உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், நீங்கள் செய்ய வேண்டிய முதல் விஷயம், பதற்றத்திற்கு ஆளாகாமல் சேதத்தை கட்டுப்படுத்துவது, வலைத்தளத்தை தனிமைப்படுத்துவது, அனைத்து அணுகுமுறைகளை புதுப்பிப்பது, தூய்மையான பின்விளைவுக்கு திரும்புவது, தீங்கான குறியீடுகளை நீக்குவது மற்றும் நிலையான பாதுகாப்பு நடவடிக்கைகளை செயல்படுத்துவது ஆகும். மிக முக்கியமான முதல் 24 மணி நேரத்தில், குற்றவாளியின் அணுகலை தடுக்க, உங்கள் பார்வையாளர்களுக்கும் தரவுகளுக்கும் கூடுதல் சேதம் ஏற்படாத வகையில் நடவடிக்கை எடுக்க வேண்டும், தேடுதல் இயந்திரங்களுக்கு தவறான சிக்னல் அனுப்பாமல் இருக்க வேண்டும் மற்றும் உங்கள் வலைத்தளத்தை சரிபார்க்கப்பட்ட முறையில் மீண்டும் வெளியிட வேண்டும்.
ஒரு வலைத்தளம் ஹேக் செய்வது என்பது அதன் முக்கியமான பக்கம் மீது வேறுபட்ட காட்சியை இடுவது என்றால் அல்ல. குற்றவாளிகள் பெரும்பாலும் தெரியாமல் இருப்பதை விரும்புகின்றனர்; ஸ்பாம் பக்கங்களை உருவாக்குகின்றனர், கட்டண வடிவங்களை மாற்றுகின்றனர், நிர்வாக கணக்குகளை சேர்க்கின்றனர், தரவுத்தளத்தில் மறைமுக குறியீடுகளை விட்டுவிடுகின்றனர் அல்லது உங்கள் மின்னஞ்சல் அனுப்புவதற்காக உங்கள் சர்வரைப் பயன்படுத்துகின்றனர். எனவே, மீட்பு செயல்முறை சுருக்கமாக கோப்புகளை அழிப்பதற்கானது அல்ல. ஆதாரங்களை பாதுகாப்பதற்கான, தூய்மையை உறுதிப்படுத்தும் மற்றும் மீண்டும் நிகழ்வதைத் தடுக்கும் முறையான தலையீடு தேவைப்படுகிறது.
இந்த வழிகாட்டியில், உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், செயல்படுத்த வேண்டிய முதல் 5 அவசர மீட்பு நடவடிக்கைகளை, தொழில்நுட்ப விவரங்களை எளிமைப்படுத்தி ஆனால் நடைமுறையில் நடைமுறைக்கூடிய அளவிற்கு விவரிக்கிறோம். வேர்ட்பிரஸ், தனிப்பயன் மென்பொருள், மின் வர்த்தகம் அல்லது நிறுவன வலைத்தளம் என்ற வேறுபாடில்லை, ஒரே அடிப்படைக் கொள்கைகள் அமுல்: தனிமைப்படுத்து, அணுகலை முடி, தூய்மையான ஆதாரத்திற்கு திரும்பு, உறுதிப்படுத்து, வலுப்படுத்து.
உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டதை காட்டும் அறிகுறிகள்
ஹேக்கிங் எப்போதும் கண்காணிக்கக்கூடிய ஒரு உடைப்பு மூலம் தொடங்காது. சில தாக்குதல்கள் வாரங்களாக கவனிக்கப்படாமல் தொடரலாம். கீழே உள்ள அறிகுறிகளில் ஒன்றும் இருந்தால், வலைத்தளத்தை சாதாரண பிழை என்றால் அல்லாமல் பாதுகாப்பு நிகழ்வாகக் கருத வேண்டும்.
- கூகிள் தேடல் முடிவுகளில் உங்கள் வலைத்தளத்தின் கீழ் ஜூக், மருந்து, கிரிப்டோ அல்லது பெரியவர்கள் சார்ந்த தலைப்புகள் தோன்றுதல்.
- உங்களுடைய உலாவியில் தீங்கான தளம், பிசிங் அல்லது பாதுகாப்பற்ற இணைப்பு எச்சரிக்கையைப் பெறுதல்.
- நிர்வாகக் கணக்கில் நுழைய முடியாதது அல்லது அறியாத நிர்வாகப் பயனாளர்களைப் பார்க்கும்.
- சர்வரில் திடீரென CPU, RAM, டிஸ்க் அல்லது மின்னஞ்சல் அனுப்பும் போக்குவரத்தி அதிகரிப்பு.
- .htaccess, index.php, wp-config.php அல்லது தீமை கோப்புகளில் எதிர்பாராத மாற்றங்கள்.
- பார்வையாளர்கள் பிற டொமெயின்களுக்கு வழிமாற்றம் ஆகுதல்.
- உங்கள் ஹோஸ்டிங் கணக்கிலிருந்து உங்கள் அறிவு இல்லாமல் தொகுதி மின்னஞ்சல் அனுப்புதல்.
- பாதுகாப்பு பிளக்குகளை செயலிழக்கச் செய்தல் அல்லது பதிவு பதிவுகளை நீக்குதல்.
உதாரணமாக, சாதாரணமாக நாள் ஒன்றுக்கு 2,000 பார்வையாளர்களை அடையும் ஒரு வலைப்பதிவின் திடீரென 30,000 கோரிக்கைகளை உருவாக்குவது, பெரும்பாலும் உண்மையான பயனர் அதிகரிப்பு அல்ல; அது பாட்டின் செயல்பாடு, ப்ரூட் ஃபோர்ஸ் முயற்சி அல்லது தீங்கான ஸ்கிரிப்ட் செயல்பாடு இருக்க முடியும். அதேபோல், 10 MB அளவுள்ள ஒரு தீமை சில நாட்களில் 80 MB ஆக மாறுவதும், பதிவேற்றப்பட்ட பின்விளைவுச் கோப்புகளை குறிக்கலாம்.
ஹேக்கிங் பிறகு முதல் 30 நிமிடம்: பதற்றம் விடாமல் ஆதாரம் மற்றும் கட்டுப்பாடு
உங்கள் முதல் பிரதிபலிப்பு, அனைத்தையும் அழிப்பது ஆக இருக்க கூடாது. யாதொரு கோப்புகளை தெரிவு செய்து அழித்தால், தாக்குதல் அடையாளங்களை அழிக்கலாம், தூய்மையை கடுமையாகச் செய்யலாம் மற்றும் தவறான பின்விளைவுக்கு திரும்புவதற்கான காரணமாக இருக்கலாம். முதலில் தற்போதைய நிலையின் புகைப்படத்தை எடுக்க வேண்டும்: தேதி, நேரம், காணப்பட்ட எச்சரிக்கைகள், பாதிக்கப்படும் URLகள், சந்தேகத்திற்குரிய பயனாளர்கள், கடைசி நேரத்தில் செய்யப்பட்ட புதுப்பிப்புகள் மற்றும் ஹோஸ்டிங் பதிவு. இந்த தகவல்கள், தொழில்நுட்ப ஆதரவு குழுவின் மற்றும் பாதுகாப்பு நிபுணரின் விரைவான கண்டுபிடிப்புக்கு உதவுகிறது.
தேவையானது, மின் வர்த்தகம், உறுப்பினர் அல்லது தனிப்பட்ட தரவுகளை செயல்படுத்தும் வலைத்தளங்களில் நிகழ்வு பதிவுகளை வைத்திருக்க முக்கியமாகும். எந்த தரவுகள் பாதிக்கப்பட்டிருக்கக்கூடும், தாக்குதல் எப்போது தொடங்கியது மற்றும் எப்போது எந்த IP களிலிருந்து அணுக முயன்றது என்பதெல்லாம் பதிவு செய்யப்பட வேண்டும். ஹோஸ்ட்ராகன்ஸில் விருந்தினர் உள்ள வலைத்தளங்களில் ஆதரவு குழுவுக்கு அணுகும்போது, தரவுக் கணக்கில் உள்ள பெயர், பாதிக்கப்பட்ட அடைவுகள், நேர இடைவெளி மற்றும் நீங்கள் பெற்றது போன்ற தவறு தகவல்களைப் பகிர்ந்தால், தலையீட்டு காலத்தை குறைக்கலாம். ஹோஸ்டிங் அடிப்படையில் தேர்வு செய்வதற்கான மேலும் தகவலுக்கு பாதுகாப்பான வலை உள்நுழைவு தொகுப்புகள் இணைப்பைப் பரிசீலிக்கலாம்.
| நேர இடைவெளி | முதன்மை இலக்கு | செய்ய வேண்டிய செயல்முறை | தவிர்க்கவேண்டும் தவறு |
|---|---|---|---|
| முதல் 0-30 நிமிடம் | சேதத்தை கட்டுப்படுத்துதல் | வலைத்தளத்தை தனிமைப்படுத்துங்கள், ஆதாரங்களை குறிக்கவும், பதிவுகளை பாதுகாப்பு செய்க | பொது கோப்புகளை யாரும் அழிக்காதே |
| 30-90 நிமிடம் | அணுகலை முடித்தல் | கடவுச்சொற்கள், API அடையாளங்களையும் நிர்வாகக் கணக்குகளை புதுப்பிக்கவும் | தேவையானது, வேர்ட்பிரஸ் கடவுச்சொல்லை மட்டுமே மாற்றுதல் |
| 1-4 மணி நேரம் | தூய்மையான ஆதாரத்திற்கு திரும்புதல் | சரிபார்க்கப்பட்ட பின்விளைவுக்கு மீண்டும் ஏற்றவும் அல்லது பாதிக்கப்பட்ட கோப்புகளை குவாரண்டைனில் வைக்கவும் | ஹேக்கிங் பிறகு எடுத்த பின்விளைவுகளை தூய்மையானதாகக் கருதுதல் |
| 4-24 மணி நேரம் | சரிபார்ப்பு மற்றும் வலுப்படுத்தல் | தரவை சரிபார்க்கவும், புதுப்பிக்கவும், WAF, அனுமதிகள், கண்காணிப்பு மற்றும் தேடல் இயந்திரச் சரிகுறிகள் | சைட் திறக்கும்போது வேலை முடிந்ததாகக் கருதுதல் |
1. படி: வலைத்தளத்தை தனிமைப்படுத்துங்கள் மற்றும் சேதத்தை கட்டுப்படுத்துங்கள்
உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், முதலாவது அவசர மீட்பு நடவடிக்கை, குற்றவாளியும் தீங்கான குறியீடும் மேலும் சேதம் செய்யாத வகையில் தடுப்பதாகும். இந்த நிலைமை, தீயை அணைக்கும் முன் வாயு குழாய்களை மூடியதாக இருக்கிறது. வலைத்தளம் முழுமையாக மூடப்பட வேண்டிய அவசியமே இல்லை; ஆனால் பார்வையாளர்கள் தீங்கான வழிமுறைக்கு, போலி கட்டண வடிவத்திற்கு அல்லது வைரஸான கோப்புக்கு ஆளாகக் கூடாது.
பராமரிப்பு முறையில் உள்ளீர்கள் அல்லது அணுகலை தற்காலிகமாகத் தடுக்கவும்
வேர்ட்பிரஸ் பயன்படுத்தினால், பராமரிப்பு முறைப் பக்கம் காட்டலாம், தனிப்பயன் மென்பொருளில் தற்காலிக 503 பதில் வழங்கலாம் அல்லது குறிப்பிட்ட IP முகவரிகளிலிருந்து மட்டுமே அணுகலை அனுமதிக்கலாம். 503 குறியீடு, தேடுதல் இயந்திரங்களுக்கு, வலைத்தளம் தற்காலிகமாக கிடைக்க முடியவில்லை என்பதைக் கூறுகிறது; இது 404 அல்லது காலி பக்கம் காட்டுவதற்க比 மலிவான சிக்னல். உங்கள் வலைத்தளம் பிசிங் அல்லது தீங்கான மென்பொருள் பகிர்ந்தால், முழுமையாக அணுகலைத் தடுக்குவது மிகவும் பாதுகாப்பானது.
- நிர்வாகப் பக்கம் அனைவருக்கும் திறந்தவையாக வைக்காதே; IP கட்டுப்பாட்டைப் பயன்படுத்தவும்.
- கோப்பு பதிவேற்றக் கோப்புகளில் PHP ஐ தற்காலிகமாக செயலிழக்கச் செய்யவும்.
- மின்னஞ்சல் அனுப்புதல் தவறாக பயன்படுத்தப்படின் SMTP அணுகலை நிறுத்துங்கள்.
- கட்டணப் பக்கம் பாதிக்கப்படின், மெய்நிகர் POS மற்றும் கட்டண ஒருங்கிணைப்பை தற்காலிகமாக செயலிழக்கச் செய்யவும்.
பதிவுகள் மற்றும் தற்போதைய கோப்பு நிலையை பாதுகாப்பு செய்யவும்
தனிமைப்படுத்தல் போது, அணுகல் பதிவுகள், பிழை பதிவுகள், FTP பதிவுகள் மற்றும் கட்டுப்பாட்டு பக்கம் செயல்பாட்டு வரலாறு பாதுகாப்பாக வேண்டும். பல தாக்குதல்களில், முதல் நுழைவு புள்ளி பழைய பிளக்கேட், பலவீனமான FTP கடவுச்சொல், கசிந்த நிர்வாகக் கணக்கு அல்லது எழுதுதல் அனுமதி பற்றாக்குறை. பதிவுகள் இல்லாமல், காரணத்தை கண்டுபிடிக்க மிகவும் கடினமாக இருக்கும். இது, நீங்கள் சுத்தம் செய்த வலைத்தளம் ஒரு சில நாட்களுக்குப் பிறகு மீண்டும் ஹேக் செய்யப்படலாம்.
இந்த நிலைமையில், சர்வரில் உள்ள கோப்புகளை உங்கள் உள்ளூர் கணினிக்கு இறக்குமதி செய்து பாதுகாப்பான சூழலில் ஆய்வு செய்வது பயனுள்ளதாக இருக்கும். ஆனால் இறக்குமதி செய்யப்பட்ட கோப்புகள் தீங்கான குறியீடுகளை உள்ளடக்கக்கூடியதால், அந்த பாதுகாப்பான கணினியில் செயலில் இருக்க வேண்டும். ஹோஸ்டிங் கட்டுப்பாட்டு பக்கம் மீது, உள்ளனவாக இருந்தால், நிகழ்வு தரவுகள் யாரும், பகுப்பாய்வுக்காக மட்டுமே பாதுகாக்கப்பட வேண்டும்; நேரடியாக தூய்மையான பின்விளைவாகக் கருதப்படக்கூடாது. வழக்கமாக உள்ளனவாக இருந்தால் தானியங்கி காப்புப்பிரிப்பு ஹோஸ்டிங் தீர்வுகள் பக்கம் பார்வையிடலாம்.
2. படி: அனைத்து அணுகல்களையும், கடவுச்சொற்களையும் மற்றும் விசைகளை புதுப்பிக்கவும்
பல வலைத்தளத்தின் உரிமையாளர்கள், ஹேக்கிங் பிறகு, நிர்வாகப் பக்கம் கடவுச்சொல்லைப் பதிலாக மாற்றுகின்றனர். ஆனால் குற்றவாளியின் அணுகல் புள்ளி FTP, தரவுத்தள பயனர், ஹோஸ்டிங் கட்டுப்பாட்டு பக்கம், SSH விசை, மின்னஞ்சல் கணக்கு, API டோக்கன் அல்லது மூன்றாம் தரப்பு ஒருங்கிணைப்பாக இருக்கலாம். எனவே, இரண்டாவது அவசர நடவடிக்கை, அனைத்து அடையாளங்களை விரிவாக மீட்டமைப்பதாகும்.
எந்த கடவுச்சொற்கள் மாற்றப்பட வேண்டும்?
- ஹோஸ்டிங் கட்டுப்பாட்டு பக்கம் கடவுச்சொல்.
- FTP, SFTP மற்றும் SSH பயனர் கடவுச்சொற்கள்.
- தரவுத்தள பயனர் கடவுச்சொல் மற்றும் இணைப்பு அமைப்பு.
- CMS நிர்வாகக் கணக்குகள் மற்றும் அனைத்து தொகுப்பாளர்கள் கணக்குகள்.
- மின்னஞ்சல் கணக்குகள், குறிப்பாக மெய்நிகர் பெயரால் அனுப்பப்படும் கணக்குகள்.
- API விசைகள், கட்டண முறை டோக்கன்கள், CDN மற்றும் DNS கட்டுப்பாட்டு அணுகல்கள்.
- Git, deployment, தானியங்கி மற்றும் பின்விளைவுச் சேவைகளைப் பாதுகாக்கும் விசைகள்.
கட்டுப்படுத்தப்பட்ட கடவுச்சொல், குறைந்தபட்சம் 16 எழுத்துகளை கொண்ட, தனிப்பட்ட மற்றும் கணிக்க முடியாததாக இருக்க வேண்டும். ஒரே கடவுச்சொல்லை மற்றொரு தளத்தில் பயன்படுத்துவது, தரவுகளின் கசிவுகளில் உங்கள் வலைத்தளத்தை நேரடியாக ஆபத்தில் ஆட்கொள்கிறது. எவ்வாறு வாய்ப்பு உள்ள தேவை, அனைத்து பக்கம் இரண்டு காரியங்கள் அடையாளம் இல்லாமல் இருக்க வேண்டும். குறிப்பாக நிர்வாகக் கணக்குக்கு 2FA, ப்ரூட் ஃபோர்ஸ் தாக்குதல்களின் தாக்கத்தை மிகுந்த அளவுக்கு குறைக்கிறது.
சந்தேகத்திற்குரிய பயனாளர்களையும் செயலில் உள்ள அமர்வுகளை முடிக்கவும்
CMS இல் நீங்கள் அறியாத பயனாளர்கள் இருந்தால், வெறும் செயலிழக்கவேண்டாம்; முதலில் அதன் பங்கு, உருவாக்கும் தேதி மற்றும் செயல்பாடுகளைப் பதிவு செய்ய வேண்டும், பின்னர் நீக்கப்பட வேண்டும். வேர்ட்பிரஸ் வடிவத்தில், அனைத்து பயனர் அமர்வுகளை முடிக்க, பாதுகாப்பு விசைகளை புதுப்பிக்கலாம். தனிப்பயன் மென்பொருள்களில் அமர்வு அட்டவணையை சுத்தம் செய்யலாம். மின் வர்த்தக வலைத்தளங்களில், வாடிக்கையாளர் கணக்குகள் அல்ல; நிர்வாக அதிகாரம் உள்ள பணியாளர் கணக்குகள் முதன்மை சரிபார்க்கப்பட வேண்டும்.
ஒரு எடுத்துக்காட்டை நினைவில் வைத்துக் கொள்ளுங்கள்: குற்றவாளி பழைய தொகுப்பாளரின் கணக்கில் நுழைந்து, கோப்பு பதிவேற்றம் செய்யும் அனுமதியுடன் ஒரு பிளக்கை வழிகாட்டியிருக்கலாம். நீங்கள் வெறும் பிரதான நிர்வாக கடவுச்சொல்லை மாற்றினால், குற்றவாளியின் தொகுப்பாளர் கணக்கு இன்னும் செயலில் இருக்கும். எனவே, அதிகாரப் பட்டியல் பரிசீலிக்கப்பட வேண்டும்; தேவையற்ற நிர்வாக மற்றும் தொகுப்பாளர் பங்குகளை குறைக்க வேண்டும். டொமைன், DNS மற்றும் SSL நிர்வாகமும் பாதுகாப்பாக இருக்க வேண்டும்; இதற்கான அலன் அடை மேலாண்மை மற்றும் DNS பாதுகாப்பு மற்றும் SSL சான்றிதழ் தீர்வுகள் இணைப்புகள் பயனுள்ளதாக இருக்கலாம்.
3. படி: தூய்மையான பின்விளைவுக்கு திரும்புங்கள் அல்லது பாதிக்கப்பட்ட பகுதிகளை குவாரண்டைனில் வைக்கவும்
மிகவும் விரைவான மற்றும் பாதுகாப்பான மீட்பு முறையாக, தாக்குதலுக்கு முன்பு எடுத்துக்கொள்ளப்பட்ட சரிபார்க்கப்பட்ட தூய்மையான பின்விளைவுக்கு திரும்புதல் ஆகும். ஆனால் இங்கு முக்கியமானது, தூய்மையானது என்பது முக்கியத்துவம் வாய்ந்தது. நேற்று எடுத்த பின்விளைவுகள், தாக்குதல் ஒரு வாரத்திற்கு முன் தொடங்கினால், பாதிக்கப்படலாம். எனவே, பின்விளைவுகள் தேதிகள், பதிவுகள் மற்றும் கோப்பு மாற்ற நேரங்கள் ஒரு சேர மதிப்பீடு செய்யப்பட வேண்டும்.
தூய்மையான பின்விளைவுகள் எவ்வாறு தேர்ந்தெடுக்க வேண்டும்?
முதலில், ஹேக்கிங் அறிகுறிகள் முதலில் எப்போது காணப்பட்டன என்பதை கண்டுபிடிக்கவும். எடுத்துக்காட்டாக, கூகிள் தேடல் கட்டுப்பாட்டில் பாதுகாப்பு எச்சரிக்கை மார்ச் 12 அன்று வந்தால், ஆனால் சர்வர் பதிவுகளில் மார்ச் 5 அன்று சந்தேகத்திற்குரிய POST கோரிக்கைகள் இருந்தால், மார்ச் 12 பின்விளைவுகள் நம்பகமானது அல்ல. மார்ச் 4 அல்லது அதற்கு முன் உள்ள பின்விளைவுகளைப் பகுப்பாய்வு செய்ய வேண்டும். பின்விளைவுக்கு திரும்புவதற்கு முன், பின்விளைவுகளை பாதுகாப்பு தரவுத்தொடர்களின் மூலம் பின்விளைவுகளைச் செய்ய வேண்டும்.
- பின்விளைவுகள், தாக்குதலின் கணிக்கையிடப்பட்ட தொடக்கத்திற்குப் பின் இருக்க வேண்டும்.
- பின்விளைவுகளில் நீங்கள் அறியாத நிர்வாக பயனாளர்கள் இருக்கக்கூடாது.
- கோப்பு முழுமையைச் சரிபார்க்க வேண்டும்; மைய CMS கோப்புகள் அசல் தொகுப்புடன் ஒப்பிடப்பட வேண்டும்.
- தரவுத்தளத்தில் மறைமுக iframe, base64 குறியீடு, சந்தேகத்திற்குரிய ஸ்கிரிப்ட் மற்றும் ஸ்பாம் உள்ளடக்கம் தேடப்பட வேண்டும்.
- மீண்டும் ஏற்றுவதற்குப் பிறகு அனைத்து மென்பொருள் புதுப்பிப்புகள் செய்யப்பட வேண்டும்.
பின்விளைவுகள் இல்லையெனில் என்ன செய்வது?
தூய்மையான பின்விளைவுகள் இல்லையெனில், மீட்பு மிகவும் கவனமாக செய்ய வேண்டும். முதலில், வலைத்தளத்தின் நகலை staging அல்லது தற்காலிகமான இடத்தில் எடுத்துக்கொள்ள வேண்டும். சந்தேகத்திற்குரிய கோப்புகள் குவாரண்டைனில் வைக்கப்பட வேண்டும், மைய CMS கோப்புகள் அதிகாரப்பூர்வ மூலங்களில் மீண்டும் ஏற்ற வேண்டும், தீமை மற்றும் பிளக்குகளை தூய்மையான தொகுப்புகளுடன் மாற்றப்பட வேண்டும். பயனர் பதிவுகள் கோப்புறையில், குற்றவாளிகள் மிகுந்த அளவில் மறைவாக உள்ள இடங்களில் ஒன்று; இந்த இடத்தில் .php, .phtml, .phar போன்ற செயல்படுத்தக்கூடிய கோப்புகள் குறிப்பாக சரிபார்க்கப்பட வேண்டும்.
தரவுத்தளத்தின் தூய்மையாக்கமும் கோப்புகளை தூய்மையாக்குவதற்கான அளவாக முக்கியமானது. தீங்கான வழிமுறைகள் சில சமயம் கோப்புகளில் அல்லாமல், வலைத்தள அமைப்புகளில், விசேடவைப் பகுதிகளில், தீமை தேர்வுகளில் அல்லது பதிவின் உள்ளடக்கங்களில் இருக்கும். பெரிய தரவுத்தளங்களில் தேடும் போது, ஸ்கிரிப்ட், iframe, eval, atob, base64_decode, gzinflate, shell_exec மற்றும் document.location போன்ற நிரல்களைச் சரிபார்க்கலாம். ஆனால் ஒவ்வொரு base64 முறையும் தீங்கானது அல்ல; தவறான அழிப்பு, செயல்படும் அமைப்பை முறிக்கலாம். எனவே, செயல்பாட்டுக்கு முன், தரவுத்தளத்தின் நகலைப் பெறுவது அவசியமாகும்.
4. படி: தீங்கான குறியீடுகளை நீக்குங்கள், புதுப்பிக்கவும் மற்றும் குறியீட்டை மூடுங்கள்

உங்கள் வலைத்தளத்தை மீண்டும் ஏற்றுவது மட்டுமே போதுமானது அல்ல. குற்றவாளி எவ்வாறு நுழைந்தது எனக் கண்டுபிடிக்காதால், அதே குறியீட்டின் மூலம் மீண்டும் அணுகலாம். நான்காவது படியின் நோக்கம், கோப்பு மற்றும் தரவுத்தளத்தை தூய்மைப்படுத்துவதை முடிக்கவும், மென்பொருள் குறைபாடுகளை மூடவும் மற்றும் அமைப்பு பிழைகளைத் திருத்தவும் ஆகும்.
கோப்பு முறைமையின் கட்டுப்பாட்டு பட்டியல்
- இறுதியாக மாற்றப்பட்ட கோப்புகளை தேதியின் அடிப்படையில் பட்டியலிடுங்கள் மற்றும் எதிர்பாராத மாற்றங்களை ஆய்வு செய்யுங்கள்.
- CMS மைய கோப்புகளை அதிகாரப்பூர்வ பதிப்புடன் ஒப்பிடுங்கள்.
- பதிவேற்ற கோப்புறைகளில் செயல்படுத்தக்கூடிய கோப்புகள் உள்ளதா என்பதை சரிபார்க்கவும்.
- மறைமுக கோப்புகளை ஆய்வு செய்யுங்கள்; .user.ini, .htaccess மற்றும் அதேபோன்ற கோப்புகள் வழிமாற்றத்திற்குப் பயன்படுத்தப்படலாம்.
- கோப்பு அனுமதிகளை குறைக்கவும்; பொதுவான விதி கோப்புகளுக்கு 644, கோப்புறைகளுக்கு 755 ஆகும்.
- தேவையற்ற தீமை, பிளக்குகள், பழைய பின்விளைவுகள் மற்றும் சோதனை கோப்புறைகளை அகற்றுங்கள்.
வேர்ட்பிரஸ் சிறப்பாக பயன்படுத்தப்படாத பிளக்குகளை அகற்ற வேண்டும், வெறும் செயலிழக்க விடக் கூடாது. பழைய ஸ்லைடர், வடிவம் அல்லது கோப்பு மேலாளர் பிளக்குகள், செயலிழக்கட்டுப்பாடு இருக்குமானாலும், கோப்புகளை சர்வரில் வைத்துக்கொள்கின்றன என்றால் ஆபத்தை உருவாக்கலாம். மேலும், நுல்லேட் தீமை மற்றும் உரிமையில்லாத பிளக்குகள், பெரும்பாலும் உள்ளே வைக்கப்பட்ட பின்விளைவுகளுடன் வருகிறார்கள். குறுகிய காலத்தில் செலவீனப் பயனாகக் கருதப்படும் இந்த தேர்வு, பிராண்டின் மரியாதை மற்றும் வாடிக்கையாளர் தரவுகளை ஆபத்திற்குள்ளாக்கலாம்.
புதுப்பிப்பு வரிசை எப்படி இருக்க வேண்டும்?
தூய்மையாக்கத்தின் போது, முதலில் மைய அமைப்பு, பின்னர் தீமை, பின்னர் பிளக்குகள் புதுப்பிக்கப்பட வேண்டும். PHP பதிப்பு பழையதாக இருந்தால், இணக்கத்திற்குப் பிறகு, தற்போதைய மற்றும் ஆதரிக்கப்படும் பதிப்புக்கு மாற்றப்பட வேண்டும். 2026 தரநிலைகளில் இன்னும் பழைய PHP பதிப்புகளைப் பயன்படுத்தும் வலைத்தளங்கள் கடுமையான ஆபத்திற்குள்ளாக உள்ளன; ஏனெனில் பாதுகாப்பு தடுப்புகள் பெறப்படுவதில்லை. ஹோஸ்டிங் பகுதியில், தற்போதைய PHP, தனிமைப்படுத்தப்பட்ட கணக்கு கட்டமைப்பு, வழக்கமான பின்விளைவுகள் மற்றும் பாதுகாப்பு சுவர் ஆதரவு முக்கியமாகும். இந்த விவகாரத்திற்கு Hostragons வலை ஹோஸ்டிங் பக்கம் பார்வையிடலாம்.
மேலும், SSL சான்றிதழ் செல்லுபடியாக இருக்கிறதா என்பதைக் கண்டுபிடிக்கவும். SSL தனியாக உங்கள் வலைத்தளத்தை ஹேக்கிங் எதிராகப் பாதுகாக்காது; ஆனால் பயனர் மற்றும் சர்வருக்கிடையேயான தரவைக் குறியாக்குகிறது மற்றும் போலி வடிவங்களின் தாக்கத்தை குறைக்க உதவுகிறது. குறிப்பாக, நுழைவு, கட்டணம் மற்றும் உறுப்பினர் பக்கங்களில் SSL கட்டாயமாக இருக்கிறது. சான்றிதழ் விருப்பங்களுக்கு SSL சான்றிதழ் வாங்க இணைப்பைப் பரிசீலிக்கலாம்.
5. படி: வெளியீடுக்கு முன்பு சரிபார்க்கவும், கண்காணிக்கவும் மற்றும் நிலையான பாதுகாப்பு அமைக்கவும்
ஐந்தாவது படி, வலைத்தளம் உண்மையில் தூய்மையானது என்பதை உறுதிப்படுத்துதல் மற்றும் அதே நிகழ்வு மீண்டும் நிகழ்வதைத் தடுப்பதாகும். இந்த நிலை skipped என்றால், வலைத்தளம் திறக்கப்பட்ட பிறகு சில தினங்களில் அதே எச்சரிக்கைகள் மீண்டும் வரலாம். சரிபார்ப்பு, தொழில்நுட்ப சோதனையை மற்றும் வணிக செயல்முறைகளை உள்ளடக்க வேண்டும்.
வெளியீட்டு முன் சரிபார்ப்பு
- முதன்மை பக்கம், நுழைவு பக்கம், கட்டண பக்கம் மற்றும் பிரபல URLகளை மாறுபட்ட சாதனங்களில் சோதிக்க வேண்டும்.
- கூகிள் தேடல் கட்டுப்பாட்டில் பாதுகாப்பு பிரச்சினைகள் மற்றும் கையால் செயலாக்கம் அறிக்கைகளைச் சரிபார்க்க வேண்டும்.
- வலைத்தள வரைபடம் மற்றும் robots.txt கோப்புகளைப் பரிசீலிக்க வேண்டும்.
- சர்வர் பதிவுகளில் மீண்டும் 404, 500, POST மற்றும் நுழைவு முயற்சிகள் சோதிக்கப்பட வேண்டும்.
- மின்னஞ்சல் அனுப்பும் மதிப்பீடு சரிபார்க்க வேண்டும்; கருப்பு பட்டியலில் உள்ளால், நீக்குவதற்கான செயல்முறை தொடங்கப்பட வேண்டும்.
- கட்டண வடிவங்கள், தொடர்பு வடிவங்கள் மற்றும் கோப்பு பதிவேற்றம் பகுதிகளை சோதிக்க வேண்டும்.
கூகிள் அல்லது உலாவிகள் உங்கள் வலைத்தளத்தை தீங்கானதாகக் குறித்தால், சுத்தமாக்கிய பிறகு மீண்டும் மதிப்பீடு கோரிக்கையை அனுப்ப வேண்டும். இந்த கோரிக்கையில், எது தூய்மையாகக் கண்டறியப்பட்டது, எந்த குறைபாடு மூடப்பட்டது மற்றும் எது நடவடிக்கைகள் எடுக்கப்பட்டன என்பதைக் குறிப்பிட வேண்டும். தெளிவான மற்றும் குறுகிய விளக்கங்களுக்குப் பதிலாக, உதாரணமாக பழைய கோப்பு மேலாளர் பிளக் நீக்கப்பட்டது, அனைத்து நிர்வாக கடவுச்சொற்கள் புதுப்பிக்கப்பட்டன, பதிவேற்றக் கோப்பையில் PHP செயல்படுத்தல் முடக்கப்பட்டது போன்ற உண்மையான தகவல்களை வழங்க வேண்டும்.
நிலையான பாதுகாப்பிற்கான நடைமுறைபடுத்தக்கூடிய நடவடிக்கைகள்
பாதுகாப்பு ஒருநாள் செயல்பாடு அல்ல, இது தொடர்ந்த செயல்முறை. சிறிய நிறுவன வலைத்தளத்தில் கூட மாதாந்திர பராமரிப்பு திட்டத்தை உருவாக்குவது, ஹேக்கிங் ஆபத்தை மிகுந்த அளவிற்கு குறைக்கிறது. குறைந்தபட்சம் வாராந்திர புதுப்பிப்பு சரிபார்ப்பு, தினசரி பின்விளைவுகள், உறுதியான கடவுச்சொல் கொள்கை மற்றும் பதிவுகளை கண்காணிப்பது நடைமுறைப்படுத்தப்பட வேண்டும். போக்குவரத்து அதிகமாக இருக்கும் வலைத்தளங்களில் WAF, CDN, மேம்பட்ட பாட்டின் பாதுகாப்பு மற்றும் வெளிப்புற பாதுகாப்பு சோதனை பரிந்துரைக்கப்படுகிறது.
| நடவடிக்கை | எது வேலை செய்கிறது? | எதிர்பார்க்கப்படும் அடிக்கடி | முதன்மை |
|---|---|---|---|
| தானாகவே பின்விளைவுகள் | தூய்மையான திரும்பும் புள்ளி வழங்குகிறது | தினசரி அல்லது வாராந்திர | மிகவும் உயர்ந்தது |
| 2FA | கொள்ளப்பட்ட கடவுச்சொல்லை தனியாகப் பயன்படுத்த முடியாது | தொடர்ந்து | மிகவும் உயர்ந்தது |
| CMS மற்றும் பிளக்குகள் புதுப்பிப்பு | அறியப்பட்ட குறைகளை மூடுகிறது | வாராந்திர சரிபார்ப்பு | உயர்ந்தது |
| WAF மற்றும் பாட்டின் பாதுகாப்பு | தீங்கான கோரிக்கைகளை செயல்முறைக்கு அடையாமல் வடிகட்டுகிறது | தொடர்ந்து | உயர்ந்தது |
| கோப்பு முழுமை கண்காணிப்பு | எதிர்பாராத கோப்பு மாற்றங்களை அறிவிக்கிறது | தினசரி | மத்திய-உயர்ந்தது |
| SSL மற்றும் பாதுகாப்பான DNS | தரவைப் பரிமாற்றம் மற்றும் டொமைன் பாதுகாப்பை ஆதரிக்கிறது | தொடர்ந்து | உயர்ந்தது |
நிறுவன வலைத்தளங்களில் பொறுப்புப் பகிர்வும் எழுதப்பட்டதாக இருக்க வேண்டும். யார் புதுப்பிப்புகளைச் செய்ய வேண்டும், யார் பின்விளைவுகளைச் சரிபார்க்க வேண்டும், பாதுகாப்பு எச்சரிக்கைகள் வந்தால் யாருக்கு தகவல் தர வேண்டும், எந்த நிலைமையில் வலைத்தளம் பராமரிப்பு முறைக்கு செல்ல வேண்டும்? இந்த கேள்விகள் நிகழ்வு நேரத்தில் அல்ல, முன்னதாகவே பதிலளிக்கப்பட வேண்டும். எனவே, உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், குழு பதற்றம் இல்லாமல் முன்கூட்டியே வரையறுக்கப்பட்ட திட்டத்தை செயல்படுத்துகிறது.
SEO, புகழ் மற்றும் பயனர் நம்பிக்கைக்கான கூடுதல் மீட்பு நடவடிக்கைகள்
ஹேக் செய்யப்பட்ட ஒரு வலைத்தளம் தொழில்நுட்பமாக தூய்மையாக இருந்தாலும், SEO பக்கம் கூடுதல் சரிபார்ப்புகள் தேவை. குற்றவாளிகள் பெரும்பாலும் ஆயிரக்கணக்கான ஸ்பாம் URLகளை உருவாக்குகிறார்கள். இந்த பக்கங்கள் தேடுதல் இயந்திரத்தின் குறிப்பில் இருந்தால், சுத்தமாக்கிய பிறகு 404, 410 அல்லது பொருத்தமான வழிமாற்றத் திட்டம் அமைக்க வேண்டும். ஸ்பாம் URLகளை முதன்மை பக்கத்திற்குக் கூட்டமாக வழிமாற்றுவது எப்போதும் சரியானது அல்ல; கூகிள் இதை தரம் சிக்னலாக எதிர்மறையாக மதிப்பீடு செய்யலாம்.
தேடல் கட்டுப்பாட்டில் சேர்க்கப்பட்ட பக்கங்கள், பாதுகாப்பு பிரச்சினைகள், கையால் செயலாக்கம் மற்றும் வலைத்தள வரைபடங்கள் சரிபார்க்கப்பட வேண்டும். தீங்கான உள்ளடக்கம் சுத்தமாக்கப்பட்ட பிறகு, வலைத்தள வரைபடத்தை மீண்டும் அனுப்பலாம். ஆனால் முதலில், ஸ்பாம் பக்கங்கள் உண்மையில் அகற்றப்பட்டுள்ளன என்பதை உறுதிசெய்ய வேண்டும். உங்கள் பிராண்டின் தேடல்களில் தீங்கான தலைப்புகள் தோன்றினால், தூய்மையான பக்கங்களை மீண்டும் தேட வேண்டும்.
பயனர் நம்பிக்கைக்கும் தெளிவான ஆனால் பதற்றத்தை ஏற்படுத்தாத தொடர்பு முக்கியமாகும். பயனர் தரவுகள், கட்டண தகவல்கள் அல்லது உறுப்பினர் கணக்கு பாதிக்கப்படலாம் என்றால், சட்டப் பொறுப்புகள் மற்றும் தரவுப் பாதுகாப்பு செயல்முறைகள் கருத்தில் கொள்ளப்பட வேண்டும். ஒரு சாதாரண விளம்பர வலைத்தளத்தில் நிலைமை வேறுபடும்; ஆனால் மின் வர்த்தகம் மற்றும் உறுப்பினர் அமைப்புகளில், நிகழ்வின் அளவுக்குப் பொது முறையில் மதிப்பீடு செய்ய வேண்டும்.
தவிர்க்கவேண்டிய பொதுவான பிழைகள்
மீட்பு செயல்முறையில் சில பிழைகள், தாக்குதலுக்கு விடயமாகக் கூடுதல் சேதங்களை ஏற்படுத்தலாம். மிக பொதுவான பிழை, வலைத்தளம் திறக்கும்போது, சிக்கலை முடித்தது என்று நினைப்பது ஆகும். ஆனால், பின்விளைவுச் கோப்பு மீதமிருந்தால், குற்றவாளி பிறகு மீண்டும் நுழைவதற்கு வாய்ப்பு இருக்கிறது. இரண்டாவது தவறு, பின்விளைவுகளை உறுதிப்படுத்தாமல் மீண்டும் ஏற்றுவதுதான். பாதிக்கப்பட்ட பின்விளைவுகள், தீங்கான குறியீட்டை மீண்டும் வெளியிடலாம்.
- சுத்தமாக்குவதற்கு முன் பின்விளைவுகளைப் பெறாதது.
- வெறும் தெரியும் தீங்கான கோப்புகளை அழித்து மற்றும் மூல காரணத்தை ஆராயாமல் இருக்கிறேன்.
- பழைய பிளக்குகள் அல்லது தீமை பதிப்புகளைப் பயன்படுத்திக்கொண்டே இருக்கிறேன்.
- எல்லா நிர்வாகப் பயனர்களுக்கும் தேவையற்ற முழு அதிகாரம் வழங்குவது.
- பதிவு பதிவுகளை அழித்தல் அல்லது ஆய்வு செய்யாமல் மீண்டும் எழுதுதல்.
- SSL இருக்கிறதால், வலைத்தளம் முற்றிலும் பாதுகாப்பானது என்று எண்ணுதல்.
- செலவுத்தொகை அல்லது கட்டுப்படுத்தப்படாத மூலங்களில் தீமை மற்றும் பிளக்குகளைப் பதிவிறக்கம் செய்வது.
தெளிவாக கோப்பு அனுமதிகள் தொடர்பான அதிகமாக விரிவான அதிகாரம் வழங்குவது, குற்றவாளியின் வேலையை எளிதாக்குகிறது. 777 அனுமதிகள் அவசர தீர்வாகக் காணப்படுகிறதாலும், உற்பத்தி சூழலில் கடுமையான ஆபத்தாக இருக்கிறது. தேவையான குறைந்தபட்ச அதிகாரக் கொள்கை நடைமுறைப்படுத்தப்பட வேண்டும்; எழுதும் அனுமதி, உண்மையாகவே தேவைப்படும் கோப்புறைகளுடன் மட்டுமே வரையறுக்கப்பட வேண்டும்.
குறுகிய அவசர நடவடிக்கையின் சுருக்கம்
உங்கள் வலைத்தளம் ஹேக் செய்யப்பட்டால், வெற்றிகரமாக மீட்பு செய்வதற்காக வரிசையை மாற்றக்கூடாது: முதலில் வலைத்தளத்தை தனிமைப்படுத்துங்கள், பிறகு அனைத்து அணுகல்களை புதுப்பிக்கவும், தூய்மையான பின்விளைவுக்கு அல்லது கட்டுப்படுத்தப்பட்ட தூய்மையை மீட்டமைக்கவும், குறையை மூடுங்கள் மற்றும் வெளியீடுக்கு முன்பு சரிபார்க்கவும். இந்த அணுகுமுறை தொழில்நுட்ப ஆபத்தை மட்டுமல்லாமல், SEO மற்றும் புகழ் இழப்பையும் குறைக்கிறது.
ஹோஸ்ட்ராகன்ஸ் பக்கம் பாதுகாப்பான ஹோஸ்டிங் அடிப்படையை, SSL சான்றிதழ், டொமைன் நிர்வாகம் மற்றும் பின்விளைவுகளைச் செய்யும் தீர்வுகளுடன் உங்கள் வலைத்தளத்தின் உறுதியை அதிகரிக்கலாம். நீங்கள் தேவையானால், தற்போதைய வலைத்தளத்தின் ஹோஸ்டிங் அமைப்பைப் பரிசீலிப்பதற்காக Hostragons ஹோஸ்டிங் தொகுப்புகள் மற்றும் அமைப்பு விசாரணை மற்றும் கட்டுப்பாட்டு மேலாண்மை பக்கங்களைப் பயன்படுத்தலாம். வாங்கும் முடிவுகளைச் செய்யும் முன்பு, உங்கள் முக்கியக் குறிக்கோளை வேகம், பாதுகாப்பு, பின்விளைவுகள் மற்றும் ஆதரவைச் சரியாகச் சேமிக்கவேண்டும் என்பதை மறக்காதீர்கள்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
என் வலைத்தளம் ஹேக் செய்யப்பட்டால், உடனே வெளியீட்டில் இருந்து நீக்க வேண்டும் என்பது உண்மையா?
உங்கள் வலைத்தளம் தீங்கான மென்பொருளைப் வெளியிட்டு, பயனர்களை பிற வலைத்தளங்களுக்கு வழிமாற்றி, அல்லது கட்டண வடிவங்களை பாதிக்கிறதெனில், உடனே அணுகலைக் கட்டுப்படுத்த வேண்டும். மென்மையான நிலைகளில் 503 பராமரிப்பு முறை அல்லது IP கட்டுப்பாட்டை பயன்படுத்தலாம். நோக்கம், பார்வையாளர்களைப் பாதுகாப்பது மற்றும் தேடல் இயந்திரங்களுக்கு இது தற்காலிக நிலைமையாகும் என்பதை விளக்க வேண்டும்.
தூய்மையான பின்விளைவுக்கு திரும்புவது எப்போதும் போதுமானதா?
இல்லை. தூய்மையான பின்விளைவுக்கு விரைவான மீட்பு வழங்குகிறது; ஆனால் குற்றவாளி எவ்வாறு அணுகியதைக் கண்டுபிடிக்காதால், வலைத்தளம் மீண்டும் ஹேக் செய்யப்படலாம். பின்விளைவுக்கு பிறகு, கடவுச்சொற்கள் மாற்றப்பட வேண்டும், புதுப்பிப்புகள் செய்யப்பட வேண்டும், கோப்பு அனுமதிகள் சரிபார்க்கப்பட வேண்டும் மற்றும் குறைபாட்டிற்கு காரணமாக இருந்த பிளக்குகள், தீமை அல்லது அமைப்பு பிழைகளை நீக்க வேண்டும்.
ஹேக் செய்யப்பட்ட வலைத்தளம் SEO வரிசையை இழக்கும்嗎?
சிறு மற்றும் சரியான முறையில் பராமரிப்பில், நிலையான SEO இழப்பு ஏற்படக்கூடாது. ஆனால் ஸ்பாம் பக்கங்கள் குறிப்பில் சேர்வதற்கு, கூகிள் பாதுகாப்பு எச்சரிக்கையை காட்டுவதற்கு அல்லது வலைத்தளம் நீண்ட காலமாக மூடப்பட்டால், வரிசைகள் பாதிக்கப்படலாம். சுத்தமாக்கிய பிறகு தேடல் கட்டுப்பாட்டு சரிபார்ப்புகள், மீண்டும் மதிப்பீட்டு கோரிக்கைகள் மற்றும் ஸ்பாம் URL சுத்திகரிப்பு செய்யப்பட வேண்டும்.
என் வேர்ட்பிரஸ் வலைத்தளம் ஏன் மீண்டும் மீண்டும் ஹேக் செய்யப்படுகிறது?
மீண்டும் மீண்டும் ஹேக்கிங் நடைபெறும் பொதுவான காரணங்கள், மீதமுள்ள பின்விளைவுகள், புதுப்பிக்கப்படாத பிளக்குகள், பலவீனமான கடவுச்சொற்கள், தேவையற்ற நிர்வாக கணக்குகள், பிழையான கோப்பு அனுமதிகள் மற்றும் பாதிக்கப்பட்ட பின்விளைவுகள் ஆக இருக்கலாம். வெறும் தெரியுமாறு தீங்கான குறியீட்டை அழிப்பதற்குப் பதிலாக, மூல காரணம் ஆய்வு செய்யப்பட வேண்டும் மற்றும் அனைத்து அணுகல் தகவல்களைப் புதுப்பிக்க வேண்டும்.
ஹோஸ்டிங் தேர்வு வலைத்தளத்தின் பாதுகாப்பைப் பாதிக்குமா?
ஆம். தனிமைப்படுத்தப்பட்ட கணக்கு அமைப்பு, தற்போதைய PHP ஆதரவு, வழக்கமான பின்விளைவுகள், பாதுகாப்பு சுவர், தீங்கான மென்பொருள் சோதனை, விரைவு தொழில்நுட்ப ஆதரவை மற்றும் SSL உடன்படிக்கையை பாதுகாப்பிற்கு நேரடியாக பாதிக்கின்றன. பாதுகாப்பான ஹோஸ்டிங் தனியாக அனைத்து ஆபத்துகளை முடித்துவிடாது; ஆனால் தாக்கு மேற்பரப்பைக் குறைக்கிறது மற்றும் மீட்பு செயல்முறையை விரைவாக்குகிறது.