کد خبر: ۸۹۰۳
تاریخ انتشار: ۲۲ اسفند ۱۳۹۲ - ۱۱:۰۰

چگونه از هک سایت خود جلوگیری کنیم

در دنیای مجازی امروز این موضوع به یک قانون تبدیل شده که سایت‌های مهم فرقی هم نمی‌کند مهم از چه نظر، خواه سایت شخصی باشد خواه سازمانی، هک می‌شوند.
در دنیای مجازی امروز این موضوع به یک قانون تبدیل شده که سایت‌های مهم فرقی هم نمی‌کند مهم از چه نظر، خواه سایت شخصی باشد خواه سازمانی، هک می‌شوند.

به گزارش ایسنا آیا می‌شود از هک شدن یک سایت با این همه تکنیکی که همه روزه هنرمندهای کلاه‌سیاه می‌سازند، جلوگیری کرد؟ این امکان وجود دارد فقط باید روش‌ها و ضدروش‌ها را بشناسید.

یک اصل را هیچگاه فراموش نکنید: اول از همه برای سایت کلمه عبور قدرتمند بسازید؛ اگر از وردپرس استفاده می‌کنید همیشه بسته‌های به روزرسانی‌اش را دانلود کنید؛ حواستان به اعتبار پلاگین‌ها، کدهای شخص ثالث و تم‌ها باشد؛ پشتیبان‌گیری از سایت را هم هرگز فراموش نکنید

هکرها برای رسیدن به اهدافشان عمدتا به دنبال اطلاعات اساسی سایت شما هستند.

جمع‌آوری این نوع داده‌ها برای یک هکر از اهمیت زیادی برخوردار است. ممکن است هکر بخواهد با دستیابی به بلوک‌های آی‌پی (IP) و یا رکوردهای دی‌ان‌اس (DNS) چشم‌انداز بهتری نسبت به حمله‌اش به دست آورد. آرایش شبکه‌ای دی‌ان‌اس اطلاعات اضافه‌ای در مورد هاست و ساختار توپولوژی شبکه، به هکر می‌دهد.

برای مثال هکر با دسترسی به اطلاعات یک دامنه به شکل www.dns1.domain.com می‌تواند اطلاعات مربوط به dns2, dns3 و ... را هم به دست آورد.

برخی از اطلاعات اساسی و آسیب‌پذیر یک سایت عبارتند از بلوک‌های شبکه آی‌پی، ساختار آدرس آی‌پی، آرایش دی‌ان‌اس و اطلاعات تماس قابل شناسایی از جمله نام‌های کاربری و آدرس‌های ایمیل

استفاده از دستور Whois

دستور شناخته‌شده و در عین حال آسیب‌رسان Whois یکی از ابزارهای اینترنتی هکرهاست که بسته به سرویسی که دستور را اجرا می‌کند اطلاعات زیادی در اختیار آن‌ها می‌گذارد.

افزون بر این اگر در دستور whois از اسم سرور بدین شکل استفاده کنیم، اطلاعات مهم‌تری دست‌گیرمان می‌شود:

whois @"nameserver”.com

در این پرس‌وجو با افزودن یک علامت @ به آدرس، تمامی ایمیل‌های مرتبط با این سایت یا سایت خاص برایمان لیست می‌شوند.

مدیر یک شبکه باید به منظور جلوگیری از این نوع جمع‌آوری اطلاعات که آسیب‌پذیری سایت یا سایت را به شدت افزایش می‌دهند، میزان اطلاعات در دسترس را به حداقل ممکن برساند. استفاده از نرم‌افزارهایی مثل Watch My Domains و Domain Name Analyzer که رابط کاربری سرراستی دارند می‌تواند مفید واقع شود.

با کاربست این نرم‌افزارها می‌توانید بر تعداد whoisهای گرفته شده از آدرس‌تان نظارت داشته باشید و در صورتی که از اندازه مشخصی فراتر رفتند جلویشان را بگیرید. برای جلوگیری از دستورات مکرر و همزمان whois به سایت‌هایی مثل whois.opensrs.net whois.bulkregiter.net یا whois.godaddy.com رجوع کنید و دامین خود را در آنجا ثبت کنید تا احتمال لو رفتن اطلاعات در حمله‌های whois را به حداقل برسانید.

گزارش‌گیری از پیشینه سایت

یکی از وب‌سایت‌هایی که اطلاعات مورد نیاز هکرها را به آن‌ها می‌دهد نت‌کرافت(Netcraft) است. آدرس سایت، بلوک آی‌پی و مالک دامنه نمایش داده‌ شده و اگر هکر روی گزینه site report کلیک کند اطلاعاتی مثل سیستم‌عاملی که سایت روی آن در حال اجراست، نوع سرور ( مثلا آپاچی) و موارد مهم دیگر را می‌بیند.

استفاده از وب سایت archive.org با وجود ماشینی به نام Wayback Machine که اسکرین‌شات‌های سایت‌ها را در طول زمان در خود ذخیره می‌کند، هم قابلیت‌های زیادی به یک هکر می‌دهد. در واقع هکر با ورود به این سایت و وارد کردن آدرس هدف می‌تواند به محتوای سایت در گذشته نگاهی بیندازد.

اینکار برای هکر چه فایده‌ای دارد؟ نکته اینجاست که بسیار پیش آمده هدف مدیر یک سایت یا سایت از حذف کردن محتوایی خاص، مسائل امنیتی آن بوده باشد. از این رو در این اسکرین‌شات‌ها اطلاعاتی یافت می‌شوند که به شدت کار هکر را ساده می‌کنند.

پیشگیری از دسترسی به پیشینه سایت

یکی از راه‌های جلوگیری از عملکرده خزنده‌های خودکار اینترنتی ساخت یک فایل robots.txt در مسیر ریشه سایت یا وبسایت است. مدیران وبسایت با ایجاد این نوع فایل‌ها از دسترسی به دایرکتوری‌ها و ثبت پیشینه تاریخی یک سایت جلوگیری می‌کنند. از این رو به سادگی گام‌های زیر را در هاست اجرا کنید:

1- یک فایل متنی به نام robots.txt در بخش ریشه بسازید.

2- دو سطر زیر را در فایل متنی تایپ کنید:

User-agent:*

Disallow: /

همیشه یادتان باشد که اولین چیزی که هکرها بدان نیاز دارند همین اطلاعات به نظر پیش‌وپاافتاده است و اگر در این امر موفق شوند راه نفوذ برایشان باز می‌شود. بنابراین در گام اول باید سعی کنید تا حد ممکن ردپاهای سایت را از بین ببرید، تا هکرها نتوانند حداقل از این مسیرهای غیرمستقیم به داده‌های بنیادی‌تان دسترسی پیدا کنند. در واقع با اجرای توصیه‌های این نوشته حداقل کاری که کرده‌اید این است که هکر را تا حدی در جمع‌آوری اطلاعات به دردسر انداخته‌اید چرا که این روش‌های غیرمستقیم جواب نمی‌دهند و باید به سراغ روش‌های مستقیم برود.
نظر شما
قابل توجه کاربران و همراهان عزیز: لطفا برای سرعت در انتشار نظرات، از به کار بردن کلمات و تعابیر توهین آمیز پرهیز کنید.
* کد کپچا:
captcha

واکنش فرمانده سپاه پاسداران به صدور حکم دستگیری نتانیاهو و گالانت از سوی دادگاه لاهه

پزشکیان: امروز در کشور با انواع مشکلات مواجه هستیم؛ ناترازی‌هایی زیادی در آب، برق، گاز و محیط زیست داریم، ناترازی‌هایی که بعضی‌های آن در لب پرتگاه است

تاریخ برگزاری کنکور سال ۱۴۰۴ مشخص شد

حمایت برنی سندرز از حکم دادگاه لاهه علیه نتانیاهو و گالانت

پم بوندی گزینه جدید ترامپ برای دادستانی کل آمریکا کیست!؟

کارت های تپ کوین امروز ۲ آذر ؛ جایزه ۳۲۰ هزاری بگیرید

کد تپ سواپ امروز ۲ آذر و ۳ آذر ؛ جواب تسک های یوتیوب Ordinary People Into Billionaires و Language Lessons from Home

پاسخ ایران به قطعنامه شورای حکام آژانس علیه برنامه هسته ای اعلام شد؛ راه اندازی سانتریفیوژهای جدید

خطر بزرگ پیش پای پزشکیان

قطعنامه شورای حکام علیه برنامه هسته‌ای ایران تصویب شد / کدام کشورها موافق، مخالف و ممتنع رای دادند؟ + اسامی

همنشینی پزشکیان و مولوی عبدالحمید وایرال شد (تصاویر)

تکذیب اقدام کیهان از سوی عضو دفتر رهبری

افشاگری مدیر پرسپولیس درباره پشت پرده هوادار متمول و حواشی باشگاه و حمایت از منتقدان تیم ملی!

واکنش متفاوت ستاره پرسپولیس به ادامه نیمکت نشینی

قرارداد اورونوف با پرسپولیس به این شرط تمدید می شود

خلاصه بازی پرسپولیس 3 - مس سونگون 0 (فیلم) - 1 آذر

آهنگ نگرانتم ، میثم ابراهیمی (موزیک ویدئو) + متن شعر ترانه

خلاصه بازی ایران 3 - قرقیزستان 2 ؛ گل های طارمی، حردانی و آزمون (فیلم)

گوسفند عاشق نوشیدن چای را ببینید! (ویدئو)

ماهی روز قیامت برای دومین بار دیده شد (عکس)

آهنگ ای دریغا - محسن چاوشی (موزیک ویدئو)

خاطره خنده دار مونا کرمی در شام ایرانی از تبلیغات ماهواره‌ای (ویدئو)

حمله یک قلاده خرس به خودروها در جاده چالوس (ویدئو)

مداحی دهه فاطمیه عبدالرضا هلالی؛ ناحلة الجسم یعنی؟! (ویدئو)

خلاصه بازی رئال سوسیداد ۱-۰ بارسلونا (ویدئو)

خلاصه بازی چلسی 1- 1 آرسنال (ویدئو)

خلاصه بازی و گلهای رئال مادرید 4 - 0 اوساسونا (ویدئو)

مسابقه امیر علی اکبری، فایتر ایرانی مقابل مارکوس آلمِیدا، اسطوره برزیلی در MMA (ویدئو)

خلاصه بازی منچستر یونایتد 2 - 0 پائوک (ویدئو)

خلاصه بازی و گل های بارسلونا ۵ - ستاره سرخ بلگراد ۲ (ویدئو)

تصویری از شیخ نعیم قاسم، دبیرکل جدید حزب الله لبنان در حرم امام رضا (عکس)

خلاصه بازی رئال مادرید ۰ - بارسلونا ۴ (ویدئو) / طوفان در لالیگا

تیپ پائیزی و چهره شاد شبنم قربانی در 35 سالگی (عکس)

تصاویر پربازدید از بازیگر زن ترک و حجابش در ایران (عکس)

استقبال دختران روس از پزشکیان (عکس)

تصویر شگفت انگیز از فرود هواپیما در بیروت در میانه آتش حملات اسرائیل (عکس)

تغییر چهره آناهیتا درگاهی پس از جدایی (عکس)

حزب الله با پهپاد خانه نتانیاهو را هدف قرار داد (+عکس و ویدئو)

دوقلوهای جدید جایگزین سارا و نیکا در پایتخت شدند (عکس)

بنر اعتراضی جالب هواداران استقلال جلوی درب دفتر هلدینگ (عکس)

قاب بامزه و خوش آب و رنگ از بهنوش طباطبایی (عکس)

تغییر چهره قابل توجه پریناز ایزدیار در 38 سالگی (عکس)

تصویر پربیننده از زنان آتش نشان در تهران (عکس)

تیپ جالب المیرا دهقانی در پشت صحنه یک نمایش (عکس)

استایل و آرایش متفاوت هدی زین العابدین وایرال شد (عکس)

چهره جذاب بهنوش طباطبایی در ۴۳ سالگی (عکس)

واکنش پسر ناصرملک مطیعی به حمله کیهان؛ «دل تاریکتان پر از کینه است» (عکس)

فیگورهای زیبای انفرادی هادی چوپان در فینال مسترالمپیا ۲۰۲۴ (گزارش تصویری)

عینک عجیب و ۲۱۰ میلیون تومانی علی صادقی در جوکر سوژه شد (عکس)

لوگوی عجیب روی لباس پیشکسوت جنجالی؛ هم استقلال هم پرسپولیس ! (عکس)

تصاویر مسابقه مقدماتی هادی چوپان در مستر المپیا ۲۰۲۴ و نتیجه آن (عکس)

تصویر جذاب سحر دولتشاهی در روز تولدش (عکس)

رونمایی شهرزاد کمال‌زاده از استایل جذاب و جدیدش (عکس)

شوک به استقلال: ستاره با هواداران خداحافظی کرد (تصویر)

حذف تصویر رئیسی از اتاق وزیر خبرساز شد (عکس)

عاشقانه حدیثه تهرانی برای همسرش (عکس)

استایل متفاوت لیلا بلوکات در پشت صحنه تئاتر (عکس)

تیپ و چهره تازه ندا قاسمی، «شیرین سریال نون خ» (عکس)

سلفی بدون آرایش نجمه جودکی، مجری سابق صداوسیما (عکس)

تیپ و چهره متفاوت المیرا دهقانی روی صحنه تئاتر (تصاویر)

تیپ و چهره پاییزی نازنین بیاتی در ۳۴ سالگی (عکس)

شادی عجیب ایلان ماسک در سخنرانی ترامپ (عکس)

شکایت استقلال از اکرم عفیف به خاطر این خوشحالی (عکس)

عراقچی وارد فرودگاه دمشق شد (عکس)

زندگی خصوصی، عکس‌های شخصی و بیوگرافی ساناز سعیدی (تصاویر)

حضور فرزندان رهبر انقلاب در دفتر حزب الله لبنان (عکس)

عذرخواهی کاپیتان استقلال از هواداران و پیام به نکونام (تصویر)

واکنش رامین رضاییان به جدایی جواد نکونام از استقلال (تصویر)

عکس: رقص عاشقانه عروس و داماد فلسطینی زیر موشک های ایرانی

پوشش دختران شادی کننده در پی حمله موشکی ایران به اسرائیل (عکس)

وقتی آهنگ عروسی پس از مشاهده موشک های ایران بر فراز اسرائیل تغییر می کند! (ویدئو)

عکس یادگاری اهالی رام الله با موشک های ایران (تصاویر)

آثار حمله موشکی ایران به تل آویو (عکس)

این خانم مجری سوری هدف حمله هوایی اسرائیل قرار گرفت (عکس)

گیتی قاسمی و مریم مومن در یک اکران مردمی (عکس)

ادعای ترور ماهر الاسد برادر بشار اسد + تصویر

حضور سردار قاانی در دفتر حزب الله تهران (عکس)

استایل سحر دولتشاهی در فرش قرمز فستیوال روسیه (عکس)

این جنگنده عامل ترور سیدحسن نصرالله بود +عکس

لحظه طلاق پرویز یاحقی و حمیرا (تصاویر)

مهدی کوشکی بازیگر و همسرش با لباس لری (عکس)

تیپ و چهره متفاوت ریما رامین فر، «هما» سریال پایتخت با همسر و پسرش در ایتالیا / عکس

ارتش اسرائیل تصاویر حمله به مقر حزب الله لبنان را منتشر کرد (ویدئو)

بیلبورد شهری در تهران در واکنش به اقدام به ترور سیدحسن نصرالله (عکس)

تغییر چهره رعنا آزادی ور «سمیرا» سریال زخم کاری در 41 سالگی (عکس)

استایل جدید ریما رامین فر در کنسرت محسن ابراهیم زاده (عکس)

استوری سوزناک محسن چاووشی برای کارگران معدن طبس ۳۰ میلیونی شد (ویدئو)

تصویر هنری المیرا دهقانی بازیگر گرگ و میش (عکس)

ژست پزشکیان در دیدار با دبیرکل سازمان ملل و اردوغان (عکس)

الیکا ناصری و کیسان دیباج عروس و داماد سریال گردن زنی (تصاویر)