WordPress Pharma Hack nima va uni qanday tozalash kerak?

chop etish · Vremya na chtenie: 12min · tomonidan · Chop etilgan · Yangilangan

o'ynashUshbu maqolani tinglang

WordPress Pharma hack nima va uni qanday tozalash kerak?Sizning saytingiz buzilganligini bilishdan ko'ra asabiyroq narsa yo'q.. Tinchlikni saqlash muhim. Men qanday qarshilik qilishni bilamanFarmatsevtika) farmatsevtika xakerlik hujumiva men sizga WordPress veb-saytingizni qanday tozalashni ko'rsata olaman.

Biroq, WordPress Pharma hackini qo'lda olib tashlash murakkab va vaqt talab qiladigan jarayondir. Saytingizni bir zumda tozalaydigan zararli dasturlarni olib tashlash plaginidan foydalanishni tavsiya etaman. Ushbu maqolada siz nafaqat saytingizdagi WordPress Viagra xakerini qanday tuzatishni, balki saytingiz qanday qilib buzib kirilganini va xakerlar sizdan nimani xohlashini ham bilib olasiz.

Maqolaning mazmuni:

(Pharma) Pharma Hack nima?

Google Viagra hack sifatida ham tanilgan Pharma hack bu SEO spam-hujumining bir turi bo'lib, unda qonuniy veb-sayt noqonuniy giyohvand moddalarni sotish uchun ishlatiladi. Ushbu turdagi hujumda xakerlar veb-saytlarni egallab olishadi, ularga favicon.ico virusi kabi zararli dasturlarni kiritadilar; va Viagra, Cialis va Levitra kabi noqonuniy giyohvand moddalarni sotish uchun saytdan foydalanadi.

Pharma hack misollar

Ushbu dorilarni sotish (ayniqsa, retseptsiz) noqonuniy hisoblanadi. Shuning uchun xakerlar sizning veb-saytlaringizni noqonuniy giyohvand moddalarni sotish uchun resurslaringiz bilan oziqlantirish uchun parazit sifatida ishlatishadi.

Yo'q, giyohvand moddalarning noqonuniy savdosi yuqori daromadli va raqobatbardosh biznesdir. Savdogarlar har doim yaxshi veb-saytlardan havolalar yaratish kabi SEO taktikasi orqali veb-saytlar reytingini yaxshilashga intilishadi. Sizning saytingiz bitta yaxshi sayt bo'lib chiqdi.

Afsuski, Google sizni noqonuniy farmatsevtika mahsulotlarini sotadigan zararli saytlarga olib boradigan spam havolalarini topsa, veb-saytingizni qora ro'yxatga oladi. Va bu shartli dori-darmonlarni buzishning ko'plab dahshatli oqibatlaridan biridir.

WordPress Pharma xakerini qanday aniqlash mumkin?

Ehtimol siz veb-saytingizda muammo topdingiz va biroz Google qidiruvi sizni farmatsevtika xakerlarini qidirishga undadi.

Ko'pincha bunday buzishlar bilan, siz to'g'ridan-to'g'ri saytga kirganingizda, hamma narsa yaxshi bo'ladi. Mijozlaringizdan biri sizning saytingizda sizni hech qanday sababsiz noqonuniy giyohvand moddalarga yo'naltiradigan g'alati qalqib chiquvchi oynalar mavjudligini ko'rsatgan bo'lishi mumkin.

Shubhali bo'lishning yana bir sababi, agar siz o'zingizning sohangiz bilan mutlaqo aloqasi bo'lmagan juda g'alati kalit so'zlar uchun saytingiz reytingini ko'rsangiz. Siz haqiqatan ham dorixona xakerligi qurboni ekanligingizni tekshirishning ba'zi yaxshi usullari:

  • Saytingiz uchun Google + Viagra yoki Cialis kabi noqonuniy dorilar uchun shartlar
  • Veb-saytingiz uchun Google va o'z saytingizga tashrif buyuring. Agar siz boshqa saytga yo'naltirilgan bo'lsangiz, sizga WordPress farmatsevtika hack turi bo'lgan qayta yo'naltirish hacki yuqtirilgan.
  • Ba'zan ular faqat telefondan tashrif buyurganda ko'rsatiladi.
  • Google Search Console ichida
  • Google kabi fetch dan foydalaning
  • Zararli dastur skaneridan foydalaning

Ushbu usullarning barchasidan zararli dastur skaneridan foydalanish eng amaliy va samarali hisoblanadi. Yashirin zararli dasturlar uchun veb-saytingizni server darajasida skanerlashingizni tavsiya qilaman. Ammo barcha zararli dasturlar skanerlari bir xil emas. Ehtimol, sizning veb-saytingizda allaqachon zararli dastur skaneri o'rnatilgan va farmatsevtika xakerlari e'tibordan chetda qolgan.

Buning sababi juda oddiy - ko'pgina zararli dasturlar skanerlari zararli kodni aniqlash uchun jihozlanmagan. Buning o'rniga ular o'zlarining ma'lumotlar bazasida mashhur zararli dasturlar imzolarini qidiradilar. Zararli koddagi kichik o'zgarish zararli dasturning to'liq aniqlanmasligiga olib kelishi mumkin.

Xo'sh, nima qila olasiz?

MalCare-dan foydalaning, u har bir buzg'unchilik bilan aqlliroq bo'ladigan sun'iy intellektdan foydalanadi. Bu shuni anglatadiki, MalCare butunlay noma'lum bo'lsa ham zararli kodni aniqlaydi va keyin himoyalangan 250 000 dan ortiq veb-saytlarni buzib kirishdan saqlaydi.

Fermer xo'jaligini buzishni qanday tuzatish mumkin?

WordPress Viagra xakerini tuzatishning ikkita usuli mavjud:

  1. Plagindan foydalanish (oson yo'l);
  2. Qo'lda skanerlash (qiyin usul).

Plaginlar hayotingizni osonlashtirish uchun yaratilgan. Ammo agar xohlasangiz, qiyin yo'lni sinab ko'rishingiz mumkin.

1. Plagin yordamida shartli fermani skanerlang va tozalang

Saytingizdan zararli dasturlarni olib tashlash uchun MalCare dan foydalanishni tavsiya etaman. Ushbu skaner eng qiyin xakerlik hujumlarini aniqlash uchun mo'ljallangan va u boshqa xavfsizlik plaginlari muvaffaqiyatsiz bo'lishi mumkin bo'lgan buzg'unchilikni aniqlay oladi.

Birinchi skanerlash bir necha daqiqa davom etadi. Plagin yashirin va murakkab zararli dasturlarni topish uchun saytingizning har bir burchagini skanerlaydigan chuqur skanerlash texnologiyasi bilan jihozlangan. MalCare yordamida zararli dasturlarni olib tashlash veb-saytni tozalashning eng oson usuli hisoblanadi. Buning uchun avtomatik tozalash tugmasini bosish kifoya.

Ana xolos. Sizning saytingiz 60 soniyadan kamroq vaqt ichida zararli dasturlardan tozalanadi.

avtomatik tozalash

2. Google Viagra hack-ni qo'lda skanerlang va tozalang

Plagindan farqli o'laroq, qo'lda skanerlash oson ham, tez ham emas. Ayniqsa, WordPress, PHP, HTML va Javascript haqida hech narsa bilmasangiz, qo‘lda skanerlashdan qochishingizni tavsiya qilaman. Shuni yodda tutingki, hatto professionallar ham bu hackni topishga qiynaladi.

Agar siz WordPress fayl va papkalarini qidirish g'oyasidan mamnun bo'lgan tajribali dasturchi bo'lsangiz ham, farmakologik xakerlarni topish uchun sizga ko'p vaqt kerak bo'ladi. Agar veb-saytingizdagi har bir kod satrini sinchiklab ko'rib chiqish uchun kunlar, balki haftalar sarflashga tayyor bo'lmasangiz, qo'lda skanerlashdan qoching.

Qaysi yo'lni tanlasangiz, veb-saytingizning zaxira nusxasini yaratganingizga ishonch hosil qiling. Ushbu bosqichni o'tkazib yubormang. Qanchalik tajribali bo'lishingizdan qat'i nazar, bitta xatoga yo'l qo'ysangiz, WordPress veb-saytlari ishdan chiqishga moyil. Misol uchun, plaginning noto'g'ri versiyasini o'rnatish saytingiz yuragi to'xtab qolishiga olib kelishi mumkin. Va bu juda qiziqarli bo'ladi.)

WordPress Pharma hackini topish uchun quyidagi amallarni bajaring:

1-qadam: .php fayllarini yuklang

Pharma xakerlari odatda .php fayllarida topiladi, masalan:

  • index.php
  • header.php
  • footer.php

Ularni qanday yuklab olish mumkin:

  • Veb-xosting hisobingizni oching va hosting boshqaruv paneli > Fayl menejeri > public_html > ga o'ting index.php. Faylni o'ng tugmasini bosing va Yuklab olish-ni tanlang.
  • Xosting paneli > Fayl menejeri > public_html > Mavzularga o‘ting. Saytingizda faol bo'lgan mavzuni oching. Faylni o'ng tugmasini bosing header.php va Yuklab olish opsiyasini tanlang.
  • Fayl toping footer.php xuddi shu papkada. O'ng tugmasini bosing va yuklab oling.

footer.php ni yuklab oling

2-qadam: .php fayllarning asl nusxasini yuklab oling

index.php fayli asosiy WordPress fayllari tarkibiga kiradi. Bu sizning saytingizda o'rnatilgan bir xil versiya ekanligiga ishonch hosil qiling. footer.php va header.php fayllari WordPress mavzuingizning bir qismidir.

Agar sizda bepul WordPress mavzusi o'rnatilgan bo'lsa. Nusxasini wordpress.org saytidan yuklab olishingiz mumkin. Pulli mavzulardan foydalanuvchilar o'z mavzularining nusxasini sotib olgan joydan olishlari kerak.

3-qadam: Farq tekshirgichni ishga tushiring

Keyin ushbu skanerni oching, so'ngra har bir faylning ikkala versiyasini qo'lda yuklab oling va farq tekshiruvini bajaring. Agar siz manba fayllarning bir qismi bo'lmagan skriptlarni topsangiz, ular hackning bir qismi bo'lishi mumkin. Ammo agar u zararli ekanligiga ishonchingiz komil bo'lmasa, hech qanday kodni olib tashlashni tavsiya etmayman.

Ko'pgina hollarda, turli tillar uchun asosiy WordPress fayllarining turli xil versiyalari mavjud. Boshqa hollarda, plagin yoki mavzuning bepul va pro versiyalari bir xil papka tuzilishiga ega bo'lishi mumkin, ammo butunlay boshqacha kod bilan.

Zararli skriptlarning ba'zi umumiy funktsiyalari:

  • grade
  • base64_decode
  • gzinflate
  • preg_replace
  • str_rot13
  • ijrochi
  • tizimi
  • ma'qullash
  • chiziqlar kesiladi
  • move_uploaded_file

Xususiyatlar sukut bo'yicha zararli emas. Ko'pgina plaginlar ularni qonuniy sabablarga ko'ra ishlatadi. Bundan tashqari, tekshirish dasturi farqlarni ishlab chiqarish uchun biroz vaqt talab etadi va natijalar har doim ham 100% da to'g'ri bo'lmaydi.

Shuni yodda tutingki, farq tekshiruvi zararli dastur skanerining o'rnini bosmaydi. Siz qilmoqchi bo'lgan narsa - yo'q qilish jarayoni orqali xakerlik skriptlarini aniqlash. Bu, albatta, buni qilishning eng samarali yoki aniq usuli emas va ba'zi xavf-xatarlar bilan birga keladi. Shunday qilib, agar siz farq natijalari asosida kod parchalarini olib tashlasangiz, saytingizni buzishingiz mumkin.

Biroq, agar siz kodning zararli ekanligiga to'liq ishonchingiz komil bo'lsa, ushbu parchalarni olib tashlash zararli dasturni saytingizdan olib tashlashi kerak. Bu WordPress Pharma xack tuzatishni yakunlaydi. Ammo davom etishdan oldin, keyingi bo'limni ko'rib chiqishingizni qat'iy tavsiya qilaman.

Fiksatsiyadan keyingi chora-tadbirlar

WordPress Pharma xakerlari ko'pincha plaginlar va mavzulardagi zaifliklar tufayli yuzaga keladi. Agar ular olib tashlanmasa, hack albatta qaytib keladi. Mana nima qilishingiz kerak:

  • Plaginlaringiz va mavzularingizni darhol yangilang
  • O'rnatilgan barcha plaginlarni va null mavzularni, hatto faol bo'lmaganlarni ham olib tashlang.
  • Nofaol plaginlar va mavzularni, hatto ular qayta tiklanmagan bo'lsa ham, olib tashlang

Xakerlar saytingizni tozalaganingizdan keyin unga kirish uchun soxta administrator hisoblarini yaratadilar. Veb-saytingizda firibgar administrator hisoblarini toping va ularni olib tashlang.

Bu faqat bir nechta kichik xavfsizlik choralari. Kengroq va uzoq muddatli chora-tadbirlar uchun men WordPress xavfsizligini kuchaytirish haqidagi maqolani o'qishni tavsiya qilaman.

Kelajakda WordPress Pharma-ga xakerlik hujumini qanday oldini olish mumkin?

Buzilgan veb-saytni bir marta ham tozalash juda qiyin. Siz yana buzg'unchilikka duch kelmasligingizga amin bo'lishingiz kerak.

Birinchi qadam xavfsizlik plaginini o'rnatishdir. Skanerlash faqat diagnostika bosqichidir, olib tashlash va oldini olish WordPress xavfsizligining asosidir. Hech kim sizning saytingizga xavfsizlik devoriga kirmasdan kira olmaydi. Bu bir qator hujumlarning oldini oladi, masalan:

  • Qo'pol kuch - qo'pol kuch hujumi.
  • XML-RPC hujumlari va XSS hujumlari.
  • DDoS hujumlari.

Albatta, xavfsizlik devori saytingizni barcha mumkin bo'lgan tahdidlardan himoya qila olmaydi. Hech bo'lmaganda kuchli parolga ega bo'lishingiz kerak.

Masalan, xavfsizlik plagini: All In One WP Security yoki Wordfence Security saytingizni muntazam ravishda tekshiradi. Bunday plaginlar hatto plaginlaringiz va mavzularingizni zaifliklar uchun tekshiradi.

WordPress Viagra hackining veb-saytingizga ta'siri

Buzg'unchilikning oqibatlari dahshatli. Siz WordPress veb-saytingizda jiddiy norozilikka duch kelasiz, masalan:

  • Siz maqsad qilgan kalit so'zlar uchun qidiruv tizimi reytingida sezilarli pasayish;
  • Yuqori chiqish tezligi, chunki tashrif buyuruvchilar turli veb-saytlarga yo'naltiriladi
  • Kelajakda behuda SEO harakatlari;
  • Veb-saytingizda Google qora ro'yxati haqida ogohlantirishlar, masalan, bu sayt buzilgan bo'lishi mumkin, firibgar sayt oldinda va h.k.;
  • veb-xostingni to'xtatib turish;
  • Elektron pochta provayderlari saytingizni qora ro'yxatga olish;
  • Tozalash, tiklash va zararni ta'mirlash uchun yuqori xarajatlar;
  • Brendingizning imidji va obro'sining jiddiy pasayishi.

Google qora ro'yxati haqida ogohlantirishRostini aytsam, bularning barchasi uzoq muddatda biznesingizga zarar etkazishi va qisqa muddatli moliyaviy yo'qotishlarga olib kelishi mumkin. Bu tartibsizlikdan chiqishning yagona yo‘li – xavfsizlikka jiddiy yondashishdir. Agar saytingiz buzilganiga ishonchingiz komil bo'lsa, vaqtni boy bermang va hoziroq harakat qiling.

Xulosa

Endi veb-saytingizni tozalaganingizdan so'ng, kelajakda xakerlik hujumlarining oldini olish uchun xavfsizlik choralarini ko'rishga vaqt ajrating. Shundan so'ng siz o'z biznesingizni rivojlantirishga qaytishingiz mumkin.

Ko'p so'raladigan savollar

Shartli farmatsevtika buzilishining belgilari qanday?

Farmatsevtika kompaniyalarining xakerlik hujumi alomatlari orasida veb-saytlarni yo'naltirish, Viagra, Cialis, Levitra kabi farmatsevtika kalit so'zlari uchun veb-saytlar va boshqa farmatsevtika veb-saytlariga havola qilingan veb-saytlar kiradi.

Sizning saytingiz farmakologiya tomonidan buzilganligini qanday tekshirish mumkin?

Sizning veb-saytingiz buzilgan yoki yo'qligini aniqlash oson emas. Aksariyat hollarda saytingizga tashrif buyurganingizdan so'ng saytingiz buzilgan yoki yo'qligini bilmay qolasiz.

1. Noqonuniy giyohvand moddalar bilan birga saytingizni Google orqali qidirishingiz kerak bo'ladi.
2. Saytingizni smartfonda tekshirishga harakat qiling. Siz joylamagan sahifani topdingizmi, tekshiring. Yoki taglavhadagi boshqa saytga farmatsevtika havolalari.
3. Google Search Console sizning veb-saytingizda zararli harakatni aniqlaganligini tekshiring.
4. Google Viagra hackiga duchor bo'lganingizni aniqlashning eng oson yo'li zararli dastur skanerini ishga tushirishdir.

WordPress saytida farmatsevtika hack qayerda?

Pharma-hack tom ma'noda saytingiz fayllari va ma'lumotlar bazasining istalgan joyida yashirin bo'lishi mumkin. Bu hatto sayt xaritangizda ham bo'lishi mumkin. Odatda, siz asosiy WordPress fayllarida yashirin kod parchalarini topasiz, ammo zararli dastur skanerisiz buni aniqlash mumkin emas.

Xakerlar saytingizga o'rnatgan zararli dasturlarni yashirish uchun qo'llaridan kelganini qiladilar. Ular hatto turli buzilgan fayl va papkalarda zararli kontent yoki kod qismlarini yashirishi mumkin. Farmatsevtik xakerlik zararli dasturlarini aniqlash juda qiyin, chunki u juda aqlli usullar bilan yashiringan. Bir qarashda, bu asosan qonuniy kod qismiga o'xshaydi.

Odatda buni qidirishning belgilangan usullari natija bermaydi. Shunday qilib, siz veb-saytni yuklay olmaysiz va viagra va boshqalar kabi kalit so'zlarni qidira olmaysiz. Veb-saytingizda yashiringan zararli dasturlarni topish uchun zararli dastur skaneridan foydalanishingiz kerak bo'ladi.

Saytda xavfsizlik plagini o'rnatilgan bo'lsa, qanday qilib buzib kirilgan?

Veb-saytni buzishning juda ko'p usullari mavjud. Haqiqat shundaki, ko'pchilik WordPress xavfsizlik plaginlari zararli dasturlarni faqat imzosi bilan aniqlay oladi. Bu shuni anglatadiki, sizning xavfsizlik skaneringiz zararli dasturni tanib olish uchun etarlicha mashhur bo'lsagina topadi.

Oddiy qilib aytganda: agar xaker noma'lum zararli dasturdan foydalansa, u ko'pchilik zararli dastur skanerlari tomonidan sezilmay qolishi mumkin.

Nima uchun mening veb-saytim buzilgan?

Sizning veb-saytingiz eskirgan yoki bekor qilingan plaginlar yoki mavzular kabi zaiflik tufayli hujumga uchradi, shu qatorda foydalanuvchi nomi va parolni taxmin qilish oson. Veb-saytingizni farmatsevtika xakerlari yoki boshqa turdagi xakerlardan himoya qilish uchun siz xavfsizlik choralarini ko'rishingiz kerak.

WordPress Pharma Hack qanday ishlaydi?

Pharma hacklari quyidagicha ishlaydi:

1. Sizning saytingizda zaiflik bor, bu katta ehtimollik bilan eskirgan plagin yoki mavzu.
2. Xakerlar undan saytingizga kirish uchun foydalanadilar.
3. Keyin ular spamli kalit so'zlarni tarqatishadi yoki hatto saytingizda yangi sahifalarni nashr qilishadi. Maqsad - saytingizdan kalit so'zlar bo'yicha tartiblash uchun foydalanish.
4. Saytingizga tashrif buyuruvchilar Viagra, Cialis va Levitra kabi noqonuniy farmatsevtika mahsulotlarini sotadigan saytga yo'naltiriladi.

WordPress saytimda xakerlik hujumining manbasini qanday topish mumkin?

WordPress veb-saytingizga xakerlik hujumi manbasini topish uchun uni zararli dastur skaneri yordamida skanerlashingiz kerak.

Nega xakerlik hujumlarini aniqlash qiyin?

WordPress Viagra hacklarini quyidagi sabablarga ko'ra aniqlash qiyin:

1. Xakerlar yuqori reytingli sahifalarni nishonga olishadi, chunki ular juda ko'p trafik oladi. Yoki ular yuqori daromad olish potentsiali bo'lgan sahifalarni nishonga olishadi. Buzg'unchilik butun veb-saytda mavjud bo'lmaydi, bu aniqlashni qiyinlashtiradi, ayniqsa, agar u o'nlab xabarlar va sahifalardan iborat katta veb-sayt bo'lsa.

2. Ushbu turdagi buzg'unchilik sizga, veb-sayt egasiga ko'rinmaydi. To'g'ridan-to'g'ri tashrif buyuruvchilarga ham ko'rinmaydi. Bu faqat Google yoki Bing kabi qidiruv tizimlariga ko'rinadi. Xakerlar qidiruv tizimida Viagra, Cialis va Levitra kabi farmatsevtika mahsulotlarini qidiradigan organik tashrif buyuruvchilarni nishonga olishmoqda.

3. Xakerlar saytingizdan imkon qadar uzoq vaqt foydalanishni xohlashadi, shuning uchun ular uni yashirish uchun choralar ko'rishadi. Ular hatto tajribali dasturchilar uchun ham aniqlash qiyin bo'lgan zararli kodlarni niqoblash usullarini ishlab chiqdilar. Biroq, yaxshi zararli dastur skaneri veb-saytingiz buzilganligini osongina aniqlashi va uni tozalashga yordam beradi.

WordPress-da fermer xo'jaligini qanday olib tashlash mumkin?

WordPress veb-saytingizdagi farmatsevtika hackini olib tashlash uchun siz WordPress zararli dasturlarni olib tashlash plaginidan foydalanishingiz kerak.

Ushbu maqolani o'qish:

O'qiganingiz uchun tashakkur: SEO HELPER | NICOLA.TOP

Bu post qanchalik foydali bo'ldi?

Baholash uchun yulduzcha ustiga bosing!

O'rtacha reyting 5 / 5. Ovozlar soni: 672

Hozircha ovoz yo'q! Ushbu xabarni birinchi bo'lib baholang.

Sizga ham yoqishi mumkin...

Fikr bildirish

Email manzilingiz chop etilmaydi. Majburiy bandlar * bilan belgilangan

16 − ikki =