بعد از هک شدن سایت چه اقداماتی باید انجام دهیم؟
بعد از هک شدن سایت چه اقداماتی باید انجام دهیم؟
۱۴۰۵/۰۵/۲۰
هک شدن سایت یکی از اتفاقاتی است که میتواند برای هر وبسایتی، از یک وبلاگ ساده گرفته تا یک فروشگاه اینترنتی، رخ دهد. تغییر محتوای صفحات، نمایش تبلیغات و لینکهای مشکوک، ایجاد صفحات جعلی، ارسال ایمیلهای ناخواسته یا حتی از دسترس خارج شدن سایت، میتواند نشانهای از هک شدن آن باشد.
اما نکته مهم این است که بعد از هک شدن سایت نباید بدون برنامه شروع به حذف فایلها یا تغییر تنظیمات کنید. اقدامات اشتباه ممکن است باعث از بین رفتن شواهد، آسیب بیشتر به سایت یا حتی باقی ماندن دسترسی هکر شود.
در این مقاله، مهمترین اقداماتی را که پس از هک شدن سایت باید انجام دهید، مرحلهبهمرحله بررسی میکنیم.
۱. ابتدا سایت را از دسترس خارج کنید
اگر هنوز هکر به سایت دسترسی دارد، اولین اولویت جلوگیری از ادامه فعالیت اوست. در صورت امکان، سایت را موقتاً روی حالت تعمیر (Maintenance) قرار دهید یا دسترسی عمومی به آن را محدود کنید.
اگر سایت شما اطلاعات کاربران، سفارشها یا اطلاعات حساس را نگهداری میکند، این مرحله اهمیت بیشتری پیدا میکند.
نکته: اگر سایت کاملاً از دسترس خارج شده یا کنترل پنل آن در اختیار شما نیست، بهجای انجام تغییرات متعدد، ابتدا با پشتیبان فنی یا شرکت ارائهدهنده سرویس خود تماس بگیرید.
۲. رمز عبور حسابهای مهم را تغییر دهید
تغییر رمز عبور یکی از ضروریترین اقدامات پس از هک است؛ اما فقط رمز ورود به سایت را تغییر ندهید.
رمز عبور موارد زیر را نیز بررسی و در صورت نیاز تغییر دهید:
-
پنل مدیریت سایت
-
حساب کاربری هاست یا سرور
-
ایمیل مدیر سایت
-
حسابهای FTP یا SFTP
-
پایگاه داده
-
سرویسهای متصل به سایت
-
حسابهای مدیریت دامنه
برای هر سرویس از یک رمز عبور قوی و کاملاً متفاوت استفاده کنید و در صورت امکان احراز هویت دومرحلهای (2FA) را فعال کنید.
.png)
۳. دسترسیهای مشکوک را بررسی کنید
هکر ممکن است علاوه بر نفوذ به حساب اصلی، یک حساب کاربری جدید ایجاد کرده باشد تا بعداً دوباره وارد سایت شود.
فهرست کاربران، مدیران سایت، کلیدهای دسترسی، حسابهای FTP و سایر روشهای ورود را بررسی کنید و هر مورد ناشناس یا غیرضروری را حذف یا غیرفعال کنید.
این مرحله بسیار مهم است؛ چون اگر تنها فایل مخرب را حذف کنید اما راه ورود هکر باقی بماند، احتمال آلوده شدن دوباره سایت وجود دارد.
۴. سایت را از آخرین نسخه سالم بازیابی کنید
اگر قبل از هک شدن، نسخه پشتیبان سالمی از سایت دارید، بازیابی از یک Backup مطمئن معمولاً یکی از بهترین راهها برای برگرداندن سایت به وضعیت سالم است.
البته هر نسخه پشتیبانی مناسب بازیابی نیست. اگر Backup بعد از زمان نفوذ تهیه شده باشد، ممکن است فایلهای آلوده یا دسترسی ایجادشده توسط هکر را نیز شامل شود.
بنابراین بهتر است زمان تقریبی نفوذ را مشخص کرده و در صورت امکان، نسخهای را انتخاب کنید که مربوط به قبل از آن زمان باشد.
۵. فایلها و کدهای سایت را بررسی کنید
اگر امکان بازیابی کامل وجود ندارد، باید فایلهای سایت از نظر کدهای مخرب بررسی شوند.
برخی نشانههای رایج آلودگی عبارتاند از:
-
فایلهایی که اخیراً بدون اطلاع شما ایجاد یا تغییر کردهاند
-
کدهای ناشناس و رمزگذاریشده
-
اسکریپتهای JavaScript مشکوک
-
فایلهایی با نامهای غیرمعمول
-
تغییرات غیرمنتظره در فایلهای اصلی سایت
-
صفحات یا لینکهایی که شما ایجاد نکردهاید
در این مرحله بهتر است بهجای حذف تصادفی فایلها، از متخصص فنی کمک بگیرید؛ زیرا حذف یک فایل ضروری میتواند عملکرد سایت را مختل کند.
۶. علت نفوذ را پیدا کنید
پاک کردن آثار هک بهتنهایی کافی نیست. باید مشخص شود هکر از چه مسیری وارد سایت شده است.
برای مثال، علت نفوذ ممکن است یکی از این موارد باشد:
-
رمز عبور ضعیف یا لو رفته
-
افزونه یا قالب آسیبپذیر
-
نرمافزار یا سیستم مدیریت محتوای قدیمی
-
آسیبپذیری در کدنویسی سایت
-
دسترسی ناامن به هاست یا FTP
-
وجود بدافزار روی سیستم مدیر سایت
اگر علت اصلی برطرف نشود، حتی پس از پاکسازی کامل، احتمال هک مجدد وجود دارد.
۷. سایت و نرمافزارهای آن را بهروزرسانی کنید
بعد از پاکسازی، تمام بخشهای سایت را به آخرین نسخههای امن ارتقا دهید.
سیستم مدیریت محتوا، قالبها، افزونهها، کتابخانهها و سایر نرمافزارهای مورد استفاده باید بررسی شوند. همچنین افزونهها و امکاناتی که دیگر استفاده نمیشوند، بهتر است حذف شوند؛ نه اینکه صرفاً غیرفعال باقی بمانند.
.png)
۸. وضعیت دامنه و سئو را بررسی کنید
گاهی هک شدن سایت فقط به تغییر ظاهر صفحات محدود نمیشود و هکر ممکن است صفحات اسپم یا لینکهای مخرب ایجاد کرده باشد.
بعد از بازیابی سایت، موارد زیر را بررسی کنید:
-
صفحات جدید و ناشناس
-
لینکهای خروجی مشکوک
-
تغییرات عنوان و توضیحات صفحات
-
تغییرات فایل robots.txt
-
تغییرات Sitemap
-
هشدارهای امنیتی موتورهای جستوجو
-
صفحات ایندکسشده غیرعادی
اگر سایت برای مدتی آلوده بوده است، بررسی وضعیت سئو اهمیت زیادی دارد؛ زیرا هک میتواند روی اعتبار سایت و رتبه صفحات آن نیز تأثیر بگذارد.
۹. بعد از بازیابی، امنیت سایت را جدیتر کنید
بازیابی سایت پایان کار نیست. باید شرایطی ایجاد کنید که احتمال تکرار حمله کاهش پیدا کند.
حداقل اقدامات پیشنهادی عبارتاند از:
-
استفاده از رمزهای عبور قوی و منحصربهفرد
-
فعال کردن احراز هویت دومرحلهای
-
تهیه Backup منظم
-
بهروزرسانی مداوم نرمافزارها
-
محدود کردن دسترسی کاربران و مدیران
-
استفاده از گواهی SSL
-
بررسی دورهای لاگها و فعالیتهای مشکوک
-
حذف افزونهها و ابزارهای غیرضروری
-
استفاده از سرویسهای امنیتی و فایروال در صورت نیاز
مطمئن نیستید سایت شما هک شده است؟
اگر هنوز مطمئن نیستید سایت شما هک شده یا مشکل ایجادشده به دلیل دیگری است، بهتر است قبل از هر اقدامی نشانههای هک شدن سایت را بررسی کنید.
تغییر ناگهانی محتوای سایت، ایجاد صفحات ناشناس، نمایش پیامها یا تبلیغات غیرعادی، تغییر رمز عبور بدون اطلاع شما، هشدار مرورگر یا موتورهای جستوجو و مشاهده فعالیتهای مشکوک در پنل مدیریت، تنها بخشی از نشانههایی هستند که میتوانند احتمال هک شدن سایت را مطرح کنند.
در مقاله «نشانههای هک شدن سایت؛ از کجا بفهمیم سایت ما هک شده است؟» این موارد را بهصورت کامل بررسی کردهایم.
اگر هنوز از هک شدن سایت خود مطمئن نیستید، پیشنهاد میکنیم ابتدا مقاله نشانههای هک شدن سایت را مطالعه کنید و سپس برای بازیابی و ایمنسازی سایت اقدام کنید.
اگر سایت شما با وبتو ساخته شده است چی؟
اگر سایت یا فروشگاه اینترنتی خود را با وبتو ساختهاید، بخشی از دغدغههای فنی مربوط به مدیریت زیرساخت سایت میتواند توسط پلتفرم و تیم پشتیبانی مدیریت شود.
وبتو بهعنوان یک سایتساز و فروشگاهساز، امکان راهاندازی سایت را بدون درگیر شدن مستقیم صاحب کسبوکار با بسیاری از پیچیدگیهای فنی فراهم میکند. این موضوع برای افرادی که دانش فنی کافی برای مدیریت زیرساخت و امنیت سایت ندارند، اهمیت زیادی دارد.
با این حال، امنیت فقط به پلتفرم وابسته نیست. انتخاب رمز عبور مناسب، مراقبت از حسابهای مدیریتی، کنترل دسترسی کاربران و رعایت نکات امنیتی توسط مدیر سایت نیز نقش مهمی دارد.
اگر سایت هک شد، چه کارهایی نکنیم؟
چند اشتباه رایج میتواند وضعیت را بدتر کند:
همه فایلها را بدون بررسی حذف نکنید. ممکن است اطلاعات مهم سایت از بین برود.
فقط صفحه خرابشده را اصلاح نکنید. ممکن است هکر در بخش دیگری از سایت دسترسی دائمی ایجاد کرده باشد.
بدون بررسی Backup را بازیابی نکنید. نسخه پشتیبان آلوده میتواند مشکل را دوباره ایجاد کند.
فقط یک رمز عبور را تغییر ندهید. اگر اطلاعات ورود چند حساب لو رفته باشد، هکر میتواند از مسیر دیگری وارد شود.
هک شدن را نادیده نگیرید. حتی اگر سایت بعد از چند ساعت ظاهراً عادی شد، باید علت نفوذ و احتمال وجود فایلهای مخرب بررسی شود.
نتیجه
هک شدن سایت به معنی پایان کار نیست؛ اما سرعت و نحوه واکنش شما اهمیت زیادی دارد. محدود کردن دسترسی، تغییر اطلاعات ورود، بررسی حسابهای مشکوک، بازیابی از Backup سالم، پاکسازی سایت، پیدا کردن علت نفوذ و افزایش سطح امنیت مهمترین اقداماتی هستند که باید انجام شوند.
اگر سایت شما برای کسبوکارتان اهمیت دارد، بهتر است امنیت را به زمان بعد از حمله موکول نکنید. انتخاب یک پلتفرم مناسب برای ساخت و مدیریت سایت، بهروزرسانی منظم و رعایت اصول امنیتی میتواند ریسک بسیاری از مشکلات را کاهش دهد.
اگر قصد راهاندازی یک سایت یا فروشگاه اینترنتی را دارید، وبتو میتواند فرایند ساخت و مدیریت سایت را برای شما سادهتر کند.

دیدگاه خود را مطرح کنید