اسکن وردفنس تمام فایلهای سایت وردپرس شما را بررسی میکند تا کدهای مخرب، درهای پشتی و شلهایی که هکرها ممکن است نصب کرده باشند را شناسایی کند. این اسکن به دنبال URLهای مخرب شناختهشده و الگوهای رایج عفونتها در تمامی فایلها میگردد. همچنین تمامی پستها، صفحات و نظرات سایت شما را بررسی میکند تا از وجود کدهای مخرب و URLهای خطرناک اطمینان حاصل کند. علاوه بر این، اسکن موارد دیگری همچون استفاده از آدرس IP شما برای فعالیتهای مخرب، وجود فایلهای حساس که به صورت عمومی قابل دسترسی هستند و سایر تهدیدات را نیز بررسی میکند.
اسکنها میتوانند به صورت دستی یا زمانبندیشده انجام شوند. در صورتی که وردفنس در حین اسکن دستی مشکلی پیدا کند، آن را در نتایج اسکن مشاهده خواهید کرد. اگر مشکلاتی در اسکن زمانبندیشده شناسایی شود، شما نتایج را در بار بعدی که وارد سایت میشوید خواهید دید، یا اگر تنظیم کرده باشید که وردفنس به شما هشدار ارسال کند، یک ایمیل در این خصوص دریافت خواهید کرد.
بسته به اندازه سایت شما، اسکن ممکن است از یک دقیقه تا بیشتر از ده دقیقه طول بکشد، به خصوص اگر تعداد فایلها، نظرات یا پستها زیاد باشد. در صورت بروز مشکل در انجام اسکن، میتوانید راهنمای رفع اشکال اسکن را مشاهده کنید.
برنامه ریزی اسکن
اسکن وردفنس به طور منظم در سایتهای کاربران نسخه رایگان اجرا میشود. مشتریان دارای کلید مجوز نسخه پریمیوم میتوانند زمانبندی اسکنها را تنظیم کنند.
وردفنس امنیت لحظهای و پیوستهای را برای سایت شما فراهم میکند.
دو نوع اسکن خودکار وجود دارد:
- اسکن کامل و اسکن سریع.
- اسکن سریع تعداد کمی از چکها را انجام میدهد.
در حالی که اسکن کامل تمام مواردی که شما انتخاب کردهاید را بررسی میکند.
اگر از نسخه رایگان وردفنس استفاده میکنید، اسکن سریع هر روز اجرا میشود و اسکن کامل هر 72 ساعت یک بار انجام میشود. نسخه پریمیوم وردفنس نیز اسکن سریع روزانه دارد و اسکن کامل به طور پیشفرض هر 24 ساعت یک بار اجرا میشود. کاربران پریمیوم همچنین میتوانند با استفاده از ویژگی “برنامهریزی اسکن”، زمانبندی دلخواه خود را برای اسکن سایتها تنظیم کنند.
لطفاً توجه داشته باشید که تمامی اسکنهای وردفنس در یک ساعت از زمان تعیین شده اجرا میشوند.
به عنوان مثال، اگر اسکن برای ساعت 1 بعد از ظهر برنامهریزی شده باشد، اسکن بین ساعت 1 و 2 بعد از ظهر انجام خواهد شد. این تصادفیسازی جزئی از شروع همزمان تعداد زیادی اسکن در زمان دقیق جلوگیری میکند.
تنظیم برنامه اسکن
برای انتخاب زمانهای اسکن، از دکمههای موجود در صفحه برنامهریزی اسکن وردفنس به عنوان میانبر استفاده کنید. همچنین میتوانید زمان شروع اسکن را به صورت دستی برای هر روز تنظیم کنید.
وردفنس زمانهای اسکن را برای استفاده بهینه از سرورهای خود و سرورهای میزبانهای مشترک مدیریت میکند. اسکنهای زمانبندیشده ممکن است در صورت اجرای اسکنهای دیگر سایتها در همان زمان بر روی سرور شما، به تعویق بیفتند، که معمولاً تا 30 دقیقه یا کمتر طول میکشد. برای مشتریان پریمیوم، سرور “مسیر سریع” تضمین میکند که اسکنهای پریمیوم اولویت دارند و از اسکنهای رایگان جلوتر اجرا میشوند.
هم کاربران نسخه پریمیوم و هم کاربران رایگان همچنان اسکن خودکار روزانه را دریافت میکنند که به بررسی بروزرسانیهای هسته وردپرس، تمها و افزونههای قدیمی و تمها و افزونههای دارای آسیبپذیریهای شناختهشده میپردازد.
هم کاربران پریمیوم و هم رایگان میتوانند اسکنهای دستی را از صفحه “اسکن” به تعداد دلخواه اجرا کنند. به طور کلی، اگر سایت شما خیلی بزرگ نیست و بر روی سرور با منابع کافی قرار دارد، پیشنهاد میشود هر 24 ساعت یک بار اسکن انجام دهید. اگر سایت شما منابع محدودی دارد یا بسیار شلوغ است، حداقل یک بار در هفته اسکن کنید، ترجیحاً در آخر هفتهها، بسته به الگوهای ترافیک شما.
چه زمانی باید اسکن انجام دهید؟
سعی کنید اسکنها را در زمان کمترین فعالیت در سایت خود برنامهریزی کنید. اگر در ایران هستید، معمولاً توصیه میشود که اسکنها را بین ساعت 12 شب تا 5 صبح به وقت محلی برای اکثر سایتها برنامهریزی کنید. این زمان کمترین ترافیک برای بیشتر سایتها در ایران است.
همین توصیه برای سایتهایی که مخاطبانشان در کشور دیگری هستند نیز صدق میکند. سعی کنید اسکنها را بین ساعت 12 شب تا 5 صبح به وقت محلی مخاطبان سایت خود برنامهریزی کنید. بنابراین حتی اگر ارائهدهنده میزبانی شما در ایران باشد و مخاطبان شما در آمریکا باشند، اسکنها را بین ساعت 12 شب تا 5 صبح به وقت ایران برنامهریزی کنید.
برنامهریزی اسکنها خارج از ساعات کاری باعث میشود که منابع سایت شما در ساعات اوج ترافیک برای انجام اسکنها مصرف نشوند. این یکی از مزایای افزونه پریمیوم است که به شما این امکان را میدهد که اسکنها را در زمانی که برای سایت شما مناسب است تنظیم کنید.
تنظیمات عمومی
1 – بررسی اینکه آیا سایت شما در لیست سیاه دامنهها قرار دارد یا نه
این گزینه مخصوص کاربران وردفنس پریمیوم است و به شما این امکان را میدهد که بررسی کنید آیا سایت شما در لیستهای سیاه دامنههای خارجی قرار دارد یا خیر. مسدود شدن دامنه دلایل مختلفی میتواند داشته باشد، اما این اسکن فقط لیستهایی را بررسی میکند که مربوط به محتوای مخرب هستند. این ممکن است نشاندهنده هک شدن سایت شما باشد یا ممکن است به خاطر لینکدهی سایت شما به سایتهای هک شده باشد که در این صورت نتایج اضافی در اسکن شما نمایش داده میشود.
2 – بررسی اینکه آیا سایت شما در حال “Spamvertised” شدن است
اگر سایت شما هک شده باشد، اسپمرها اغلب یک اسکریپت کوچک روی سایت شما قرار میدهند که بازدیدکنندگانی که به آن URL دسترسی پیدا میکنند را به یک سایت مخرب یا غیراخلاقی هدایت میکند. دلیل این کار این است که سایت هدفشان در واقع یک سایت شناختهشده بد است و فیلترهای اسپم هر ایمیلی که شامل لینک به این سایتها باشد را مسدود میکنند. بنابراین به جای ارسال لینکهای سایت خودشان، لینکهای سایتی “پاک” را ارسال میکنند که به سایت بدشان هدایت میکند.
این یک تاکتیک رایج است که اسپمرها برای عبور از فیلترهای اسپم استفاده میکنند. مشکل اینجاست که ساختن یک سایت پاک و معتبر زمانبر است. به همین دلیل اسپمرها سایت شما را هک کرده و اسکریپتی را روی سایت شما قرار میدهند که باعث هدایت بازدیدکنندگان به سایتهای مخرب میشود. نتیجه این کار این است که لینکهای سایت شما در هزاران یا حتی صدها هزار ایمیل اسپم ظاهر میشوند.
به همین دلیل، وردفنس به کاربران پریمیوم خود این امکان را میدهد که بررسی کنند آیا سایتشان در ایمیلهای اسپم قرار دارد ( اسپمورتیز شده است یا نه ). بررسی اینکه سایت شما اسپمورتیز شده است یک گام مهم در شناسایی زودهنگام عفونتها است. اگر این بررسی مثبت باشد، به این معناست که یا سایت شما در حال حاضر با بدافزار آلوده شده است، یا در گذشته آلوده بوده است. دلیل دیگر این میتواند باشد که کمپینهای ایمیلی شما بسیار تهاجمی بودهاند یا به دلیل دلایل دیگر فیلترهای اسپم را فعال کردهاند و سایت شما به عنوان یک URL که اغلب در ایمیلهای اسپم ظاهر میشود، در لیست قرار گرفته است.
بررسی اینکه سایت شما Spamvertised شده باشد از طریق اسکنهای منظم وردفنس پریمیوم، یک روش عالی برای حفظ سلامت سایت و شهرت ایمیلی شما است.
3 – بررسی اینکه آیا آدرس IP سایت شما اسپم ارسال میکند
مهم است که آدرس IP سرور سایت شما برای ارسال اسپم یا میزبانی بدافزار در لیست سیاه قرار نداشته باشد. اگر آدرس IP سرور شما در لیست سیاه قرار گیرد، آنگاه هر ایمیلی که از آدرس IP سایت شما ارسال شود، یا به طور کامل ناپدید شده و به صندوق ورودی یا فیلتر اسپم نخواهد رسید (که به این وضعیت “بلکهول” یا “blackholed” میگویند)، یا به پوشه اسپم مشتریان شما خواهد رفت.
آدرس IP سرور شما ممکن است در لیست سیاه قرار بگیرد اگر شما از برنامه میزبانی اشتراکی استفاده میکنید و سایت دیگری روی سرور شما با بدافزار آلوده شده باشد یا در حال انجام فعالیتهای مخرب باشد. این ویژگی بررسی میکند که آیا آدرس IP شما پاک است یا به عنوان یک آدرس IP مخرب شناسایی شده است. اگر متوجه شدید که آدرس IP شما به عنوان آدرس مخرب لیست شده است، باید با ارائهدهنده خدمات میزبانی تماس بگیرید و درخواست کنید تا سایت شما را به آدرس IP دیگری منتقل کنند یا به تمیز کردن آدرس IP که سایت شما در آن میزبانی میشود، کمک کنند.
4 – اسکن برای پیکربندی نادرست نحوه شناسایی آدرسهای IP توسط وردفنس
این اسکن بررسی میکند که وردفنس چگونه آدرسهای IP بازدیدکنندگان را شناسایی میکند. اگر سرور یا دامنه شما به گونهای تنظیم شده باشد که از “پروکسی معکوس” یا “reverse proxy” استفاده کند، این اسکن به وردفنس کمک میکند تا مشخص کند که کدام هدر HTTP حاوی آدرس IP بازدیدکننده است. پیشنهاد میکنیم این اسکن را فعال نگه دارید. این اسکن یکبار در هفته اجرا میشود و زمانی که نیازی به اجرای آن نباشد، در خلاصه اسکن به عنوان “رد شده” نمایش داده میشود.
5 – اسکن برای فایلهای پیکربندی، پشتیبانگیری یا لاگ که به صورت عمومی قابل دسترسی هستند
این اسکن به دنبال فایلهایی میگردد که حاوی اطلاعات حساس بوده و ممکن است به صورت از راه دور قابل دسترسی باشند، مانند تنظیمات قدیمی وردپرس در فایلی با نام “wp-config.old” به عنوان مثال. جلوگیری از دسترسی به این فایلها میتواند رمز عبور پایگاه داده یا اطلاعات مهم دیگر شما را امن نگه دارد.
6 – اسکن برای فایلهای قرنطینهشده که به صورت عمومی قابل دسترسی هستند
این اسکن به دنبال فایلهایی میگردد که توسط برخی از میزبانها زمانی که بدافزار احتمالی شناسایی میشود، قرنطینه شدهاند. معمولاً این فایلها با پسوند “.suspected” پایان مییابند، که میتواند باعث شود سرور وب به جای اجرای کد PHP، محتوای فایلهای PHP را نمایش دهد زمانی که بازدیدکننده سعی کند آنها را مشاهده کند. اگر فایلی حساس مانند “wp-config.php” توسط میزبان به “wp-config.php.suspected” تغییر نام داده شود، این میتواند رمز عبور پایگاه داده شما را برای عموم آشکار کند.
توجه داشته باشید که اگر فایل مخفی نشود وقتی که شما سعی میکنید این مشکل را با کلیک بر روی لینک برای مخفی کردن فایل اصلاح کنید، ممکن است به دلیل وجود چندین سطح از فایلهای “.htaccess” باشد. ممکن است نیاز داشته باشید که “RewriteOption Inherit” را به فایل .htaccess خود اضافه کنید. حتماً سایتهای دیگر خود را که در دایرکتوری والد یا زیر دایرکتوری همان میزبان قرار دارند، بررسی کنید زیرا سایر “rewrites” ممکن است به ارث برده شوند.
به طور کلی، ذخیره یک نسخه پشتیبان از فایل و حذف آن از سرور گزینه توصیهشده است.
7 – اسکن فایلهای هسته وردپرس در مقایسه با نسخه رسمی
این اسکن بررسی میکند که آیا فایلهای هسته وردپرس شما با نسخهای که در مخزن رسمی وردپرس موجود است، مطابقت دارد یا خیر. اگر تغییراتی در فایلهایتان مشاهده شود، احتمالاً یا خودتان آنها را تغییر دادهاید (که این کار غیرعادی است و توصیه نمیشود)، یا نصب وردپرس شما به بدافزاری آلوده شده که فایلهای هستهای شما را دستکاری کرده است. در صورت وجود تغییرات، وردفنس به شما این امکان را میدهد که تفاوتها را مشاهده کنید. با استفاده از دکمهای که برای دیدن تغییرات در نظر گرفته شده، میتوانید تفاوتهای دقیق بین فایلهای هسته شما و نسخه اصلی وردپرس که توسط سایت WordPress.org ارائه میشود، ببینید.
این اسکن به طور خودکار نسخه وردپرس شما را تشخیص میدهد و فایلهای هستهای شما را با نسخه صحیح مقایسه میکند. این شناسایی و مقایسه نسخه به همین ترتیب برای تمها و افزونهها نیز اعمال میشود.
8 – اسکن فایلهای تم در مقایسه با نسخههای رسمی وردپرس
مثل تشخیص تغییرات در فایلهای هسته، این اسکن تمهایی که شما روی سایت خود نصب کردهاید را با نسخههای موجود در مخزن رسمی وردپرس مقایسه میکند. وردفنس به طور خودکار نسخه تم شما را شناسایی کرده و آن را با نسخه صحیح مقایسه میکند. این اسکن برای تمام تمهای نصبشده روی وردپرس شما اجرا میشود، نه فقط تم فعال.
با این حال، توجه داشته باشید که این اسکن برای تمهای تجاری یا تمهایی که در مخزن رسمی وردپرس نیستند، کاربرد ندارد. اگر تمهای تجاری یا اختصاصی روی سایت شما نصب باشند، وردفنس همچنان آنها را از نظر بدافزار، لینکهای مخرب، درهای پشتی و تهدیدات دیگر اسکن میکند، ولی نمیتواند تغییرات ایجادشده در فایلهای تم را با نسخه اصلی که فروشنده ارائه کرده مقایسه کند. بسیاری از سایتها تمهای تجاری خود را شخصیسازی میکنند، بنابراین این بررسی در بیشتر موارد بیفایده خواهد بود چون این تغییرات به عنوان تغییر در فایلهای تم شناسایی میشوند.
9 – اسکن فایلهای افزونهها در مقایسه با نسخههای رسمی وردپرس
مانند اسکن تشخیص تغییرات در فایلهای هسته، این اسکن افزونههای شما را با نسخههای موجود در مخزن رسمی وردپرس مقایسه کرده و شما را از هرگونه تغییر مطلع میکند. بیشتر سایتهای وردپرس افزونههای خود را شخصیسازی نمیکنند و اکثر افزونههای نصبشده در سایتهای وردپرس از مخزن رسمی هستند، بنابراین این روش یک راه عالی برای بررسی سلامت فایلهای افزونههای شماست.
توجه داشته باشید که برخی از توسعهدهندگان ممکن است دستورالعملهای رسمی وردپرس را برای توسعهدهندگان افزونه دنبال نکنند و نسخه یا “تگ” افزونهای که قبلاً منتشر شده را تغییر دهند و کد جدیدی را به یک نسخه موجود اضافه کنند، مثلاً برای رفع یک باگ کوچک یا اصلاح یک اشتباه تایپی جزئی. وردپرس نیز به مشتریان خود اعلام نمیکند که کد جدیدی وجود دارد و آنها باید نسخه جدید را بهروزرسانی کنند. این مسئله باعث میشود که کدی که در سایت مشتریان قرار دارد، با نسخهای که در مخزن موجود است مطابقت نداشته باشد و گاهی منجر به ایجاد هشدارهای اشتباه شود.
در چنین شرایطی، وردفنس به شما هشدار میدهد که کد افزونه شما با نسخه موجود در مخزن تفاوت دارد. به همین دلیل ما توصیه میکنیم که همیشه از قابلیت وردفنس برای مشاهده تغییرات در فایلهای افزونه خود قبل از انجام هرگونه اقدام استفاده کنید، زیرا ممکن است فقط مشکل ناشی از توسعهدهندهای باشد که کد خود را به درستی مدیریت نمیکند.
در این حالت، شما میتوانید به سادگی فایل افزونهای که وردفنس علامتگذاری کرده را نادیده بگیرید و یک یادداشت دوستانه به توسعهدهنده ارسال کنید و از او بخواهید که کد را در نسخههای جدید یا “تگها” ثبت نکند. با این حال، اگر مشاهده کردید که فایل افزونه تغییر کرده و خطوط طولانی با کاراکترهای عجیب وجود دارد، احتمالاً این افزونه به نوعی آلوده شده است.
10 – اسکن wp-admin و wp-includes برای فایلهای غیر معمول
دستورالعملهای wp-admin و wp-includes معمولاً باید فقط شامل فایلهایی باشند که بخشی از هسته وردپرس هستند، بهعلاوه ممکن است برخی فایلهای لاگ یا تنظیمات PHP بسته به پیکربندی میزبان شما و تنظیمات دیگر وجود داشته باشد. این اسکن فایلهایی را که در این دو پوشه وجود دارند ولی بخشی از هسته وردپرس نیستند یا شناسایی نمیشوند، نشان میدهد. گاهی اوقات، ممکن است فایلهایی از نسخههای قدیمی وردپرس هنوز در پوشههای هسته باقی مانده باشند و معمولاً حذف آنها امن است.
مثل همیشه، قبل از حذف هر فایلی از سایت خود، از داشتن نسخه پشتیبان مطمئن شوید، بهویژه اگر نمیدانید آنها برای چه منظوری آنجا قرار دارند. بعضی افزونهها یا تمها ممکن است فایلهایی را در پوشههای هسته قرار دهند، حتی اگر این کار توصیه نمیشود، اما حملهکنندگان نیز ممکن است فایلهای مخربی را در این پوشهها قرار دهند.
برخی از پلنهای میزبانی “وردپرس مدیریتشده” ممکن است از حذف هرگونه فایل هستهای، از جمله فایلهای هسته وردپرس از نسخههای قدیمی جلوگیری کنند. اگر چنین باشد، میتوانید از میزبان خود بخواهید که به حذف یا بررسی فایلهایی که این اسکن پیدا کرده و به نظر نمیرسد که مربوط به نسخه فعلی وردپرس باشند، کمک کند.
11 – اسکن برای امضاهای فایلهای مخرب شناختهشده
این اسکن تمام فایلها را بررسی کرده و هشهای آنها را با پایگاه دادهای بزرگ از فایلهای مخرب شناختهشده که وردفنس نگهداری میکند مقایسه میکند. این پایگاه داده به صورت روزانه بهروزرسانی میشود. اگر فایلی شناسایی شود که به عنوان یک فایل مخرب شناخته شده باشد، به شما هشدار داده خواهد شد.
12 – اسکن محتوای فایلها برای شناسایی درهای پشتی، تروجانها و کد مشکوک
این گزینه اسکن، سطح شناسایی بسیار بالایی را ارائه میدهد. وردفنس فهرستی بهطور مداوم بهروزرسانیشده از الگوهای کد و الگوهایی که در فایلهای مخرب مشاهده میکند، نگهداری میکند. برای هر فایلی که به عنوان یک فایل شناختهشده خوب (مانند فایلهای هسته یا فایلهای شناختهشده تمها و افزونهها) شناسایی نشود، وردفنس یک اسکن عمیق انجام میدهد تا این الگوها را پیدا کند. اگر الگویی پیدا کرد، شما یک هشدار جدی دریافت میکنید که به شما اطلاع میدهد که چیزی مخرب در فایل شناسایی شده است.
بعضی از الگوهای رایجی که به دنبال آنها هست، شامل تکنیکهایی هستند که هکرها برای پنهان کردن کد مخرب خود استفاده میکنند، مانند رمزگذاری کد با استفاده از base64، رمزگذاری URL، رمزگذاری هگز و تکنیکهای دیگر. همچنین وردفنس به دنبال الگوهایی میگردد که نشان میدهد فایلی حاوی کدی است که بدون الگوهای امنیتی معمول وردپرس، چیزی را دانلود و اجرا میکند.
13 – اسکن محتوای فایلها برای لینکهای مخرب
وردفنس محتوای فایلها را برای لینکهای مخربی که ممکن است توسط حملهکنندگان به طرق مختلف استفاده شوند، اسکن میکند. این لینکها میتوانند برای دانلود فایلهای مخرب اضافی در داخل بدافزارها استفاده شوند یا ممکن است به بازدیدکنندگان در کمپینهای بدافزار یا اسپم ارائه شوند.
14 – اسکن پستها برای لینکهای مخرب و محتوای مشکوک
این اسکن تمام پستهای سایت شما را با دسترسی مستقیم به پایگاه دادهتان بررسی میکند (نه با خزیدن در سایت که کندتر است) و چک میکند که آیا لینکهای مخرب شناختهشدهای که به فیشینگ یا میزبانی بدافزار مرتبط هستند، در آنها وجود دارد یا خیر. همچنین محتوای مشکوکی که ممکن است ناشی از یک عفونت یا هک باشد را بررسی میکند.
با فعال بودن این گزینه اسکن، همیشه تمام پستها بررسی میشوند، نه فقط پستهای جدید. این کار را انجام میدهیم زیرا فهرست لینکهای مخرب شناختهشده دائماً در حال تغییر است. یک سایت که شما در پستی به آن لینک دادهاید ممکن است امروز ایمن باشد، اما فردا ممکن است به بدافزار آلوده شود و در این صورت ما شروع به علامتگذاری آن خواهیم کرد. اگر چنین اتفاقی بیفتد، شما باید لینک را از پست خود حذف کنید یا ممکن است گوگل سایت شما را در فهرست سیاه قرار دهد.
این اسکن در حفظ برند سایت شما و جلوگیری از جریمه در نتایج جستجوی گوگل بسیار ارزشمند است. لینکهایی که در هر یک از پستهای شما قرار دارند توسط گوگل ایندکس میشوند و اگر به سایتی که توسط گوگل در فهرست سیاه قرار دارد لینک داده باشید، احتمالاً رتبه سایت شما در جستجو کاهش پیدا میکند و ممکن است سایت شما نیز به عنوان واسطه در توزیع بدافزار در فهرست سیاه قرار بگیرد. به شدت توصیه میکنیم که مالکان سایتها این اسکن را فعال کنند.
15 – اسکن نظرات برای لینکهای مخرب و محتوای مشکوک
این اسکن تمام نظرات شما را با دسترسی مستقیم به پایگاه داده و بررسی جدول نظرات، اسکن میکند. این اسکن نظرات منتشر شده را برای لینکهای مخرب شناختهشده و الگوهایی که نشاندهنده وجود یک عفونت هستند، بررسی میکند. مانند اسکن پستها، هر بار که این اسکن انجام میشود، یک اسکن کامل انجام میدهیم زیرا فهرست لینکهای مخرب شناختهشده دائماً تغییر میکند، بنابراین حتی اگر یک نظر تغییر نکرده باشد، وردفنس نیاز دارد که دوباره بررسی کند که آیا لینکهای موجود در آن تمیز هستند یا خیر.
این اسکن بسیار مهم است زیرا از لینکدهی سایت شما به URLهای مخرب شناختهشده که توسط گوگل در فهرست سیاه قرار گرفتهاند، جلوگیری میکند. اگر شما به این لینکها اشاره کنید، ممکن است جریمهای در نتایج جستجو دریافت کنید یا خودتان در فهرست سیاه قرار بگیرید. توجه داشته باشید که این عملکرد بسیار سریع است و حتی اگر سایت شما هزاران یا دهها هزار نظر داشته باشد، این اسکن بسیار سریع اجرا خواهد شد زیرا به طور مستقیم روی پایگاه داده شما عمل کرده و از یک الگوریتم کارآمد استفاده میکند.
16 – اسکن گزینههای هسته وردپرس، افزونهها و تمها برای لینکهای مخرب و محتوای مشکوک
این اسکن به دنبال محتوای مخرب شناختهشده و لینکهای خطرناک میگردد که در گزینههای وردپرس ذخیره شدهاند و توسط هسته وردپرس، افزونهها یا تمها استفاده میشوند. هر نتیجهای که پیدا شود میتواند نشاندهنده یک نقض امنیتی جدید باشد، اما ممکن است شامل بقایای هکهای قدیمی هم باشد، در صورتی که سایت پاکسازی شده باشد یا افزونه یا تم آسیبپذیری که قبلاً وجود داشته حذف شده باشد.
17 – افزونهها، تمها و نسخههای وردپرس قدیمی، رها شده و آسیبپذیر
وردفنس از طریق ایمیل به شما هشدار میدهد اگر از تمها یا افزونههای قدیمی استفاده کنید. توصیه میشود این گزینه فعال باشد، زیرا بهروزرسانی سریع به نسخههای جدید هسته وردپرس، تمها و افزونهها مؤثرترین روش برای حفظ امنیت سایت است.
افزونهها و تمهایی که نسخه جدیدی منتشر کردهاند، بهعنوان “هشدار” در نتایج اسکن نمایش داده میشوند، در حالی که افزونهها و تمهایی که بهروزرسانی برای رفع آسیبپذیریهای شناختهشده دارند، بهعنوان “بحرانی” در نتایج اسکن ظاهر میشوند.
18 – کاربران ادمین ایجاد شده خارج از وردپرس
این اسکن به دنبال کاربران ادمین میگردد که از طریق روشهای دیگر مانند یک افزونه آسیبپذیر ایجاد شدهاند، نه از طریق صفحه “کاربران” در وردپرس.
19 – پسوردهای شناختهشده
این اسکن پسوردهای کاربران و ادمینها را بررسی میکند تا مشخص کند که آیا از پسوردهای بسیار رایج استفاده میشود یا خیر. بررسیهای دقیقی بر روی حسابهای ادمین انجام میشود و بررسی سطحیتری برای حسابهای معمولی صورت میگیرد.
20 – مانیتورینگ فضای دیسک
اگر از یک ارائهدهنده میزبانی استفاده میکنید، مسئولیت مانیتورینگ فضای دیسک سرور بر عهده آنها است. اگر ارائهدهنده شما قابل اعتماد باشد، نباید فضایی از دیسک شما تمام شود. با این حال، این گزینه برای کاربرانی که از خدمات خودمیزبانی مانند Linode استفاده میکنند، ارائه میشود و روشی عالی برای دریافت هشدار ایمیلی در صورت نزدیک شدن سرور به کمبود فضای دیسک است.
21 – مانیتورینگ وضعیت فایروال اپلیکیشن وب
این اسکن به سرعت بررسی میکند که آیا فایروال در حال اجرا است یا خیر. اگر مشکلی در دسترسی به فایلها به دلیل مسائل مربوط به مجوزهای فایل یا مشکلات دیگر سرور ایجاد شود، این اسکن شما را از آن مطلع خواهد کرد.
22 – اسکن فایلها خارج از نصب وردپرس شما
این گزینه یک امکان بسیار قدرتمند است که به شما اجازه میدهد اسکن وردفنس را به فایلهایی که خارج از نصب وردپرس شما هستند، گسترش دهید.
یک اسکن معمولی وردفنس فقط پوشههای “wp-admin”، “wp-content”، “wp-includes”، همه زیرپوشههای این پوشهها، پوشههای رایج در برخی میزبانها مانند “cgi-bin” و “.well-known”، و تمام فایلهای موجود در دایرکتوری ریشه وردپرس شما را بررسی میکند. وقتی این گزینه را فعال کنید، تمام زیرپوشههای نصب وردپرس شما اسکن میشود، حتی اگر آنها جزئی از وردپرس نباشند. اگر دایرکتوریهایی مانند “phpmyadmin” یا “Drupal” داشته باشید، وردفنس این دایرکتوریها را نیز برای شناسایی کدهای مخرب و عفونتها اسکن خواهد کرد.
باید دو نکته را مد نظر داشته باشید.
- اینکه فعالسازی این گزینه ممکن است باعث شود اسکنها در برخی سایتها زمان بیشتری بگیرند و ممکن است به دلیل مصرف زیاد منابع سرور، توسط شرکت میزبانی متوقف شوند.
- در موارد نادر، ممکن است با لینکهای نمادین حلقهای، دایرکتوریهای دستگاه و سایر فایلها یا دایرکتوریهایی روبهرو شویم که برای خواندن به عنوان فایلهای معمولی طراحی نشدهاند، که میتواند وردفنس را در مسیر حلقهای قرار دهد و باعث اسکن بیپایان شود.
اگر با مشکل طولانی شدن یا ناتمام ماندن اسکنها مواجه هستید، میتوانید این گزینه را غیرفعال کنید.
23 – اسکن تصاویر، فایلهای باینری و دیگر فایلها به عنوان فایلهای اجرایی
گاهی اوقات کدهای مخرب در داخل فایلهایی با پسوند تصویر یا پسوندهای دیگر پنهان میشوند. این اتفاق نادر است، اما اگر از وردفنس برای پاکسازی یک عفونت مقاوم استفاده میکنید و شک دارید که ممکن است فایلهای تصویری یا باینری شما در واقع کد PHP باشند، میتوانید این گزینه را فعال کنید تا به شناسایی کد مخرب کمک کند.
تنظیمات عملکرد
1 – استفاده از اسکن با منابع کم
اسکن با منابع کم کار اسکن را در مدت زمان طولانیتری پخش میکند تا احتمال استفاده زیاد از منابع در یک بازه زمانی کوتاه کاهش یابد. این گزینه میتواند در میزبانهای اشتراکی که منابع کمتری به حساب میزبانی شما اختصاص دادهاند یا در پلنهای VPS و میزبانی اختصاصی با منابع کمتر مفید باشد. این ممکن است زمان اسکن شما را دو تا چهار برابر طولانیتر کند، اما در حین اجرا منابع کمتری مصرف میشود. میزان زمانی که اضافه میشود بستگی به میزبان خاص شما، تنظیمات وردفنس و تعداد فایلهای اسکن شده دارد. بهطور پیشفرض این گزینه غیرفعال است.
2 – محدود کردن تعداد مشکلات ارسالشده در ایمیل نتایج اسکن
زمانی که نتایج اسکن در پایان اسکن به شما از طریق ایمیل ارسال میشود، این گزینه تعداد کل مشکلاتی که ارسال میشوند را محدود میکند. محدودیت پیشفرض برای بیشتر سایتها مناسب است، اما اگر در حال پاکسازی یک سایت آلوده هستید یا روی سایتی با تعداد زیادی کاربر که پسوردهای ضعیف در نتایج اسکن گزارش شده دارند، کار میکنید، میتوانید این محدودیت را افزایش دهید تا مطمئن شوید همه مشکلات ارسال میشوند، البته به شرطی که میزبان شما محدودیت حافظه کافی داشته باشد. در سایتهایی با محدودیت حافظه پایین، ممکن است لازم باشد این گزینه را کاهش دهید تا ایمیلها به درستی ارسال شوند.
3 – محدودیت زمان برای اجرای اسکن (بر حسب ثانیه)
شما میتوانید محدودیتی برای مدت زمان اجرای اسکنهای وردفنس روی سایت خود تنظیم کنید. برخی گزینهها که با تعداد زیادی فایل ترکیب میشوند، میتوانند باعث طولانیتر شدن زمان اسکن شوند، به ویژه در سرورهای کندتر. اگر اسکن قبل از اتمام زمان خود تمام شود، به شما اطلاع داده خواهد شد و اسکن دوباره بهطور خودکار ادامه نخواهد یافت، اما اسکن بعدی که بهطور خودکار برنامهریزی شده است، همچنان تلاش خواهد کرد اجرا شود. بهترین گزینه این است که برخی از تنظیمات را تغییر دهید تا اسکنها در محدوده زمانی موردنظر انجام شوند، اما در صورت لزوم میتوانید محدودیت زمان را افزایش دهید. اگر این گزینه را خالی بگذارید، وردفنس از محدودیت پیشفرض استفاده خواهد کرد که در حال حاضر ۳ ساعت است. همچنین میتوانید محدودیت کمتری تعیین کنید تا استفاده از منابع را تحت کنترل دقیقتری داشته باشید.
4 – چقدر حافظه باید وردفنس هنگام اسکن درخواست کند
بیشتر سایتهای وردپرس مقدار مشخصی حافظه دارند که توسط ارائهدهنده میزبانی برای انجام وظایف مختلفی که وردپرس، تمها و افزونهها ارائه میدهند، اختصاص داده شده است.
در برخی موارد، سایت وردپرس قادر است با تغییر تنظیمات پیکربندی PHP، مقدار حافظه مجاز را افزایش دهد در حالی که وردپرس در حال اجرا است. این کار از طریق تغییر تنظیمات “php.ini” در زمان اجرای PHP انجام میشود.
اگر سایت شما هنگام انجام وظایف مختلف وردفنس با کمبود حافظه مواجه میشود و میخواهید به PHP درخواست افزایش حافظه کنید، میتوانید مقدار حافظهای که میخواهید درخواست کنید را در اینجا تنظیم کنید. در سایت خودمان، این مقدار به ۲۵۶ مگابایت تنظیم شده است که هنگام اجرای وردفنس ۲۵۶ مگابایت حافظه درخواست میکند.
توجه داشته باشید که وردفنس در واقع از آن مقدار حافظه استفاده نمیکند، بلکه با تنظیم این گزینه از PHP خواسته میشود که محدودیت حافظه را به مقدار مشخصشده افزایش دهد تا در صورتی که وردفنس از این مقدار حافظه استفاده کند، PHP تنها زمانی خطا میدهد که حداکثر جدیدی که شما درخواست کردهاید، به دست آمده باشد.
در سایتهایی که حافظه محدودی دارند، این گزینه همیشه برای افزایش محدودیت حافظه موثر نیست. اگر این گزینه را امتحان کردهاید و هنوز با کمبود حافظه مواجه هستید، بهتر است با ارائهدهنده میزبانی خود تماس بگیرید و از آنها بخواهید حافظه بیشتری به شما اختصاص دهند.
5 – حداکثر زمان اجرایی برای هر مرحله اسکن
اسکن وردفنس میتوانند چندین دقیقه یا بیشتر روی سایتهای بسیار بزرگ طول بکشند. وردفنس به عنوان یک برنامه PHP روی سرور وب شما اجرا میشود. سرورهای وب همیشه برای اجرای فرآیندهای طولانی مانند اسکن وردفنس طراحی نشدهاند. بنابراین اسکنهای وردفنس به گونهای طراحی شدهاند که به صورت یک سری درخواستها اجرا شوند.
- سرور وب به خودش متصل میشود و یک درخواست وب جدید برای شروع اسکن تولید میکند.
- اسکن برای چند ثانیه اجرا میشود و برخی از کارها را انجام میدهد.
- بعد از مدت زمانی که توسط تنظیم “حداکثر زمان اجرایی برای هر مرحله اسکن” مشخص شده است، وردفنس اسکن را متوقف میکند، دادهها را ذخیره میکند و دوباره باعث میشود سرور وب به خودش متصل شود تا یک درخواست وب جدید برای ادامه اسکن تولید کند.
- اسکن به پیشرفت خود ادامه میدهد و کارهای بیشتری انجام میدهد.
- بعد از مدت زمانی که توسط تنظیم “حداکثر زمان اجرایی برای هر مرحله اسکن” مشخص شده است، وردفنس دوباره اسکن را متوقف میکند، دادهها را ذخیره میکند و دوباره سرور وب را مجبور میکند تا به خودش متصل شود و درخواست وب جدیدی برای ادامه اسکن تولید کند.
- این سری از اتصالها ادامه مییابد تا زمانی که اسکن وردفنس کامل شود.
- این تنظیم کنترل میکند که هر مرحله از اسکن چقدر طول بکشد تا متوقف شود، دادهها ذخیره شوند و سرور وب دوباره به خودش متصل شود تا اسکن ادامه یابد.
اگر این مقدار تنظیم نشده باشد، وردفنس از مقدار “max_execution_time” در فایل پیکربندی “php.ini” شما استفاده میکند که به دو تقسیم شده است. این اطمینان میدهد که وردفنس بیشتر از حداکثر زمان مجاز تعیین شده توسط PHP اجرا نشود.
اگر با مشکل در تکمیل اسکنها مواجه هستید، پیشنهاد میکنیم چندین مقدار مختلف را امتحان کنید. مقداری که در اینجا تنظیم میکنید باید حداقل ۸ باشد، در غیر این صورت وردفنس از مقادیر پیشفرض خود استفاده خواهد کرد.
اول مقدار ۳۰ را امتحان کنید، ذخیره کرده و اسکن را انجام دهید. اگر اسکن تکمیل نشد، مقدار ۱۵ را امتحان کنید، ذخیره کرده و اسکن را انجام دهید. اگر هنوز تکمیل نشد، مقدار ۱۲ را امتحان کنید. اگر هنوز نمیتوانید اسکن را کامل کنید، ممکن است مشکل دیگری وجود داشته باشد یا ممکن است از میزبان خود بخواهید زمان مجاز اجرای فرآیندهای سرور وب را افزایش دهد.
هدف این است که مقداری پیدا کنید که به اندازه کافی طولانی باشد تا وردفنس بتواند مقداری کار انجام دهد، اما به اندازه کافی کوتاه باشد که از حداکثر زمان مجاز برای اجرای فرآیند سرور وب فراتر نرود.
تنظیمات اسکن پیشرفته
1 – حذف فایلهایی از اسکن که با الگوهای wildcard تطابق دارند
این گزینه به شما اجازه میدهد که برخی از پسوندهای فایل را از اسکن حذف کنید. میتوانید از این ویژگی زمانی استفاده کنید که وردفنس در اسکن فایلهای بزرگ که میدانید مخرب نیستند، مانند فایلهای پشتیبان خاص، گیر کرده است. شما میتوانید از مسیر کامل فایل استفاده کنید یا از * برای تطبیق هر تعداد از هر کاراکتر استفاده کنید. برای مثال، wp-content/uploads/image.jpg فقط فایل “image.jpg” را از اسکن حذف میکند. اگر به جای آن wp-content/uploads/* را وارد کنید، تمام فایلهای موجود در پوشه uploads از اسکن حذف خواهند شد.
توجه داشته باشید که اگر ارائهدهنده میزبانی شما برخی از فایلهای هسته وردپرس را به دلایل خاص تغییر دهد، نمیتوانید این فایلها را با استفاده از این گزینه از نتایج اسکن حذف کنید تا از شناسایی این تغییرات جلوگیری شود. اگر میزبان شما فایلهای هسته وردپرس را مدیریت میکند و این فایلها قابل ویرایش توسط کاربر شما نیستند، میتوانید گزینه اسکن “اسکن فایلهای هسته در مقابل نسخههای مخزن برای تغییرات” را غیرفعال کنید یا از گزینه “نادیده گرفتن” در هر نتیجه اسکن برای نادیده گرفتن فایلهای خاص استفاده کنید.
2 – امضاهای اسکن اضافی
در این بخش میتوانید امضاهای اسکن اضافی را وارد کنید. این امضاها در طول بررسیهای بدافزار توسط اسکنر پردازش خواهند شد. این یک ویژگی پیشرفته است که تنها در صورتی بهطور مؤثر قابل استفاده است که با ساختار و عملکرد امضاهای بدافزار آشنا باشید. باید یک regex وارد کنید بدون اینکه از جداکننده الگو استفاده کنید. اگر چندین امضا وارد میکنید، آنها را در خطوط جداگانه وارد کنید.
به عنوان مثال، اگر به دنبال هر مورد از “X09jkF” و “X6p3Kn” هستید، باید به این صورت وارد کنید:
X09jkF
X6p3Kn
3 – استفاده فقط از IPv4 برای شروع اسکنها
یک سایت ممکن است تلاش کند تا از طریق IPv6 به خودش متصل شود زمانی که از Cloudflare و ممکن است سایر خدمات استفاده میکند، که در صورت عدم پشتیبانی هاست از اتصالات خروجی IPv6، میتواند باعث ایجاد time out در حین اسکنهای وردفنس شود. فعالسازی این گزینه ممکن است به اسکنها کمک کند تا به صورت مداوم اجرا شوند. این گزینه ممکن است تاثیری بر نسخههای قدیمی PHP، cURL یا وردپرس نداشته باشد.
4 – حداکثر تعداد تلاشها برای ادامه هر مرحله اسکن
اگر سایت شما مشکلات مقطعی در اتصال به خودش دارد، این میتواند باعث شکست اسکنهای وردفنس شود. بهطور پیشفرض، این گزینه تلاش میکند که اسکنهای شکست خورده را دو بار از سر بگیرد، اما میتوانید محدودیت را تا 5 بار تنظیم کنید. همچنین میتوانید گزینه را روی 0 تنظیم کنید تا تلاشها برای ادامه اسکنها غیرفعال شود.
زمانی که این گزینه اسکنها را از سر میگیرد، ممکن است پیامهایی مانند “در حال تلاش برای ادامه مرحله اسکن (۲ تلاش باقیمانده)” در گزارش اسکن مشاهده کنید.
این گزینه به wp-cron وابسته است. اگر سایت شما از ثابت DISABLE_WP_CRON استفاده میکند، مطمئن شوید که cron را از طریق روش دیگری اجرا میکنید. توصیه میشود که cron job ها را هر یک دقیقه یکبار اجرا کنید تا از عقبماندن بیش از حد آنها جلوگیری شود، یا حداقل هر 5 دقیقه یکبار اگر نمیخواهید job ها به این سرعت اجرا شوند.
پس از اتمام تنظیمات این بخش روی شروع اسکن جدید کلیک کرده تا سایت آلوده به ویروس بصورت کامل پاکسازی شود. این موضوع ممکن است کمی زمانبر باشد
پیشنهاد : اگر به آموزش طراحی سایت علاقه دارید میتوانید از طریق صفحه مورد نظر آموزش های طراحی سایت علاءالدین را بررسی کنید.
منبع : سایت اصلی وردفنس
چقدر این محتوا مفید بود؟
میانگین امتیاز / 5. تعداد نتایج :
اولین رأی دهنده باشید!





