امنیت و بکاپ

سایتم هک شده — الان چه کار کنم؟

ترتیب درست کارها وقتی سایت آلوده شده است.

اول آرام باشید و این ترتیب را رعایت کنید. اگر مشتری ما هستید، همین حالا تیکت بزنید — بخشی از این کارها را ما انجام می‌دهیم.

۱. مهار

سایت را موقتاً در حالت تعمیر بگذارید تا بازدیدکننده آلوده نشود و آسیب بیشتر نشود.

۲. رمزها را عوض کنید

همه‌شان: کنترل‌پنل، مدیر وردپرس، FTP، دیتابیس. اگر رمزی جای دیگری هم استفاده شده، آنجا هم.

۳. دامنهٔ آسیب را مشخص کنید

لاگ دسترسی را ببینید و بفهمید از کِی شروع شده. این تعیین می‌کند کدام نسخهٔ پشتیبان سالم است.

۴. بازیابی از نسخهٔ سالم

نسخه‌ای که پیش از تاریخ آلودگی است — نه آخرین نسخه.

۵. راه ورود را ببندید

این مهم‌ترین قدم است و بیشتر مواقع فراموش می‌شود. تا نفهمید از کجا وارد شده‌اند، دوباره برمی‌گردند. معمولاً: افزونهٔ قدیمی آسیب‌پذیر، رمز ضعیف، یا قالب نال‌شده.

۶. پاک‌سازی نهایی و پایش

اسکن کامل، حذف فایل‌های ناشناخته، و چند روز پایش نزدیک.

این نوشته کمکتان کرد؟ نه، هنوز سوال دارم