منتديات رحيل لكل العرب

منتديات رحيل لكل العرب (https://r7il.com/vb/)
-   قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress (https://r7il.com/vb/f20/)
-   -   طريقة حماية موقعك من خطر اختراق المحتوى (https://r7il.com/vb/t2737/)

raheel 13-03-2019 02:25 PM

طريقة حماية موقعك من خطر اختراق المحتوى
 
وبانطلاق عام 2016، على ما يبدو ان القراصنة hackers قرروا أن يكونوا أكثر جرأة مع بداية هذا العام.
فان تقارير الفترة الأخيرة، اظهرت ان هناك المزيد والمزيد من عمليات اخترق والمحتوى المزعج الذي يظهر في صفحات نتائج محرك البحث جوجل واختصاره (SERP)
وقالت جوجل لا علاقة بهذه الزيادة في المحتوى المزعج على التحديثات الاخيرة فى خوارزمياتها .
وهذا موقع تم اصابته بالـ malware من قبل الهاكرز وتم تحذيره من جوجل
الشيء الغريب في هذا التحذير هو أن جوجل لم تقدم له أي نماذج للروابط أو معلومات يمكنها أن تساعد على تحديد مكان البرمجيات الخبيثة في الموقع.

و هذا التحذير أيضا يختفي ويعود في Google Search Console كل يومين تقريباً، واما عن بينج فلم يظهروا اى شئ في أدوات مشرفي المواقع حول البرمجيات الخبيثة. غريب جدا.

و باستخدام حالة موقع الويب حسب التصفح الآمن، استطاع الحصول على معلومات أكثر قليلا عن مشكلة البرمجيات الخبيثة. كما ترون، أبرزت أداة جوجل أن هناك مشكلة مع “التنزيلات غير المألوف.”
https://searchengineland.com/figz/wp...ng-800x347.jpg

فقام العميل بالاتصال بشركة الاستضافة من أجل الحصول علي مساعدة وطلب مطور developer للقيام بمراجعة أمنية، وايضا قام بعمل مسح أمني للموقع Scan وقاموا بفحص سجلات الدخول الى لوحة التحكم Cpanal والمحتوى والملفات المضافة مؤخرا إلى الموقع ولكن لم يتمكنوا من التعرف على المشكلة. في النهاية، التحذير الذى كان موجود فى Google Search Console اختفت تماما.
المزيد من امثلة الاختراق: موقع Quench Water الكندي

في الأسبوع الماضي، موقع تم الاستيلاء عليه في صفحة نتائج محركات البجث وهو لخدمات المياه الكندية، اسمه Quench Water.
أن هذا الموقع هو واحد من المواقع الأكثر اخترقا رأيتها فى حياتي. كما ترون فى هذه الصورة، فقد قامت جوجل بوضع هذه الجملة “This site may be hacked” معناها “هذا الموقع ربما يكون تم الاستيلاء عليه”
https://searchengineland.com/figz/wp...ol-800x435.jpg
قانا قررت أن أخذ نظرة خاطفة معكم ونرى ما يحدث هنا. عندما يقوم مستخدم جوجل او ايا من محركات البحث بالبحث على كلمة ما ويقوم بالضغط على النتيجة، فستقوم هذه البرمجيات الخبيثة باعادة توجيهه إلى محتوى مزعج وغير مرغوب فيه مثل مواقع إباحية porn أو مواقع المقامرة gambling.

ولقد عرفت فورا ان هذا لابد وانه نوع من انواع البرمجيات الخبيثة Malware. فقررت البحث بصورة أعمق قليلا و التحقق من خلال موقع Sucuri. فـ أظهرت النتائج ان الموقع فعلا مصاب ببرمجيات خبيثة واسمها malware.

https://searchengineland.com/figz/wp...oogle-serp.jpg
كما ترون فى الصورة اعلاه انه يظهر الملفات المصابة. وهذا الموقع يساعدك على حلها مقابل 16 دولار تقريبا كل شهر
كما ذكرت بالاعلي، هذا هو واحد من أسوأ المواقع المخترقة التى رأيتها في حياتي – بالتأكيد هذا الشئ لا تحب أن يحدث في موقعك!
اتخاذ خطوات للحفاظ على سلامة موقعك

وهذا ما يمكن ان تقوم به باعتبارك صاحب الموقع لمنع حدوث شيء مثل هذا فى موقعك:
كن حذر ويجب ان تبقي عينيك على موقعك كل يوم وتتأكد من سلامته، وتقوم بفحص نتائج موقعك لكى تقوم بحل اى مشكلة فور وقوعها.
ادوات مشرفى المواقع.

اذا لم اكن قمت باضافة موقعك الى ادوات مشرفى مواقع جوجل و بينج فيجب عليك اضافتها حالا. توفر كل من هذه المنابر تشخيص صحي لموقعك وهو سوف يساعدك على مراقبة ما يحدث موقعك بسهولة. وسوف يساعدك أيضا على حل مشاكل موقعك واعادة انتعاشه مرة اخري.تحديثات البرنامج.
واحدة من المشاكل المشتركة التى تؤدى الى اختراف موقعك هى استخاد برامج عفا عليها الزمن، لذلك يجب ان تقوم بتحديث نظام موقعك بشكل مستمر.
كلمات السر.
كلمات مثل “website1234” أو “password1234” ليست يمكن تخمينها بسهولة وبالتالى اختراق موقعك والعبث به. يجب ان تختار كلمات سر قوية فريدة من نوعها، وكلمات السر الطويلة تساعد على منع المتسللين من أن يكون قادر على تخمين كلمة السر. لذلك بجل ان تحتوي كلمة مرورك علي مزيج من الحروف والأرقام معا.
مزود الاستضافة.
قم باختيار شركة استضافة معروفة وجيدة تقدم لك جودة ودعم قوي.
نسخة احتياطية.
في حال وجود اختراق لموقعك، فيمكنك استرجاع نسختك الاحتياطية السابقة التى كنت اخذتها قبل حدوث الاختراق او مشكلة ما، وهذه اسرع وسيلة لاستعادة موقعك بدون خسائر تذكر.


الساعة الآن 03:12 PM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO ©2010, Crawlability, Inc. TranZ By Almuhajir

Security team