forumفتح موضوع جديد
فتح موضوع جديد

فاحصات أمان المواقع المجانية أعطت ثلاث نتائج مختلفة — بأيها نثق؟

SSultan A***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
نقل بضائع
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أغسطس 2025
رسالة
143

Doki · استشارات الامتثال لـ KVKK · 2023

#1

الأسبوع الماضي لاحظنا بطئًا غريبًا في موقعنا الإلكتروني للتجارة الإلكترونية الذي نبيع عبره منتجات تصميم بالجملة لعملائنا في أمريكا. لتفحص موقعنا الذي يحقق حوالي 18.000 دولار شهريًا ويستقبل 800-900 زائر فريد يوميًا، شغّلنا ثلاثة فاحصات أمان مواقع مجانية شهيرة على الإنترنت. لكننا ارتبكنا تمامًا لأن كل أداة رسمت صورة مختلفة كليًا.

الفاحص الأول قال إن الموقع نظيف ومحدّث بالكامل، بينما الثاني أفاد بأنه اكتشف توجيهًا مشبوهًا في ملف JavaScript خارجي وأن الموقع قد يُدرج في القائمة السوداء. أما الثالث فلم يجد كودًا خبيثًا لكنه صنّف الموقع عالي الخطورة بسبب شهادة SSL وترويسات HTTP. هذا التضارب بين الفاحصات أقلقنا بجدية، لأننا حصلنا الآن على عرض بحوالي 1.500 دولار من شركة أمن سيبراني احترافية لتحليل شامل، ونريد فهم الوضع قبل أن ننفق فورًا.

أي من هذه التقارير المتناقضة التي تقدمها الفاحصات المجانية يجب أن نأخذه بجدية؟ هل يمكن فعلًا معرفة ما إذا كان قد أصاب الموقع برمجية خبيثة عبر أدوات الفحص الخارجي، أم ما الخطوات التي يجب أن نتخذها على جانب الخادم؟

BBetülخبير
المسمى الوظيفي
مستشار إداري
تاريخ الانضمام
أكتوبر 2023
رسالة
164
الأكثر إفادة#2

الجواب المختصر: لا يمكنكم الوثوق بأي من الفاحصات الخارجية المجانية بشكل قاطع لأنها ترى موقعكم فقط كزائر خارجي؛ لكن إذا أعطى أحدها تحذيرًا بكود خبيث، فاعتبروه تسريبًا حقيقيًا حتى يُثبت العكس وافحصوه. الفاحص الذي قال إن الموقع نظيف ربما لم يرَ التهديد لأنه لا يستطيع قراءة ملفات الخادم أو قاعدة البيانات.

الفاحصات المجانية التي تعمل من الخارج تستعلم فقط عن الكود المصدري للصفحة المفحوصة وملفات السكربت الخارجية المحمّلة وسجلات القوائم السوداء العامة. البرمجيات الخبيثة غالبًا مبرمجة لتخفي نفسها؛ فهي تقدّم صفحات نظيفة لعناكب محركات البحث أو لعناوين IP الخاصة بفاحصات أمان معروفة، بينما تفعّل الكود الخبيث للمستخدمين الحقيقيين أو لفاحصات معينة. افحصوا فورًا ملف JavaScript الذي أشار إليه الفاحص الثاني بأدوات المطور في متصفحكم وانظروا هل يرسل طلبًا إلى نطاق خارجي مجهول.

لا حاجة لأن تنفقوا فورًا ميزانية استشارات قدرها 1.500 دولار. أولًا، اسردوا على جانب الخادم الملفات الأساسية التي عُدّلت خلال آخر 14 يومًا، وافحصوا حسابات المدير في قاعدة البيانات، وفلتروا في سجلات وصول الخادم طلبات POST المشبوهة القادمة من عناوين IP غريبة. عند فحص قاعدة الكود سيظهر هل هذا التحذير ناتج فقط عن إضافة تحليلات قديمة أم عن حقن حقيقي.

IIrmak V***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2025
رسالة
312
#3

تحذير JavaScript الذي وجده الأداة الثانية هو على الأرجح آلية إعادة توجيه شرطية. الأكواد الخبيثة لا تظهر للمديرين المسجّلين دخولهم، بل تُفتح فقط للزوار الذين يحمل ترويسة referer الخاصة بهم Google. اسحب كود الصفحة من الطرفية باستخدام curl مع قيم User-Agent وReferer مختلفة. ابحث داخل الملف عن دوال مشبوهة مثل eval أو base64_decode أو document.write.

GGökhan A***مشارك
المسمى الوظيفي
منتج · أثاث
تاريخ الانضمام
أكتوبر 2023
رسالة
74
#4

بدون أي هلع، تحققوا من نقطتين: أولاً، ادخلوا إلى لوحة Google Search Console لموقعكم وانظروا إلى تبويب مشكلات الأمان؛ إن كان Google قد التقط خطراً فسيُدرجه بوضوح هناك. ثانياً، حدّدوا تاريخ آخر نسخة احتياطية نظيفة لموقعكم. إذا كانت المشكلة قد بدأت قبل بضعة أيام فالمقارنة مع النسخة الاحتياطية هي أسرع طريق.

RReyhan A***مشارك
المسمى الوظيفي
خبير التسويق الرقمي
قطاع
مجوهرات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أكتوبر 2024
رسالة
97
#5

في العام الماضي تجاهلنا تحذيراً مشابهاً لأن متصفحين قالا إن الموقع نظيف. بعد 48 ساعة حُجب موقعنا من محرك البحث بشاشة حمراء. توقفت الإعلانات وخسرنا ذلك الأسبوع نحو 4,200 دولار من الإيرادات. تقرير النظافة من المتصفحات الخارجية يمنحك طمأنينة زائفة، فأعطوا الأولوية دائماً للتقرير الذي يقول إن الموقع مصاب.

GGürkan U***مشارك
المسمى الوظيفي
فني صيانة
قطاع
تجارة تجزئة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
يناير 2023
رسالة
2
#6

قول المتصفح الثالث إن الخطر مرتفع بسبب ترويسات HTTP هو أسلوب تسويقي معتاد. كثير من الأدوات المجانية تضخّم غياب ترويسات الأمان وكأن فيروساً دخل الخادم، ثم تحاول بيع إضافتها المدفوعة. لا تخلطوا بين نقص الإعدادات وبين إصابة فعلية ببرمجية خبيثة.

تعديل: صححت بعض الأخطاء الإملائية.

OOsman K***محارب قديمعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
279
#7

بصراحة لا تتجاهلوا تحذير السكربت الخارجي أبداً ثم غالباً تكون عدّادات قديمة منسية في الموقع أو بكسلات دردشة طرف ثالث قد اختُرقت وتضخ إعادة توجيه. انظروا في الكود المصدري بين وسوم head، وإذا وُجد نطاق غريب فسيبدو واضحاً أصلاً.

ZZehra T***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
نقل بضائع
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أبريل 2026
رسالة
68

Doki · اختبار اختراق · 2025

#8

هل موقعكم مبني على WordPress أم برنامج مخصص مكتوب من الصفر؟ وأيضاً، هل ملف JavaScript المشبوه موجود على خادم موقعكم نفسه أم يُسحب من خادم آخر خارجي؟ لو شاركتم هاتين المعلومتين سيكون التوجيه أسهل.

VVeli P***خبير
المسمى الوظيفي
مدير المنتج
قطاع
نسيج
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2024
رسالة
23
#9

لتوضيح التقارير المتناقضة اتبعوا هذا الترتيب: 1) سجّلوا الرابط الكامل لملف السكربت الذي قال عنه المتصفح الثاني إنه مشبوه. 2) افتحوا الكود المصدري للملف على الخادم وافحصوا أكواد إعادة التوجيه الغريبة. 3) انظروا إلى تاريخ آخر تعديل عبر FTP أو لوحة الخادم. 4) اتركوا تحذيرات الشهادة والترويسات من الأداة الثالثة إلى وقت لاحق.

BBeren N***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
التأمين
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
مارس 2024
رسالة
6

Doki · تصميم الواجهات · 2025

#10

لا تحبطوا أبداً، ففي مواقع التجارة الإلكترونية النشطة تحدث أحياناً إنذارات كاذبة كهذه أو تسريبات سكربت صغيرة. إذا كنتم تخشون المساس بالكود، افتحوا تذكرة لدى فريق دعم شركة الاستضافة وأرسلوا لهم سجل الـ log الذي أعطاه المتصفح الثاني، وسيقومون بفحص مكافحة الفيروسات داخل الخادم مجاناً.

OOsman A***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
316
#11

عانيت من نفس المشكلة قبل عامين. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

DDilekعضو جديد
المسمى الوظيفي
مخبز حلويات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2024
رسالة
19
#12

أعتقد أن الحديث بهذه القطعية في جانب فاحص أمان موقع مجاني صعب والناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

KKemal S***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
1
#13

هل تعتقد أن هذا يعمل لجميع الأحجام؟ وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

بالتوفيق.

OOnur Ç***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
222
#14

نحن أيضاً واجهنا نفس المشكلة في فترة معينة. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

OOya Ç***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
الإعلام والنشر
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أكتوبر 2023
رسالة
248
#15

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. يعني إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

لو كنت مكانك، لسلك هذا المسار.

ÖÖzlemمشارك
المسمى الوظيفي
وكالة إعلانات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مايو 2024
رسالة
108
#16

صحيح. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

NNeslihan K***خبير
المسمى الوظيفي
مسؤول تقنية المعلومات
قطاع
خدمات تموين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2023
رسالة
40
#17

أوافقك الرأي تمامًا. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

CCansu C***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
66
#18

أتفق، بل أود التأكيد على هذه النقطة. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

مثبت بالتجربة.

FFerhat O***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
تغليف
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
سبتمبر 2023
رسالة
52

Doki · نقل البنية التحتية · 2024

#19

سؤالي قد يبدو مبتدئاً بعض الشيء، آسف على ذلك. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. دعني أتركها كملاحظة، قد تكون مفيدة.

ÜÜmit Ö***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
مطبعة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2024
رسالة
108
#20

أكتب هذا حتى لا تكرروا نفس الخطأ. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

هذا كل شيء، أرجو المعذرة إذا أطالت.

اكتب رداً