قصد داریم در این مجموعه آموزش راه های حفظ وبلاگ با وبسایت را در
برابر هکر ها به شما کاربران عزیز آموزش دهیم.
راه حلهای پیشنهادی موارد زیر میباشد :
1. توصیه می شود در صورتی که شما مطنئن هستید بسیاری از موارد بالا را رعایت ننموده اید، موقتاً سایت خود را تا رفع مشکلات امنیتی متوقف نموده و از کار بی اندازید.
2. از امن بودن کامل کامپیوتر شخصی خود مطمئن شوید و یک نرمافزار ضد ویروس قوی بر روی آن نصب نمایید و در صورت نیاز سیستمعامل و تمامی اطلاعات آن را حذف و مجدد سیستمعامل نصب نمایید
3. تمامی رمزهای کنترل پنل هاست و ناحیه کاربری و ایمیلهای خود را به یک رمز بسیار قوی و غیرقابل حدس تغییر دهید
4. تمامی ماژولها ، قالبها، کامپاننت ها و یا پلاگین های سایت خود را کامل حذف نمایید
5. شما باید از عدم وجود ویروس و یا کدهای مخرب مخفی بر روی سایت خود مطمئن شوید. این مرحله بسیار سخت و پیچیده میباشد زیرا معمولاً هکر ها از کدهای مخرب مخفی ، شلها و ویروسهایی استفاده مینمایند که بسیار پیچیده و مخفی میباشند. نرمافزارهای رایج آنتی ویروس و سیستم های ضد ویروس موجود در سرور و شبکه تنها توانایی تشخیص ویروسهای شناختهشده و معروف را دارند و هکر ها هم با آگاهی از این موضوع و جهت جلوگیری از شناخته شدن کدهای خود معمولاً از شلها ، ویروسها و کدهای مخرب مشهور و شناختهشده که در اینترنت منتشرشدهاند و شما میتوانید آنها را دانلود نمایید استفاده نمینماید بلکه از کدهای تغییریافته و اختصاصی و مخفی استفاده مینماید که معمولاً توسط هیچ نرمافزار ضد ویروسی شناسایی نمیگردند.
6. تمامی نرمافزارها و یا سیستم های مدیریت محتوای سایت خود را به آخرین نسخه بهروزرسانی نمایید. برای نمونه آخرین نسخه سیستم مدیریت محتوای جوملا و یا وردپرس.
7. کدهای خود را به صورت دقیق و کامل از لحاظ امنیت و توسط یک فرد متخصص بررسی نموده و آن را امن کنید.
8. معمولاً یکی از رایجترین عوامل هک شدن ضعف امنیتی کدهای سایت میباشد. در صورتی که شما از یکی از سیستم های مدیریت محتوای معروف استفاده نمینمایید و کدهای شما توسط یک برنامهنویس تهیه شده است باید کدهای خود را از لحاظ امینت به طور کامل و دقیق بررسی نمایید. زیرا نفوذ از طریق کد صدها برابر سادهتر از نفوذ از طرق دیگر مانند سرور ، شبکه و یا هاست میباشد و تنها هکر های بسیار حرفهای توان نفوذ از روشهای دیگر را دارند و معمولاً این هکر ها تنها اقدام به نفوذ به سایت های بزرگ جهانی و دولتی مینمایند و به سایت های متوسط و کوچک نفوذ نمینمایند ).
9. معمولاً هسته (بخش مرکزی - core ) سیستم ها دارای امنیت مناسبی میباشد اما ماژولها ، قالبها، کامپاننت ها و یا پلاگین ها دارای امنیت بسیار پایینی میباشد.تا حد ممکن هرگز از ماژول ، قالب ، کامپاننت و یا پلاگین اضافی بر روی سایت خود استفاده ننمایید.
10. در صورت نیاز حتمی به استفاده از ماژول ، قالب ، کامپاننت و یا پلاگین اضافی بر روی سایت خود از بروز بودن و امن بودن آنها اطمینان حاصل نمایید و هرگز از سیستم های قدیمی و یا ناامن استفاده ننمایید زیرا در آن حالت احتمال هک شدن شما تقریباً 100 درصد خواهد بود اما به طور کل این مورد توصیه نمیشود.
11. هرگز از نرمافزار ، ماژول ، قالب ، کامپاننت و یا پلاگین قفل شکسته استفاده ننمایید زیرا با استفاده از آنها احتمال مورد نفوذ قرار گرفتن شما تقریباً 100 درصد خواهد بود.
12. راهنمای امنیتی تکتک نرمافزارها ، ماژولها ، قالبها، کامپاننت ها و پلاگین های مورد استفاده خود را به صورت کامل و دقیق مطالعه نموده و تمامی مراحل آن را به طول 100 درصد و دقیق انجام دهید زیرا انجام ندادن حتی یکی از موارد امنیتی میتواند منجر به هک شدن سایت شما گردد. این مورد یکی از رایجترین علل نفوذ میباشد
برای نمونه چند راهنمای امنیتی در زیر ارائهشده است و برای پیدا کردن راهنمای امنیتی نرمافزار ، ماژول ، قالب ، کامپاننت و یا پلاگین در اینترنت جستجو نمایید و یا از تولیدکننده آن نرمافزار دریافت نمایید.
منبع=تک وب دیزاین
