بعد از هک شدن سایت چه اقداماتی باید انجام دهیم؟

بعد از هک شدن سایت چه اقداماتی باید انجام دهیم؟
بعد از هک شدن سایت چه اقداماتی باید انجام دهیم؟
۱۴۰۵/۰۵/۲۰

 

هک شدن سایت یکی از اتفاقاتی است که می‌تواند برای هر وب‌سایتی، از یک وبلاگ ساده گرفته تا یک فروشگاه اینترنتی، رخ دهد. تغییر محتوای صفحات، نمایش تبلیغات و لینک‌های مشکوک، ایجاد صفحات جعلی، ارسال ایمیل‌های ناخواسته یا حتی از دسترس خارج شدن سایت، می‌تواند نشانه‌ای از هک شدن آن باشد.

 

اما نکته مهم این است که بعد از هک شدن سایت نباید بدون برنامه شروع به حذف فایل‌ها یا تغییر تنظیمات کنید. اقدامات اشتباه ممکن است باعث از بین رفتن شواهد، آسیب بیشتر به سایت یا حتی باقی ماندن دسترسی هکر شود.

 

در این مقاله، مهم‌ترین اقداماتی را که پس از هک شدن سایت باید انجام دهید، مرحله‌به‌مرحله بررسی می‌کنیم.

 

 

۱. ابتدا سایت را از دسترس خارج کنید

 

اگر هنوز هکر به سایت دسترسی دارد، اولین اولویت جلوگیری از ادامه فعالیت اوست. در صورت امکان، سایت را موقتاً روی حالت تعمیر (Maintenance) قرار دهید یا دسترسی عمومی به آن را محدود کنید.

 

اگر سایت شما اطلاعات کاربران، سفارش‌ها یا اطلاعات حساس را نگهداری می‌کند، این مرحله اهمیت بیشتری پیدا می‌کند.

 

نکته: اگر سایت کاملاً از دسترس خارج شده یا کنترل پنل آن در اختیار شما نیست، به‌جای انجام تغییرات متعدد، ابتدا با پشتیبان فنی یا شرکت ارائه‌دهنده سرویس خود تماس بگیرید.

 

 

۲. رمز عبور حساب‌های مهم را تغییر دهید

 

تغییر رمز عبور یکی از ضروری‌ترین اقدامات پس از هک است؛ اما فقط رمز ورود به سایت را تغییر ندهید.

 

رمز عبور موارد زیر را نیز بررسی و در صورت نیاز تغییر دهید:

 

  • پنل مدیریت سایت

  • حساب کاربری هاست یا سرور

  • ایمیل مدیر سایت

  • حساب‌های FTP یا SFTP

  • پایگاه داده

  • سرویس‌های متصل به سایت

  • حساب‌های مدیریت دامنه

 

برای هر سرویس از یک رمز عبور قوی و کاملاً متفاوت استفاده کنید و در صورت امکان احراز هویت دومرحله‌ای (2FA) را فعال کنید.

 

 

۳. دسترسی‌های مشکوک را بررسی کنید

 

هکر ممکن است علاوه بر نفوذ به حساب اصلی، یک حساب کاربری جدید ایجاد کرده باشد تا بعداً دوباره وارد سایت شود.

 

فهرست کاربران، مدیران سایت، کلیدهای دسترسی، حساب‌های FTP و سایر روش‌های ورود را بررسی کنید و هر مورد ناشناس یا غیرضروری را حذف یا غیرفعال کنید.

 

این مرحله بسیار مهم است؛ چون اگر تنها فایل مخرب را حذف کنید اما راه ورود هکر باقی بماند، احتمال آلوده شدن دوباره سایت وجود دارد.

 

 

۴. سایت را از آخرین نسخه سالم بازیابی کنید

 

اگر قبل از هک شدن، نسخه پشتیبان سالمی از سایت دارید، بازیابی از یک Backup مطمئن معمولاً یکی از بهترین راه‌ها برای برگرداندن سایت به وضعیت سالم است.

 

البته هر نسخه پشتیبانی مناسب بازیابی نیست. اگر Backup بعد از زمان نفوذ تهیه شده باشد، ممکن است فایل‌های آلوده یا دسترسی ایجادشده توسط هکر را نیز شامل شود.

 

بنابراین بهتر است زمان تقریبی نفوذ را مشخص کرده و در صورت امکان، نسخه‌ای را انتخاب کنید که مربوط به قبل از آن زمان باشد.

 

 

۵. فایل‌ها و کدهای سایت را بررسی کنید

 

اگر امکان بازیابی کامل وجود ندارد، باید فایل‌های سایت از نظر کدهای مخرب بررسی شوند.

 

برخی نشانه‌های رایج آلودگی عبارت‌اند از:

 

  • فایل‌هایی که اخیراً بدون اطلاع شما ایجاد یا تغییر کرده‌اند

  • کدهای ناشناس و رمزگذاری‌شده

  • اسکریپت‌های JavaScript مشکوک

  • فایل‌هایی با نام‌های غیرمعمول

  • تغییرات غیرمنتظره در فایل‌های اصلی سایت

  • صفحات یا لینک‌هایی که شما ایجاد نکرده‌اید

 

در این مرحله بهتر است به‌جای حذف تصادفی فایل‌ها، از متخصص فنی کمک بگیرید؛ زیرا حذف یک فایل ضروری می‌تواند عملکرد سایت را مختل کند.

 

 

۶. علت نفوذ را پیدا کنید

 

پاک کردن آثار هک به‌تنهایی کافی نیست. باید مشخص شود هکر از چه مسیری وارد سایت شده است.

 

برای مثال، علت نفوذ ممکن است یکی از این موارد باشد:

 

  • رمز عبور ضعیف یا لو رفته

  • افزونه یا قالب آسیب‌پذیر

  • نرم‌افزار یا سیستم مدیریت محتوای قدیمی

  • آسیب‌پذیری در کدنویسی سایت

  • دسترسی ناامن به هاست یا FTP

  • وجود بدافزار روی سیستم مدیر سایت

 

اگر علت اصلی برطرف نشود، حتی پس از پاک‌سازی کامل، احتمال هک مجدد وجود دارد.

 

 

۷. سایت و نرم‌افزارهای آن را به‌روزرسانی کنید

 

بعد از پاک‌سازی، تمام بخش‌های سایت را به آخرین نسخه‌های امن ارتقا دهید.

 

سیستم مدیریت محتوا، قالب‌ها، افزونه‌ها، کتابخانه‌ها و سایر نرم‌افزارهای مورد استفاده باید بررسی شوند. همچنین افزونه‌ها و امکاناتی که دیگر استفاده نمی‌شوند، بهتر است حذف شوند؛ نه اینکه صرفاً غیرفعال باقی بمانند.

 

 

۸. وضعیت دامنه و سئو را بررسی کنید

 

گاهی هک شدن سایت فقط به تغییر ظاهر صفحات محدود نمی‌شود و هکر ممکن است صفحات اسپم یا لینک‌های مخرب ایجاد کرده باشد.

 

بعد از بازیابی سایت، موارد زیر را بررسی کنید:

 

  • صفحات جدید و ناشناس

  • لینک‌های خروجی مشکوک

  • تغییرات عنوان و توضیحات صفحات

  • تغییرات فایل robots.txt

  • تغییرات Sitemap

  • هشدارهای امنیتی موتورهای جست‌وجو

  • صفحات ایندکس‌شده غیرعادی

 

اگر سایت برای مدتی آلوده بوده است، بررسی وضعیت سئو اهمیت زیادی دارد؛ زیرا هک می‌تواند روی اعتبار سایت و رتبه صفحات آن نیز تأثیر بگذارد.

 

 

۹. بعد از بازیابی، امنیت سایت را جدی‌تر کنید

 

بازیابی سایت پایان کار نیست. باید شرایطی ایجاد کنید که احتمال تکرار حمله کاهش پیدا کند.

 

حداقل اقدامات پیشنهادی عبارت‌اند از:

 

  • استفاده از رمزهای عبور قوی و منحصربه‌فرد

  • فعال کردن احراز هویت دومرحله‌ای

  • تهیه Backup منظم

  • به‌روزرسانی مداوم نرم‌افزارها

  • محدود کردن دسترسی کاربران و مدیران

  • استفاده از گواهی SSL

  • بررسی دوره‌ای لاگ‌ها و فعالیت‌های مشکوک

  • حذف افزونه‌ها و ابزارهای غیرضروری

  • استفاده از سرویس‌های امنیتی و فایروال در صورت نیاز

 

 

مطمئن نیستید سایت شما هک شده است؟

 

اگر هنوز مطمئن نیستید سایت شما هک شده یا مشکل ایجادشده به دلیل دیگری است، بهتر است قبل از هر اقدامی نشانه‌های هک شدن سایت را بررسی کنید.

 

تغییر ناگهانی محتوای سایت، ایجاد صفحات ناشناس، نمایش پیام‌ها یا تبلیغات غیرعادی، تغییر رمز عبور بدون اطلاع شما، هشدار مرورگر یا موتورهای جست‌وجو و مشاهده فعالیت‌های مشکوک در پنل مدیریت، تنها بخشی از نشانه‌هایی هستند که می‌توانند احتمال هک شدن سایت را مطرح کنند.

 

 در مقاله «نشانه‌های هک شدن سایت؛ از کجا بفهمیم سایت ما هک شده است؟» این موارد را به‌صورت کامل بررسی کرده‌ایم.

 

 اگر هنوز از هک شدن سایت خود مطمئن نیستید، پیشنهاد می‌کنیم ابتدا مقاله نشانه‌های هک شدن سایت را مطالعه کنید و سپس برای بازیابی و ایمن‌سازی سایت اقدام کنید.

 

 

اگر سایت شما با وبتو ساخته شده است چی؟

 

اگر سایت یا فروشگاه اینترنتی خود را با وبتو ساخته‌اید، بخشی از دغدغه‌های فنی مربوط به مدیریت زیرساخت سایت می‌تواند توسط پلتفرم و تیم پشتیبانی مدیریت شود.

 

وبتو به‌عنوان یک سایت‌ساز و فروشگاه‌ساز، امکان راه‌اندازی سایت را بدون درگیر شدن مستقیم صاحب کسب‌وکار با بسیاری از پیچیدگی‌های فنی فراهم می‌کند. این موضوع برای افرادی که دانش فنی کافی برای مدیریت زیرساخت و امنیت سایت ندارند، اهمیت زیادی دارد.

 

با این حال، امنیت فقط به پلتفرم وابسته نیست. انتخاب رمز عبور مناسب، مراقبت از حساب‌های مدیریتی، کنترل دسترسی کاربران و رعایت نکات امنیتی توسط مدیر سایت نیز نقش مهمی دارد.

 

اگر سایت هک شد، چه کارهایی نکنیم؟

 

چند اشتباه رایج می‌تواند وضعیت را بدتر کند:

 

همه فایل‌ها را بدون بررسی حذف نکنید. ممکن است اطلاعات مهم سایت از بین برود.

 

فقط صفحه خراب‌شده را اصلاح نکنید. ممکن است هکر در بخش دیگری از سایت دسترسی دائمی ایجاد کرده باشد.

 

بدون بررسی Backup را بازیابی نکنید. نسخه پشتیبان آلوده می‌تواند مشکل را دوباره ایجاد کند.

 

فقط یک رمز عبور را تغییر ندهید. اگر اطلاعات ورود چند حساب لو رفته باشد، هکر می‌تواند از مسیر دیگری وارد شود.

 

هک شدن را نادیده نگیرید. حتی اگر سایت بعد از چند ساعت ظاهراً عادی شد، باید علت نفوذ و احتمال وجود فایل‌های مخرب بررسی شود.

 

 

نتیجه

 

هک شدن سایت به معنی پایان کار نیست؛ اما سرعت و نحوه واکنش شما اهمیت زیادی دارد. محدود کردن دسترسی، تغییر اطلاعات ورود، بررسی حساب‌های مشکوک، بازیابی از Backup سالم، پاک‌سازی سایت، پیدا کردن علت نفوذ و افزایش سطح امنیت مهم‌ترین اقداماتی هستند که باید انجام شوند.

 

اگر سایت شما برای کسب‌وکارتان اهمیت دارد، بهتر است امنیت را به زمان بعد از حمله موکول نکنید. انتخاب یک پلتفرم مناسب برای ساخت و مدیریت سایت، به‌روزرسانی منظم و رعایت اصول امنیتی می‌تواند ریسک بسیاری از مشکلات را کاهش دهد.

 

اگر قصد راه‌اندازی یک سایت یا فروشگاه اینترنتی را دارید، وبتو می‌تواند فرایند ساخت و مدیریت سایت را برای شما ساده‌تر کند.

 

دیدگاه خود را مطرح کنید