امروزه بسیاری از وبسایتها از قالبهای آماده وردپرس استفاده میکنند. هرچند برخی از این قالبها ممکن است در معرض خطرات امنیتی قرار داشته باشند
نسخهی پرمیوم این قالبها با دقت و امنیت کامل به بازار عرضه میشود و احتمال وجود بدافزار در آنها بسیار کم است. اما قالبهای رایگان و مخصوصا قالبهای نال ممکن است در معرض بدافزار قرار داشته باشند.
قالبهایی که بهطور رایگان در سایتهای مختلف قابل دانلود هستند ممکن است توسط هکرهایی نوشته شده باشند که به دلایل مختلف قصد آلوده کردن این قالبها را دارند. در ادامهی مطلب به دلایل وجود این بدافزارها و همچنین آموزش روشهای شناسایی و از بین بردن این بدافزارها میپردازیم.
چرا بدافزارها به قالب من راه پیدا کرده اند؟
راههای زیادی برای ورود بدافزار به قالب شما وجود دارد. اگر شما یک قالب را از یک منبع نامعتبر دانلود کرده باشید، این احتمال وجود دارد که آن قالب به بدافزار آلوده باشد. قالبهای رایگان به دلیل عدم کنترل کیفی ممکن است باعث ورود بدافزارها به وبسایت شما شود. پلاگینهای وردپرسی که نصب میکنید هم ممکن است ویروسی باشند.
دلایل متعددی وجود دارد که ممکن است یک هکر قالب شما را به ویروس آلوده کند. از میان این دلایل میتوان به افزودن آگهی به صفحات سایت شما، دریافت یک بک لاگ از پست های شما در وبسایت، ریدایرکت کردن کاربران به لینک های اسپم و از همه مهمتر ایجاد یک راه نفوذ به وبسایت شما اشاره کرد.
هکر با کمک بدافزارها میتواند حرکات بازدیدکنندههای سایت را تحت نظر داشته باشد و به اطلاعات محرمانهای مانند آدرس ایمیل و رمز عبور کاربرانی که از آن وبسایت استفاده میکنند دسترسی پیدا کند. همچنین میتواند برای مدت زمان کوتاهی باعث پایین آمدن سایت و تداخل در عملکرد آن شود.
موارد ذکر شده از اهمیت بالایی برخوردار است و لازم است به هنگام دانلود و نصب هر پلاگین به نکات بیان شده توجه کنید تا از راه پیدا کردن بدافزارها به قالب وبسایت خود جلوگیری کنید. در نظر داشته باشید که بهترین راه برای جلوگیری از این مشکل، خرید نسخه پرمیوم قالبها از سایتهای معتبر و قابل اعتماد است.
نشانههای حضور بدافزار در قالب وردپرس
قبل از اینکه راههای از بین بردن بدافزارها را بررسی کنیم، لازم است نشانههای وجود بدافزارهار را شناسایی کنیم. یکی از نشانههایی که میتواند به شما در شناسایی بدافزارها کمک کند این است که سایت دائما از کار میافتد. گوگل این امکان را دارد که ویروس و بدافزارها را شناسایی کند و در صورت تشخیص ممکن است سایت شما را به طور کامل و یا قسمتی از آن را در جستجوهایش مسدود میکند.
یکی دیگر از نشانههای وجود بدافزار در قالب وردپرس شما، سفید شدن صفحهی سایت شما است. همچنین نمایان شدن چندین پیغام پاپ آپ هنگام بستن صفحات و ریدایرکت شدن به صفحههای مختلف هم میتواند نشانهی آلوده بودن سایت شما باشد.
اسکن قالب وردپرس قبل از نصب
بهتر است قبل از نصب هر قالب وردپرس ابتدا آن را اسکن کنید تا از عدم وجود بدافزار در آن قالب مطمئن شوید. راههای مختلفی برای اسکن کردن و شناسایی این بدافزارها وجود دارد. یکی از ابتداییترین راهها، جستجو در گوگل است.
با جستجو در مورد قالبی که قصد نصب کردن آن را دارید میتوانید نظراتی را که کاربران مختلف دربارهی این قالب دادهاند در سایتهای مختلف ببینید و در صورتی که مشکلی داشته باشد از آن مطلع خواهید شد.
VirusTotal.com یکی از بهترین ابزار برای اسکن کردن ویروسها در قالب وردپرس است. این سرویس به صورت رایگان فایل زیپ شده ی قالب را اسکن میکند و هرگونه بدافزار و ویروس را تشخیص میدهد. برای این کار باید وارد سایت شوید و فایل زیپ قالب خود را آپلود کنید. سپس با کلیک بر روی دکمه اسکن، فرآیند تشخیص بدافزار را شروع کنید.
شرکت Ask Sucuri هم به شما یک سرویس امنیتی ارائه میدهد که به کمک آن میتوانید قالب وردپرس خود را اسکن کنید.
پالگین های اسکن امنیتی قالب وردپرس
یکی از روشهای یافتن بدافزارها در قالب وردپرس، اسکن کردن ویروسها است. ابزارهای مختلفی برای اسکن کردن ویروسها وجود دارد که میتوانید از آنها برای تشخیص بدافزارها در قالب وردپرس استفاده کنید.
Google’s Safe Browsing
به کمک Safe Browsing میتوانید وضعیت امنیتی سایت خود را بررسی و خطاهای احتمالی را برطرف کنید.
http://www.google.com/safebrowsing/diagnostic?site=
به ادامهی این آدرس، نام دامنهی خود را اضافه کنید.
Theme Authenticity Checker (TAC)
Theme Authenticity Checker (TAC) یکی از پلاگینهای رایگان است که با نصب بر روی لوکال هاست و اسکن قالب وردپرس، میتوانید پیش از استفاده از آن قالب بر روی سرور اصلی، از عدم وجود بدافزارها در آن مطمئن شوید. در صورت وجود یک بدافزار در کد آن قالب، این پلاگین به شما محل قرار گرفتن فایل قالب و خط کدی که مشکل دارد را به شما نشان میدهد. همچنین میتوانید قالبهای فعلی خود را که اسکن نشدهاند به صورت لایو اسکن کنید.
WP Antivirus Site Protection
WP Antivirus Site Protection یکی دیگر از پلاگینهایی است که برای اسکن کردن ویروسها و بدافزارها بهکار میرود. این پلاگین علاوه بر اسکن کردن قالب وردپرس، تمام فایلهایی را که در سایت خود آپلود کردهاید، بررسی میکند. این پلاگین پس از تشخیص یک بدافزار در فایل آپلودشده، کاربر را با ارسال ایمیل از وجود چنین ویروس و بدافزاری مطلع میکند.
Quttera Web Malware Scanner
پلاگین Quttera Web Malware Scanner این امکان را فراهم میکند تا تمام ویروسها و بدافزارهای مخفی را در بین کدها، ریدایرکتها و لینکهای سایت خود جستجو کنید. این پلاگین همچنین امکانات مختلفی برای پاکسازی وبسایت شما از این بدافزارها دارد. هیچ دادهای در طول این اسکن تغییر نمیکند یا پاک نمیشود.
Anti Malware
پلاگین Anti Malware با استفاده از یک فایروال وبسایت و قالب وردپرس شما را از هرگونه تهدید و سوء استفادهای حفظ میکند. نسخهی رایگان این پلاگین امکانات مورد نیاز شما را فراهم میکند اما با خرید نسخه پرمیموم، امکانات بیشتری برای شما فعال خواهد شد.
Exploit Scanner
پلاگین Exploit Scanner علاوه بر چک کردن و بررسی وبسایت شما و پیدا کردن هرگونه بدافزار و ویروسی، این امکان را نیز برای شما فراهم میکند تا پایگاه داده و اطلاعات خود را نیز بررسی کنید. در صورت یافتن هرگونه مشکل و ایرادی در وبسایت، یک پیغام اخطار دریافت خواهید کرد.