جلسه 3 – اسکن وردفنس

اشتراک گذاری با دیگران :

اسکن وردفنس تمام فایل‌های سایت وردپرس شما را بررسی می‌کند تا کدهای مخرب، درهای پشتی و شل‌هایی که هکرها ممکن است نصب کرده باشند را شناسایی کند. این اسکن به دنبال URLهای مخرب شناخته‌شده و الگوهای رایج عفونت‌ها در تمامی فایل‌ها می‌گردد. همچنین تمامی پست‌ها، صفحات و نظرات سایت شما را بررسی می‌کند تا از وجود کدهای مخرب و URLهای خطرناک اطمینان حاصل کند. علاوه بر این، اسکن موارد دیگری همچون استفاده از آدرس IP شما برای فعالیت‌های مخرب، وجود فایل‌های حساس که به صورت عمومی قابل دسترسی هستند و سایر تهدیدات را نیز بررسی می‌کند.

اسکن‌ها می‌توانند به صورت دستی یا زمان‌بندی‌شده انجام شوند. در صورتی که وردفنس در حین اسکن دستی مشکلی پیدا کند، آن را در نتایج اسکن مشاهده خواهید کرد. اگر مشکلاتی در اسکن زمان‌بندی‌شده شناسایی شود، شما نتایج را در بار بعدی که وارد سایت می‌شوید خواهید دید، یا اگر تنظیم کرده باشید که وردفنس به شما هشدار ارسال کند، یک ایمیل در این خصوص دریافت خواهید کرد.

بسته به اندازه سایت شما، اسکن ممکن است از یک دقیقه تا بیشتر از ده دقیقه طول بکشد، به خصوص اگر تعداد فایل‌ها، نظرات یا پست‌ها زیاد باشد. در صورت بروز مشکل در انجام اسکن، می‌توانید راهنمای رفع اشکال اسکن را مشاهده کنید.

 

اسکن وردفنس

برنامه ریزی اسکن

زمانبندی برای اسکن وردفنس

اسکن وردفنس به طور منظم در سایت‌های کاربران نسخه رایگان اجرا می‌شود. مشتریان دارای کلید مجوز نسخه پریمیوم می‌توانند زمان‌بندی اسکن‌ها را تنظیم کنند.

وردفنس امنیت لحظه‌ای و پیوسته‌ای را برای سایت شما فراهم می‌کند.

دو نوع اسکن خودکار وجود دارد:

  • اسکن کامل و اسکن سریع.
  • اسکن سریع تعداد کمی از چک‌ها را انجام می‌دهد.

در حالی که اسکن کامل تمام مواردی که شما انتخاب کرده‌اید را بررسی می‌کند.

اگر از نسخه رایگان وردفنس استفاده می‌کنید، اسکن سریع هر روز اجرا می‌شود و اسکن کامل هر 72 ساعت یک بار انجام می‌شود. نسخه پریمیوم وردفنس نیز اسکن سریع روزانه دارد و اسکن کامل به طور پیش‌فرض هر 24 ساعت یک بار اجرا می‌شود. کاربران پریمیوم همچنین می‌توانند با استفاده از ویژگی “برنامه‌ریزی اسکن”، زمان‌بندی دلخواه خود را برای اسکن سایت‌ها تنظیم کنند.

لطفاً توجه داشته باشید که تمامی اسکن‌های وردفنس در یک ساعت از زمان تعیین شده اجرا می‌شوند.

به عنوان مثال، اگر اسکن برای ساعت 1 بعد از ظهر برنامه‌ریزی شده باشد، اسکن بین ساعت 1 و 2 بعد از ظهر انجام خواهد شد. این تصادفی‌سازی جزئی از شروع همزمان تعداد زیادی اسکن در زمان دقیق جلوگیری می‌کند.

 

تنظیم برنامه اسکن

برای انتخاب زمان‌های اسکن، از دکمه‌های موجود در صفحه برنامه‌ریزی اسکن وردفنس به عنوان میانبر استفاده کنید. همچنین می‌توانید زمان شروع اسکن را به صورت دستی برای هر روز تنظیم کنید.

وردفنس زمان‌های اسکن را برای استفاده بهینه از سرورهای خود و سرورهای میزبان‌های مشترک مدیریت می‌کند. اسکن‌های زمان‌بندی‌شده ممکن است در صورت اجرای اسکن‌های دیگر سایت‌ها در همان زمان بر روی سرور شما، به تعویق بیفتند، که معمولاً تا 30 دقیقه یا کمتر طول می‌کشد. برای مشتریان پریمیوم، سرور “مسیر سریع” تضمین می‌کند که اسکن‌های پریمیوم اولویت دارند و از اسکن‌های رایگان جلوتر اجرا می‌شوند.

هم کاربران نسخه پریمیوم و هم کاربران رایگان همچنان اسکن خودکار روزانه را دریافت می‌کنند که به بررسی بروزرسانی‌های هسته وردپرس، تم‌ها و افزونه‌های قدیمی و تم‌ها و افزونه‌های دارای آسیب‌پذیری‌های شناخته‌شده می‌پردازد.

هم کاربران پریمیوم و هم رایگان می‌توانند اسکن‌های دستی را از صفحه “اسکن” به تعداد دلخواه اجرا کنند. به طور کلی، اگر سایت شما خیلی بزرگ نیست و بر روی سرور با منابع کافی قرار دارد، پیشنهاد می‌شود هر 24 ساعت یک بار اسکن انجام دهید. اگر سایت شما منابع محدودی دارد یا بسیار شلوغ است، حداقل یک بار در هفته اسکن کنید، ترجیحاً در آخر هفته‌ها، بسته به الگوهای ترافیک شما.

 

چه زمانی باید اسکن انجام دهید؟

سعی کنید اسکن‌ها را در زمان کمترین فعالیت در سایت خود برنامه‌ریزی کنید. اگر در ایران هستید، معمولاً توصیه می‌شود که اسکن‌ها را بین ساعت 12 شب تا 5 صبح به وقت محلی برای اکثر سایت‌ها برنامه‌ریزی کنید. این زمان کمترین ترافیک برای بیشتر سایت‌ها در ایران است.

همین توصیه برای سایت‌هایی که مخاطبانشان در کشور دیگری هستند نیز صدق می‌کند. سعی کنید اسکن‌ها را بین ساعت 12 شب تا 5 صبح به وقت محلی مخاطبان سایت خود برنامه‌ریزی کنید. بنابراین حتی اگر ارائه‌دهنده میزبانی شما در ایران باشد و مخاطبان شما در آمریکا باشند، اسکن‌ها را بین ساعت 12 شب تا 5 صبح به وقت ایران برنامه‌ریزی کنید.

برنامه‌ریزی اسکن‌ها خارج از ساعات کاری باعث می‌شود که منابع سایت شما در ساعات اوج ترافیک برای انجام اسکن‌ها مصرف نشوند. این یکی از مزایای افزونه پریمیوم است که به شما این امکان را می‌دهد که اسکن‌ها را در زمانی که برای سایت شما مناسب است تنظیم کنید.

 

تنظیمات عمومی

تنظیمات عمومی اسکن وردفنس

 

1 – بررسی اینکه آیا سایت شما در لیست سیاه دامنه‌ها قرار دارد یا نه

این گزینه مخصوص کاربران وردفنس پریمیوم است و به شما این امکان را می‌دهد که بررسی کنید آیا سایت شما در لیست‌های سیاه دامنه‌های خارجی قرار دارد یا خیر. مسدود شدن دامنه دلایل مختلفی می‌تواند داشته باشد، اما این اسکن فقط لیست‌هایی را بررسی می‌کند که مربوط به محتوای مخرب هستند. این ممکن است نشان‌دهنده هک شدن سایت شما باشد یا ممکن است به خاطر لینک‌دهی سایت شما به سایت‌های هک شده باشد که در این صورت نتایج اضافی در اسکن شما نمایش داده می‌شود.

 

2 – بررسی اینکه آیا سایت شما در حال “Spamvertised” شدن است

اگر سایت شما هک شده باشد، اسپمرها اغلب یک اسکریپت کوچک روی سایت شما قرار می‌دهند که بازدیدکنندگانی که به آن URL دسترسی پیدا می‌کنند را به یک سایت مخرب یا غیراخلاقی هدایت می‌کند. دلیل این کار این است که سایت هدفشان در واقع یک سایت شناخته‌شده بد است و فیلترهای اسپم هر ایمیلی که شامل لینک به این سایت‌ها باشد را مسدود می‌کنند. بنابراین به جای ارسال لینک‌های سایت خودشان، لینک‌های سایتی “پاک” را ارسال می‌کنند که به سایت بدشان هدایت می‌کند.

این یک تاکتیک رایج است که اسپمرها برای عبور از فیلترهای اسپم استفاده می‌کنند. مشکل اینجاست که ساختن یک سایت پاک و معتبر زمان‌بر است. به همین دلیل اسپمرها سایت شما را هک کرده و اسکریپتی را روی سایت شما قرار می‌دهند که باعث هدایت بازدیدکنندگان به سایت‌های مخرب می‌شود. نتیجه این کار این است که لینک‌های سایت شما در هزاران یا حتی صدها هزار ایمیل اسپم ظاهر می‌شوند.

به همین دلیل، وردفنس به کاربران پریمیوم خود این امکان را می‌دهد که بررسی کنند آیا سایتشان در ایمیل‌های اسپم قرار دارد ( اسپم‌ورتیز شده است یا نه ). بررسی اینکه سایت شما اسپم‌ورتیز شده است یک گام مهم در شناسایی زودهنگام عفونت‌ها است. اگر این بررسی مثبت باشد، به این معناست که یا سایت شما در حال حاضر با بدافزار آلوده شده است، یا در گذشته آلوده بوده است. دلیل دیگر این می‌تواند باشد که کمپین‌های ایمیلی شما بسیار تهاجمی بوده‌اند یا به دلیل دلایل دیگر فیلترهای اسپم را فعال کرده‌اند و سایت شما به عنوان یک URL که اغلب در ایمیل‌های اسپم ظاهر می‌شود، در لیست قرار گرفته است.

بررسی اینکه سایت شما Spamvertised شده باشد از طریق اسکن‌های منظم وردفنس پریمیوم، یک روش عالی برای حفظ سلامت سایت و شهرت ایمیلی شما است.

 

3 – بررسی اینکه آیا آدرس IP سایت شما اسپم ارسال می‌کند

مهم است که آدرس IP سرور سایت شما برای ارسال اسپم یا میزبانی بدافزار در لیست سیاه قرار نداشته باشد. اگر آدرس IP سرور شما در لیست سیاه قرار گیرد، آنگاه هر ایمیلی که از آدرس IP سایت شما ارسال شود، یا به طور کامل ناپدید شده و به صندوق ورودی یا فیلتر اسپم نخواهد رسید (که به این وضعیت “بلک‌هول” یا “blackholed” می‌گویند)، یا به پوشه اسپم مشتریان شما خواهد رفت.

آدرس IP سرور شما ممکن است در لیست سیاه قرار بگیرد اگر شما از برنامه میزبانی اشتراکی استفاده می‌کنید و سایت دیگری روی سرور شما با بدافزار آلوده شده باشد یا در حال انجام فعالیت‌های مخرب باشد. این ویژگی بررسی می‌کند که آیا آدرس IP شما پاک است یا به عنوان یک آدرس IP مخرب شناسایی شده است. اگر متوجه شدید که آدرس IP شما به عنوان آدرس مخرب لیست شده است، باید با ارائه‌دهنده خدمات میزبانی تماس بگیرید و درخواست کنید تا سایت شما را به آدرس IP دیگری منتقل کنند یا به تمیز کردن آدرس IP که سایت شما در آن میزبانی می‌شود، کمک کنند.

 

4 – اسکن برای پیکربندی نادرست نحوه شناسایی آدرس‌های IP توسط وردفنس

این اسکن بررسی می‌کند که وردفنس چگونه آدرس‌های IP بازدیدکنندگان را شناسایی می‌کند. اگر سرور یا دامنه شما به گونه‌ای تنظیم شده باشد که از “پروکسی معکوس” یا “reverse proxy” استفاده کند، این اسکن به وردفنس کمک می‌کند تا مشخص کند که کدام هدر HTTP حاوی آدرس IP بازدیدکننده است. پیشنهاد می‌کنیم این اسکن را فعال نگه دارید. این اسکن یک‌بار در هفته اجرا می‌شود و زمانی که نیازی به اجرای آن نباشد، در خلاصه اسکن به عنوان “رد شده” نمایش داده می‌شود.

 

5 – اسکن برای فایل‌های پیکربندی، پشتیبان‌گیری یا لاگ که به صورت عمومی قابل دسترسی هستند

این اسکن به دنبال فایل‌هایی می‌گردد که حاوی اطلاعات حساس بوده و ممکن است به صورت از راه دور قابل دسترسی باشند، مانند تنظیمات قدیمی وردپرس در فایلی با نام “wp-config.old” به عنوان مثال. جلوگیری از دسترسی به این فایل‌ها می‌تواند رمز عبور پایگاه داده یا اطلاعات مهم دیگر شما را امن نگه دارد.

 

6 – اسکن برای فایل‌های قرنطینه‌شده که به صورت عمومی قابل دسترسی هستند

این اسکن به دنبال فایل‌هایی می‌گردد که توسط برخی از میزبان‌ها زمانی که بدافزار احتمالی شناسایی می‌شود، قرنطینه شده‌اند. معمولاً این فایل‌ها با پسوند “.suspected” پایان می‌یابند، که می‌تواند باعث شود سرور وب به جای اجرای کد PHP، محتوای فایل‌های PHP را نمایش دهد زمانی که بازدیدکننده سعی کند آن‌ها را مشاهده کند. اگر فایلی حساس مانند “wp-config.php” توسط میزبان به “wp-config.php.suspected” تغییر نام داده شود، این می‌تواند رمز عبور پایگاه داده شما را برای عموم آشکار کند.

توجه داشته باشید که اگر فایل مخفی نشود وقتی که شما سعی می‌کنید این مشکل را با کلیک بر روی لینک برای مخفی کردن فایل اصلاح کنید، ممکن است به دلیل وجود چندین سطح از فایل‌های “.htaccess” باشد. ممکن است نیاز داشته باشید که “RewriteOption Inherit” را به فایل .htaccess خود اضافه کنید. حتماً سایت‌های دیگر خود را که در دایرکتوری والد یا زیر دایرکتوری همان میزبان قرار دارند، بررسی کنید زیرا سایر “rewrites” ممکن است به ارث برده شوند.

به طور کلی، ذخیره یک نسخه پشتیبان از فایل و حذف آن از سرور گزینه توصیه‌شده است.

 

7 – اسکن فایل‌های هسته وردپرس در مقایسه با نسخه رسمی

این اسکن بررسی می‌کند که آیا فایل‌های هسته وردپرس شما با نسخه‌ای که در مخزن رسمی وردپرس موجود است، مطابقت دارد یا خیر. اگر تغییراتی در فایل‌هایتان مشاهده شود، احتمالاً یا خودتان آن‌ها را تغییر داده‌اید (که این کار غیرعادی است و توصیه نمی‌شود)، یا نصب وردپرس شما به بدافزاری آلوده شده که فایل‌های هسته‌ای شما را دستکاری کرده است. در صورت وجود تغییرات، وردفنس به شما این امکان را می‌دهد که تفاوت‌ها را مشاهده کنید. با استفاده از دکمه‌ای که برای دیدن تغییرات در نظر گرفته شده، می‌توانید تفاوت‌های دقیق بین فایل‌های هسته شما و نسخه اصلی وردپرس که توسط سایت WordPress.org ارائه می‌شود، ببینید.

این اسکن به طور خودکار نسخه وردپرس شما را تشخیص می‌دهد و فایل‌های هسته‌ای شما را با نسخه صحیح مقایسه می‌کند. این شناسایی و مقایسه نسخه به همین ترتیب برای تم‌ها و افزونه‌ها نیز اعمال می‌شود.

 

8 – اسکن فایل‌های تم در مقایسه با نسخه‌های رسمی وردپرس

مثل تشخیص تغییرات در فایل‌های هسته، این اسکن تم‌هایی که شما روی سایت خود نصب کرده‌اید را با نسخه‌های موجود در مخزن رسمی وردپرس مقایسه می‌کند. وردفنس به طور خودکار نسخه تم شما را شناسایی کرده و آن را با نسخه صحیح مقایسه می‌کند. این اسکن برای تمام تم‌های نصب‌شده روی وردپرس شما اجرا می‌شود، نه فقط تم فعال.

با این حال، توجه داشته باشید که این اسکن برای تم‌های تجاری یا تم‌هایی که در مخزن رسمی وردپرس نیستند، کاربرد ندارد. اگر تم‌های تجاری یا اختصاصی روی سایت شما نصب باشند، وردفنس همچنان آن‌ها را از نظر بدافزار، لینک‌های مخرب، درهای پشتی و تهدیدات دیگر اسکن می‌کند، ولی نمی‌تواند تغییرات ایجادشده در فایل‌های تم را با نسخه اصلی که فروشنده ارائه کرده مقایسه کند. بسیاری از سایت‌ها تم‌های تجاری خود را شخصی‌سازی می‌کنند، بنابراین این بررسی در بیشتر موارد بی‌فایده خواهد بود چون این تغییرات به عنوان تغییر در فایل‌های تم شناسایی می‌شوند.

 

9 – اسکن فایل‌های افزونه‌ها در مقایسه با نسخه‌های رسمی وردپرس

مانند اسکن تشخیص تغییرات در فایل‌های هسته، این اسکن افزونه‌های شما را با نسخه‌های موجود در مخزن رسمی وردپرس مقایسه کرده و شما را از هرگونه تغییر مطلع می‌کند. بیشتر سایت‌های وردپرس افزونه‌های خود را شخصی‌سازی نمی‌کنند و اکثر افزونه‌های نصب‌شده در سایت‌های وردپرس از مخزن رسمی هستند، بنابراین این روش یک راه عالی برای بررسی سلامت فایل‌های افزونه‌های شماست.

توجه داشته باشید که برخی از توسعه‌دهندگان ممکن است دستورالعمل‌های رسمی وردپرس را برای توسعه‌دهندگان افزونه دنبال نکنند و نسخه یا “تگ” افزونه‌ای که قبلاً منتشر شده را تغییر دهند و کد جدیدی را به یک نسخه موجود اضافه کنند، مثلاً برای رفع یک باگ کوچک یا اصلاح یک اشتباه تایپی جزئی. وردپرس نیز به مشتریان خود اعلام نمی‌کند که کد جدیدی وجود دارد و آن‌ها باید نسخه جدید را به‌روزرسانی کنند. این مسئله باعث می‌شود که کدی که در سایت مشتریان قرار دارد، با نسخه‌ای که در مخزن موجود است مطابقت نداشته باشد و گاهی منجر به ایجاد هشدارهای اشتباه شود.

در چنین شرایطی، وردفنس به شما هشدار می‌دهد که کد افزونه شما با نسخه موجود در مخزن تفاوت دارد. به همین دلیل ما توصیه می‌کنیم که همیشه از قابلیت وردفنس برای مشاهده تغییرات در فایل‌های افزونه خود قبل از انجام هرگونه اقدام استفاده کنید، زیرا ممکن است فقط مشکل ناشی از توسعه‌دهنده‌ای باشد که کد خود را به درستی مدیریت نمی‌کند.

در این حالت، شما می‌توانید به سادگی فایل افزونه‌ای که وردفنس علامت‌گذاری کرده را نادیده بگیرید و یک یادداشت دوستانه به توسعه‌دهنده ارسال کنید و از او بخواهید که کد را در نسخه‌های جدید یا “تگ‌ها” ثبت نکند. با این حال، اگر مشاهده کردید که فایل افزونه تغییر کرده و خطوط طولانی با کاراکترهای عجیب وجود دارد، احتمالاً این افزونه به نوعی آلوده شده است.

 

10 – اسکن wp-admin و wp-includes برای فایل‌های غیر معمول

دستورالعمل‌های wp-admin و wp-includes معمولاً باید فقط شامل فایل‌هایی باشند که بخشی از هسته وردپرس هستند، به‌علاوه ممکن است برخی فایل‌های لاگ یا تنظیمات PHP بسته به پیکربندی میزبان شما و تنظیمات دیگر وجود داشته باشد. این اسکن فایل‌هایی را که در این دو پوشه وجود دارند ولی بخشی از هسته وردپرس نیستند یا شناسایی نمی‌شوند، نشان می‌دهد. گاهی اوقات، ممکن است فایل‌هایی از نسخه‌های قدیمی وردپرس هنوز در پوشه‌های هسته باقی مانده باشند و معمولاً حذف آن‌ها امن است.

مثل همیشه، قبل از حذف هر فایلی از سایت خود، از داشتن نسخه پشتیبان مطمئن شوید، به‌ویژه اگر نمی‌دانید آن‌ها برای چه منظوری آنجا قرار دارند. بعضی افزونه‌ها یا تم‌ها ممکن است فایل‌هایی را در پوشه‌های هسته قرار دهند، حتی اگر این کار توصیه نمی‌شود، اما حمله‌کنندگان نیز ممکن است فایل‌های مخربی را در این پوشه‌ها قرار دهند.

برخی از پلن‌های میزبانی “وردپرس مدیریت‌شده” ممکن است از حذف هرگونه فایل هسته‌ای، از جمله فایل‌های هسته وردپرس از نسخه‌های قدیمی جلوگیری کنند. اگر چنین باشد، می‌توانید از میزبان خود بخواهید که به حذف یا بررسی فایل‌هایی که این اسکن پیدا کرده و به نظر نمی‌رسد که مربوط به نسخه فعلی وردپرس باشند، کمک کند.

 

11 – اسکن برای امضاهای فایل‌های مخرب شناخته‌شده

این اسکن تمام فایل‌ها را بررسی کرده و هش‌های آن‌ها را با پایگاه داده‌ای بزرگ از فایل‌های مخرب شناخته‌شده که وردفنس نگهداری می‌کند مقایسه می‌کند. این پایگاه داده به صورت روزانه به‌روزرسانی می‌شود. اگر فایلی شناسایی شود که به عنوان یک فایل مخرب شناخته شده باشد، به شما هشدار داده خواهد شد.

 

12 – اسکن محتوای فایل‌ها برای شناسایی درهای پشتی، تروجان‌ها و کد مشکوک

این گزینه اسکن، سطح شناسایی بسیار بالایی را ارائه می‌دهد. وردفنس فهرستی به‌طور مداوم به‌روزرسانی‌شده از الگوهای کد و الگوهایی که در فایل‌های مخرب مشاهده می‌کند، نگهداری می‌کند. برای هر فایلی که به عنوان یک فایل شناخته‌شده خوب (مانند فایل‌های هسته یا فایل‌های شناخته‌شده تم‌ها و افزونه‌ها) شناسایی نشود، وردفنس یک اسکن عمیق انجام می‌دهد تا این الگوها را پیدا کند. اگر الگویی پیدا کرد، شما یک هشدار جدی دریافت میکنید که به شما اطلاع می‌دهد که چیزی مخرب در فایل شناسایی شده است.

بعضی از الگوهای رایجی که به دنبال آن‌ها هست، شامل تکنیک‌هایی هستند که هکرها برای پنهان کردن کد مخرب خود استفاده می‌کنند، مانند رمزگذاری کد با استفاده از base64، رمزگذاری URL، رمزگذاری هگز و تکنیک‌های دیگر. همچنین وردفنس به دنبال الگوهایی می‌گردد که نشان می‌دهد فایلی حاوی کدی است که بدون الگوهای امنیتی معمول وردپرس، چیزی را دانلود و اجرا می‌کند.

 

13 – اسکن محتوای فایل‌ها برای لینک‌های مخرب

وردفنس محتوای فایل‌ها را برای لینک‌های مخربی که ممکن است توسط حمله‌کنندگان به طرق مختلف استفاده شوند، اسکن می‌کند. این لینک‌ها می‌توانند برای دانلود فایل‌های مخرب اضافی در داخل بدافزارها استفاده شوند یا ممکن است به بازدیدکنندگان در کمپین‌های بدافزار یا اسپم ارائه شوند.

 

14 – اسکن پست‌ها برای لینک‌های مخرب و محتوای مشکوک

این اسکن تمام پست‌های سایت شما را با دسترسی مستقیم به پایگاه داده‌تان بررسی می‌کند (نه با خزیدن در سایت که کندتر است) و چک می‌کند که آیا لینک‌های مخرب شناخته‌شده‌ای که به فیشینگ یا میزبانی بدافزار مرتبط هستند، در آن‌ها وجود دارد یا خیر. همچنین محتوای مشکوکی که ممکن است ناشی از یک عفونت یا هک باشد را بررسی می‌کند.

با فعال بودن این گزینه اسکن، همیشه تمام پست‌ها بررسی می‌شوند، نه فقط پست‌های جدید. این کار را انجام می‌دهیم زیرا فهرست لینک‌های مخرب شناخته‌شده دائماً در حال تغییر است. یک سایت که شما در پستی به آن لینک داده‌اید ممکن است امروز ایمن باشد، اما فردا ممکن است به بدافزار آلوده شود و در این صورت ما شروع به علامت‌گذاری آن خواهیم کرد. اگر چنین اتفاقی بیفتد، شما باید لینک را از پست خود حذف کنید یا ممکن است گوگل سایت شما را در فهرست سیاه قرار دهد.

این اسکن در حفظ برند سایت شما و جلوگیری از جریمه در نتایج جستجوی گوگل بسیار ارزشمند است. لینک‌هایی که در هر یک از پست‌های شما قرار دارند توسط گوگل ایندکس می‌شوند و اگر به سایتی که توسط گوگل در فهرست سیاه قرار دارد لینک داده باشید، احتمالاً رتبه سایت شما در جستجو کاهش پیدا می‌کند و ممکن است سایت شما نیز به عنوان واسطه در توزیع بدافزار در فهرست سیاه قرار بگیرد. به شدت توصیه می‌کنیم که مالکان سایت‌ها این اسکن را فعال کنند.

 

15 – اسکن نظرات برای لینک‌های مخرب و محتوای مشکوک

این اسکن تمام نظرات شما را با دسترسی مستقیم به پایگاه داده و بررسی جدول نظرات، اسکن می‌کند. این اسکن نظرات منتشر شده را برای لینک‌های مخرب شناخته‌شده و الگوهایی که نشان‌دهنده وجود یک عفونت هستند، بررسی می‌کند. مانند اسکن پست‌ها، هر بار که این اسکن انجام می‌شود، یک اسکن کامل انجام می‌دهیم زیرا فهرست لینک‌های مخرب شناخته‌شده دائماً تغییر می‌کند، بنابراین حتی اگر یک نظر تغییر نکرده باشد، وردفنس نیاز دارد که دوباره بررسی کند که آیا لینک‌های موجود در آن تمیز هستند یا خیر.

این اسکن بسیار مهم است زیرا از لینک‌دهی سایت شما به URLهای مخرب شناخته‌شده که توسط گوگل در فهرست سیاه قرار گرفته‌اند، جلوگیری می‌کند. اگر شما به این لینک‌ها اشاره کنید، ممکن است جریمه‌ای در نتایج جستجو دریافت کنید یا خودتان در فهرست سیاه قرار بگیرید. توجه داشته باشید که این عملکرد بسیار سریع است و حتی اگر سایت شما هزاران یا ده‌ها هزار نظر داشته باشد، این اسکن بسیار سریع اجرا خواهد شد زیرا به طور مستقیم روی پایگاه داده شما عمل کرده و از یک الگوریتم کارآمد استفاده می‌کند.

 

16 – اسکن گزینه‌های هسته وردپرس، افزونه‌ها و تم‌ها برای لینک‌های مخرب و محتوای مشکوک

این اسکن به دنبال محتوای مخرب شناخته‌شده و لینک‌های خطرناک می‌گردد که در گزینه‌های وردپرس ذخیره شده‌اند و توسط هسته وردپرس، افزونه‌ها یا تم‌ها استفاده می‌شوند. هر نتیجه‌ای که پیدا شود می‌تواند نشان‌دهنده یک نقض امنیتی جدید باشد، اما ممکن است شامل بقایای هک‌های قدیمی هم باشد، در صورتی که سایت پاکسازی شده باشد یا افزونه یا تم آسیب‌پذیری که قبلاً وجود داشته حذف شده باشد.

 

17 – افزونه‌ها، تم‌ها و نسخه‌های وردپرس قدیمی، رها شده و آسیب‌پذیر

وردفنس از طریق ایمیل به شما هشدار می‌دهد اگر از تم‌ها یا افزونه‌های قدیمی استفاده کنید. توصیه می‌شود این گزینه فعال باشد، زیرا به‌روزرسانی سریع به نسخه‌های جدید هسته وردپرس، تم‌ها و افزونه‌ها مؤثرترین روش برای حفظ امنیت سایت است.

افزونه‌ها و تم‌هایی که نسخه جدیدی منتشر کرده‌اند، به‌عنوان “هشدار” در نتایج اسکن نمایش داده می‌شوند، در حالی که افزونه‌ها و تم‌هایی که به‌روزرسانی برای رفع آسیب‌پذیری‌های شناخته‌شده دارند، به‌عنوان “بحرانی” در نتایج اسکن ظاهر می‌شوند.

 

18 – کاربران ادمین ایجاد شده خارج از وردپرس

این اسکن به دنبال کاربران ادمین می‌گردد که از طریق روش‌های دیگر مانند یک افزونه آسیب‌پذیر ایجاد شده‌اند، نه از طریق صفحه “کاربران” در وردپرس.

 

19 – پسوردهای شناخته‌شده

این اسکن پسوردهای کاربران و ادمین‌ها را بررسی می‌کند تا مشخص کند که آیا از پسوردهای بسیار رایج استفاده می‌شود یا خیر. بررسی‌های دقیقی بر روی حساب‌های ادمین انجام می‌شود و بررسی سطحی‌تری برای حساب‌های معمولی صورت می‌گیرد.

 

20 – مانیتورینگ فضای دیسک

اگر از یک ارائه‌دهنده میزبانی استفاده می‌کنید، مسئولیت مانیتورینگ فضای دیسک سرور بر عهده آن‌ها است. اگر ارائه‌دهنده شما قابل اعتماد باشد، نباید فضایی از دیسک شما تمام شود. با این حال، این گزینه برای کاربرانی که از خدمات خودمیزبانی مانند Linode استفاده می‌کنند، ارائه می‌شود و روشی عالی برای دریافت هشدار ایمیلی در صورت نزدیک شدن سرور به کمبود فضای دیسک است.

 

21 – مانیتورینگ وضعیت فایروال اپلیکیشن وب

این اسکن به سرعت بررسی می‌کند که آیا فایروال در حال اجرا است یا خیر. اگر مشکلی در دسترسی به فایل‌ها به دلیل مسائل مربوط به مجوزهای فایل یا مشکلات دیگر سرور ایجاد شود، این اسکن شما را از آن مطلع خواهد کرد.

 

22 – اسکن فایل‌ها خارج از نصب وردپرس شما

این گزینه یک امکان بسیار قدرتمند است که به شما اجازه می‌دهد اسکن وردفنس را به فایل‌هایی که خارج از نصب وردپرس شما هستند، گسترش دهید.

یک اسکن معمولی وردفنس فقط پوشه‌های “wp-admin”، “wp-content”، “wp-includes”، همه زیرپوشه‌های این پوشه‌ها، پوشه‌های رایج در برخی میزبان‌ها مانند “cgi-bin” و “.well-known”، و تمام فایل‌های موجود در دایرکتوری ریشه وردپرس شما را بررسی می‌کند. وقتی این گزینه را فعال کنید، تمام زیرپوشه‌های نصب وردپرس شما اسکن می‌شود، حتی اگر آن‌ها جزئی از وردپرس نباشند. اگر دایرکتوری‌هایی مانند “phpmyadmin” یا “Drupal” داشته باشید، وردفنس این دایرکتوری‌ها را نیز برای شناسایی کدهای مخرب و عفونت‌ها اسکن خواهد کرد.

باید دو نکته را مد نظر داشته باشید.

  1. اینکه فعال‌سازی این گزینه ممکن است باعث شود اسکن‌ها در برخی سایت‌ها زمان بیشتری بگیرند و ممکن است به دلیل مصرف زیاد منابع سرور، توسط شرکت میزبانی متوقف شوند.
  2. در موارد نادر، ممکن است با لینک‌های نمادین حلقه‌ای، دایرکتوری‌های دستگاه و سایر فایل‌ها یا دایرکتوری‌هایی روبه‌رو شویم که برای خواندن به عنوان فایل‌های معمولی طراحی نشده‌اند، که می‌تواند وردفنس را در مسیر حلقه‌ای قرار دهد و باعث اسکن بی‌پایان شود.

اگر با مشکل طولانی شدن یا ناتمام ماندن اسکن‌ها مواجه هستید، می‌توانید این گزینه را غیرفعال کنید.

 

23 – اسکن تصاویر، فایل‌های باینری و دیگر فایل‌ها به عنوان فایل‌های اجرایی

گاهی اوقات کدهای مخرب در داخل فایل‌هایی با پسوند تصویر یا پسوندهای دیگر پنهان می‌شوند. این اتفاق نادر است، اما اگر از وردفنس برای پاکسازی یک عفونت مقاوم استفاده می‌کنید و شک دارید که ممکن است فایل‌های تصویری یا باینری شما در واقع کد PHP باشند، می‌توانید این گزینه را فعال کنید تا به شناسایی کد مخرب کمک کند.

 

تنظیمات عملکرد

تنظیمات عملکرد

 

1 – استفاده از اسکن با منابع کم

اسکن با منابع کم کار اسکن را در مدت زمان طولانی‌تری پخش می‌کند تا احتمال استفاده زیاد از منابع در یک بازه زمانی کوتاه کاهش یابد. این گزینه می‌تواند در میزبان‌های اشتراکی که منابع کمتری به حساب میزبانی شما اختصاص داده‌اند یا در پلن‌های VPS و میزبانی اختصاصی با منابع کمتر مفید باشد. این ممکن است زمان اسکن شما را دو تا چهار برابر طولانی‌تر کند، اما در حین اجرا منابع کمتری مصرف می‌شود. میزان زمانی که اضافه می‌شود بستگی به میزبان خاص شما، تنظیمات وردفنس و تعداد فایل‌های اسکن شده دارد. به‌طور پیش‌فرض این گزینه غیرفعال است.

 

2 – محدود کردن تعداد مشکلات ارسال‌شده در ایمیل نتایج اسکن

زمانی که نتایج اسکن در پایان اسکن به شما از طریق ایمیل ارسال می‌شود، این گزینه تعداد کل مشکلاتی که ارسال می‌شوند را محدود می‌کند. محدودیت پیش‌فرض برای بیشتر سایت‌ها مناسب است، اما اگر در حال پاکسازی یک سایت آلوده هستید یا روی سایتی با تعداد زیادی کاربر که پسوردهای ضعیف در نتایج اسکن گزارش شده دارند، کار می‌کنید، می‌توانید این محدودیت را افزایش دهید تا مطمئن شوید همه مشکلات ارسال می‌شوند، البته به شرطی که میزبان شما محدودیت حافظه کافی داشته باشد. در سایت‌هایی با محدودیت حافظه پایین، ممکن است لازم باشد این گزینه را کاهش دهید تا ایمیل‌ها به درستی ارسال شوند.

 

3 – محدودیت زمان برای اجرای اسکن (بر حسب ثانیه)

شما می‌توانید محدودیتی برای مدت زمان اجرای اسکن‌های وردفنس روی سایت خود تنظیم کنید. برخی گزینه‌ها که با تعداد زیادی فایل ترکیب می‌شوند، می‌توانند باعث طولانی‌تر شدن زمان اسکن شوند، به‌ ویژه در سرورهای کندتر. اگر اسکن قبل از اتمام زمان خود تمام شود، به شما اطلاع داده خواهد شد و اسکن دوباره به‌طور خودکار ادامه نخواهد یافت، اما اسکن بعدی که به‌طور خودکار برنامه‌ریزی شده است، همچنان تلاش خواهد کرد اجرا شود. بهترین گزینه این است که برخی از تنظیمات را تغییر دهید تا اسکن‌ها در محدوده زمانی موردنظر انجام شوند، اما در صورت لزوم می‌توانید محدودیت زمان را افزایش دهید. اگر این گزینه را خالی بگذارید، وردفنس از محدودیت پیش‌فرض استفاده خواهد کرد که در حال حاضر ۳ ساعت است. همچنین می‌توانید محدودیت کمتری تعیین کنید تا استفاده از منابع را تحت کنترل دقیق‌تری داشته باشید.

 

4 – چقدر حافظه باید وردفنس هنگام اسکن درخواست کند

بیشتر سایت‌های وردپرس مقدار مشخصی حافظه دارند که توسط ارائه‌دهنده میزبانی برای انجام وظایف مختلفی که وردپرس، تم‌ها و افزونه‌ها ارائه می‌دهند، اختصاص داده شده است.

در برخی موارد، سایت وردپرس قادر است با تغییر تنظیمات پیکربندی PHP، مقدار حافظه مجاز را افزایش دهد در حالی که وردپرس در حال اجرا است. این کار از طریق تغییر تنظیمات “php.ini” در زمان اجرای PHP انجام می‌شود.

اگر سایت شما هنگام انجام وظایف مختلف وردفنس با کمبود حافظه مواجه می‌شود و می‌خواهید به PHP درخواست افزایش حافظه کنید، می‌توانید مقدار حافظه‌ای که می‌خواهید درخواست کنید را در اینجا تنظیم کنید. در سایت خودمان، این مقدار به ۲۵۶ مگابایت تنظیم شده است که هنگام اجرای وردفنس ۲۵۶ مگابایت حافظه درخواست می‌کند.

توجه داشته باشید که وردفنس در واقع از آن مقدار حافظه استفاده نمی‌کند، بلکه با تنظیم این گزینه از PHP خواسته می‌شود که محدودیت حافظه را به مقدار مشخص‌شده افزایش دهد تا در صورتی که وردفنس از این مقدار حافظه استفاده کند، PHP تنها زمانی خطا می‌دهد که حداکثر جدیدی که شما درخواست کرده‌اید، به دست آمده باشد.

در سایت‌هایی که حافظه محدودی دارند، این گزینه همیشه برای افزایش محدودیت حافظه موثر نیست. اگر این گزینه را امتحان کرده‌اید و هنوز با کمبود حافظه مواجه هستید، بهتر است با ارائه‌دهنده میزبانی خود تماس بگیرید و از آن‌ها بخواهید حافظه بیشتری به شما اختصاص دهند.

 

5 – حداکثر زمان اجرایی برای هر مرحله اسکن

اسکن‌ وردفنس می‌توانند چندین دقیقه یا بیشتر روی سایت‌های بسیار بزرگ طول بکشند. وردفنس به عنوان یک برنامه PHP روی سرور وب شما اجرا می‌شود. سرورهای وب همیشه برای اجرای فرآیندهای طولانی مانند اسکن وردفنس طراحی نشده‌اند. بنابراین اسکن‌های وردفنس به گونه‌ای طراحی شده‌اند که به صورت یک سری درخواست‌ها اجرا شوند.

  • سرور وب به خودش متصل می‌شود و یک درخواست وب جدید برای شروع اسکن تولید می‌کند.
  • اسکن برای چند ثانیه اجرا می‌شود و برخی از کارها را انجام می‌دهد.
  • بعد از مدت زمانی که توسط تنظیم “حداکثر زمان اجرایی برای هر مرحله اسکن” مشخص شده است، وردفنس اسکن را متوقف می‌کند، داده‌ها را ذخیره می‌کند و دوباره باعث می‌شود سرور وب به خودش متصل شود تا یک درخواست وب جدید برای ادامه اسکن تولید کند.
  • اسکن به پیشرفت خود ادامه می‌دهد و کارهای بیشتری انجام می‌دهد.
  • بعد از مدت زمانی که توسط تنظیم “حداکثر زمان اجرایی برای هر مرحله اسکن” مشخص شده است، وردفنس دوباره اسکن را متوقف می‌کند، داده‌ها را ذخیره می‌کند و دوباره سرور وب را مجبور می‌کند تا به خودش متصل شود و درخواست وب جدیدی برای ادامه اسکن تولید کند.
  • این سری از اتصال‌ها ادامه می‌یابد تا زمانی که اسکن وردفنس کامل شود.
  • این تنظیم کنترل می‌کند که هر مرحله از اسکن چقدر طول بکشد تا متوقف شود، داده‌ها ذخیره شوند و سرور وب دوباره به خودش متصل شود تا اسکن ادامه یابد.

اگر این مقدار تنظیم نشده باشد، وردفنس از مقدار “max_execution_time” در فایل پیکربندی “php.ini” شما استفاده می‌کند که به دو تقسیم شده است. این اطمینان می‌دهد که وردفنس بیشتر از حداکثر زمان مجاز تعیین شده توسط PHP اجرا نشود.

اگر با مشکل در تکمیل اسکن‌ها مواجه هستید، پیشنهاد می‌کنیم چندین مقدار مختلف را امتحان کنید. مقداری که در اینجا تنظیم می‌کنید باید حداقل ۸ باشد، در غیر این صورت وردفنس از مقادیر پیش‌فرض خود استفاده خواهد کرد.

اول مقدار ۳۰ را امتحان کنید، ذخیره کرده و اسکن را انجام دهید. اگر اسکن تکمیل نشد، مقدار ۱۵ را امتحان کنید، ذخیره کرده و اسکن را انجام دهید. اگر هنوز تکمیل نشد، مقدار ۱۲ را امتحان کنید. اگر هنوز نمی‌توانید اسکن را کامل کنید، ممکن است مشکل دیگری وجود داشته باشد یا ممکن است از میزبان خود بخواهید زمان مجاز اجرای فرآیندهای سرور وب را افزایش دهد.

هدف این است که مقداری پیدا کنید که به اندازه کافی طولانی باشد تا وردفنس بتواند مقداری کار انجام دهد، اما به اندازه کافی کوتاه باشد که از حداکثر زمان مجاز برای اجرای فرآیند سرور وب فراتر نرود.

 

تنظیمات اسکن پیشرفته

تنظیمات اسکن پیشرفته

1 – حذف فایل‌هایی از اسکن که با الگوهای wildcard تطابق دارند

این گزینه به شما اجازه می‌دهد که برخی از پسوندهای فایل را از اسکن حذف کنید. می‌توانید از این ویژگی زمانی استفاده کنید که وردفنس در اسکن فایل‌های بزرگ که می‌دانید مخرب نیستند، مانند فایل‌های پشتیبان خاص، گیر کرده است. شما می‌توانید از مسیر کامل فایل استفاده کنید یا از * برای تطبیق هر تعداد از هر کاراکتر استفاده کنید. برای مثال، wp-content/uploads/image.jpg فقط فایل “image.jpg” را از اسکن حذف می‌کند. اگر به جای آن wp-content/uploads/* را وارد کنید، تمام فایل‌های موجود در پوشه uploads از اسکن حذف خواهند شد.

توجه داشته باشید که اگر ارائه‌دهنده میزبانی شما برخی از فایل‌های هسته وردپرس را به دلایل خاص تغییر دهد، نمی‌توانید این فایل‌ها را با استفاده از این گزینه از نتایج اسکن حذف کنید تا از شناسایی این تغییرات جلوگیری شود. اگر میزبان شما فایل‌های هسته وردپرس را مدیریت می‌کند و این فایل‌ها قابل ویرایش توسط کاربر شما نیستند، می‌توانید گزینه اسکن “اسکن فایل‌های هسته در مقابل نسخه‌های مخزن برای تغییرات” را غیرفعال کنید یا از گزینه “نادیده گرفتن” در هر نتیجه اسکن برای نادیده گرفتن فایل‌های خاص استفاده کنید.

 

2 – امضاهای اسکن اضافی

در این بخش می‌توانید امضاهای اسکن اضافی را وارد کنید. این امضاها در طول بررسی‌های بدافزار توسط اسکنر پردازش خواهند شد. این یک ویژگی پیشرفته است که تنها در صورتی به‌طور مؤثر قابل استفاده است که با ساختار و عملکرد امضاهای بدافزار آشنا باشید. باید یک regex وارد کنید بدون اینکه از جداکننده الگو استفاده کنید. اگر چندین امضا وارد می‌کنید، آن‌ها را در خطوط جداگانه وارد کنید.

به عنوان مثال، اگر به دنبال هر مورد از “X09jkF” و “X6p3Kn” هستید، باید به این صورت وارد کنید:

X09jkF

X6p3Kn

3 – استفاده فقط از IPv4 برای شروع اسکن‌ها

یک سایت ممکن است تلاش کند تا از طریق IPv6 به خودش متصل شود زمانی که از Cloudflare و ممکن است سایر خدمات استفاده می‌کند، که در صورت عدم پشتیبانی هاست از اتصالات خروجی IPv6، می‌تواند باعث ایجاد time out در حین اسکن‌های وردفنس شود. فعال‌سازی این گزینه ممکن است به اسکن‌ها کمک کند تا به صورت مداوم اجرا شوند. این گزینه ممکن است تاثیری بر نسخه‌های قدیمی PHP، cURL یا وردپرس نداشته باشد.

 

4 – حداکثر تعداد تلاش‌ها برای ادامه هر مرحله اسکن

اگر سایت شما مشکلات مقطعی در اتصال به خودش دارد، این می‌تواند باعث شکست اسکن‌های وردفنس شود. به‌طور پیش‌فرض، این گزینه تلاش می‌کند که اسکن‌های شکست‌ خورده را دو بار از سر بگیرد، اما می‌توانید محدودیت را تا 5 بار تنظیم کنید. همچنین می‌توانید گزینه را روی 0 تنظیم کنید تا تلاش‌ها برای ادامه اسکن‌ها غیرفعال شود.

زمانی که این گزینه اسکن‌ها را از سر می‌گیرد، ممکن است پیام‌هایی مانند “در حال تلاش برای ادامه مرحله اسکن (۲ تلاش باقی‌مانده)” در گزارش اسکن مشاهده کنید.

این گزینه به wp-cron وابسته است. اگر سایت شما از ثابت DISABLE_WP_CRON استفاده می‌کند، مطمئن شوید که cron را از طریق روش دیگری اجرا می‌کنید. توصیه می‌شود که cron job ها را هر یک دقیقه یک‌بار اجرا کنید تا از عقب‌ماندن بیش از حد آن‌ها جلوگیری شود، یا حداقل هر 5 دقیقه یک‌بار اگر نمی‌خواهید job ها به این سرعت اجرا شوند.

 

اتمام اسکن وردفنس

پس از اتمام تنظیمات این بخش روی شروع اسکن جدید کلیک کرده تا سایت آلوده به ویروس بصورت کامل پاکسازی شود. این موضوع ممکن است کمی زمانبر باشد

پیشنهاد : اگر به آموزش طراحی سایت علاقه دارید میتوانید از طریق صفحه مورد نظر آموزش های طراحی سایت علاءالدین را بررسی کنید.

منبع : سایت اصلی وردفنس

چقدر این محتوا مفید بود؟

میانگین امتیاز / 5. تعداد نتایج :

اولین رأی دهنده باشید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

علاءالدین طراحی سایت

ارتباط با ما

تلفن سراسری

بدون کد :‌ ۹۰۰۰۹۸۳۰

فروش عدد ۱

پشتیبانی عدد ۲

اداری و قرارداد عدد ۳

پاسخگویی اپراتورعدد ۰

تلفن دفتر

۰۲۶۹۱۰۱۰۱۹۷ - ۰۲۶۹۱۰۱۱۱۷۲

تلفن مستقیم

۴۵۳۴۸۱۵۸ - ۴۵۳۶۷۵۰۱ - ۴۵۳۶۹۰۲۶ ( ۰۲۶ )

تلفن اضطراری

۷۱۱۹ ۵۳۴ ۰۹۱۲ (‌ساعت پاسخگویی ۱۷:۰۰ الی ۲۱:۰۰ )

طراحی سایت

آموزش طراحی سایت

آموزش وردپرس (مقدماتی)

آموزشی پایه ای با نکات بسیار مهم و مفید

طراحی سایت با المنتور

با المنتور حرفه‌ای طراحی سایت انجام بده

آموزش سایت خدماتی و فروشگاهی

راه اندازی یک سایت خدماتی یا فروشگاه

آموزش‌های دیگر

آموزش قالب وودمارت

مدرس

محمد علی برجی

طول دوره

28 ساعت

43

رایگان (به ارزش 6.500.000 تومان)

آموزش قالب فروشگاهی کاوه

مدرس

محمد علی برجی

طول دوره

26

68 جلسه

رایگان (به ارزش 4.500.000 تومان)

دوره آموزشی قالب اکسترا

مدرس

محمذ علی برجی

طول دوره

23 ساعت

73 جلسه

رایگان (به ارزش 5.500.000 تومان)

آموزش افزونه امنیتی وردفنس

مدرس

محمد علی برجی

طول دوره

2 ساعت

5 جلسه

رایگان ( به ارزش 2.000.000 تومان )

تماس تلفنی :

ارتباط از طریق :