Malware یا بدافزار ، کد مخرب یا نرم افزاری است که تلاش می کند کاربران را از یک سایت آسیب دیده به سایتی که ممکن است یک صفحه فیشینگ را میزبانی کند منتقل می کند. همچنین این کدهای مخرب می توانند اطلاعات کارت بانکی شما و یا دیگر اطلاعات شخصی مانند رمز ورود و… را با استفاده از نفوذ خود به سرقت ببرند.
انواع مختلفی از malware ها وجود دارد که هر کدام به نوعی و از طریق خاصی اقدام به آلوده کردن سایت ها و انجام فعالیت های مخرب بر روی سایت می کنند. سایت های بسیاری از این حملات مخرب رنج می برند. اما می توان گفت که جای نگرانی وجود ندارد، با پیروی و رعایت توصیه های گوگل می توان سایت را در مقابل هرگونه حمله ای ایمن کرد.
در صورت هک شدن یک سایت توسط هکر و یا کد مخرب ، تصویری مطابق زیر نمایش داده می شود :
در صورتیکه سایت مورد هک قرار گرفت، می بایست طبق توصیه های گوگل، موارد زیر را انجام دهید :
مهمترین فعالیتی که پس از تشخیص یک سایت توسط گوگل به عنوان سایت هک شده می بایست انجام دهید ، قرنطینه کردن سایت است. به عبارت دیگر می بایست ابتدا سایت خود را از دسترس خارج کنید و به اصلاح سایت را Down کنید. با انجام این کار هکرها به سایت شما دسترسی نخواهند داشت. فعالیت دیگری که می بایست انجام داد تغییر دادن نام کاربری و رمز ورود به هاست سایت می باشد.
پس از قرنطینه کردن سایت و جلوگیری از دسترسی آن برای هکرها و بدافزار ، می بایست بدافزار و یا نقطه ضعف سایت خود را بیابید.
a) اسکن کردن سایت با استفاده از ابزارهای موجود جهت تشخیص کدهای مخرب و Malware
b) مشاهده صفحه Google Safe Browsing diagnostics page جهت دریافت اطلاعات در رابطه با بدافزارهایی که به صورت اتوماتیک توسط ربات های گوگل تشخیص داده شده است.
c) بررسی صفحه malware در سرچ کنسول برای تشخیص URL هایی از سایت که حاوی کد مخرب هستند
d) استفاده از ابزار URL removal برای ارسال درخواست حذف ادرس ها به گوگل
e) چک کردن پیشنهادات سایت antiphishing.org برای سایت های هک شده
قدم بعدی پاک کردن محتوای آلوده از سایت است. این محتوا می تواند شامل صفحات جدیدی که به سایت افزوده اید و یا کدهای مخرب می باشد. همچنین در صورتیکه سایت شما با استفاده از وردپرس راه اندازی شده است و افزونه های خود را از سایت های نامعتبر و به صورت شخصی تهیه کرده اید، محتمل ترین موارد برای آلوده بودن ، همان افزونه ها و قالب های نصب شده می باشد که جهت رفع این مشکل می بایست این موارد را حذف کرده و نسبت به نصب نسخه های اصلی آنها اقدام نمایید. در صورتیکه فایل پشتیبان یا backup کامل و مطمئنی از سایت دارید و امکان بازگردانی آن وجود دارد ، پیشنهاد می شود محتوای سایت را کاملأ حذف کرده و فایل بکاپ را restore نمایید.
پس از پاک کردن کامل محتوای آلوده و اطمینان از ایمن بود سایت ، می بایست درخواست بازبینی و بررسی مجدد سایت را به گوگل ارسال نمایید. گوگل سایت شما را بررسی کرده و در صورتیکه Malware و محتوای مخربی بر روی سایت تشخیص ندهد ، سایت را مورد تایید قرار می دهد و برچسب غیرایمن بودن سایت را حذف خواهد کرد. این پروسه 24 ساعت زمانبر می باشد.
نحوه ثبت سایت در سایت Google Webmaster Tools (Search Console)
این مطلب چقدر برای شما مفید بود؟
امتیاز 0 / 5. تعداد نظرات : 0
اولین نظر را شما ثبت کنید!