسایی نموده و اخطارهایی بر اساس این مورد اعلان نماید چه ملی بایستی صورت گیرد؟
به منظور برطرف نمودن این بحث باید در Google Webmaster tools یک حساب به وجود بیاورید و در مورد سایت تان را در آن بنویسید.
(به منظور به دست آوردن اطلاعات در بخش گوگل سرچ کنسول چه می باشد به شما توصیه می گردد نوشته ما را بخوانید.)
ولی حدود ۲۴ ساعت بعد در بخش Messages علت اینکه به چه دلیل سایت بلاک گشته نمایان می شود و شما باید اسکریپت یا فایل های ویروسی را از سایت تان بیرون و نابود کنید و بعد از این کار گزینه ی request for review را انتخاب و منتظر از بلاک بیرون شدن سایت تان باشید.
چه طور اطلاع یابیم که هاست سایتی آلوده می باشد و کارهایی که برای جلوگیری از آلوده شدن بایستی انجام دهیم؟
بررسی سایت از ویروس به یاری ضد ویروس های قوی قبل از دیدن سایتهای قابل شک، یکی از روش های جلوگیری است.
به منظور آزمایش آلوده بودن هاست سایت تنها کفایت می کند که آدرس هاست سایت قابل شک را به سایت http://www.urlvoid.com بفرستید تا در مدت چند ثانیه هاست سایت قابل شک شما را به وسیله ۱۰ ضد ویروس آنلاین قوی مورد تحقیق قرار داده و بازدهی را به شما گزارش کند.
اگر هاست سایت شما آلوده گشته باشد یا توسط ویروس مالور ویروسی گشته باشد، شما بایستی به سرعت برای درست نمودن و بهبود هاست سایت خود اقدام کنید. گوگل برای این عمل به شما گفته هایی را توصیه می کند.
از هر موردی که بکار می برید و هر مدل از ویروسی که سایت شما دارا می باشد، گوگل به شما مرحله های زیر را پیشنهاد می دهد:
- سایت خود را محدود نمایید
این اهمیت دارد که شما کاری به منظور پیشگیری از ویروسی نمودن بقیه و بد بکار بردن زیاد هکر ها صورت دهید.
هاست سایت خود را به طور ناگهانی قطع نمایید. زیرا که اهمیت دارد و موجب منتشر نشدن آلودگی به بقیه قسمت ها می شود با پشتیبان هاست سایت خود ارتباط بگیرید.
اگر این ویروس بر روی هاست سایت های دیگر اثر گذاشته باشد، آنها خود از گذشته به منظور برطرف نمودن عیب کار هایی انجام داده اند.
رمز عبور همه کاربر ها و حساب ها را عوض نمایید ( از جمله دسترسی به FTP،حساب کاربری مدیر،حساب کاربری دستگاه مدیریت محتوا). کاربر های خود را مورد نظر قرار دهید. زیرا که امکان دارد هکرها یک یا چند حساب کاربری جدید به وجود آورده باشند.
اگر به سرور خود دستیابی دارید، گوگل به شما پیشنهاد می دهد که آن را به حالت کد 503 بازگشت دهید. مناسب است هاست سایت خود را به وضعیت آفلاین بازگشت دهید تا اینکه دستیابی ربات های گوگل را به هاست سایت خود قطع کنید.
- آلوده بودن هاست سایت را بدانید
وقتی که سایت خود را بسته کردید، بایستی گستردگی و اندازه خراب شدن هاست سایت خود را مشخص نمایید.
گوگل صورت دادن مرحله های زیر را پیشنهاد می دهد:
صفحه SafeBrowsing diagnostics گوگل را برای سایت خود دیدن نمایید:
اگر مشاهده لینک ها برای شما ممکن نمی باشد. وارد حساب خود گردید تا بتوانید لینک ها را مشاهده نمایید.
آدرس هاست سایت خود را وارد نمایید تا اطلاعاتی را که بررسی کننده اتومات گوگل به دست آورده است را ببینید.
هاست سایت خود را توسط برنامه های آپدیت شده، برای شناخت malware که امکان دارد هکرها افزوده باشند، بررسی نمایید تا مطمئن شوید. نه فقط فایل های نوشته بلکه همه ی فایل های خود را بررسی کرده اید.
محتوا های آلوده عموما در تصویر ها پنهان می گردند. اگر سایت شما به malware ویروسی گشته باشد. صفحه ی malware وسایل وب مستر را مورد تحقیق قرار دهید.
برای این عمل روی گزینه ی health کلیک نمایید و وارد قسمت malware گردید. این صفحه آدرس های url سایت شما که دارای کدهای ویروسی می باشد را به دیدن می گذارد.
برخی اوقات هکر ها لینک جدیدی را برای بعضی هدف های شوم در سایت شما به وجود می آورند. ( از جمله کلاهبرداری های اینترنتی) از URL Removal tool در وسایل وب مستر برای حذف صفحه ها و یا لینک های مخرب بکار ببرید. این عمل از برخورد کاربر ها با صفحه های آلوده شده پیشگیری می کند.
تیم Safe Browsingگوگل را از موجود بودن صفحه های دارای کلاهبرداری های اینترنتی آگاه می کند. از وسایل Fetch as Google در ابزار وب مستر برای پیدا کردن malware هایی که امکان دارد در مرورگر کاربرهای پنهان گشته باشد.
ولی به ربات های موتورهای جستجو گوگل گفته می شوند، بکار ببرید، به پیشنهاد های antiphishing.org به عنوان مرور سایت های خراب شده دقت نمایید. اگر شما سایت های دیگری نیز دارا هستید، دقت نمایید که شاید آنها نیز آلوده شده باشد.
در وضعیتی که به سرور خود دستیابی دارید، مرحله های زیر را هم نیز صورت دهید:
تحقیق نمایید که شاید redirect های باز سایت شما هک شده باشد. فایل .htaccess آپاچی و یا وابسته به مدل کادر سایت خود، هر ساز و کار کنترل دستیابی دیگری را برای مرور تغییر های آلوده مورد تحقیق قرار دهید.
ورودی سرور خود را به منظور اینکه آگاه شوید که چه هنگامی سایت شما الوده شده است مورد تحقیق قرار دهید. ( در نظر داشته باشید که هکرها توانایی دارند ورود به دستگاه شما را متغییر کنند). به همراه کار های شک دار مانند کوشش های پشت سر ناموفق به منظور ورود به دستگاه و یا حساب کاربر ناشناس بگردید.
- هاست سایت آلوده خود را از آلوده بودن پاک نمایید:
مطالب خود را از ویروس پاک نمایید، صفحه های افزوده شده، صفحه های اسپم، هر کد دارای شک که توسط اسکنر ویروس و یا وسایل Malware Details شناخته می شوند ، همگی را حذف نمایید.
سخن پایانی
برای رهایی از ویروسی بودن هاست سایت اگر نسخه پشتیبانی مطالب سایت خود را دارا هستید، همه ی مطالب خود را پاک نمایید و با نسخه ی پشتیبانی خود آن را جایگذاری کنید تنها مورد هدف قرار دهید. قبل از آن چک نمایید که نسخه پشتیبانی عاری از هر نوع ویروس باشد.