ሳይደነግግ የሚያስፈልጉት የመጀመሪያው እርምጃ ሲተይዙ፣ እንዲሁም ጉዳቱን ለመግዛት፣ ስርዓቱን ለመስጠት፣ ሁሉንም መዳረሻዎችን እንደገና ለመቀየር፣ ከተስተካከለ የሚታመን ቅድመ ቅጂ ወደ አንቀጽ ለመመለስ፣ አደገኛ ኮዶችን ከስርዓቱ ለማስወገድ፣ እና የቆይታ ደህንነት መርህዎችን ለማስገባት ነው። በሚጠበቅበት የመጀመሪያ 24 ሰአታት ውስጥ የተጠቃሚው አላማ የተወሰኑ ነው፤ የጥቃት አድማ መዳረሻን ለማቆም፣ የጎብኚዎችንና የውሂብዎችን ጉዳት ለመከላከል፣ ለፍለጋ ሞተሮች ትክክለኛ ምልክት አልነበረም እንዳይላኩ፣ እና ስርዓቱን እንደተረጋገጠ እንደገና ለመቀጠል ነው።
የድህረገፅ ሲተይዝ መሆኑ አብዛኛውን ጊዜ በመናከሻ ላይ ሌላ ምስል ማጋለጥ ብቻ ማለት አይደለም። የጥቃት አድማዎች ብዙውን ጊዜ የራሳቸውን አላይታ ለማድረግ ይመርጣሉ፤ የስፓም ገፆች ይፈጥራሉ፣ የክፍያ ፎርሞችን ይቀይራሉ፣ የአስተዳዳሪ መለያ ያከላከላሉ፣ በውሂብ ጎብኚ የማይታየው የማድረሻ ኮድ ይጨምራሉ፣ ወይም የኢሜይል ላክ ስርዓትን ለራሳቸው ያጠቀሙበት ይሆናሉ። ስለዚህ፣ የመድን ሂደቱ በፋይል ማጥፋት ብቻ አይደለም። የማስረጃ ጥበቃ፣ የእጅግ አንፃፃፅን ማረጋገጥ እና የእንደገና ማቀላቀልን ለመከላከል የተዋበ መርምጃ ይያዙ።
በዚህ መርሃግብር ላይ፣ ስርዓትዎ ሲተይዝ ማስፈለግ የሚገባውን አምስት አስቸኳይ የመድን እርምጃዎችን የቴክኒክ መረጃዎችን ቀላል በማድረግ፣ በተግባር የሚተገበሩ በሚሆኑ ደረጃዎች እንዴት እንደሚደርሱ እናቀርባለን። WordPress፣ የተለያዩ ሶፍትዌሮች፣ የኢ-ንግድ ስርዓት ወይም የድርጅት ድህረገፅ ስርዓት ይሁን አይቻልም፤ ታዋቂዎቹ መርህዎች ተመሳሳይ ናቸው፤ ተለይ፣ መዳረሻዎችን ዝጋ፣ ስርዓቱን ከመድረሻ አንጻ፣ ወደ ታመነ መርጃ ተመለስ፣ ተረጋገጥ፣ አጠናክር።
የሳይትዎ ተዘረጋ መሆኑን የሚያሳዩ ምልክቶች
ሳይት ሲተዘርግ ሁልጊዜ በቀጥታ በታየ ማንበብ አይጀምርም። አንዳንድ አጥረቶች ሳይታወቅ ለሳምንታት ሊቀጥሉ ይችላሉ። ከታች ከተጠቀሱት ምልክቶች አንዱ ቢሆንም፣ ሳይትን እንደ የተለመደ ስህተት ሳይሆን እንደ የደህንነት ጉዳይ ማስተዳደር ይገባዋል።
- በGoogle ፍለጋ ውጤቶች ሳይትዎ በታች የግምት ጨዋታ፣ የመድሃኒት፣ የክሪፕቶ ወይም አደገኛ ይዘት ያላቸው አርእስቶች መታየት።
- በብሳይ መጠባበብ የአደገኛ ሳይት፣ phishing ወይም የማይታመን ማውጫ ማሳሰብ መቀበል።
- ወደ የአስተዳዳሪ ፓነል መግባት አልቻልም ወይም የማታውቀው የadmin ተጠቃሚዎች መታየት።
- በአንጻው በCPU፣ RAM፣ disk ወይም የኢሜል መላኪያ እንቅስቃሴ አወዳድ ውስጥ ድንገት መጨመር።
- .htaccess፣ index.php፣ wp-config.php ወይም በቴማ ፋይሎች ውስጥ ያልታመነ ለውጥ መታየት።
- ተገቢዎች ወደ ሌላ domain መታየት።
- ከHosting መለያዎ ያልታወቅከው በጅምላ ኢሜል መላክ።
- የደህንነት እቃዎች ከስራ መቅረት ወይም log መዝገቦች መሰረዝ።
ለምሳሌ፣ በየቀኑ 2,000 ተገቢዎች የሚያገኙ በlog ድንገት 30,000 ጥያቄ ቢያመነታት፣ ብዙውን ጊዜ የተጠቃሚ ውስጥ መጨመር ሳይሆን bot እንቅስቃሴ፣ brute force ሙከራ ወይም የተጠቃሚ እንደ script ስራ ሊሆን ይችላል። በአንደኛው አካል 10 MB ያህል የሚሆን ቴማ በጥቂት ቀናት ውስጥ 80 MB ወደሚደግፍ፣ የተያዘ backdoor ፋይሎች መጨመርን ሊያመለከት ይችላል።
ከሀክ በኋላ መጀመሪያ 30 ደቂቃ: ፍጹና ሳይሆን ማስረጃ እና ቁጥጥር
የመጀመሪያዎ ምርመራ ነጻነጻ ማጥፋት መሆን አይገባም። የተደጋጋሚ ፋይሎችን ማጥፋት የጥቃት ትውልድን ሊያስወግድ ይችላል፣ ማጽደቅንም ያሳሳበ፣ ከትክክለኛ ቅርጸ ቅድሚያ መመለስንም ይያዙ። የሁኔታውን ፎቶ ይውሰዱ፡ ቀን፣ ሰዓት፣ የታየ ማስጠንቀቂያ፣ የተጎዳ URL-ዎች፣ የተጠ suspect user የቅርብ የተደረገ ዘመናዊነት፣ እና የhosting log-ዎች። እነዚህ መረጃዎች ለቴክኒክ ድጋፍ ቡድን እና ለመደምደሚያ ባለሙያ ፈጣን ምርመራ ያስችላል።
በሚታወቀው የኢ-ንግድና፣ ማህበረሰብ አባልነት ወይም የግል ውሂብ የሚያንቀሳቀሱ ሳይቶች ሁኔታውን ማስያዝ አስፈላጊ ነው። የተጎዳ ውሂብ ምን እንደሆነ፣ ጥቃቱ መቼ እንደጀመረ፣ ከምን የIP አድራሻ መዳረሻ ሞክርቷል ይጻፉ። በHostragons ላይ የተቀመጡ ሳይቶች ለድጋፍ ቡድን ሲጠየቁ የድር ስም፣ የተጎዳ ፋይል ፋልዎች፣ የጉዳቱ የተፈጠረበት የጊዜ ክልል፣ የተቀበሉት ስህተት መልእክቶች የሚጫኑ በማካፈል የምትረዳውን ጊዜ ይቀናል። ስለ hosting መዋቅር ምርጫ በተጨማሪ መረጃ ለማግኘት ደህንነታች የድረ-ገጽ እንግዳ ፓኬጎች ንዑስ ይመልከቱ።
| የጊዜ ክልል | ዋና ዓላማ | የሚደረግ እርምጃ | የሚወሰድ ስህተት |
|---|---|---|---|
| መጀመሪያ 0-30 ደቂቃ | ጉዳቱን ማስቀነስ | ሳይቱን አግልግሎት አውጣ፣ ማስረጃዎችን አስቀምጥ፣ ሎጎችን ጠብቅ | ፋይሎችን ነጻነጻ ማጥፋት |
| 30-90 ደቂቃ | መዳረሻን መቆለፍ | የይለፍ ቃሎችን፣ API ቁልፎችን፣ የአስተዳደር ሴርክ አዳሽን አድሳ | የWordPress ይለፍ ቃል ብቻን ማስተካከል |
| 1-4 ሰዓት | ወደ ተረጋጋ ምንጭ መመለስ | ከተረጋገጠ ቅድሚያ ይመለስ፣ ወይም የተጠቃሚ ፋይሎችን በ quarantine አኑ | ከሀክ በኋላ የተወሰደ ቅድሚያ ነጻ ማሰብ |
| 4-24 ሰዓት | ማረጋገጥ እና የድር ጥረት | መረምር፣ አዳስ፣ WAF, ፈቃድ, እየታየ እና የ search engine መቆጣጠር | ሳይቱ እንደ ተከፈተ አገናኝ ማድረግ |
1. እርምጃ: ሳይቱን ይለዩና በደረሰው ጉዳት ያስተናግዱ
ሳይቱ ሲታጥቅ የመጀመሪያው የአስከባሪ እርምጃ ተወላጅ ኮድና ጥቃት ከተጨማሪ ጉዳት እንዳይደርስ ማድረግ ነው። ይህ እርምጃ ከእሳትን በፊት የጋዝ ቫናን መዝጋትን ይመስላል። ሳይቱን ፈጽሞ መዝጋት አስፈላጊ አይደለም፤ ነገር ግን ተገናኝቷቸው የሚጎበኙ የተጠቃሚዎች ወደ ሰው ተዋህዶ ወይም የተቃለሉ ክፍያ ፎርሞች ወይም የተያዙ ፋይሎች እንዳይገናኙ ማድረግ አስፈላጊ ነው።
ወደ ትእዛዝ ማህደር ያቅሩ ወይም መዳረሻን በጊዜያዊ ሁኔታ ይገድቡ
WordPress ከሚጠቀሙ ከሆነ maintenance mode ገፅ ማሳያ ይችላሉ፣ በልዩ ሶፍትዌርም ጊዜያዊ 503 መልስ ማስረከብ ይችላሉ ወይም የተለያዩ የIP አድራሻዎች ብቻ እንዲደርሱ ማድረግ ይችላሉ። 503 ኮድ ለሚፈልጉ መፈለጊያዎች ሳይቱ ጊዜያዊ እንዳልተጠቀሰ የሚያሳየው መልእክት ነው፤ ይህ ከ404 ወይም ባዶ ገፅ ማሳያ ይልቅ የትክክለኛ ምልክት ነው። ሳይቱ የphishing ወይም malware ሲያከፍል ፈጽሞ መዳረሻን መገድብ የተያያዘ ደህንነት ነው።
- የአስተዳደር ፓነልን ለሁሉም አቅርቦት አያደርጉ፤ IP restriction ይዘው ይጠቀሙ።
- በፋይል አስገባ አውስት ፋይሎች ውስጥ PHP እንዳይሰራ ጊዜያዊ ይዘጋጁ።
- የኢሜይል መላክ በተጠናቀቀ ሁኔታ ከተጠቀሙ ከሆነ SMTP access ይዘጋጁ።
- የክፍያ ገፅ ተጎድቷ ከሆነ የVirtual POS እና የክፍያ ውስጥ ያሉ አገናኞችን ጊዜያዊ ይሰብሩ።
Log እና የአሁኑ የፋይል ሁኔታዎችን ያኑሩ
በሳይቱ ማለዳ ወቅት የመዳረሻ log ፣ የስህተት log ፣ FTP መዝገቦች እና የcontrol panel የተደረገውን ታሪክ ማኑረ ያስፈልጋል። በብዙ ጥቃቶች የመጀመሪያው የመግቢያ ነጥብ የቆላው አክሊንጅ ፣ ደካማ FTP ፓስዎርድ፣ የተሳመ አስተዳደር አካውንት ወይም የፋይል ደምበኞች ነው። Log ካልተኑሩ የድርሻውን የእውነተኛውን ምርመራ ማድረግ ይከለከላል። ይህም በሳይቱን ከተጠበቀ በኋላ በጥቂት ቀን ውስጥ እንደገና እንዲታጥቅ ያደርገዋል።
በዚህ ወቅት የserver ላይ ያሉት ፋይሎችን ወደ አካባቢያዊ ኮምፒተር መሳተፍና በመደሰው ቦታ ማንኛውንም ምርመራ የሚያደርጉት የጥቅም ነው። ነገር ግን የተወሰዱ ፋይሎች አስቸጋሪ ኮድ ሊያካትቱ ስለሚችሉ በantivirus ያለው ኮምፒተር ይሰሩበት። በhosting control panel ውስጥ የbackup አማራጮች ካለው ከደረሰው ጊዜ የbackup ቅፅና ብቻ ለምርመራ ይቆይ፤ በቀጥታ እንደ አንድ ንጹህ backup አይጠቀም። በተደጋጋሚ የbackup ስርዓቶች የሚያውቁ ለማድረግ አውቶማቲክ ቅርጸት ሆስቲንግ መፍትሔዎች ገፅን ይመልከቱ።
2. እርምጃ: ሁሉንም መዳረሻዎች፣ የይለፍ ቃላትና ቁልፎች አድስ ያድርጉ
ብዙ የመስመር ላይ ድር ባለቤቶች ከhack በኋላ ማናቸውንም የአስተዳደር ፓነል የይለፍ ቃል ብቻ ያስተካክላሉ። ነገር ግን የተያዘው የአካል መዳረሻ FTP፣ የመረጃ ጎታ ተጠቃሚ፣ የhosting ፓነል፣ SSH ቁልፍ፣ ኢሜይል መለያ፣ API token ወይም የሶስተኛ ተያያዥ አገልግሎት ሊሆን ይችላል። ስለዚህ ሁለተኛው አስቸኳይ እርምጃ ሁሉንም የመዳረሻ መረጃዎች ፈጣንና ዙርያ ማደስ ነው።
የይለፍ ቃላት ማንን አድስ ያደርጉ?
- የHosting መቆጣጠሪያ ፓነል የይለፍ ቃል።
- FTP፣ SFTP እና SSH የተጠቃሚ የይለፍ ቃላት።
- የመረጃ ጎታ ተጠቃሚ የይለፍ ቃልና የግንኙነት ማቀናበሪያ።
- የCMS አስተዳደር መለያዎችና ሁሉንም የአርታዒ መለያዎች።
- የኢሜይል መለያዎች፣ በአባል ስም የሚላኩ መለያዎች በተለይ።
- API ቁልፎች፣ የክፍያ ስርዓት token-ዎች፣ የCDNና DNS ፓነል መዳረሻዎች።
- Git፣ deploy፣ automation እና backup አገልግሎቶች ቁልፎች።
ጠንካራ የይለፍ ቃል በትንሹ 16 ቁምፊ ከፍተኛ፣ ልዩና ማግኘት አለመቻሉ አለበት። አንድ የይለፍ ቃል በሌላ የመስመር ላይ ፓላትፎርም ሲጠቀም በውስጥ የመረጃ ፍሰት ማድረግ የስፍራውን ደህንነት በቀጥታ ያደርጋል። በሁሉንም ፓነሎች ሁሉ የሁለት ደረጃ መታወቂያ (2FA) መነሳት አለበት። በአስተዳደር መለያ ላይ የ2FA በግልጽ ሁኔታ የbrute force እንደውነት ጥቃቶችን ይቀንሳል።
የተጠረጠሩ ተጠቃሚዎችና በተንቀሳቃሽ ሁኔታ ያሉ ኦቶርምዎችን ውጡ
በCMS ውስጥ የማታውቋቸው ተጠቃሚዎች ካሉ፣ ማታንቀሳቀስ ብቻ አይበቃም፤ አንድ ጊዜ ሚናው፣ የተፈጠረበት ቀንና የሰሩት ተግባር ይመዝገብ፣ ከዚያም ይወገዱ። WordPress ውስጥ ሁሉንም ተጠቃሚ ኦቶርምዎችን ለማቋረጥ የደህንነት ቁልፎች አድስ ሊደረግ ይችላል። በተለያዩ መተግበሪያዎች ውስጥ session ማዕከል ሊጠፋ ይችላል። በኢ-ንግድ ማዕከሎች የደንበኞች መለያ ሳይሆን፣ የስርአት መቆጣጠሪያ ያላቸው ሰራተኞች መለያዎች በመጀመሪያ ሊተገናኝ ይገባል።
አንድ ምሳሌ በሚያስተላልፉ፡ ተጠቃሚ በዚህ በፊት የአርታዒ መለያ ይዘው፣ በፋይል ማስገቢያ ተፈቅዶ የተያዘውን web shell ይጨምራሉ። አንድ አስተዳደር የይለፍ ቃል ብቻ አድስ ብታደርጉ፣ የተጠቃሚው የአርታዒ መለያ ገና አንደኛ ነው። ስለዚህ የሚና ማቅረብና በስፍራ ያሉ የአስተዳደር እና የአርታዒ መለያዎች ያነሳሳሉ። የየቦታ ስም፣ DNSና SSL አስተዳደር ደህንነት ይተገናኝ አለበት፤ ለዚህ የድር ስም ሥነ-ምርት እና DNS የታማኝነት እና SSL ማረጋገጫ çözümleri አገናኞች ይዋጋሉ።
3. እምቅ: ከግልጽ ቅድሚያ ወደ ኋላ ተመለስ ወይም ተጎድተው የሚታዩ ክፍሎችን በካራንቲን አውል
በአስቸኳይነትና በደህና መከላከያ ቅድሚያ ለመመለስ የተረጋገጠ እና ግልጽ ቅድሚያ ከመደበኛው እድል በፊት የተወሰደ እንደአንድ አስተዳደር መንገድ ነው። ነገር ግን እዚህ አስፈላጊ ቁልፍ ቃል ግልጽ ነው። የትኛውም ቅድሚያ ከሚገባው በኋላ የተወሰደ ከሆነ፣ ለምሳሌ ሰአት ቅድሚያ አንድ ሳምንት በፊት ከተጀመረ ጥቃት ሊያካትት ይችላል። ስለዚህ ቅድሚያዎች ቀን ፣ ሎግ መዝገቦችና የፋይል ለውጥ ጊዜዎች በአንድነት ይታወቅ ያለበት ነው።
ግልጽ ቅድሚያ እንዴት ይመረጣል?
በመጀመሪያ የHack ምልክቶች ከመጀመሪያ በትኛው ጊዜ ታየ የሚለውን ያስታውቁ። ለምሳሌ Google Search Console የደህንነት ማሳሰቢያ በ ማርች 12 ከደረሰ ነገር ግን በሰርቨር ሎግ በማርች 5 የሚገኙ በጭነቶች POST መጠየቂያዎች ከታየ፣ የማርች 12 ቅድሚያ ምንም እምነት የለውም። የሚታመኑ ቅድሚያዎች የማርች 4 ወይም ከዚያ በፊት የተወሰዱ ማስተናገድ ይጠየቃሉ። ከቅድሚያ ወደ ኋላ በማድረግ በፊት ቅድሚያ ፋይሎች በደህንነት ምርመራ ይደርሳሉ።
- የቅድሚያ ቀን ጥቃቱ የተጀመረውን ቀን በፊት መሆን አለበት።
- በቅድሚያ የታወቀ ያልሆነ የAdmin ተጠቃሚ መኖር የለበትም።
- የፋይል ጠንካራነት ማረጋገጥ; የCMS ኮር ፋይሎች ከመደበኛው ፓኬጅ ጋር ማረጋገጥ ያስፈልጋል።
- በDatabase ምርመራ፣ የተደበቀ iframe, base64 ኮድ፣ የሚታ疑ም script እና spam ይፈልጋሉ።
- ከቅድሚያ በኋላ ሁሉንም የሶፍትዌር አዳዲስ ማድረግ አለበት።
ቅድሚያ ከወደቀ ምን ይደረጋል?
ግልጽ ቅድሚያ ከሌለ ከተጎዳ ወደ ኋላ መመለስ በአጠናቀቃት ይፈጸም። በመጀመሪያ site ኮፒ staging ወይም በፈቃድ አካባቢ ይቀርባል። የተጠረጠሩ ፋይሎች በካራንቲን ይውሰዳሉ፣ CMS ኮር ፋይሎች ከመደበኛ ምንጭ ዳግመኛ ይጫኑ፣ በTheme እና plugin ግልጽ ፓኬጅ ይቀየራሉ። የተጠቃሚ እንደአካባቢ uploads ፎልደር፣ የጥቃት አድራጎች ብዙውን ጊዜ እዚህ ይያዙበታል፤ በዚህ .php, .phtml, .phar እንደ ተነጠላ ፋይሎች በሚሰሩ በተለይ ምርመራ ያደርጉ።
የdatabase ምርመራ በፋይል ምርመራ ጋር በአንደኛ ደረጃ አስፈላጊ ነው። የሚያዳምጡ ማቅረቦች በፋይሎች ሁሉ አይታዩም፤ ምንጮች በsite ማስተናገድ፣ widget አካባቢ፣ theme ምርጫዎች ወይም የፅሁፍ ይይዛሉ። በትልቅ database ምርመራ፣ script, iframe, eval, atob, base64_decode, gzinflate, shell_exec እና document.location የሚሉ ቃላት ይፈልጋሉ። ነገር ግን ሁሉም base64 ከተጠቀሰ አይደለም የጥቃት፤ በተሳሳተ ምርመራ የሚሰሩ ማጥፋት ስርዓቱን ሊሰባሰብ ይችላል። ስለዚህ ከምርመራ በፊት የdatabase ኮፒ ማድረግ አስፈላጊ ነው።
4ኛ ደረጃ፡ አደገኛ ኮድ ያጽዱ፣ ያዘምኑና ክፉነቱን ያግኙ

ድር ጣቢያዎን መልሶ መጫን ብቻ በቂ አይደለም። አደገኛው እንዴት ተግባት አደረገ ካልታወቅኩ በአንደኛው ክፉነት ደግሞ መደርሰም ይችላል። ይህ ደረጃ ዓላማው፣ የፋይልና የዳታበይስ ማጽዳትን ማጠናቀቅ፣ የሶፍትዌር ደካማነትን ማስተካከልና የውሂብ አዋቂነት ስህተቶችን ማስተካከል ነው።
የፋይል ስርዓት ምርመራ ዝርዝር
- በቅንጅት የተቀየሩ ፋይሎችን በቀን ያዘጋጁ፣ ያልታለሁ ለውጦችን ያስተናግዱ።
- የCMS አናባሪ ፋይሎችን ከመደበኛ ስሪት ጋር ያነጻጹ።
- በUpload ፋይል አቃቂያ የሚሰሩ ፋይሎች መኖሩን ያረጋግጡ።
- የተደበቀ ፋይሎችን ያስተናግዱ፤ .user.ini፣ .htaccess እና ተያያዥ ፋይሎች ለመምጣት ይጠቅማሉ።
- ፋይል ፍቃድን ይጨምሩ፤ የተለመደ መመኪያ ፋይሎች 644፣ አቃቂያዎች 755 መሆን አለበት።
- ያልወሰኑ ቲሞች፣ መተግበሪያዎች፣ የቀድሞ ቅጂ zip ፋይሎችና የፈተና አቃቂያዎችን ይሰርዙ።
በWordPress ለተለያዩ አይተው የሚሆኑ መተግበሪያዎች ሙሉ በሙሉ ይዘረጋፉ፤ በተወላጅ ብቻ ይቀያይሩ ይበዛላችሁ። አሮጌ slider፣ form ወይም file manager መተግበሪያ ቢለይበትም፣ ፋይሎቹ በሰርቨሩ ቢኖሩ አደገኛ ሆን ይችላሉ። ከላይ null ቲሞችና የፍቃድ የለውም መተግበሪያዎች፣ ብዙውን ጊዜ በስተጀርባ backdoor ኮድ ተያይዞ ይመጣል። ይህንን ምርጫ በአጭር ጊዜ በዋጋ የተረፋ አይነት ይመስላል፣ ነገር ግን የምርት ዝናና የደንበኛ ውሂብን በሚያደጉ አደገኞች እንደሚያጋጥሙ ይውሰዱ።
የማዘምናት ቅደም ተከተል እንዴት ይሆናል?
በማጽዳት ሂደት መጀመሪያ አናባሪ ስርዓት፣ ከዚያ theme፣ ከዚያ plugin ያዘምኑ። PHP ስሪቱ አሮጌ ከሆነ ከሚስማማ ሙከራ በኋላ ወደ ዘመናዊና የሚደገፍ ስሪት ይቀይሩ። በ2026 መደበኛ ስርዓት የቆዩ ሰብስ በአሮጌ PHP ስሪት የሚሰሩ ጣቢያዎች ከፍተኛ አደጋ ላይ ናቸው፤ ምክንያቱም የአስተካካይ ደህንነት መታገን አይችሉም። በHosting የትክክለኛው PHP፣ የተለየ መዝገበ-መለያ አዋቂነት፣ የመደበኛ ቅጂ እና የደህንነት ግድግዳ ድጋፍ አስፈላጊ ነው። ለዚህ የተዘጋጁ አማራጮችን Hostragons ድረ-ገጽ ሆስቲንግ ገፅ ላይ ይመልከቱ።
እንዲሁም SSL ማረጋገጫው በትክክል እንዳለ ያረጋግጡ። SSL ብቻ ድር ጣቢያዎን ከhack አያስታጠቅም፤ ነገር ግን በተጠቃሚና ሰርቨሩ መካከል የሚካፈለውን ውሂብ ይቆይታል፣ በተለይም የሐሰት ፎርሞች ተጽናና አድርጎ ይረዳል። በግባት፣ በክፍያና በአባልነት ገፅ ላይ SSL አስፈላጊ ነው። ለማረጋገጫ አማራጮች SSL የዋጋ ታውቆ ግዢ አገናኝን ይጠቀሙ።
5ኛ ደረጃ: ከስፋት ማውጣት በፊት ማረጋገጥ፣ መከታተያና ቆይታዊ ጥበቃ ማቋቋም
አምስተኛው ደረጃ የሳይቱ እውነተኛ ምታን መሆኑን ማረጋገጥና አንደኛው ችግር ዳግም እንዳይደገም ማስቀመጥ ነው። ይህ ደረጃ ካይቀር ከስፋት በኋላ በጥቂት ቀናት ውስጥ ተመሳሳይ ማስጠንቀቂያዎች ዳግም ሊመለሱ ይችላሉ። ማረጋገጥ ቴክኒክ ምርመራን እና የስራ ሂደቶችን አካትቷል።
ከስፋት ማውጣት በፊት የሚደረጉ መከታተያዎች
- ዋና ገፅ፣ የግባት ገፅ፣ የክፍያ ገፅና ታዋቂ የURL’ዎች በተለያዩ መሳሪያዎች መርምረው መያዝ ይገባል።
- Google Search Console የደህንነት ችግሮችና የእርስዎ ማኅበረሰብ ሪፖርቶች መምረም ይገባል።
- የሳይት ካርታና robots.txt ፋይል መታየት ይገባል።
- በሰርቨር log’ዎች የተደጋጋሚ 404, 500, POST እና login ሙከራዎች መተንተን ይገባል።
- የኢሜይል ማስተላለፊያ ስም መቁጠር ይገባል፤ በአይታይ ደንበኞች ውስጥ ከተወደበ ከሆነ የምርዳት ሂደት መጀመር ይገባል።
- የክፍያ ፎርሞች፣ የግንዛቤ ፎርሞችና የፋይል መያዣ ስፍራዎች መርምር ይገባል።
Google ወይም በብራውዘር ሳይትዎን እንደ ማህደስ በመለየት ከተረጋገጠ በኋላ የእንደገና ተመድቦ የሚታወቀውን ጥያቄ ማቅረብ ይኖርበታል። በዚህ ጥያቄ ውስጥ ምን ተጠናቀቀ፣ የተዘጋበት ክፍተት፣ የተወሰዱ ዘዴዎች በግልጽ ቃል ይቀርበዋል። አይታይ እና አንጻራቸው ማብራሪያዎች በአንደኛ ፣ ለምሳሌ፣ አሮጌ የፋይል ማስተዳደሪያ ኤክልንቲ ተወገደ፣ የአስተዳዳሪ የይለፍ ቃላት ሁሉ ታዲያ ተቀየሱ፣ በupload ክላስተር ውስጥ PHP ማሰራት ተከልከለ እንደሚሉ ግልጽ መረጃዎች ይሰጥ።
ለቆይታዊ ጥበቃ የሚወድቡ ዘዴዎች
ደህንነት አንደኛ የተደረገ ተግባር ሳይሆን በቀጥታ ሂደት ነው። አነስተኛ የኩባንያ ሳይት ላይም የወርሃዊ የጥገና እቅድ ማዘጋጀት የhack አደጋን በጭምር ያንሳል። ቢያንስ የሳምንት የዘመናዊነት መከታተያ፣ የቀን ቦይነት፣ የጠንካራ የይለፍ ቃል ፖሊሲና log መከታተያ ማድረግ ይገባል። በሚታወቀው ትልቅ ትንታኔ ላይ WAF፣ CDN፣ የተሻሻለ bot ጥበቃና የውጭ ደህንነት ምርመራ ይጠቀም።
| ዘዴ | ምን ይሰራል? | የተመከረው ቅደም | ቅደም |
|---|---|---|---|
| አውቶማቲክ ቦይነት | የተያዙ ያስተናግድ ወደብ ይሰጣል | በየቀኑ ወይም በየሳምንቱ | ከፍተኛ |
| 2FA | የተሰረቀ የይለፍ ቃል ብቻ እንዳይጠቀም ይከለከላል | በቀጥታ | ከፍተኛ |
| CMS እና ኤክልንቲ ዘመናዊነት | የታወቀ ክፍተት ይዘጋል | የሳምንት መከታተያ | ከፍተኛ |
| WAF እና bot ጥበቃ | የጉዳተኛ መጠየቅ ከመተግበሪያ በፊት ይታገሣል | በቀጥታ | ከፍተኛ |
| የፋይል ጥምድነት መከታተያ | ያልታመነ የፋይል ለውጦችን ይረዳል | በየቀኑ | መካከለኛ-ከፍተኛ |
| SSL እና የተሻሻለ DNS | የውሂብ ተላማትንና የድር ስም ደህንነትን ይደግፋል | በቀጥታ | ከፍተኛ |
በኩባንያ ሳይትዎች ውስጥ የኃላፊነት አድራጎት ደግሞ በጽሁፍ ይደረግ አለበት። ማን ዘመናዊነት ይደርሳል? ማን ቦይነት ይቆጣረዋል? የደህንነት ማስጠንቀቂያ ከመጣ ማን ይዋረዳል? በምን አካል ሳይቱ ወደ የጥገና ሁኔታ ይሄዳል? እነዚህ ጥያቄዎች በግንዛቤ ከመከልከል በፊት በቅድሚያ መምረመር ይገባል። በዚህ ሁኔታ ሳይቱ Hostragons ወይም WordPress በhack ሳይደርስ ቡድኑ የቀድሞ እቅድን በማከታተያ አያድናቸውም።
SEO, ዝናና ተጠቃሚ ታማኝነት ለማረጋገጥ ተጨማሪ የቅድመ ድጋፍ እርምጃዎች
ሳይት በቴክኒክ ደረጃ ቢሰራረግም የSEO ችግኝ ለማረጋገጥ ተጨማሪ መቆጣጠሪያዎች ያስፈልጋሉ። ጥቃት ፈጣኞች ብዙ የspam URL ያበጡ ይችላሉ። እነዚህ ገጾች በውስጥ የፍለጋ ማስተናገድ ሲገቡ፣ ከሰራረግ በኋላ 404, 410 ወይም ተገቢ የእሱን ማዘዣ ስትራቴጂ ማድረግ ያስፈልጋል። የspam URL ን ሁሉንም ወደ ዋና ገጽ ማዘዝ ሁልጊዜ ትክክል አይደለም፤ Google ይህንን እርምጃ አይቻል የአላማ ምልክት አድርጎ ሊቆጣጠር ይችላል።
በSearch Console ውስጥ የተጨመሩ ገጾች፣ የደህንነት ችግኝ፣ የእጅ ውስጥ ግንዛቤዎችና የsite map ን ማቆጣጠር አስፈላጊ ነው። የአደገኛ ይዘት ከተሰራረግ በኋላ site map ን አዲስ ማስገባት ይቻላል። ግን ከዚህ በፊት የspam ገጾች በትክክል የምትወጡ መረጋገጥ አስፈላጊ ነው። በብራንድ ፍለጋ ውስጥ አደገኛ ርዕሶች ከታዩ፣ የተሰራረገ ገጾች እንደገና እንዲታዩ ሊያቀርቡ ይችላሉ።
ለተጠቃሚ ታማኝነትም በግልጽነት ነገር ነገር በሚናገሩ አስቸጋሪ መሆን አይገባም። የተጠቃሚ ውሂብ፣ የክፍያ መረጃ ወይም የአካውንት መጠበቅ ተጎድሎ የሚሆን ከሆነ፣ የህግ ግዴታዎችና የውሂብ ጥበቃ ሂደቶች አስተውሉ ይገባል። በቀላል የተለያዩ ሳይቶች ሁኔታ ሊለያይ ይችላል፤ ነገር ግን በe-commerce እና በአባልነት ስርዓት ውስጥ የተፈጠረው ችግኝ በሙያ አስተዋውቅ ይደርም።
የሚታገሱ የተደጋጋሚ ስህተቶች
በመድኃኒት ሂደት ውስጥ የሚከናወኑ ስህተቶች የጥቃት ራሱን ያበልጥ ጉዳት ሊያደርጉ ይችላሉ። በጣም የሰለቀው ስህተት ሳይት እንደተከፈተ ችግሩ አልተፈጸመም ተብሎ ማስተላለፍ ነው። ነገር ግን backdoor ፋይል ቢቀር ጥቃት ወደፊት እንደገና ሊገባ ይችላል። ሁለተኛው ስህተት በተያያዘ ቅጂዎችን ሳይረጋገጡ መመለስ ነው። የተበከለ ቅጂ ክፍተቱን እንደገና ሊያስመጣ ይችላል።
- ከማጽዳት በፊት ቅጂ አልመዘገበም።
- የተታየውን ብቻ ደህንነቱ የተጎዳ ፋይል መሰረዝና የመነሻ ምክንያቱን ማረም።
- የድሮ መተግበሪያ ወይም በድሮ በርካታ ቦታ የተጠቀሰ ቅጂን መቀጠል።
- ለሁሉም admin ተጠቃሚዎች አስፈላጊ ያልሆነ ፍፁም ፍቃድ መስጠት።
- Log መዝገቦችን መሰረዝ ወይም ሳይመረም በላይ መፃፍ።
- SSL አለበት በማለት ሳይት ፍጹም ደህንነት አለበት ተብሎ መናገር።
- ከጥቅም ላይ የሚውሉ ወይም የማይቆጣጠሩ ምንጮች ትርኢት እና መተግበሪያ በውስጥ ማውረድ።
በተለይም በፋይል ፍቃድ ላይ ከመጠን በላይ ፍቃድ መስጠት ለጥቃት አያያዝ ይሆናል። 777 ፋይል ፍቃድ እንደፍጥነት መፍትሄ ይታያል ነገር ግን በማህበረሰብ አቀፍ አካባቢ ከባድ አደጋ ነው። የሚያስፈልገው ዝቅተኛ ፍቃድ መስጠት መተካት ይገባል፤ የመጻፍ ፍቃድ በአስፈላጊ አይነት የሆኑ ፋይሎችና ፋይል አቃቢዎች ብቻ ሊኖራቸው ይገባል።
አጭር የአደጋ መታጠቂያ ማጠቃለያ
ድር ጣቢያዎ በሳተነ ጊዜ ለሚሳካ ማዳን ቅደም ተከተል ማስቀመጥ አስፈላጊ ነው፡፡ መጀመሪያ ጣቢያውን ከሌሎች ማዕከላዊ ስርዓት በተቆለፉ ያድርጉ፣ ያሉ መዳረሻዎችን ሁሉ በድጋፍ ይቀይሩ፣ ከታደጠ ቅጂ ወይም በተቆጣጠረ ማጽዳት ስርዓቱን ይወዳድሩ፣ ክፉውን ምርጫ ያጠፉና ከተመረጠ በፊት ማረጋገጫ ያድርጉ። ይህ አካሄድ እንዲሁም የቴክኒክ አደጋን፣ SEO እና የአድማዎች ጉዳትን ይቀንሳል።
በHostragons የታመነ ማስተናገድ መስክ፣ SSL የተረጋገጠ ማስረጃ፣ የየቦታ ስም አስተዳደር እና የቅጂ መፍትሄዎች ድር ጣቢያዎን ጽኑ ለማድረግ ይረዳችዋል። የሚያስፈልግዎት ከሆነ፣ ለአሁኑ ድር ጣቢያዎ የማስተናገድ መንገድን ለማቅረብ Hostragons ሆስቲንግ ፓኬጎች እና ዶማይን መረጃ ጥያቄ እና የአካባቢ ስም አስተዳደር ገጾችን መጀመር ይችላሉ። የግዢ ውሳኔ ከማድረግ በፊት ዋና ዓላማዎ በፍጥነት፣ በደህንነት፣ በቅጂ እና በድጋፍ ትክክለኛ ሚዛን ማድረግ መሆኑን አይርሱ።
በብዙ ጊዜ የሚጠየቁ ጥያቄዎች
ስ፣ታይት hack ተደርጓል ብዬ ወዲያውኑ ከመገለጫ ልውጥ አደርግ?
የስ፣ታይት የሚያበረክት ሶፍትዌር ከሆነ፣ ተጠቃሚዎችን ወደ ሌሎች ሳይት ከሚላከ፣ ወይም የክፍያ ፎርሞችን ከሚቀየር ነው ከሆነ ትዕዛዝ ወዲያውኑ መግቢያን አሳነስ። በቀላሉ የሚከሰት ጉዳት ከሆነ፣ 503 የጥገና ሞድ ወይም IP አሳነስ ሊጠቀሙ ይችላሉ። ዓላማው፣ ተገቢ ጥበቃ ማድረግ ነው፣ እንዲሁም ለመፈለጊያ ሞተሮች ይህ ጊዜያዊ ነገር መሆኑን ማቅረብ ነው።
ከተነጻ ቅድሚያ መመለስ ሁልጊዜ በቂ ነው?
አይደለም። ቅድሚያ በፍጥነት ያድናል፣ ነገር ግን የጥቃት አካል እንዴት የገባ ካልተገኘ ሳይት እንደገና hack ሊደርስ ይችላል። ከቅድሚያ በኋላ የይለፍ ቃላት ይቀየራሉ፣ አዳዲስ እድሳቶች ይደረጋሉ፣ የፋይል ፍቃድ ይቆጣጠራሉ፣ እና የችግሩን መነሻ አይተን እንደ plugin፣ theme ወይም የቅንብር ስህተት ይሰርያሉ።
በ hack የተጎዳ ሳይት SEO ደረጃውን ይጣራል?
በአጭር ጊዜ በትክክል በተቆጣጠረ አደጋ ፀጋው የሚቆይ SEO ጉዳት አይኖር። ነገር ግን spam ገጽታዎች ከመመዝገብ፣ Google የታካሚነት ማስጠንቀቅ ከሰጠ፣ ወይም ሳይት ረጅም ጊዜ ከተዘጋ ደረጃዎች ሊቀንስ ይችላል። ከማጽዳት በኋላ Search Console መቆጣጠር፣ እንደገና ማረም ጥያቄ ማቅረብ እና spam URL ማጥፋት ይደረጋሉ።
WordPress ሳይትዬ እንደገና እንደገና hack ለምን ይደርሳል?
በተደጋጋሚ hack የሚያደርጉ የተለመዱ ምክንያቶች፣ backdoor ፋይሎች ከቀሩ፣ ያልታዘዘ plugin፣ ደካማ የይለፍ ቃላት፣ ያልወሰኑ admin መለያዎች፣ የፋይል ፍቃድ ስህተት እና ተያያዥ የቅድሚያ ፋይሎች ናቸው። በብዙ ጊዜ ተቆራጭ ኮድን ማሽገድ ብቻ ሳይሆን የነበሩበትን root ምክንያት አስተናግዶ የተጠቃሚ መረጃዎች ሁሉንም እንደገና ማድረግ አስፈላጊ ነው።
የ hosting ምርጫ የሳይት ደህንነትን ይጎዳል?
አዎ። የተለየ መለያ አወቃቀር፣ የ PHP አዳዲስ ድጋፍ፣ የቅድሚያ አደጋ ቀድሞነት፣ የአደጋ ግድያ፣ malware ስክሪን፣ ፈጣን ቴክኒክ ድጋፍ፣ SSL ተስማማነት የደህንነትን ደረጃ በቀጥታ ይተጋላል። የተደህና hosting ብቻ ሁሉንም ሪስክ አያጠፋም፣ ነገር ግን የተጥቃቅ ቦታን ያሳነሳል እና የመድኃኒት ሂደትን ያፋጠናል።