قالب وردپرس قالب وردپرس آموزش وردپرس قالب فروشگاهی وردپرس وردپرس
خانه / اموزش / امنیت / شناسایی انلاین بد افزار ها و فایل های مخرب در وب سایت

شناسایی انلاین بد افزار ها و فایل های مخرب در وب سایت

شناسایی انلاین بد افزار ها و فایل های مخرب در وب سایتReviewed by سالار on Jan 28Rating:

شناسایی انلاین بدافزار ها در وب سایت

سلام به همه همراهان

امروز میخوام یک ابزار انلاین که برای هر وبمستری میتونه با اهمیت باشه رو بهتون معرفی کنم پس با من همراه باشید

اول بریم ببینیم بد افزار چیه؟؟؟؟

بد افزار چیست ؟

بدافزار (Malware) ، برنامه‌ های رایانه‌ای هستند که به علت آسیب نرم افزاری و بعضا سخت افزاری که به رایانه و یا سرور وب سایت وارد میکنن به این نام مشهور شدند . بد افزار ها عموما به صورت مخفی کار خودشونو انجام میدن و تنها با نرم افزارهای ویروس اسکن قادر به شناسایی برخی از اونها هستیم .

میزان بد افزار ها در اینترنت اونقدر بالاست که مایکروسافت در می ۲۰۱۱ گزارش داد که از هر ۱۴ دانلود در اینترنت یکی شامل بدافزار هست .

بعضی وقت ها ممکن است بد افزار به صورت یک قالب و یا یک نرم افزار سالم و صحیح ظراحی بشود و توسط یک وب سایت معتبر پخش شود

پس برخی از برنامه‌های امنیتی مانند مکافی ممکنه در تشخیص این مورد خطا داشته باشه . اگرچه یک ویروس رایانه‌ای هم بد افزاری است که خودشو به مراتب تولید میکنه اما اغلب به اشتباه به همهٔ بد افزارها ویروس گفته میشه .

از انواع بد افزار ها میشود به تروجان ها و ویروس ها و جاسوس‌افزارها، آگهی‌افزارها، روت‌کیت‌ها و هرزنامه‌ها اشاره کرد .

بد افزار ها در وب سایت ها و راه های مقابله با ویروس ها

با توجه به اینکه فضای های میزبانی (Host) که ما برای وب سایتمون خرید میکنیم به صورت Share در کل سرور قرار داره ، ممکنه اگر یکی دیگه از وب سایت هایی که روی همون سرور هست حاوی یک بد افزار باشه ، وب سایت ما رو هم آلوده کنه و عملا دسترسی خوبی رو به هکر برای هک کردن وب سایت ما میده . پس بهتره ما همیشه از امنیت و سالم بودن وب سایت خودمون و فایل های درونش مطلع باشیم و اگر موردی بود اونو پاکسازی کنیم . دقت داشته باشید که اگر وب سایت شما به نحوی آلوده شده باشه و مدتی از اون سپری بشه و فکری به حالش نکنین ممکنه از سمت گوگل Block بشید و کم کم جاتونو در نتایج جستجو از دست بدید .

اصولا در وب سرور ها انتی ویروس یا ویروس اسکن ClamAV به صورت پیش فرض نصب هست و اگر از کنترل پنل Cpanel استفاده کنید میتونید با مراجعه به بخش Virus Scanner و اسکن کردن بخش های مختلف هاست مثل Scan Mail , Scan Entire Home Directory , Scan Public Web Space , Scan Public FTP Space از امنیت فایل های موجود در هاست مطلع بشیم .

اما همیشه این راه کافی نیست !

من همیشه تاکید میکنم که هم اسکن انجام بشه و هم فایل های موجود در هاست فولدر به فولدر مورد بررسی قرار بگیره تا فایل های مشکوک بهتر شناسایی و حذف بشه . اما یک راه مناسب تری هم هست ان هم استفاده از اسکن های انلاین از سایتی که الان میگم :

VirusTotal و کارایی اون

وب سایت معروف VirusTotal این امکان رو به ما میده که توسط این ابزار ما میتونیم وب سایتمون رو در ۶۱ آنتی ویروس معتبر دنیا و به صورت آنلاین اسکن کنیم و از وجود بد افزارهایی که ممکنه در فایل های سایت ما باشه با خبر بشیم . لازم نیست این بررسی رو تک به تک انجام بدید چون وب سایت VirusTotal به آسانی ۱ کلیک این کار رو برای ما به بهترین نحو انجام میده . این وب سایت در سال ۲۰۰۷ توسط مجله PC World بعنوان یکی از صد محصول برتر رایانه‌ای شناخته شد .

مزیت استفاده از VirusTotal

فرض کنید شما کل فایل های موجود در وبسایتتان را بر روی کامپیوتر خود دانلود کرده اید و ان را با یکی از ویروس کش های خود اسکن کرده اید و ان ویروس کش چیزی در فایل ها پیدا نکرد ایا باید به همین یک ویروس کش اکتفا کنیم ؟

بعضی از بد افزار ها ممکن است توسط بعضی از ویروس کش ها شناسایی نشوند پس بهترین راه این است که از چند ویروس کش به طور همزمان استفاده کنیم .

ولی خب این کار رو که نمیشه انجام داد چون ما نمیتونیم ۶۱ تا ویروس اسکن رو روی کامپیوترمون نصب کنیم 🙂

پس بهترین راه استفاده از وب سایت VirusTotal هست . به عبارت دیگه VirusTotal دیگه جای هیچ شک و شبه ای رو باقی نمیذاره . ویروس توتال برای بررسی فایل ها API هم به برنامه نویسانی میده که نگران فایل های مخرب در وب سایت ها هستند .

همینطور شما میتونین برخی از فایل هایی که بهشون مشکوک هستین رو روی سایت VirusTotal بارگزاری ک۰۰نین تا VirusTotal به شما بگه فایل مخرب هست یا نه .

درضمن شما میتونین نرم افزار ویندوز VirusTotal رو هم دانلود و روی کامپیوتر خودتون نصب کنین .

البته توجه کنید که virus total فغلا در ایران غیر فعال است و باید توسط نرم افزار های … شکن به  سایت بروید 

 

مطلب پیشنهادی

زرین پال فیلتر شد

زرین پال فیلتر شدReviewed by سالار on Jul 10Rating: 4.5سلام به همه ی همراهان همونطور …

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

 
در خبرنامه ما عضو شوید

در خبرنامه ما عضو شوید

در خبرنامه ما عضو شوید تا بهترین پست هفته مارو در ایمیل خودتون دریافت کنید :)

تبریک ! شما عضو خبرنامه ما شدید