forumفتح موضوع جديد
فتح موضوع جديد

شركة الاستضافة تقول إن موقعنا سليم وأداة الفحص تُظهر برمجيات خبيثة — من نصدق؟

BBarış K***خبير
المسمى الوظيفي
مدير تقنية المعلومات المؤسسية
تاريخ الانضمام
يونيو 2023
رسالة
172
#1

لدينا موقع تعريفي مبني على WordPress منذ خمس سنوات لمكتبنا المتخصص في استشارات قانون الهجرة في لوس أنجلوس. أجرينا الأسبوع الماضي فحصاً روتينياً باستخدام أداة ويب خارجية لفحص أمان المواقع، فأشار التقرير إلى وجود إعادة توجيه مخفية عبر JavaScript وأن الموقع يرسل طلبات لنطاقات خارجية مشبوهة. حتى إن اثنين من موكلينا أبلغانا بأنهما تحولا لصفحة مراهنات عند فتح الموقع من الهاتف.

أبلغنا شركة الاستضافة التي ندفع لها 400 دولار سنوياً، فقام فريق الدعم بإجراء فحص فيروسات على مستوى الخادم وأغلقوا التذكرة بعد ساعتين قائلين: "ملفاتكم سليمة ولا توجد برمجيات خبيثة على الخادم، وقد تكون المشكلة من متصفحكم المحلي". ومع ذلك، تستمر أداة فحص الأمان المستقلة في إظهار نفس كود إعادة التوجيه مع كل فحص.

إذا كانت الاستضافة تؤكد سلامة الموقع بينما يُظهر الفاحص الخارجي وجود خبيثات، فمن نصدق؟ ولماذا لا يلتقط فحص شركة الاستضافة هذا الكود، وعلى عاتق من تقع مسؤولية حل المشكلة؟

VVildan Ş***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
نسيج
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
162
الأكثر إفادة#2

الجواب باختصار: عليك تصديق أداة فحص الأمان الخارجية دون تردد. مضادات الفيروسات التقليدية لدى شركات الاستضافة تفحص البصمات الثابتة للملفات المعروفة على الخادم فقط، في حين أن برمجيات إعادة التوجيه الخبيثة الحديثة تُحقن عادةً داخل قاعدة البيانات أو تُضاف برمجياً إلى الصفحة فقط في ظل شروط معينة لزيارة المستخدم.

قد لا تكون شركة الاستضافة تتعمد إخفاء الحقيقة، فمن الوارد فعلاً ألا يحتوي مسار الملفات على سكربت PHP خبيث. هذا النوع من إعادة التوجيه الشرطي يتسلل عبر ثغرات الإضافات ويُحقن مباشرة في جداول المقالات أو إعدادات القالب داخل قاعدة البيانات. والأسوأ من ذلك أن هذا الكود يظل خاملاً إذا دخل مدير الموقع أو مستخدم عبر جهاز كمبيوتر، لكنه يولد كود JavaScript خبيثاً بمجرد دخول زائر من هاتف محمول أو عبر محرك بحث. ولأن الفاحص التقليدي للاستضافة لا يقرأ الصفحة بعد تصييرها كما يفعل المتصفح، فلن يكتشفه أبداً.

توزيع المسؤوليات واضح جداً: شركة الاستضافة مسؤولة عن حماية نظام التشغيل وعتاد الخادم ومنافذ الشبكة، أما طبقة البرمجيات الخاصة بالموقع، ونواة WordPress، والقوالب والإضافات المنصبة، ومحتوى قاعدة البيانات، فهي مسؤولية صاحب الموقع بالكامل. لحل المشكلة اتبع الآتي: 1) صدّر نسخة احتياطية من قاعدة البيانات وابحث نصياً عن اسم النطاق المشبوه، 2) قارن ملفات القالب بالنسخة الأصلية ملفاً بملف، 3) غيّر كافة كلمات مرور المديرين وقاعدة البيانات فوراً.

İİlker B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
400
#3

هذا ما يسمى بإعادة التوجيه الشرطي (Conditional Redirect). المهاجمون يعرضون صفحة سليمة لزوار الكمبيوتر لتجنب كشفهم، ويستهدفون زوار الهواتف فقط. للتأكد، جرب الدخول للموقع عبر بيانات الهاتف بعد البحث عنه في قوقل، وسترى البرمجية الخبيثة تعمل أمام عينيك.

TTolga A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
346
#4

لا تنتظر من دعم الاستضافة المشتركة تنظيف المشاكل على مستوى التطبيق. طالما أن السيرفر لم يسقط فلن يتدخلوا في محتوى الملفات، وعقودهم تنص بوضوح على أن أمان الموقع مسؤولية العميل. يجب عليك تنظيف الموقع بشكل احترافي دون تأخير.

HHavva Ç***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
خدمات تموين
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2023
رسالة
55
#5

خذ نسخة احتياطية كاملة للموقع فوراً. بعد ذلك ثبّت إضافة أمان موثوقة لـ WordPress وشغّل فحصاً عميقاً لقاعدة البيانات. احذف أي سكربتات غريبة تظهر لك وأنهِ جميع الجلسات النشطة.

FFiliz Ö***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
منتجات مائية
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
سبتمبر 2024
رسالة
383
#6

اسحب كود الموقع المصدري من الـ Terminal باستخدام أمر curl مع محاكاة user-agent الخاص بالهاتف، وسترى ملف الـ js المخفي الذي يسبب إعادة التوجيه بوضوح تام، الاستضافة فقط لم ترغب في التعب.

EEmre D***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
عقارات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يناير 2025
رسالة
340
#7

خطة طوارئ من ثلاث خطوات للتحقق: 1) احذف كل القوالب والإضافات القديمة غير المستخدمة في الموقع تماماً، 2) افحص ملف الإعدادات في المسار الرئيسي لـ WordPress يدوياً للتأكد من عدم وجود أي كود غريب، 3) ادخل على لوحة الفهرسة الخاصة بمحركات البحث وتأكد إذا نزل أي تحذير أمني.

BBurcu B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
264
#8

حصل معنا شيء مشابه وضيعنا ثلاث أسابيع؛ ما تحركنا لأن الاستضافة قالت الموقع نظيف. وبالنهاية محرك البحث حظر موقعنا بالشاشة الحمراء وتراجعت الزيارات المجانية بنسبة 85%. واضطررنا ندفع 600 دولار لخبير من برة حتى ينظفه لنا.

EErcan B***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
140
#9

السنة الماضية واجهنا نفس التناقض في موقع المكتب. بالليل كان الموقع يحول الزوار على مواقع صيدليات وهمية، وبالنهار لما الاستضافة تفتح التذكرة يظهر الموقع نظيف تماماً. طلع الكود الخبيث مبرمج يشتغل بأوقات محددة بالليل بس. عشان كذا أدوات الفحص الخارجية بتعطي نتائج أصدق بكثير.

UUfuk A***خبيرعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
410
#10

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

SSevimعضو جديد
المسمى الوظيفي
بائع زهور
تاريخ الانضمام
نوفمبر 2024
رسالة
26
#11

هناك نقطة أثارت فضولي. فعل الجميع لشيء ما لا يعني أنه صحيح.

عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً. بالتوفيق.

NNazlı E***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
الرياضة واللياقة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مايو 2024
رسالة
19
#12

أتابع الموضوع.

GGizem C***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
تصنيع الأثاث
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مايو 2023
رسالة
324
#13

أخذت ملاحظة، شكرًا لك.

MMelikeخبير
المسمى الوظيفي
مدير التجارة الإلكترونية
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
سبتمبر 2023
رسالة
178
#14

أنصح بعدم العجلة. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

VVolkan U***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
56
#15

أختلف معك في هذه النقطة. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

صححوا لي إن أخطأت.

BBurcu Ş***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
الإعلام والنشر
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مارس 2025
رسالة
406
#16

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. الخطأ المرتكب من جانب فاحص أمان الموقع قابل للإصلاح عادةً، لكنه مكلف.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

IIrmak B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
304
#17

سأجرب ذلك.

CCansu K***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
ورق
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
سبتمبر 2024
رسالة
4
#18

لم أكن أعلم بهذا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

هذا كل شيء، أرجو المعذرة إذا أطالت.

IIrmak S***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
381
#19

شكراً لكتابة هذا، فهو صحيح تماماً. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

TTuğrulمشارك
المسمى الوظيفي
الطاقة الشمسية
تاريخ الانضمام
فبراير 2024
رسالة
88
#20

أختلف معك في هذه النقطة. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

لو كنت مكانك، لسلك هذا المسار.

اكتب رداً