راهنمای اسکنر امنیتی فایلهای وردپرس
وردپرس به دلیل محبوبیت، هدف شماره یک حملات خودکار است: باتها شبانهروز دنبال افزونههای آسیبپذیر و رمزهای ضعیف میگردند. اسکنر امنیتی وردپرس دامینز فایلهای سایت شما را با الگوهای شناختهشده بدافزار وردپرسی مقایسه میکند تا نفوذ را قبل از اینکه گوگل سایتتان را بلاک کند ببینید.
نشانههای رایج نفوذ در وردپرس
- فایل PHP ناشناس در پوشه آپلود: هیچ فایل PHP معتبری آنجا نباید باشد.
- eval و Base64 تو در تو: الگوی کلاسیک پنهانسازی بدافزار.
- تزریق در core: تغییر فایلهای اصلی وردپرس که هرگز عادی نیست.
- اسکریپتهای ریدایرکت: کدهایی که بازدیدکننده را به سایتهای اسپم میفرستند.
روش استفاده درست
فایلهای قالب و افزونههای مشکوک را در ابزار اسکن کنید. برای هر هشدار، ابتدا منبع کد را بفهمید — افزونه معتبر هم گاهی الگوهای مشابه دارد. اگر فایلی را نمیشناسید و در پوشههای حساس است، قرنطینهاش کنید. بعد از پاکسازی، رمز ادمین، کلیدهای salt و افزونههای آسیبپذیر را هم عوض/بهروز کنید.
وقتی هنوز هک نشدهاید
بهترین زمان اسکن، الان است. چون اسکن در مرورگر انجام میشود، میتوانید بدون ترس از آپلود کدهای اختصاصی، بهطور دورهای فایلها را چک کنید. اسکنر SQL دامینز برای دیتابیس و بررسی وضعیت هاست برای سلامت سرور مکمل این ابزارند.