تم اختراق وورد بريس: ماذا تفعل عندما يكون موقعك في مشكلة

A VPN is an essential component of IT security, whether you’re just starting a business or are already up and running. Most business interactions and transactions happen online and VPN

اختراق موقع ووردبريس. إذا حدث لك ذلك ، فمن المغري أن تصاب بالذعر. في هذا المنشور ، سأساعدك في تحديد ما إذا كان موقعك قد تم اختراقه أم لا ، وسأوجهك عبر خطوات تنظيف موقعك ومساعدتك في جعله أكثر أمانًا.

أخيرًا ، سأقدم لك بعض النصائح لمنع اختراق موقع وورد بريس الخاص بك مرة أخرى في المستقبل.

تم اختراق وورد بريس: علامات تعرض موقع وورد بريس الخاص بك للخطر

موقع وورد بريس الخاص بك لا يتصرف كما ينبغي. ولكن كيف تعرف أن المشكلة ناتجة عن اختراق؟ دعنا نلقي نظرة على بعض العلامات التي تشير إلى تعرض موقعك للاختراق:

لا يمكنك تسجيل الدخول .

تم تغيير موقعك دون أن تفعل أي شيء (على سبيل المثال ، تم استبدال الصفحة الرئيسية بصفحة ثابتة أو تمت إضافة محتوى جديد).

موقعك يعيد التوجيه إلى موقع آخر.

عندما تحاول أنت أو مستخدمون آخرون الوصول إلى موقعك ، تحصل على تحذير في متصفحك.

عندما تبحث عن موقعك ، تحذر Google من أنه ربما تم اختراقه.

لقد تلقيت إشعارًا من المكون الإضافي للأمان لخرق أو تغيير غير متوقع.

لقد حذرك مزود الاستضافة من نشاط غير عادي على حسابك.

دعنا نلقي نظرة على كل منها بمزيد من التفصيل.

لا يمكنك تسجيل الدخول

إذا لم تتمكن من تسجيل الدخول إلى موقعك ، فقد يكون ذلك علامة على اختراق موقعك. ومع ذلك ، فمن الأرجح أنك نسيت كلمة مرورك للتو. لذا قبل أن تفترض أنك تعرضت للاختراق ، حاول إعادة تعيين كلمة مرورك . إذا لم تستطع ، فهذه علامة تحذير. حتى لو استطعت ، فربما لا تزال تتعرض للاختراق وسيتعين عليك إجراء المزيد من التحقيق.

يقوم المتسللون أحيانًا بإزالة المستخدمين أو تغيير كلمات مرورهم لمنع الوصول. إذا لم تتمكن من إعادة تعيين كلمة المرور الخاصة بك ، فربما تمت إزالة حساب المستخدم الخاص بك ، وهو ما يعد علامة على القرصنة.

لقد تغير موقعك

أحد أشكال القرصنة هو استبدال الصفحة الرئيسية بصفحة ثابتة. إذا كان موقعك يبدو مختلفًا تمامًا ولا يستخدم المظهر الخاص بك ، فمن المحتمل أنه تم اختراقه.

قد تكون التغييرات أكثر دقة ، ربما تضيف محتوى مزيفًا ، أو روابط لمواقع بغيضة. إذا كان التذييل الخاص بك مليئًا بالروابط التي لم تقم بإضافتها ، وخاصة إذا كانت هذه الروابط مخفية أو بحجم خط صغير ، فمن الممكن أن تكون قد تعرضت للاختراق.

قبل أن تفترض أنك تعرضت للاختراق ، تحقق من مسؤولي أو محرري الموقع الآخرين ، للتأكد من أنهم لم يجروا التغييرات عن طريق الخطأ.

إذا لم يكن المظهر الخاص بك من مصدر حسن السمعة وقمت بتحديثه مؤخرًا ، فقد يكون هذا هو الجاني.

موقعك يقوم بإعادة التوجيه

يضيف المتسللون أحيانًا نصًا برمجيًا يعيد توجيه الأشخاص إلى موقع آخر عند زيارتهم لموقعك. من المحتمل أن يكون هذا موقعًا لا تريد أن يتم نقل المستخدمين إليه.

حدث هذا لي عندما كان موقع مدرسة كنت أديره يعيد التوجيه إلى موقع مواعدة. كما يمكنك أن تتخيل ، لم يكن موكلي مسرورًا واضطررت إلى ترك كل شيء كنت أفعله وإصلاحه على الفور. اتضح أنه كان هناك عدم أمان على الخادم ، وليس على موقعي ، وهو أحد أسباب استخدام الاستضافة عالية الجودة فقط . لقد قمت بتبديل مزود الاستضافة في أسرع وقت ممكن وقمت بإصلاح الاختراق على الفور تقريبًا.

تحذيرات المتصفح

إذا كان متصفحك يحذر من اختراق موقعك ، فقد يكون ذلك علامة على اختراق موقعك. قد يكون أيضًا بسبب بعض التعليمات البرمجية في سمة أو مكون إضافي تحتاج إلى إزالته ، أو مشكلة في المجالات أو SSL .

راجع النصيحة مع التحذير في متصفحك لمساعدتك في تشخيص المشكلة.

تحذيرات محرك البحث

عندما تبحث عن موقعك ، إذا تم اختراقه ، فقد يعرض Google تحذيرًا . قد يعني هذا أن ملف Sitemap قد تم اختراقه ، مما قد يؤثر على الطريقة التي يزحف بها محرك بحث Google إلى موقعك. أو قد تكون مشكلة أكبر: ستحتاج إلى إجراء التشخيص أدناه لمعرفة ما حدث بالضبط.

تنبيه Google – ربما تم اختراق هذا الموقع

تنبيه Google – ربما تم اختراق هذا الموقع

لماذا يتم اختراق مواقع وورد بريس

هناك العديد من الأسباب التي تؤدي إلى اختراق مواقع وورد بريس ، ولكن إليك نظرة عامة على العوامل الأكثر شيوعًا .

1. كلمات مرور غير آمنة

هذا هو أحد أكثر أسباب القرصنة شيوعًا. كلمة المرور الأكثر استخدامًا في العالم هي “كلمة المرور”. تعد كلمات المرور الآمنة ضرورية ليس فقط لحساب مسؤول وورد بريس الخاص بك ، ولكن لجميع المستخدمين وجميع جوانب موقعك بما في ذلك FTP والاستضافة.

2. برنامج قديم

تخضع الإضافات والسمات ، بالإضافة إلى وورد بريس نفسه ، لتحديثات أمنية تحتاج إلى تطبيقها على موقعك. إذا لم تحتفظ بالقوالب والمكونات الإضافية وإصدار وورد بريس محدثًا ، فأنت بذلك تجعل موقعك عرضة للخطر.

3. رمز غير آمن

يمكن أن تؤدي المكونات الإضافية والسمات التي ليست من مصادر حسنة السمعة إلى إدخال ثغرات أمنية إلى موقعك. إذا كنت بحاجة إلى سمات وورد بريس أو الإضافات المجانية ، فقم بتثبيتها من دليل السمات الرسمي.

عند شراء السمات والمكونات الإضافية المتميزة ، تأكد من التحقق من سمعة البائع والحصول على توصيات من الأشخاص والمصادر التي تثق بها. لا تقم أبدًا بتثبيت المكونات الإضافية الملغاة ، وهي مكونات إضافية متميزة من مواقع مجانية ، مصممة لإحداث ضرر ، أو لجمع معلومات.

كيف يتم اختراق ووردبريس؟

إذا كنت تريد معرفة المزيد حول كيفية اختراق مواقع وورد بريس (ولا تسرع في الخطوات التي يجب اتخاذها إذا تم اختراق موقعك الخاص) ، فإليك الطرق الرئيسية التي يتخذها المتسللون للوصول إلى موقعك:

الأبواب الخلفية – تتجاوز هذه الطرق العادية للوصول إلى موقعك ، على سبيل المثال عبر البرامج النصية أو الملفات المخفية. ومن الأمثلة على ذلك ثغرة تيم ثامب في عام 2013.

الاختراقات الدوائية – استغلال يستخدم لإدخال كود مخادع في إصدارات قديمة من وورد بريس.

محاولات تسجيل الدخول باستخدام القوة الغاشمة – عندما يستخدم المخترقون الأتمتة لاستغلال كلمات المرور الضعيفة والوصول إلى موقعك.

عمليات إعادة التوجيه الضارة – عند استخدام الأبواب الخلفية لإضافة عمليات إعادة توجيه ضارة إلى موقعك.

البرمجة النصية عبر المواقع (XSS) – الثغرة الأمنية الأكثر شيوعًا الموجودة في مكونات وورد بريس الإضافية ، هذه البرامج النصية التي تُحقن والتي تسمح بعد ذلك للمتسلل بإرسال تعليمات برمجية ضارة إلى متصفح المستخدم.

رفض الخدمة (DoS) – عندما يتم استخدام أخطاء أو أخطاء في رمز موقع الويب لإرباك موقع ويب بحيث لا يعمل.

إذا كنت تدير موقعًا للتجارة الإلكترونية ، فتأكد من قراءة دليلنا التفصيلي حول منع الاحتيال في التجارة الإلكترونية.

كل هذه تبدو مخيفة جدًا ولكن هناك خطوات يمكنك اتخاذها لحماية موقع وورد بريس الخاص بك منها. أولاً ، دعنا نعمل من خلال الخطوات التي يتعين عليك اتخاذها عند اختراق موقعك.

تم الاستيلاء على موقع وورد بريس: ماذا تفعل (دليل خطوة بخطوة)

إذا كان موقعك مستضافًا على Kinsta ، فلدينا ضمان خالٍ من الاختراق ، مما يعني أننا سنعمل من خلال موقعك ونزيل  الاختراق. إذا كنت مع مزود استضافة آخر ، فستحتاج إلى إشراكهم ، ولكن قد تحتاج إلى القيام بالكثير من هذا بنفسك.

ضمان Kinsta الخالي من الاختراق

ضمان Kinsta الخالي من الاختراق

ستعتمد الخطوات التي يتعين عليك اتخاذها على الطريقة التي تم بها اختراق موقعك ، وقد لا تحتاج إلى العمل من خلال كل هذه الخطوات. الخطوات التي سنتخذها هي:

لا داعي للذعر

ضع موقعك في وضع الصيانة

إعادة تعيين كلمات المرور

استخدم خدمة إزالة البرامج الضارة Kinsta

تحديث الإضافات والسمات

إزالة المستخدمين

قم بإزالة الملفات غير المرغوب فيها

تنظيف خريطة الموقع الخاصة بك

أعد تثبيت المكونات الإضافية والسمات

أعد تثبيت مركز ووردبريس

تنظيف قاعدة البيانات الخاصة بك

الخطوة 1: لا داعي للذعر

أعلم أن أسوأ شيء يمكن أن تقوله لشخص مذعور هو “لا داعي للذعر”. لكنك تحتاج إلى أن يكون لديك عقل واضح إذا كنت ستتمكن من تشخيص المشكلة وحلها.

إذا كنت لا تستطيع التفكير بشكل صحيح ، فقم ببساطة بوضع موقعك في وضع الصيانة واتركه لبضع ساعات حتى تشعر بالهدوء. وهو ما يبدو ، مرة أخرى ، أسهل قولًا من فعله ولكنه مهم هنا.

الخطوة 2: ضع موقعك في وضع الصيانة

لا تريد أن يجد الزوار موقعك في حالته المخترقة ولا تريدهم أيضًا أن يروا كيف سيبدو موقعك أثناء إصلاحه.

لذا ضعها في وضع الصيانة ، إذا استطعت.

إذا لم تتمكن من تسجيل الدخول إلى موقع وورد بريس الخاص بك الآن ، فلن يكون هذا ممكنًا ، ولكن بأسرع ما يمكن ، عد وافعل ذلك.

سيتيح لك مكون إضافي مثل Coming Soon Page & Maintenance Mode وضع موقعك في وضع الصيانة ، مما يجعله يبدو كما لو أنه يخضع لصيانة مجدولة بدلاً من إصلاحه بعد الاختراق.

سيتوفر قريبًا الصفحة الإضافية ووضع الصيانة

سيتوفر قريبًا الصفحة الإضافية ووضع الصيانة

بمجرد القيام بذلك ، يمكنك الاسترخاء قليلاً مع العلم أن الناس لا يمكنهم رؤية ما يحدث.

يمكنك تكوين المكون الإضافي لإضافة شعار وتخصيص الألوان أو يمكنك فقط كتابة نص توضيحي سريع وتركه عند هذا الحد.

يمكنك الآن رؤية موقعك المعطل ولكن لا يستطيع الآخرون ذلك.

الخطوة 3: استخدام خدمة إزالة البرامج الضارة Kinsta

لإنقاذ نفسك من متاعب جميع الخطوات أدناه ، يمكنك شراء خدمة إزالة البرامج الضارة Kinsta مقابل رسوم لمرة واحدة قدرها 100 دولار عند الترحيل إلى Kinsta. هام: إذا كنت أحد عملاء Kinsta ، فهذا مدرج في خطتك!

إذا كنت لا ترغب في القيام بذلك ، أو لا يمكنك تحمله ، فتابع القراءة لمعرفة المزيد حول كيفية تنظيف موقعك الذي تم الاستيلاء عليه.

الخطوة 4: إعادة تعيين كلمات المرور

نظرًا لأنك لا تعرف كلمة المرور التي تم استخدامها للوصول إلى موقعك ، فمن المهم تغييرها جميعًا لمنع المخترق من استخدامها مرة أخرى. لا يقتصر هذا على كلمة المرور وورد الخاص بك: إعادة تعيين الخاص بك كلمة SFTP ، لديك كلمة مرور قاعدة البيانات ، وكلمة المرور الخاصة بك مع مزود خدمة استضافة الخاص بك أيضا.

ستحتاج إلى التأكد من قيام المستخدمين المسؤولين الآخرين بإعادة تعيين كلمات المرور الخاصة بهم أيضًا.

الخطوة 5: تحديث الإضافات والسمات

الخطوة التالية هي التأكد من تحديث جميع المكونات الإضافية والسمات الخاصة بك. انتقل إلى لوحة التحكم> التحديثات  في موقعك وقم بتحديث كل شيء قديم.

تريد أن تعرف كيف زدنا من حركة المرور لدينا أكثر من 1000 ٪؟

انضم إلى أكثر من 20000 آخرين ممن يتلقون رسائلنا الإخبارية الأسبوعية مع نصائح من الداخل حول وورد بريس!

إشترك الآن

يجب عليك القيام بذلك قبل محاولة أي إصلاحات أخرى لأنه إذا كان هناك مكون إضافي أو سمة تجعل موقعك عرضة للخطر ، فقد يتم التراجع عن أي إصلاحات أخرى تقوم بها بسبب الثغرة الأمنية. لذا تأكد من تحديث كل شيء قبل المتابعة.

الخطوة 6: إزالة المستخدمين

إذا تمت إضافة أي حسابات مشرف إلى موقع وورد بريس الخاص بك ولم تتعرف عليها ، فقد حان الوقت لإزالتها. قبل القيام بذلك ، تحقق مع أي مسؤولين معتمدين من أنهم لم يغيروا تفاصيل حساباتهم وأنك لا تتعرف عليهم.

انتقل إلى شاشة المستخدمين  في مسؤول وورد بريس الخاص بك وانقر فوق ارتباط المسؤول  أعلى قائمة المستخدمين. إذا كان هناك أي مستخدمين لا ينبغي أن يكونوا ، فانقر على مربع الاختيار المجاور لهم ، ثم حدد حذف  في القائمة المنسدلة الإجراءات  المجمعة.

الخطوة 7: إزالة الملفات غير المرغوب فيها

لمعرفة ما إذا كان هناك أي ملفات في تثبيت وورد بريس الخاص بك لا ينبغي أن تكون كذلك ، ستحتاج إلى تثبيت مكون إضافي للأمان مثل WordFence ، والذي سيفحص موقعك ويخبرك إذا كان هناك أي ملفات لا ينبغي أن تكون ، أو استخدم خدمة أمنية مثل Sucuri .

معلومات

إذا كنت تستخدم خطة استضافة Kinsta ، فلن تحتاج إلى تثبيت مكونات إضافية للأمان. سيتداخل هذا مع تكوين موقعك ويمكن أن يؤثر على الأداء. بدلاً من ذلك ، ارفع بطاقة دعم ودعم سنصلح موقعك.

الخطوة 8: نظف ملف Sitemap الخاص بك وأعد إرساله إلى Google

يمكن أن يكون اختراق ملف sitemap.xml هو أحد أسباب قيام محركات البحث بوضع علامة حمراء على أحد المواقع. في إحدى الحالات التي أصلحناها في Kinsta ، أصيب ملف Sitemap بروابط زائفة وشخصيات أجنبية.

يمكنك إعادة إنشاء ملف Sitemap الخاص بك باستخدام مكون SEO الإضافي الخاص بك ولكنك ستحتاج أيضًا إلى إخبار Google بأن الموقع قد تم تنظيفه. أضف موقعك إلى Google Search Console وأرسل تقرير خرائط مواقع إلى Google لإخبارهم أنك بحاجة إلى الزحف إلى الموقع. لا يضمن هذا الزحف إلى موقعك على الفور ويمكن أن يستغرق ما يصل إلى أسبوعين. لا يوجد شيء يمكنك القيام به لتسريع هذا الأمر ، لذا عليك التحلي بالصبر.

الخطوة 9: أعد تثبيت المكونات الإضافية والسمات

إذا كان موقعك لا يزال يعاني من مشاكل ، فستحتاج إلى إعادة تثبيت أي مكونات إضافية وسمات لم تقم بتحديثها بالفعل. قم بإلغاء تنشيطها وحذفها من السمات (إليك كيفية حذف سمة وورد بريس بأمان ) وصفحات المكونات الإضافية  ، وإعادة تثبيتها. إذا لم تكن قد وضعت موقعك بالفعل في وضع الصيانة ، فافعل ذلك أولاً!

إذا اشتريت مكونًا إضافيًا أو سمة من أحد المكونات الإضافية أو بائع السمات ولم تكن متأكدًا من مدى أمانه ، فقد حان الوقت الآن للنظر فيما إذا كان يجب عليك الاستمرار في استخدامه. إذا قمت بتنزيل سمة / مكون إضافي مجاني من أي مكان آخر غير مكون وورد بريس الإضافي أو أدلة السمات ، فلا تقم بإعادة تثبيته . بدلاً من ذلك ، قم بتثبيته من دليل السمة أو البرنامج المساعد أو قم بشراء الإصدار الشرعي. إذا كنت لا تستطيع تحمله ، فاستبدله بموضوع / مكون إضافي مجاني من السمة أو دليل البرنامج المساعد الذي يقوم بنفس المهمة أو وظيفة مماثلة.

إذا لم يؤد ذلك إلى حل المشكلة ، فتحقق من صفحات الدعم لجميع السمات والمكونات الإضافية. قد يكون هناك مستخدمون آخرون يواجهون مشاكل ، وفي هذه الحالة يجب عليك إلغاء تثبيت هذا الموضوع أو المكون الإضافي حتى يتم إصلاح الثغرة الأمنية.

الخطوة 10: أعد تثبيت وورد بريس Core

إذا فشل كل شيء آخر ، فستحتاج إلى إعادة تثبيت وورد بريس نفسه. إذا تم اختراق الملفات الموجودة في نواة وورد بريس ، فستحتاج إلى استبدالها بتثبيت وورد بريس نظيف.

قم بتحميل مجموعة نظيفة من ملفات وورد بريس إلى موقعك عبر SFTP ، مع التأكد من استبدال الملفات القديمة. من الجيد أن تأخذ نسخة احتياطية من ملفي wp-config.php و . هتكس الملفات أولا، في حالة هذه هي الكتابة فوق (على الرغم من أنها لا ينبغي أن يكون).

إذا استخدمت برنامج التثبيت التلقائي لتثبيت وورد بريس ، فلا تستخدمه مرة أخرى لأنه سيحل محل قاعدة البيانات الخاصة بك وستفقد المحتوى الخاص بك. بدلاً من ذلك ، استخدم SFTP لتحميل الملفات فقط. إذا كنت تستخدم Kinsta واستخدمت مُثبِّت وورد بريس الخاص بنا ، فلا داعي للقلق بشأن هذه الخطوة على أي حال لأننا سنستبدل نواة وورد بريس لك كجزء من خدمة إصلاح الاختراق الخاصة بنا.

الخطوة 11: تنظيف قاعدة البيانات الخاصة بك

تم اختراق قاعدة بياناتك ، ستحتاج إلى تنظيف ذلك أيضًا. من الجيد تنظيف قاعدة البيانات الخاصة بك لأن قاعدة البيانات النظيفة ستحتوي على بيانات قديمة أقل وستشغل مساحة أقل ، مما يجعل موقعك أسرع.

هل أنت مهتم بجودة منخفضة وأمن DIY من مضيفك؟ تم تصميم Kinsta مع وضع الأمان والأداء في الاعتبار ويوفر الدعم من خبراء وورد بريس المتاحين على مدار الساعة طوال أيام الأسبوع. تحقق من خططنا

كيف تعرف أن قاعدة البيانات الخاصة بك قد تم اختراقها؟ إذا كنت تستخدم مكونًا إضافيًا للأمان أو خدمة ، فإن إجراء فحص عبر ذلك سيخبرك ما إذا كانت قاعدة البيانات قد تعرضت للاختراق (أو ربما تم إرسال تنبيه إليك). بدلاً من ذلك ، يمكنك استخدام مكون إضافي مثل NinjaScanner والذي سيفحص قاعدة البيانات الخاصة بك.

و WP-تحسين والمساعد تمكنك من تنظيف قاعدة البيانات الخاصة بك وذلك على الوجه الأمثل للمستقبل.

كيفية منع اختراق موقع وورد بريس الخاص بك

لذلك قمت بتنظيف موقعك وقمت بإعادة تعيين كلمات المرور الخاصة بك بحيث تكون أكثر أمانًا قليلاً مما كانت عليه من قبل.

ولكن هناك المزيد الذي يمكنك القيام به لمنع الاختراقات المستقبلية وتجنب حدوث نفس الشيء مرة أخرى.

1. تأكد من أن جميع كلمات المرور آمنة

إذا لم تكن قد قمت بذلك بالفعل ، فتأكد من إعادة تعيين جميع كلمات المرور المتعلقة بموقع الويب الخاص بك ، وليس فقط كلمة مرور مسؤول وورد بريس الخاصة بك ، وأنك تستخدم كلمات مرور قوية.

سيسمح لك المكون الإضافي للأمان بإجبار المستخدمين على استخدام كلمات مرور آمنة ، أو إذا كنت مع Kinsta ، فإنه يأتي مدمجًا في خطة الاستضافة الخاصة بك.

يمكنك أيضًا إضافة مصادقة ثنائية إلى موقعك لتجعل من الصعب على المتسللين إنشاء حساب.

2. حافظ على تحديث موقعك

من المهم أن تحافظ على موقعك محدثًا. في كل مرة يتم فيها تحديث قالبك أو إضافاتك أو وورد بريس نفسه ، يجب عليك تشغيل هذا التحديث ، حيث سيتضمن غالبًا تصحيحات أمان.

يمكنك تمكين التحديثات التلقائية إما عن طريق تحرير ملف wp-config.php الخاص بك أو عن طريق تثبيت مكون إضافي للقيام بذلك نيابة عنك. إذا كنت تفضل عدم القيام بذلك لأنك تريد اختبار التحديثات أولاً ، فسيقوم المكون الإضافي للأمان بإعلامك عندما تحتاج إلى تشغيل تحديث.

عند تحديث موقعك ، تأكد من القيام بذلك بشكل صحيح ، وإنشاء نسخة احتياطية واختبار التحديثات على خادم مرحلي إذا كان لديك واحد. وتشمل خطط Kinsta النسخ الاحتياطي الآلي و  البيئة انطلاق لكافة المواقع.

3. لا تقم بتثبيت المكونات الإضافية أو السمات غير الآمنة

عند تثبيت مكونات وورد بريس الإضافية في المستقبل ، تأكد من اختبارها مع إصدار وورد بريس الخاص بك وأنك تقوم بتنزيلها من مصدر حسن السمعة.

قم دائمًا بتثبيت المكونات الإضافية والسمات المجانية عبر أدلة السمة والمكونات الإضافية: لا تميل إلى الحصول عليها من مواقع الجهات الخارجية. إذا كنت تشتري سمات أو مكونات إضافية متميزة ، فتحقق من سمعة بائع المكون الإضافي واطلب التوصيات.

4. تنظيف وورد التثبيت الخاص بك

إذا كان لديك أي سمات أو مكونات إضافية مثبتة ولكن لم يتم تنشيطها ، فاحذفها. إذا كان لديك أي ملفات أو تثبيتات وورد بريس قديمة في بيئة الاستضافة التي لا تستخدمها ، فقد حان الوقت لإزالتها. احذف أي قواعد بيانات لا تستخدمها أيضًا.

إذا كان لديك تثبيتات وورد بريس قديمة وغير مستخدمة على خادمك ، فستكون عرضة للخطر بشكل خاص ، حيث من غير المحتمل أن تقوم بتحديثها.

5. قم بتثبيت SSL على موقعك

ستضيف طبقة المقابس الآمنة طبقة من الأمان إلى موقعك وهي مجانية. تتضمن خطط Kinsta طبقة المقابس الآمنة بدون تكلفة إضافية . إذا كان مزود الاستضافة الخاص بك لا يوفر SSL مجانيًا ، فيمكنك استخدام المكون الإضافي SSL Zen لإضافة Let’s Encrypt SSL مجانًا.

6. تجنب الاستضافة الرخيصة

تعني الاستضافة الرخيصة أنك ستشارك مساحة الخادم مع مئات العملاء الآخرين. لن يؤدي هذا إلى إبطاء موقعك فحسب ، بل سيزيد أيضًا من فرص قيام أحد تلك المواقع الأخرى بإدخال عدم الأمان إلى الخادم.

من غير المرجح أن يقوم مقدمو خدمات الاستضافة الرخيصة بمراقبة أمان الخادم بقوة أو لمساعدتك في حالة اختراق موقعك. يمنحك مزود استضافة عالي الجودة مثل Kinsta ضمانًا خالٍ من الاختراق ويعمل بجد للحفاظ على أمان موقعك.

7. قم بإعداد جدار حماية

سيتيح لك المكون الإضافي للأمان أو خدمة مثل Cloudflare أو Sucuri تكوين جدار حماية لموقعك. سيضيف هذا حاجزًا إضافيًا للمتسللين ويقلل من فرص الاختراق وهجمات DDoS على موقعك.

هنا في Kinsta ، تتم حماية جميع مواقع وورد بريس الخاصة بعملائنا بواسطة جدار الحماية على مستوى المؤسسة من Google. كما نوفر للمستخدمين أداة IP Deny سهلة الاستخدام في MyKinsta لحظر عناوين IP الضارة.

8. قم بتثبيت مكون إضافي للأمان

إذا قمت بتثبيت مكون إضافي للأمان على موقعك ، فسيعلمك بأي نشاط مشبوه. قد يشمل ذلك عمليات تسجيل الدخول غير المصرح بها أو إضافة ملفات لا ينبغي أن تكون موجودة.

مرة أخرى ، قم بالرجوع إلى التحذير المقدم من المكون الإضافي لمعرفة المشكلة.

تذكير: إذا كان موقعك مستضافًا مع Kinsta ، فلن تحتاج إلى تثبيت المكونات الإضافية للأمان. هذا لأن Kinsta يوفر جميع ميزات الأمان التي تحتاجها.

9. النظر في خدمة الأمن

إذا لم تكن من مستخدمي Kinsta ، فقد ترغب في التفكير في خدمة أمان مثل Sucuri ، والتي ستراقب موقعك وتصلحه إذا تعرضت للاختراق مرة أخرى.

سوكوري

سوكوري

إنها ليست رخيصة ، ولكن إذا كان موقع الويب الخاص بك ضروريًا لدخل عملك ، فيمكنه دفع تكاليفه بنفسه. هناك خطط مختلفة تقدم فترات إنجاز متفاوتة لإصلاحات الأمان. سيراقب Sucuri موقعك ، وينبهك إذا كان هناك خرق أمني ، ويصلحه لك. بمعنى أنك لست مضطرًا إلى متابعة عملية تنظيف موقعك بنفسك مرة أخرى.

بدلاً من ذلك ، تأتي خطط استضافة Kinsta مع ميزات الأمان بما في ذلك اكتشاف DDoS ، ومراقبة الجهوزية ، وجدران الأجهزة ، وضمان عدم الاختراق ، مما يعني أنه إذا تم اختراق موقعك ، فسنقوم بتنظيفه من أجلك. إذا قمت بالتبديل إلى Kinsta ، فسنقوم بترحيل موقعك مجانًا وتنظيفه إذا تم اختراقه في المستقبل. تأكد من مراجعة قائمتنا المنسقة لأفضل المكونات الإضافية لترحيل وورد بريس .

OMG … تم اختراق موقعك! 😭😱 ما الذي يجب عليك فعله بعد ذلك لتنظيفه؟ فيما يلي جميع الخطوات التي يجب عليك تحديدها من قائمة الاسترداد الخاصة بك للحصول على موقعك خالٍ من الاختراق بنسبة 100٪

انقر للتغريد

ملخص

اختراق موقع الويب الخاص بك هو تجربة غير سارة. هذا يعني أن موقعك غير متاح للمستخدمين ، مما قد يؤثر على عملك. سيعني ذلك أنه يجب عليك اتخاذ إجراء سريع ، مما سيؤثر على نشاطك الآخر.

فيما يلي ملخص للخطوات التي يتعين عليك اتخاذها في حالة اختراق موقعك:

إعادة تعيين كلمات المرور.

تحديث الإضافات والسمات.

قم بإزالة المستخدمين الذين لا ينبغي أن يكونوا هناك.

قم بإزالة الملفات غير المرغوب فيها.

تنظيف خريطة الموقع الخاصة بك.

أعد تثبيت الإضافات والسمات ونواة ووردبريس.

نظف قاعدة البيانات الخاصة بك إذا لزم الأمر.

وتذكر: اتباع الخطوات المذكورة أعلاه لمنع الاختراقات سيجنبك الاضطرار إلى القيام بكل هذا مرة أخرى في المستقبل: من المفيد الحفاظ على موقعك آمنًا قدر الإمكان.

وفر الوقت والتكاليف وحقق أقصى قدر من أداء الموقع من خلال:

مساعدة فورية من خبراء استضافة وورد بريس ، 24/7.

تكامل Cloudflare Enterprise.

يصل الجمهور العالمي إلى 28 مركز بيانات حول العالم.

التحسين من خلال مراقبة أداء التطبيقات المضمنة لدينا.

كل ذلك وأكثر من ذلك بكثير ، في خطة واحدة بدون عقود طويلة الأجل ، وعمليات الترحيل المدعومة ، وضمان استرداد الأموال لمدة 30 يومًا. تحقق من خططنا أو تحدث إلى قسم المبيعات للعثور على الخطة المناسبة لك.

توضيح

اي عملية نسخ او اقتباس او ترجمة او نقل تم لاغراض علمية وتدريبية وتعليمية بحته وقد تم انشاء هذا المحتوى بمعرفة خبراء في مجال التقنية اما عن طريق إنشاء او تحرير او نقل او نسخ او اقتباس او ترجمة المحتوى من مصادر خاصة او عامة وكل ذلك ضمن حقوق النشر المتعارف عليها.

اي أخطاء تظهر في المحتوى مهما كان نوعه او تصنيفه يمكنك تحرير رسالة فورية لادارة موثوق لاجل تصحيح هذه الاخطاء، وسنكون شاكرين لك في حال قمت بالتعاون معنا لاجل اصلاح هذه الاخطاء.

شاركنا رايك وتقييمك للموضوع

{{ reviewsTotal }}{{ options.labels.singularReviewCountLabel }}
{{ reviewsTotal }}{{ options.labels.pluralReviewCountLabel }}
{{ options.labels.newReviewButton }}
{{ userData.canReview.message }}