നിങ്ങളുടെ വെബ്സൈറ്റ് ഹാക്ക് ചെയ്യപ്പെട്ടപ്പോൾ ചെയ്യേണ്ട ഏറ്റവും പ്രധാന കാര്യം പാനിക്കാകാതെ നാശം പരിമിതപ്പെടുത്തുക, സൈറ്റ് വേർതിരിക്കുക, എല്ലാ പ്രവേശന വിവരങ്ങളും പുതുക്കുക, വിശുദ്ധമായ ബാക്കപ്പിൽ നിന്ന് പുനഃസ്ഥാപിക്കുക, ഹാനികരമായ കോഡുകൾ നീക്കംചെയ്യുക, കൂടാതെ സ്ഥിരതയുള്ള സുരക്ഷാ നടപടികൾ നടപ്പിലാക്കുക എന്നതാണ്. ആദ്യ 24 മണിക്കൂറിൽ ഏറ്റവും പ്രധാന ലക്ഷ്യം ആക്രമകന്റെ പ്രവേശനം തടയുക, സന്ദർശകരെയും ഡാറ്റയെയും കൂടുതൽ നാശം സംഭവിക്കുന്നത് തടയുക, സെർച്ച് എഞ്ചിനുകൾക്ക് തെറ്റായ സൂചനകൾ നൽകാതിരിക്കുക, സൈറ്റ് ശരിയായ രീതിയിൽ വീണ്ടും ഓൺലൈനാക്കലാണ്.
ഒരു വെബ്സൈറ്റ് ഹാക്ക് ചെയ്യപ്പെടുന്നത് വെറുതെ ഹോംപേജിൽ വ്യത്യസ്തമായ ഒരു ചിത്രം സ്ഥാപിക്കുന്നതിൽ മാത്രം ഒതുങ്ങില്ല. ആക്രമകർ പലപ്പോഴും കാണാതിരിക്കാനും ഇഷ്ടപ്പെടുന്നു; അവർ സ്പാം പേജുകൾ സൃഷ്ടിക്കുന്നു, പേയ്മെന്റ് ഫോമുകൾ മാറ്റുന്നു, അഡ്മിൻ അക്കൗണ്ടുകൾ ചേർക്കുന്നു, ഡാറ്റാബേസിൽ രഹസ്യ റീഡൈരക്ട് കോഡുകൾ സ്ഥാപിക്കുന്നു, അല്ലെങ്കിൽ നിങ്ങളുടെ സെർവറെ ഇമെയിൽ അയക്കാനായി ഉപയോഗിക്കുന്നു. അതുകൊണ്ട് പുനരുദ്ധാരണ പ്രക്രിയ വെറും ഫയലുകൾ നീക്കംചെയ്യുന്നതിൽ ഒതുങ്ങുന്നതല്ല. തെളിവുകൾ സംരക്ഷിക്കുകയും ശുദ്ധീകരണം സ്ഥിരീകരിക്കുകയും വീണ്ടും സംഭവിക്കുന്നത് തടയുകയും ചെയ്യുന്ന സമഗ്രമായ ഇടപെടലാണ് ആവശ്യമായത്.
ഈ ഗൈഡിൽ, നിങ്ങളുടെ സൈറ്റ് ഹാക്ക് ചെയ്തപ്പോൾ നടപ്പിലാക്കേണ്ട ആദ്യ 5 അടിയന്തര പുനരുദ്ധാരണ നടപടികൾ സാങ്കേതിക വിശദാംശങ്ങൾ ലളിതമാക്കി, പ്രായോഗികമായി നടപ്പിലാക്കാവുന്ന രീതിയിൽ വിശദീകരിക്കുന്നു. വേർഡ്പ്രസ്, കസ്റ്റം സോഫ്റ്റ്വെയർ, ഇ-കൊമേഴ്സ് പ്ലാറ്റ്ഫോം, അല്ലെങ്കിൽ കോർപ്പറേറ്റ് വെബ്സൈറ്റ് ആയാലും പ്രധാന സിദ്ധാന്തങ്ങൾ ഒരേവിധമാണ്: വേർതിരിക്കുക, പ്രവേശനം തടയുക, വിശുദ്ധമായ സ്രോതസിലേക്ക് മടങ്ങുക, സ്ഥിരീകരിക്കുക, ശക്തിപ്പെടുത്തുക.
നിങ്ങളുടെ സൈറ്റ് ഹാക്ക് ചെയ്യപ്പെട്ടതായി കാണിക്കുന്ന ലക്ഷണങ്ങൾ
ഹാക്ക് ചെയ്യപ്പെട്ടത് എല്ലായ്പ്പോഴും കാഴ്ച്ചയ്ക്ക് പെട്ടെന്ന് തോന്നുന്ന തകർച്ചയോടെ തുടങ്ങാറില്ല. ചില ആക്രമണങ്ങൾ ആഴ്ചകൾക്കു പോലും ശ്രദ്ധിക്കാതെ തുടരാം. താഴെ കൊടുത്തിരിക്കുന്ന ലക്ഷണങ്ങളിൽ ഏതെങ്കിലും ഒന്ന് ഉണ്ടായാൽ സൈറ്റ് സാധാരണ പിശക് പോലെയല്ല, സുരക്ഷാ സംഭവമായി കാണണം.
- Google സെർച്ച് ഫലങ്ങളിൽ നിങ്ങളുടെ സൈറ്റിന്റെ കീഴിൽ ജുവായിസിംഗ്, മരുന്നുകൾ, ക്രിപ്റ്റോ, അശ്ലീല ഉള്ളടക്കം തുടങ്ങിയ തലക്കെട്ടുകൾ കാണപ്പെടുന്നു.
- ബ്രൗസറിൽ ഹാനികരമായ സൈറ്റ്, ഫിഷിംഗ്, അല്ലെങ്കിൽ സുരക്ഷിതമല്ലാത്ത ലിങ്ക് മുന്നറിയിപ്പ് ലഭിക്കുന്നു.
- അഡ്മിൻ പാനലിലേക്ക് പ്രവേശിക്കാൻ കഴിയാതെപോകുന്നു അല്ലെങ്കിൽ പരിചിതരല്ലാത്ത അഡ്മിൻ യൂസർമാർ കാണപ്പെടുന്നു.
- സെർവറിൽ അപ്രതീക്ഷിതമായി CPU, RAM, ഡിസ്ക് ഉപയോഗം, അല്ലെങ്കിൽ ഇമെയിൽ അയയ്ക്കൽ ട്രാഫിക് വർദ്ധിക്കുന്നു.
- .htaccess, index.php, wp-config.php, അല്ലെങ്കിൽ തീം ഫയലുകളിൽ അനധികൃത മാറ്റങ്ങൾ.
- സന്ദർശകർ മറ്റൊരു ഡൊമെയിനിലേക്ക് റീഡൈരക്ട് ചെയ്യപ്പെടുന്നു.
- നിങ്ങളുടെ ഹോസ്റ്റിംഗ് അക്കൗണ്ടിൽ നിന്നു നിങ്ങളുടെ അറിയാതെ വലിയ തോതിൽ ഇമെയിൽ അയയ്ക്കുന്നു.
- സുരക്ഷാ പ്ലഗിനുകൾ അപ്രാപ്തമാക്കപ്പെടുന്നു അല്ലെങ്കിൽ ലോഗ് രേഖകൾ മായ്ച്ചുകളയുന്നു.
ഉദാഹരണത്തിന്, സാധാരണദിനം 2,000 സന്ദർശകർ ഉണ്ടാകുന്ന ഒരു ബ്ലോഗ് അപ്രതീക്ഷിതമായി 30,000 അഭ്യർത്ഥനകൾ ഉണ്ടാക്കുന്നുവെങ്കിൽ, ഇത് യഥാർത്ഥ ഉപയോക്തൃ വർധന അല്ല, ബോട്ട് പ്രവർത്തനം, ബ്രൂട്ട്ഫോഴ്സ് ശ്രമം, അല്ലെങ്കിൽ ഹാനികരമായ സ്ക്രിപ്റ്റ് പ്രവർത്തനം ആകാം. അതുപോലെ, 10 MB വലിപ്പമുള്ള ഒരു തീം ചില ദിവസങ്ങളിൽ 80 MB ആകുന്നത്, ബാക്ക്ഡോർ ഫയലുകൾ അപ്ലോഡ് ചെയ്തതിന്റെ സൂചനയാകാം.
ഹാക്ക് ചെയ്തശേഷം ആദ്യ 30 മിനിറ്റ്: പാനിക്കിനു പകരം തെളിവുകളും പരിശോധനകളും
ആദ്യ പ്രതികരണം എല്ലാം നീക്കം ചെയ്യുക ആകരുത്. അനിയന്ത്രിതമായി ഫയലുകൾ നീക്കം ചെയ്താൽ ആക്രമണത്തിന്റെ പാതകൾ ഇല്ലാതാകാം, ശുചീകരണം കൂടുതൽ പ്രയാസകരമാകും, തെറ്റായ ബാക്കപ്പ് ഉപയോഗിച്ച് പുനഃസ്ഥാപിക്കാൻ കാരണമാകും. ആദ്യം നിലവിലെ അവസ്ഥയുടെ ഫോട്ടോ എടുക്കുക: തിയതി, സമയം, കണ്ട മുന്നറിയിപ്പുകൾ, ബാധിച്ച URLകൾ, സംശയാസ്പദ യൂസർമാർ, അവസാന അപ്ഡേറ്റുകൾ, ഹോസ്റ്റിംഗ് ലോഗുകൾ എന്നിവ. ഈ വിവരങ്ങൾ സാങ്കേതിക സഹായ ടീമിനും സുരക്ഷാ വിദഗ്ധർക്കും വേഗത്തിൽ പ്രശ്നം തിരിച്ചറിയാൻ സഹായിക്കും.
പ്രത്യേകിച്ച് ഇ-കൊമേഴ്സ്, അംഗത്വം, വ്യക്തിഗത ഡാറ്റ കൈകാര്യം ചെയ്യുന്ന സൈറ്റുകളിൽ സംഭവ രേഖകൾ സൂക്ഷിക്കുന്നത് അത്യന്താപേക്ഷകമാണ്. ഏത് ഡാറ്റ ബാധിച്ചിരിക്കാം, ആക്രമണം എപ്പോൾ തുടങ്ങി, ഏത് IPകളിൽ നിന്നാണ് പ്രവേശനം ശ്രമിച്ചത് എന്നിവ രേഖപ്പെടുത്തേണ്ടതാണ്. ഹോസ്റ്റ്രാഗോൺസ് ഹോസ്റ്റിംഗിൽ സൈറ്റ് ഹോസ്റ്റുചെയ്യുന്നവർക്ക് സഹായം തേടുമ്പോൾ ഡൊമെയിൻ നാമം, ബാധിച്ച ഫോൾഡർ, സമയപരിധി, ലഭിച്ച പിശക് സന്ദേശങ്ങൾ പങ്കുവെക്കുന്നത് ഇടപെടലിന് വേഗം കൂട്ടും. ഹോസ്റ്റിംഗ് അടിസ്ഥാന സൗകര്യങ്ങളെക്കുറിച്ചുള്ള കൂടുതൽ വിവരങ്ങൾക്ക് സുരക്ഷിത വെബ് ഹോസ്റ്റിംഗ് പാക്കേജുകൾ പേജ് കാണുക.
| സമയം | പ്രധാന ലക്ഷ്യം | നടത്തേണ്ട നടപടി | തെറ്റായ പ്രവൃത്തി |
|---|---|---|---|
| ആദ്യ 0-30 മിനിറ്റ് | നാശം പരിമിതപ്പെടുത്തുക | സൈറ്റ് വേർതിരിക്കുക, തെളിവുകൾ രേഖപ്പെടുത്തുക, ലോഗുകൾ സംരക്ഷിക്കുക | എല്ലാ ഫയലുകളും അനിയന്ത്രിതമായി നീക്കം ചെയ്യുക |
| 30-90 മിനിറ്റ് | പ്രവേശനം തടയുക | പാസ്വേഡുകളും API കീകളും അഡ്മിൻ സെഷനുകളും പുതുക്കുക | വേർഡ്പ്രസ് പാസ്വേഡ് മാത്രം മാറ്റുക |
| 1-4 മണിക്കൂർ | വിശുദ്ധമായ സ്രോതസിലേക്ക് മടങ്ങുക | സ്ഥിരീകരിച്ച ബാക്കപ്പിൽ നിന്ന് പുനഃസ്ഥാപിക്കുക അല്ലെങ്കിൽ ബാധിച്ച ഫയലുകൾ ക്വാറന്റൈന് ചെയ്യുക | ഹാക്ക് കഴിഞ്ഞ ബാക്കപ്പ് ശുദ്ധമാണെന്ന് കരുതുക |
| 4-24 മണിക്കൂർ | സ്ഥിരീകരണം, ശക്തിപ്പെടുത്തൽ | സ്കാനിംഗ്, അപ്ഡേറ്റുകൾ, WAF സ്ഥാപിക്കൽ, അനുമതികൾ, നിരീക്ഷണം, സെർച്ച് എഞ്ചിൻ പരിശോധനകൾ | സൈറ്റ് തുറന്ന ഉടനെ പ്രശ്നം തീർന്നെന്ന് കരുതുക |
1. ഘട്ടം: സൈറ്റ് വേർതിരിക്കുക, നാശം പരിമിതപ്പെടുത്തുക
നിങ്ങളുടെ സൈറ്റ് ഹാക്ക് ചെയ്തപ്പോൾ ഏറ്റവും ആദ്യം ചെയ്യേണ്ടത് ആക്രമകന്റെ ഹാനികരമായ പ്രവർത്തനം തടയുകയാണ്. ഇത് തീപിടിത്തം നിലയ്ക്കുന്നതിന് മുമ്പ് വാതിൽ അടക്കുന്നതുപോലെയാണ്. സൈറ്റ് മുഴുവനായി അടയ്ക്കേണ്ടതില്ല; എന്നാൽ സന്ദർശകർ ഹാനികരമായ റീഡൈറെക്ഷൻ, വ്യാജ പേയ്മെന്റ് ഫോമുകൾ, വൈറസ് ഫയലുകൾ എന്നിവയിലേക്ക് എത്തുന്നത് തടയണം.
മെന്റനൻസ് മോഡ് ആക്റ്റിവേറ്റ് ചെയ്യുക അല്ലെങ്കിൽ താൽക്കാലികമായി പ്രവേശനം നിയന്ത്രിക്കുക
വേർഡ്പ്രസ് ഉപയോഗിക്കുന്നവർക്ക് മെന്റനൻസ് മോഡ് പേജ് പ്രദർശിപ്പിക്കാം, കസ്റ്റം സോഫ്റ്റ്വെയറുകളിൽ താൽക്കാലികമായി 503 റസ്പോൺസ് നൽകാം, അല്ലെങ്കിൽ ചില IP അഡ്രസുകൾക്ക് മാത്രമേ പ്രവേശനം അനുവദിക്കൂ. 503 കോഡ് സെർച്ച് എഞ്ചിനുകൾക്ക് സൈറ്റ് താൽക്കാലികമായി ഉപയോഗിക്കാനാകാത്തതായി അറിയിക്കും; ഇത് 404 അല്ലെങ്കിൽ ശൂന്യ പേജ് കാണിക്കുന്നതിനേക്കാൾ ശരിയായ സിഗ്നലാണ്. സൈറ്റ് ഫിഷിംഗ് അല്ലെങ്കിൽ മാൽവെയർ വിതരണം ചെയ്യുകയാണെങ്കിൽ, മുഴുവൻ പ്രവേശനവും തടയുന്നത് സുരക്ഷിതമാണ്.
- അഡ്മിൻ പാനൽ എല്ലാവർക്കും തുറന്നിരിക്കരുത്; IP നിയന്ത്രണം ഉപയോഗിക്കണം.
- ഫയൽ അപ്ലോഡ് ഫോൾഡറുകൾയിൽ PHP പ്രവർത്തനം താൽക്കാലികമായി നിർത്തുക.
- ഇമെയിൽ അയയ്ക്കൽ ദുരുപയോഗം ആകുകയാണെങ്കിൽ SMTP പ്രവേശനം നിർത്തുക.
- പേയ്മെന്റ് പേജ് ബാധിച്ചാൽ വെർച്വൽ POS അല്ലെങ്കിൽ പേയ്മെന്റ് ഇന്റഗ്രേഷൻ താൽക്കാലികമായി നിർത്തുക.
ലോഗുകളും നിലവിലെ ഫയൽ അവസ്ഥയും സംരക്ഷിക്കുക
വേർതിരിക്കൽ സമയത്ത് ആക്സസ് ലോഗുകൾ, പിശക് ലോഗുകൾ, FTP രേഖകൾ, കൺട്രോൾ പാനൽ പ്രവർത്തന ചരിത്രം എന്നിവ സംരക്ഷിക്കണം. പല ആക്രമണങ്ങളിലും പ്രവേശനത്തിന് വഴി നൽകുന്നത് പഴയ പ്ലഗിൻ, ദുർബലമായ FTP പാസ്വേഡ്, സൈറ്റ് അഡ്മിൻ അക്കൗണ്ട് കവർന്നത്, അല്ലെങ്കിൽ ഫയൽ അനുമതി തെറ്റായിരുന്നതാണെന്ന് കണ്ടെത്താം. ലോഗുകൾ ഇല്ലാതെ പ്രശ്നത്തിന്റെ വേരൂം കണ്ടെത്താൻ ബുദ്ധിമുട്ടും, ഇത് സൈറ്റ് വീണ്ടും ഹാക്ക് ചെയ്യപ്പെടുന്നതിനും കാരണമാകും.
ഈ ഘട്ടത്തിൽ സെർവറിൽ ഉള്ള ഫയലുകൾ ലോക്കൽ കമ്പ്യൂട്ടറിലേക്ക് ഡൗൺലോഡ് ചെയ്ത് സുരക്ഷിതമായ പരിസരത്ത് പരിശോധിക്കുന്നത് നല്ലതാണ്. എന്നാൽ ഡൗൺലോഡ് ചെയ്ത ഫയലുകളിൽ ഹാനികരമായ കോഡ് ഉണ്ടാകാമെന്ന് കണക്കിലെടുത്ത് ആന്റിവൈറസ് സജ്ജമായ യന്ത്രത്തിൽ മാത്രമേ ഇത് നടത്താൻ പാടുള്ളൂ. ഹോസ്റ്റിംഗ് കൺട്രോൾ പാനലിൽ ബാക്കപ്പ് ഓപ്ഷനുകൾ ലഭ്യമെങ്കിൽ, സംഭവ സമയത്തെ ബാക്കപ്പ് വിശകലനത്തിനായി മാത്രമെ സൂക്ഷിക്കേണ്ടത്; നേരിട്ട് ശുദ്ധമായ ബാക്കപ്പ് ആയി ഉപയോഗിക്കരുത്. സ്ഥിരം ബാക്കപ്പ് തന്ത്രികൾക്കായി ഓട്ടോമാറ്റിക് ബാക്കപ്പ് ഉള്ള ഹോസ്റ്റിംഗ് പരിഹാരങ്ങൾ പേജ് സന്ദർശിക്കുക.
2. ഘട്ടം: എല്ലാ പ്രവേശന വിവരങ്ങളും പാസ്വേഡുകളും കീകളും പുതുക്കുക
പല സൈറ്റ് ഉടമകൾ ഹാക്ക് ചെയ്തശേഷം വെറും അഡ്മിൻ പാനൽ പാസ്വേഡ് മാത്രം മാറ്റുന്നു. പക്ഷേ ആക്രമകന്റെ പ്രവേശനം FTP, ഡാറ്റാബേസ് യൂസർ, ഹോസ്റ്റിംഗ് പാനൽ, SSH കീ, ഇമെയിൽ അക്കൗണ്ട്, API ടോക്കൺ, മൂന്നാംപക്ഷ ഇന്റഗ്രേഷൻ എന്നിവയിൽ നിന്നായിരിക്കാം. അതുകൊണ്ട് രണ്ടാമത്തെ അടിയന്തര നടപടി എല്ലാ തിരിച്ചറിയൽ വിവരങ്ങളും സമഗ്രമായി പുനഃസജ്ജമാക്കുകയാണ്.
എന്തൊക്കെ പാസ്വേഡുകൾ മാറ്റണം?
- ഹോസ്റ്റിംഗ് കൺട്രോൾ പാനൽ പാസ്വേഡ്
- FTP, SFTP, SSH യൂസർ പാസ്വേഡുകൾ
- ഡാറ്റാബേസ് യൂസർ പാസ്വേഡ്, കണക്ഷൻ കോൺഫിഗറേഷൻ
- CMS അഡ്മിൻ അക്കൗണ്ടുകൾ, എല്ലാ എഡിറ്റർ അക്കൗണ്ടുകളും
- ഇമെയിൽ അക്കൗണ്ടുകൾ, പ്രത്യേകിച്ച് ഡൊമെയ്ൻ അടിസ്ഥാനമാക്കിയുള്ള ആകൗണ്ടുകൾ
- API കീകൾ, പേയ്മെന്റ് സിസ്റ്റം ടോക്കണുകൾ, CDN, DNS പാനൽ പ്രവേശനങ്ങൾ
- Git, ഡിപ്പ്ലോയ്മെന്റ്, ഓട്ടോമേഷൻ, ബാക്കപ്പ് സർവീസുകളുടെ കീകൾ
ശക്തമായ പാസ്വേഡ് കുറഞ്ഞത് 16 അക്ഷരമുള്ളതും, സങ്കീർണ്ണവും, പ്രവചിക്കാനാവാത്തതുമായിരിക്കണം. ഒരേ പാസ്വേഡ് വിവിധ പ്ലാറ്റ്ഫോമുകളിൽ ഉപയോഗിക്കുന്നത് ഡാറ്റാ ലീക്കിൽ നിങ്ങളുടെ സൈറ്റ് നേരിട്ട് അപകടത്തിലാകും. സാധ്യമായ എല്ലാ പാനലുകളിലും രണ്ട് ഘട്ട പ്രാമാണികത (2FA) സജ്ജമാക്കണം. പ്രത്യേകിച്ച് അഡ്മിൻ അക്കൗണ്ടിനായി 2FA ബ്രൂട്ട്ഫോഴ്സ് ആക്രമണങ്ങൾ വളരെ കുറയ്ക്കും.
സംശയാസ്പദ യൂസർമാരെയും സജീവ സെഷനുകളെയും തടയുക
CMS-ൽ പരിചിതരല്ലാത്ത യൂസർമാർ ഉണ്ടെങ്കിൽ അവയെ വെറും নিষ്ക്രിയമാക്കുന്നത് മതിയാകില്ല; ആദ്യം അവയുടെ റോളും സൃഷ്ടിച്ച തീയതിയും പ്രവർത്തനങ്ങളും രേഖപ്പെടുത്തണം, തുടർന്ന് അവരെ പൂർണമായും നീക്കംചെയ്യണം. വേർഡ്പ്രസിൽ എല്ലാ യൂസർ സെഷനുകളും അവസാനിപ്പിക്കാൻ സുരക്ഷാ കീകൾ പുതുക്കാം. കസ്റ്റം സോഫ്റ്റ്വെയറുകളിൽ സെഷൻ ടേബിൾ ക്ലീൻ ചെയ്യാം. ഇ-കൊമേഴ്സ് സൈറ്റുകളിൽ ഉപഭോക്തൃ അക്കൗണ്ടുകൾക്കല്ലാതെ അഡ്മിനിസ്ട്രേറ്റീവ് അധികാരമുള്ള സ്റ്റാഫ് അക്കൗണ്ടുകൾ മുൻഗണനയിൽ പരിശോധിക്കണം.
ഒരു ഉദാഹരണം: ഒരു ആക്രമകൻ പഴയ എഡിറ്റർ അക്കൗണ്ടിൽ പ്രവേശിച്ചുകൊണ്ട് ഫയൽ അപ്ലോഡ് ചെയ്യാവുന്ന പ്ലഗിൻ വഴി വെബ് ഷെൽ അപ്ലോഡ് ചെയ്തിരിക്കാം. നിങ്ങൾ വെറും പ്രധാന അഡ്മിൻ പാസ്വേഡ് മാറ്റിയാൽ ആ ആക്രമകൻ ഇപ്പോഴും എഡിറ്റർ അക്കൗണ്ടിലൂടെ പ്രവേശനം തുടരാം. അതുകൊണ്ട് അധികാര മാട്രിക്സ് പരിശോധിച്ച് അനാവശ്യ അഡ്മിൻ, എഡിറ്റർ റോളുകൾ കുറയ്ക്കണം. ഡൊമെയ്ൻ, DNS, SSL മാനേജ്മെന്റും സുരക്ഷിതമായിരിക്കണം; ഇതിനായി ഡൊമെയ്ൻ മാനേജ്മെന്റ് மற்றும் DNS സുരക്ഷ കൂടാതെ SSL സർട്ടിഫിക്കറ്റുകൾക്കുള്ള പരിഹാരങ്ങൾ ലിങ്കുകൾ സഹായിക്കും.
3. ഘട്ടം: വിശുദ്ധമായ ബാക്കപ്പിൽ നിന്ന് പുനഃസ്ഥാപിക്കുക അല്ലെങ്കിൽ ബാധിച്ച ഭാഗങ്ങൾ ക്വാറന്റൈൻ ചെയ്യുക
എത്രയും വേഗവും സുരക്ഷിതവുമായ പുനരുദ്ധാരണ മാർഗം ആക്രമണത്തിന് മുമ്പ് എടുത്ത വിശുദ്ധമായ ബാക്കപ്പിൽ നിന്ന് സൈറ്റ് പുനഃസ്ഥാപിക്കുക എന്നതാണ്. എന്നാൽ ഇവിടെ "വിശുദ്ധം" എന്നത് നിർണ്ണായകമാണ്. കഴിഞ്ഞ ദിവസം എടുത്ത ബാക്കപ്പ് ഒരു ആഴ്ച മുമ്പ് തുടങ്ങിയ ആക്രമണം ബാധിച്ചിട്ടുണ്ടാകാം. അതിനാൽ ബാക്കപ്പ് തീയതികളും ലോഗുകളും ഫയൽ മാറ്റത്തിന്റെ സമയവും കൂടി പരിശോധിക്കണം.
വിശുദ്ധമായ ബാക്കപ്പ് എങ്ങനെ തിരഞ്ഞെടുക്കാം?
ആദ്യം ഹാക്ക് ലക്ഷണങ്ങൾ ആദ്യമായി എപ്പോൾ കണ്ടുവെന്ന് കണ്ടെത്തുക. ഉദാഹരണത്തിന്, Google Search Console സുരക്ഷാ മുന്നറിയിപ്പ് മാർച്ച് 12-ന് ലഭിച്ചുവെങ്കിൽ, സെർവർ ലോഗുകളിൽ മാർച്ച് 5-ന് സംശയാസ്പദ POST അഭ്യർത്ഥനകൾ ഉണ്ടെങ്കിൽ, മാർച്ച് 12-ന് എടുത്ത ബാക്കപ്പ് വിശ്വസനീയമല്ല. മാർച്ച് 4-ന് മുമ്പുള്ള ബാക്കപ്പുകൾ വിശകലനം ചെയ്യണം. പുനഃസ്ഥാപിക്കുന്നതിന് മുമ്പ് ബാക്കപ്പ് ഫയലുകൾ സുരക്ഷാ സ്കാനിംഗ് നടത്തണം.
- ബാക്കപ്പ് തീയതി ആക്രമണത്തിന്റെ അഴിമതി തുടങ്ങുന്നതിന് മുമ്പായിരിക്കണം.
- ബാക്കപ്പിൽ പരിചിതരല്ലാത്ത അഡ്മിൻ യൂസർമാർ ഉണ്ടായിരിക്കരുത്.
- ഫയൽ ഐന്റഗ്രിറ്റി പരിശോധിച്ച് CMS കേർ ഫയലുകൾ ഔദ്യോഗിക പാക്കേജുമായി താരതമ്യം ചെയ്യണം.
- ഡാറ്റാബേസിൽ രഹസ്യ ഐഫ്രെയിം, ബേസ്64 കോഡ്, സംശയാസ്പദ സ്ക്രിപ്റ്റുകൾ, സ്പാം ഉള്ളടക്കം എന്നിവ പരിശോധിക്കുക.
- പുനഃസ്ഥാപിച്ചതിനു ശേഷം എല്ലാ സോഫ്റ്റ്വെയർ അപ്ഡേറ്റ്സും നടത്തണം.
ബാക്കപ്പ് ഇല്ലെങ്കിൽ എന്ത് ചെയ്യണം?
വിശുദ്ധമായ ബാക്കപ്പ് ഇല്ലെങ്കിൽ കൂടുതൽ ജാഗ്രത പാലിച്ച് പുനരുദ്ധാരണ നടത്തണം. ആദ്യം സൈറ്റ് കോപ്പി സ്റ്റേജിങ് അല്ലെങ്കിൽ താൽക്കാലിക സ്ഥലത്ത് മാറ്റി. സംശയാസ്പദ ഫയലുകൾ ക്വാറന്റൈനിലേക്ക് മാറ്റുക, CMS കേർ ഫയലുകൾ ഔദ്യോഗിക സ്രോതസുകളിൽ നിന്ന് വീണ്ടും ഡൗൺലോഡ് ചെയ്യുക, തീം, പ്ലഗിനുകൾ ശുദ്ധമായ പാക്കേജുകളിൽ മാറ്റുക. ഉപയോക്തൃ അപ്ലോഡ് ഫോൾഡർ ആക്രമകർ പലപ്പോഴും ഒളിക്കുന്ന സ്ഥലമാണ്; ഇവിടെ .php, .phtml, .phar പോലുള്ള പ്രവർത്തനയോഗ്യ ഫയലുകൾ ശ്രദ്ധിക്കണം.
ഡാറ്റാബേസ് ശുചീകരണവും ഫയൽ ശുചീകരണത്തോടൊപ്പം അത്യന്താപേക്ഷകമാണ്. ഹാനികരമായ റീഡൈരക്ഷനുകൾ ചിലപ്പോൾ ഫയലുകളിൽ അല്ല, സൈറ്റ് സെറ്റിംഗ്സിൽ, വിഡ്ജറ്റ് ഏരിയയിൽ, തീം ഓപ്ഷനുകളിൽ, പോസ്റ്റ് ഉള്ളടക്കങ്ങളിലോ ഒളിഞ്ഞിരിക്കാം. വലുതായ ഡാറ്റാബേസുകളിൽ script, iframe, eval, atob, base64_decode, gzinflate, shell_exec, document.location എന്നിവ പരിശോധിക്കാം. എന്നാൽ എല്ലാത്തരം base64 കോഡും ഹാനികരമല്ല; തെറ്റായി നീക്കം ചെയ്താൽ സൈറ്റ് പ്രവർത്തനം ബുദ്ധിമുട്ടാം. അതിനാൽ പ്രവർത്തനം തുടങ്ങുന്നതിന് മുമ്പ് ഡാറ്റാബേസ് ബാക്കപ്പ് എടുത്തിരിക്കണം.
4. ഘട്ടം: ഹാനികരമായ കോഡുകൾ നീക്കുക, അപ്ഡേറ്റുകൾ നടത്തുക, സുരക്ഷാ ദുർബലതകൾ പൂട്ടുക

സൈറ്റ് പുനഃസ്ഥാപിക്കുക മാത്രം മതിയല്ല. ആക്രമകൻ എങ്ങനെ പ്രവേശിച്ചു എന്ന് കണ്ടെത്താതെ അതേ വഴി വീണ്ടും പ്രവേശനം ഉണ്ടാകാം. നാലാം ഘട്ടത്തിന്റെ ലക്ഷ്യം ഫയലുകളും ഡാറ്റാബേസും ശുദ്ധമാക്കുക, സോഫ്റ്റ്വെയർ ദുർബലതകൾ അടയ്ക്കുക, കോൺഫിഗറേഷൻ പിശകുകൾ ശരിയാക്കുക എന്നതാണ്.
ഫയൽ സിസ്റ്റം പരിശോധനാ പട്ടിക
- അവസാനമായി മാറിയ ഫയലുകൾ തിയതി പ്രകാരം ലിസ്റ്റ് ചെയ്ത് അനധികൃത മാറ്റങ്ങൾ പരിശോധിക്കുക.
- CMS കേർ ഫയലുകൾ ഔദ്യോഗിക പതിപ്പുമായി താരതമ്യം ചെയ്യുക.
- അപ്ലോഡ് ഫോൾഡറുകളിൽ പ്രവർത്തനയോഗ്യ ഫയലുകൾ ഇല്ലെന്ന് ഉറപ്പാക്കുക.
- റഹസ്യ ഫയലുകൾ പരിശോധിക്കുക; .user.ini, .htaccess പോലുള്ളവ റീഡൈരക്ഷണത്തിന് ഉപയോഗിക്കാം.
- ഫയൽ അനുമതികൾ കുറയ്ക്കുക; സാധാരണ ഫയലുകൾക്ക് 644, ഫോൾഡറുകൾക്ക് 755 ആണ് ശുപാർശ.
- അനാവശ്യ തീമുകൾ, പ്ലഗിനുകൾ, പഴയ ബാക്കപ്പ് ഫയലുകൾ, ടെസ്റ്റ് ഫോൾഡറുകൾ നീക്കം ചെയ്യുക.
വേർഡ്പ്രസ് പ്രത്യേകമായി ഉപയോഗിക്കാത്ത പ്ലഗിനുകൾ പൂർണമായും നീക്കം ചെയ്യണം, വെറും അപ്രാപ്തമാക്കൽ മതിയല്ല. പഴയ സ്ലൈഡർ, ഫോം, ഫയൽ മാനേജർ പ്ലഗിനുകൾ അപ്രാപ്തമെങ്കിലും സെർവറിൽ ഉണ്ടെങ്കിൽ അപകടം ഉണ്ടാകാം. കൂടാതെ, യാതൊരു ലൈസൻസും ഇല്ലാത്ത നൾഡ് തീമുകളും പ്ലഗിനുകളും പലപ്പോഴും ബാക്ക്ഡോർ കോഡുകൾ ഉൾക്കൊള്ളുന്നു. താത്കാലികമായി ചെലവ് കുറവായി തോന്നിയാലും ഇത് ബ്രാൻഡ് വിശ്വാസ്യതക്കും ഉപഭോക്തൃ ഡാറ്റക്കും ഭീഷണിയാകും.
അപ്ഡേറ്റ് തരം ക്രമീകരണം
ശുചീകരണം നടക്കുമ്പോൾ ആദ്യം കേർ സിസ്റ്റം, പിന്നീട് തീം, പിന്നീട് പ്ലഗിനുകൾ അപ്ഡേറ്റ് ചെയ്യണം. PHP പതിപ്പ് പഴയതാണ് എങ്കിൽ അപ്ഡേറ്റ് ചെയ്യുന്നതിന് മുൻപ് അനുയോജ്യത പരിശോധിക്കുക. 2026 ലെ സ്റ്റാൻഡേർഡുകൾ പ്രകാരം പഴയ PHP പതിപ്പുകളിൽ പ്രവർത്തിക്കുന്ന സൈറ്റുകൾ വലിയ അപകടത്തിലുണ്ട്, കാരണം സുരക്ഷാ പാച്ചുകൾ ലഭിക്കാറില്ല. ഹോസ്റ്റിംഗിൽ പുതുക്കിയ PHP, വേർതിരിച്ച അക്കൗണ്ട് ഘടന, സ്ഥിരമായ ബാക്കപ്പ്, സുരക്ഷാ ഫയർവാൾ പിന്തുണ എന്നിവ പ്രധാനമാണ്. ഇതു സംബന്ധിച്ച വിവരങ്ങൾക്ക് Hostragons വെബ് ഹോസ്റ്റിംഗ് പേജ് കാണുക.
കൂടാതെ SSL സർട്ടിഫിക്കറ്റ് സാധുവാണെന്ന് ഉറപ്പാക്കുക. SSL മാത്രം സൈറ്റ് ഹാക്ക് ചെയ്യുന്നതിൽ നിന്ന് സംരക്ഷിക്കില്ല; പക്ഷേ ഉപയോക്താവും സെർവറും തമ്മിലുള്ള ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യുകയും വ്യാജ ഫോമുകളുടെ സ്വാധീനം കുറക്കുകയും ചെയ്യുന്നു. പ്രത്യേകിച്ച് ലോഗിൻ, പേയ്മെന്റ്, അംഗത്വം പേജുകളിൽ SSL നിർബന്ധമാണ്. സർട്ടിഫിക്കറ്റ് ഓപ്ഷനുകൾക്കായി SSL സർട്ടിഫിക്കറ്റ് വാങ്ങുക കാണുക.
5. ഘട്ടം: പുനഃപ്രസാരത്തിന് മുമ്പ് സ്ഥിരീകരിക്കുക, നിരീക്ഷിക്കുക, സ്ഥിരതയുള്ള സംരക്ഷണം സ്ഥാപിക്കുക
അഞ്ചാമത്തെ ഘട്ടം സൈറ്റ് യഥാർത്ഥത്തിൽ ശുദ്ധമായതാണെന്ന് ഉറപ്പ് വരുത്തുകയും സമാന സംഭവങ്ങൾ ആവർത്തിക്കുന്നത് തടയുകയും ചെയ്യുകയാണ്. ഈ ഘട്ടം ഒഴിവാക്കിയാൽ സൈറ്റ് തുറന്നിട്ട് കുറച്ച് ദിവസങ്ങൾക്കുള്ളിൽ വീണ്ടും സുരക്ഷാ മുന്നറിയിപ്പുകൾ കാണാം. സ്ഥിരീകരണം സാങ്കേതിക പരിശോധനകളും പ്രക്രിയകളുമടങ്ങണം.
പുനഃപ്രസാരത്തിന് മുമ്പുള്ള പരിശോധനകൾ
- ഹോം പേജ്, ലോഗിൻ പേജ്, പേയ്മെന്റ് പേജ്, പ്രശസ്ത URL-കൾ വ്യത്യസ്ത ഉപകരണങ്ങളിൽ പരിശോധിക്കുക.
- Google Search Console-യിലെ സുരക്ഷാ പ്രശ്നങ്ങളും മാനുവൽ നടപടികളും പരിശോധിക്കുക.
- സൈറ്റ് മാപ്പും robots.txt ഫയലും പരിശോധിക്കുക.
- സെർവർ ലോഗുകളിൽ ആവർത്തിക്കുന്ന 404, 500, POST, ലോഗിൻ ശ്രമങ്ങൾ വിശകലനം ചെയ്യുക.
- ഇമെയിൽ അയയ്ക്കൽ വിശ്വാസ്യത പരിശോധിക്കുക; ബ്ലാക്ക് ലിസ്റ്റിൽപെട്ടാൽ നീക്കംചെയ്യുക.
- പേയ്മെന്റ്, കോൺടാക്റ്റ് ഫോമുകൾ, ഫയൽ അപ്ലോഡ് ഭാഗങ്ങൾ പരിശോധിക്കുക.
Google അല്ലെങ്കിൽ ബ്രൗസറുകൾ സൈറ്റ് ഹാനികരമാണെന്ന് അടയാളപ്പെടുത്തിയിട്ടുണ്ടെങ്കിൽ, ശുചീകരണം കഴിഞ്ഞ് വീണ്ടും അവലോകനത്തിന് അപേക്ഷിക്കേണ്ടതാണ്. അപേക്ഷയിൽ എന്ത് ശുദ്ധമാക്കിയതും ഏത് ദുർബലതകൾ അടച്ചതും എടുത്തു പറയണം. അസ്പഷ്ടവും ചെറിയ വിശദീകരണങ്ങളും ഒഴിവാക്കി, ഉദാഹരണത്തിന് പഴയ ഫയൽ മാനേജർ പ്ലഗിൻ നീക്കംചെയ്തു, എല്ലാ അഡ്മിൻ പാസ്വേഡുകളും പുതുക്കി, അപ്ലോഡ് ഫോൾഡറിൽ PHP പ്രവർത്തനം അടച്ചതായി വിശദമായി പറയണം.
സ്ഥിര സംരക്ഷണത്തിനുള്ള പരിഹാരങ്ങൾ
സുരക്ഷ ഒരു ഒറ്റത്തവണ പ്രവർത്തനം അല്ല, തുടർച്ചയായ പ്രക്രിയയാണ്. ചെറിയ കോർപ്പറേറ്റ് സൈറ്റിലും മാസത്തിലെ ഒരു തവണ പരിപാലന പദ്ധതി രൂപപ്പെടുത്തുന്നത് ഹാക്ക് ചെയ്യപ്പെടാനുള്ള അപകടം ഗണ്യമായി കുറയ്ക്കും. കുറഞ്ഞത് ആഴ്ചയിൽ ഒരു തവണ അപ്ഡേറ്റ് പരിശോധന, ദിവസേന ബാക്കപ്പ്, ശക്തമായ പാസ്വേഡ് നയം, ലോഗ് നിരീക്ഷണം എന്നിവ നടപ്പിലാക്കണം. ഉയർന്ന ട്രാഫിക് സൈറ്റുകളിൽ WAF, CDN, മുന്നേറ്റ ബോട്ട് സംരക്ഷണം, ബാഹ്യ സുരക്ഷാ സ്കാനിംഗ് എന്നിവ നിർദ്ദേശിക്കുന്നു.
| പ്രതിരോധം | പ്രയോജനം | ശ്രമം ആവർത്തിയ്ക്കേണ്ട സമയം | പ്രാധാന്യം |
|---|---|---|---|
| ഓട്ടോമാറ്റിക് ബാക്കപ്പ് | ശുദ്ധമായ പുനരുദ്ധാരണ ബിന്ദു നൽകുന്നു | ദിവസേന/ആഴ്ചവാരി | മിക്കവാറും ഉചിതം |
| 2FA | പാസ്വേഡ് കവർന്നാലും ഒറ്റക്ക് ഉപയോഗം തടയുന്നു | എപ്പോഴും | മിക്കവാറും ഉചിതം |
| CMS, പ്ലഗിൻ അപ്ഡേറ്റ് | അറിയപ്പെട്ട ദുർബലതകൾ അടയ്ക്കുന്നു | ആഴ്ചവാരി പരിശോധിക്കുക | ഉയർന്ന |
| WAF, ബോട്ട് സംരക്ഷണം | ഹാനികരമായ അഭ്യർത്ഥനകൾ പ്രയോഗത്തിലേക്ക് എത്തുന്നതു തടയുന്നു | എപ്പോഴും | ഉയർന്ന |
| ഫയൽ ഐന്റഗ്രിറ്റി നിരീക്ഷണം | അപ്രതീക്ഷിത ഫയൽ മാറ്റങ്ങൾ അറിയിക്കുന്നു | ദിവസേന | മധ്യ-ഉയർന്ന |
| SSL, സുരക്ഷിത DNS | ഡാറ്റാ സംപ്രേഷണം, ഡൊമെയ്ൻ സുരക്ഷ ഉറപ്പാക്കുന്നു | എപ്പോഴും | ഉയർന്ന |
കോർപ്പറേറ്റ് സൈറ്റുകളിൽ ഉത്തരവാദിത്വം പങ്കുവെക്കൽ എഴുത്തിൽ ആക്കണം. ആരാണ് അപ്ഡേറ്റ് ചെയ്യുക, ആരാണ് ബാക്കപ്പ് പരിശോധിക്കുക, സുരക്ഷാ മുന്നറിയിപ്പ് വന്നാൽ ആരെ അറിയിക്കുക, ഏതുവിധത്തിൽ സൈറ്റ് മെന്റനൻസ് മോഡിലേക്ക് മാറ്റണം തുടങ്ങിയ കാര്യങ്ങൾ മുൻകൂട്ടി തീരുമാനിക്കണം. ഇതിലൂടെ ഹാക്ക് ചെയ്തപ്പോൾ സംഘത്തിന് പാനിക് ഉണ്ടാകാതെ മുൻകൂട്ടി തയ്യാറാക്കിയ പദ്ധതി നടപ്പാക്കാം.
SEO, വിശ്വാസ്യത, ഉപയോക്തൃ ആശ്വാസത്തിനുള്ള അധിക പുനരുദ്ധാരണ നടപടികൾ
ഹാക്ക് ചെയ്ത സൈറ്റ് സാങ്കേതികമായി ശുദ്ധീകരിച്ചാലും SEO-വിൽ അധിക പരിശോധന ആവശ്യമുണ്ട്. ആക്രമകർ പലപ്പോഴും ആയിരക്കണക്കിന് സ്പാം URL-കൾ സൃഷ്ടിക്കുന്നു. ഈ പേജുകൾ സെർച്ച് എൻജിൻ ഇൻഡെക്സിൽ കഴിഞ്ഞാൽ ശുചീകരണം കഴിഞ്ഞ് 404, 410, അല്ലെങ്കിൽ അനുയോജ്യമായ റീഡൈരക്ട് നയം സ്വീകരിക്കണം. സ്പാം URL-കൾ ഹോംപേജിലേക്ക് കൂട്ടത്തിൽ റീഡൈരക്ട് ചെയ്യുന്നത് ശരിയായ മാർഗമല്ല; ഗൂഗിൾ ഇതിനെ ദുഃസ്ഥിതിയുടെ സൂചനയായി കാണാമെന്നു ശ്രദ്ധിക്കുക.
Search Console-ൽ ഉൾപ്പെടുത്തിയ പേജുകൾ, സുരക്ഷാ പ്രശ്നങ്ങൾ, മാനുവൽ നടപടികൾ, സൈറ്റ്മാപ്പുകൾ പരിശോധിക്കണം. ഹാനികരമായ ഉള്ളടക്കം നീക്കം ചെയ്തശേഷം സൈറ്റ്മാപ്പ് വീണ്ടും അയക്കാം. പക്ഷേ ആദ്യം സ്പാം പേജുകൾ തീർച്ചയായും നീക്കംചെയ്തതായിരിക്കണം. ബ്രാൻഡ് തിരച്ചിൽ തലക്കെട്ടുകളിൽ ഹാനികരമായ വിവരങ്ങൾ കാണിച്ചാൽ ശുദ്ധമായ പേജുകൾ വീണ്ടും ക്രോൾ ചെയ്യാൻ അപേക്ഷിക്കാം.
ഉപയോക്തൃ വിശ്വാസത്തിനായി വ്യക്തതയുള്ള, എന്നാൽ പാനിക്ക് ഇടയാക്കാത്ത ആശയവിനിമയം പ്രധാനമാണ്. ഉപയോക്തൃ ഡാറ്റ, പേയ്മെന്റ് വിവരങ്ങൾ, അംഗത്വ അക്കൗണ്ടുകൾ ബാധിച്ചിരിക്കാമെങ്കിൽ നിയമപരമായ ബാധ്യതകളും ഡാറ്റ സംരക്ഷണ നടപടികളും പാലിക്കണം. സാധാരണ പ്രൊമോഷണൽ സൈറ്റുകളിൽ വ്യത്യാസമുണ്ടാകാം; എന്നാൽ ഇ-കൊമേഴ്സ്, അംഗത്വ സംവിധാനങ്ങളിൽ പ്രൊഫഷണൽ വിലയിരുത്തൽ അനിവാര്യമാണ്.
തെറ്റുകൂടാതെ ശ്രദ്ധിക്കേണ്ട സാധാരണ പിഴവുകൾ
പുനരുദ്ധാരണ പ്രക്രിയയിൽ ചില പിഴവുകൾ ആക്രമണത്തേക്കാൾ വലിയ നാശം ഉണ്ടാക്കാം. ഏറ്റവും സാധാരണ പിഴവ് സൈറ്റ് തുറന്നതോടെ പ്രശ്നം തീർന്നുവെന്ന് കരുതുക ആണ്. പക്ഷേ ബാക്ക്ഡോർ ഫയൽ നിലനിൽക്കുകയാണെങ്കിൽ ആക്രമകൻ പിന്നീട് വീണ്ടും പ്രവേശിക്കാം. രണ്ടാമത്തെ പിഴവ് ബാക്കപ്പ് പരിശോധിക്കാതെ പുനഃസ്ഥാപിക്കുക ആണ്. ബാധിച്ച ബാക്കപ്പ് വീണ്ടും ഹാനികരമായ കോഡ് സജീവമാക്കും.
- ശുചീകരണത്തിന് മുമ്പ് ബാക്കപ്പ് എടുക്കാതെ പോകുന്നത്.
- കാണുന്ന ഹാനികരമായ ഫയലുകൾ മാത്രം നീക്കം ചെയ്യുകയും കാരണം അന്വേഷിക്കാതിരിക്കുക.
- പഴയ പ്ലഗിൻ, തീം പതിപ്പുകൾ ഉപയോഗിച്ച് തുടരുക.
- എല്ലാ അഡ്മിൻ യൂസർമാർക്കും അനാവശ്യ പൂർണ്ണ അവകാശങ്ങൾ നൽകുക.
- ലോഗ് രേഖകൾ നീക്കംചെയ്യുക അല്ലെങ്കിൽ പരിശോധിക്കാതെ മായ്ക്കുക.
- SSL ഉള്ളതിനാൽ സൈറ്റ് പൂര്ണമായി സുരക്ഷിതമാണെന്ന് കരുതുക.
- അൽപ്പം വില കുറഞ്ഞ അല്ലെങ്കിൽ നിയന്ത്രണമില്ലാത്ത സ്രോതസുകളിൽ നിന്നും തീം, പ്ലഗിൻ ഡൗൺലോഡ് ചെയ്യുക.
വിശേഷിച്ച് ഫയൽ അനുമതികളിൽ അനാവശ്യമായി വിപുലമായ അവകാശങ്ങൾ നൽകുന്നത് ആക്രമകനെ സഹായിക്കുന്നു. 777 അനുമതികൾ അടിയന്തിര പരിഹാരമായി തോന്നിച്ചാലും പ്രൊഡക്ഷൻ പരിസരങ്ങളിൽ ഇത് വലിയ അപകടമാണ്. ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ അനുമതി മാത്രം നൽകുകയും എഴുതൽ അനുമതി ആവശ്യമുള്ള ഫോൾഡറുകൾക്ക് മാത്രമായി പരിമിതപ്പെടുത്തുകയും വേണം.
ചുരുങ്ങിയ അടിയന്തര ഇടപെടൽ സംഗ്രഹം
നിങ്ങളുടെ സൈറ്റ് ഹാക്ക് ചെയ്താൽ വിജയകരമായ പുനരുദ്ധരണത്തിന് ക്രമം പാലിക്കണം: ആദ്യം സൈറ്റ് വേർതിരിക്കുക, പിന്നീട് എല്ലാ പ്രവേശന വിവരങ്ങളും പുതുക്കുക, വിശുദ്ധമായ ബാക്കപ്പ് ഉപയോഗിച്ച് അല്ലെങ്കിൽ നിയന്ത്രിതമായ ശുചീകരണത്തോടെ സിസ്റ്റം പുനഃസ്ഥാപിക്കുക, ദുർബലതകൾ അടയ്ക്കുക, പുനഃപ്രസാരത്തിന് മുമ്പ് സ്ഥിരീകരണം നടത്തുക. ഈ രീതിയിലൂടെ സാങ്കേതിക അപകടങ്ങളും SEO, ബ്രാൻഡ് നഷ്ടവും കുറയ്ക്കാനാകും.
ഹോസ്റ്റ്രാഗോൺസ് സുരക്ഷിതമായ ഹോസ്റ്റിംഗ് അടിസ്ഥാന സൗകര്യം, SSL സർട്ടിഫിക്കറ്റ്, ഡൊമെയ്ൻ മാനേജ്മെന്റ്, ബാക്കപ്പ് പരിഹാരങ്ങളിലൂടെ നിങ്ങളുടെ വെബ്സൈറ്റ് സ്ഥിരതയും സുരക്ഷയും വർദ്ധിപ്പിക്കാം. വേണ്ട പക്ഷം നിലവിലുള്ള ഹോസ്റ്റിംഗ് ഘടന അവലോകനം ചെയ്യാൻ Hostragons ഹോസ്റ്റിംഗ് പാക്കേജുകൾ കൂടാതെ ഡൊമെയ്ൻ പരിശോധനം و ഡൊമെയ്ൻ നിയന്ത്രണം പേജുകൾ വഴി തുടങ്ങുക. വാങ്ങുന്നതിനു മുമ്പ് വേഗം, സുരക്ഷ, ബാക്കപ്പ്, പിന്തുണ എന്നിവയുടെ ശരിയായ ബാലൻസ് ലക്ഷ്യമാക്കുക എന്നത് മറക്കരുത്.
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ
എനിക്ക് സൈറ്റ് ഹാക്ക് ചെയ്തപ്പോൾ ഉടനെ തന്നെ ഓൺലൈനിൽ നിന്ന് നീക്കം ചെയ്യണോ?
നിങ്ങളുടെ സൈറ്റ് ഹാനികരമായ സോഫ്റ്റ്വെയർ വിതരണം ചെയ്യുകയാണെങ്കിൽ, ഉപയോക്താക്കളെ മറ്റൊരു സൈറ്റിലേക്ക് റീഡൈരക്ട് ചെയ്യുകയാണെങ്കിൽ, അല്ലെങ്കിൽ പേയ്മെന്റ് ഫോമുകൾ പ്രഭാവിതമാകുകയാണെങ്കിൽ ഉടനെ പ്രവേശനം നിയന്ത്രിക്കണം. ഇളവ് ഉള്ള സാഹചര്യങ്ങളിൽ 503 മെന്റനൻസ് മോഡ് അല്ലെങ്കിൽ IP നിയന്ത്രണം ഉപയോഗിക്കാം. ലക്ഷ്യം സന്ദർശകനെ സംരക്ഷിക്കുമ്പോൾ സെർച്ച് എഞ്ചിനുകൾക്ക് ഇത് താൽക്കാലികമായ പ്രശ്നം ആണെന്ന് അറിയിക്കുക ആണ്.
വിശുദ്ധമായ ബാക്കപ്പ് ഉപയോഗിക്കുന്നത് എപ്പോഴും മതിയാകുമോ?
അല്ല. വിശുദ്ധമായ ബാക്കപ്പ് വേഗത്തിലുള്ള പുനരുദ്ധാരണത്തിന് സഹായിക്കും; പക്ഷേ ആക്രമകൻ എങ്ങനെ പ്രവേശിച്ചുവെന്ന് കണ്ടെത്താതെ സൈറ്റ് വീണ്ടും ഹാക്ക് ചെയ്യപ്പെടാം. ബാക്കപ്പ് പുനഃസ്ഥാപിച്ചതിനു ശേഷം പാസ്വേഡുകൾ മാറ്റണം, അപ്ഡേറ്റുകൾ നടത്തണം, ഫയൽ അനുമതികൾ പരിശോധിക്കണം, ദുർബലമായ പ്ലഗിൻ, തീം, കോൺഫിഗറേഷൻ പിശകുകൾ പരിഹരിക്കണം.
ഹാക്ക് ചെയ്ത സൈറ്റ് SEO റാങ്ക് നഷ്ടപ്പെടുമോ?
ശീഘ്രം ശരിയായ രീതിയിൽ കൈകാര്യം ചെയ്താൽ സ്ഥിരമായ SEO നഷ്ടം ഉണ്ടാകാറില്ല. പക്ഷേ സ്പാം പേജുകൾ ഇൻഡെക്സ് ചെയ്താൽ, Google സുരക്ഷാ മുന്നറിയിപ്പ് കാണിച്ചാൽ, നീണ്ടകാലം സൈറ്റ് അടച്ചിട്ടാൽ റാങ്ക് താഴേക്കും. ശുചീകരണ ശേഷം Search Console പരിശോധിക്കുക, വീണ്ടും അവലോകനത്തിനായി അപേക്ഷിക്കുക, സ്പാം URLകൾ നീക്കം ചെയ്യുക.
എന്തുകൊണ്ട് എന്റെ വേർഡ്പ്രസ് സൈറ്റ് വീണ്ടും വീണ്ടും ഹാക്ക് ചെയ്യപ്പെടുന്നു?
പിന്നീട് വീണ്ടും ഹാക്ക് ചെയ്യപ്പെടുന്നതിന്റെ പ്രധാന കാരണം ബാക്ക്ഡോർ ഫയലുകൾ, പഴയ അപ്ഡേറ്റ് ചെയ്യാത്ത പ്ലഗിനുകൾ, ദുർബല പാസ്വേഡുകൾ, അനാവശ്യ അഡ്മിൻ അക്കൗണ്ടുകൾ, തെറ്റായ ഫയൽ അനുമതികൾ, ബാധിച്ച ബാക്കപ്പുകൾ എന്നിവയാണ്. വെറും കാണുന്ന ഹാനികരമായ കോഡ് നീക്കം ചെയ്യാതെ പൂർണ്ണമായ കാരണം അന്വേഷിക്കുകയും എല്ലാ പ്രവേശന വിവരങ്ങളും പുതുക്കുകയും വേണം.
ഹോസ്റ്റിംഗ് തിരഞ്ഞെടുപ്പ് സൈറ്റ് സുരക്ഷയെ ബാധിക്കുമോ?
അതെ. വേർതിരിച്ച അക്കൗണ്ട് ഘടന, പുതുക്കിയ PHP പിന്തുണ, സ്ഥിരം ബാക്കപ്പ്, സുരക്ഷാ ഫയർവാൾ, മാൽവെയർ സ്കാനിംഗ്, വേഗത്തിലുള്ള സാങ്കേതിക സഹായം, SSL പിന്തുണ എന്നിവ നേരിട്ട് സുരക്ഷയെ ബാധിക്കുന്നു. സുരക്ഷിതമായ ഹോസ്റ്റിംഗ് മാത്രം എല്ലാ അപകടങ്ങളും അവസാനിപ്പിക്കില്ല; പക്ഷേ ആക്രമണ സാധ്യത കുറയ്ക്കുകയും പുനരുദ്ധാരണ പ്രക്രിയ വേഗത്തിലാക്കുകയും ചെയ്യും.