در این مقاله سعی داریم با توضیحاتی جامع درک درستی از هک وردپرس و امنیت سایت را برای شما تشریح نماییم. همچنین در ادامه این مقاله عنوان می کنیم که چه کسانی سعی می کنند سایت شما را هک کنند و چرا و چگونه برای این کار تلاش می کنند.
وردپرس محبوب ترین پلتفرم منتشر شده در جهان است و بالغ بر 24 درصد وبسایت های دنیا را شامل می شود. وردپرس اوپن سورس است و برای همه قابل مشاهده می باشد. به همین دلیل باعث می شود هکرها سمت سایت های وردپرسی بروند و راه های نفوذ آن را شناسایی و اقدام به آلوده کردن آن ها کنند.
چه کسانی به سایت وردپرسی من حمله می کنند؟
هکران انسانی
اکثر قربانیان این حملات سایت هایی هستند که دارای داده های حساس خصوصی و همچنین کسانی هستند که به لحاظ مالی بسیار سودآور هستند.
ربات ها و بوت نت ها
خبر خوب این است که این حملات نسبت به حملات انسانی پیچیده نیست ولی تهاجمی تر هستند.
نکته مهم این که بیشتر حملات توسط ربات ها یا ماشین های اتوماتیک انجام می شود.
مسیر هک سایت وردپرس
1. ارسال هرزنامه
2. محتوای مخرب
3. سرقت اطلاعات وب سایت
4. Spamvertize
وقتی کسی که کلیک بر روی لینک سایت خود را دریافت می کند، به وب سایت مخرب هدایت می شود. این “spamvertizing” نامیده می شود.
5. حمله به وب سایت های دیگر
آموزش هک وردپرس (راه های جلوگیری، تجربه ای 50 ساله!)
شناسایی (برداشتن نقاب هکرها)
دلیل این کاراین است که پایگاه های در دسترس زیادی در Net وجود دارد که لیست نسخه های نرم افزاری و آسیب پذیری های مربوط به هر یک را نشان می دهد.
7 نقطه حساس حمله هکرها
هنگامی که یک سایت وردپرس مورد حمله قرار می گیرد، چندین نقطه ورود اصلی وجود دارد که مورد استفاده قرار می گیرند.
1. حمله به صفحه ورود
2. نفوذ در کد پی اچ پی وب سایت
3. تشدید امتیازات
4. برنامه های کاربردی وب قدیمی یا بی نظیر
5. دسترسی از طریق فایل های موقت
هکران به دنبال یافتن wp-config.php در امید یافتن اطلاعات حساس هستند که به آن ها کمک می کند دسترسی داشته باشند.
6. حملات از طریق میزبانی مشترک
7. حملات از طریق وب سرور و سیستم عامل
نتیجه گیری
قطعا امروز به دلیل گشترش سایت های وردپرسی در دنیا هکرها بیکار نمی شود و سعی می کنند که از هر روشی که شده به وب سایت تان حلمه کنند. از رو مجموعه آنلاینر در این مقاله تلاش بوده است که راه های جلوگیری از هک سایت وردپرس را به صورت کامل به شما آموزش بدهد.
سوالات متداول
راهکارهای جلوگیری از هک سایت وردپرس چگونه است؟ (تجربه ای 50 ساله!)
1. با Wordfence نسخه نرم افزاری خود را پنهان کنید 2. از نصب برنامه کاربردی قدیمی خودداری کنید. 3. نسخه پی اچ چی خود را آپدیت کنید و…
چه نقاط حساسی مورد حلمه هکرها قرار می گیرند؟
حمله به صفحه ورود – نفوذ در کد پی اچ پی وب سایت – برنامه های کاربردی وب قدیمی یا بی نظیر – دسترسی از طریق فایل های موقت و… راه های جلوگیری از حملات در مقاله بیان شده است.
3 دیدگاه دربارهٔ «هک وردپرس و چگونگی محافظت از آن 2022»
سلام برای بالا بردن امنیت وردپرس چه افزونه هایی رو باید نصب کنیم؟
سلام Wordfence رو از کجا میتونم دانلود کنم ؟
سلام چطور پسورد خودم روی MD5 تنظیم کنم ؟
میشه راهنمایم کنین ممنون میشن.