forumفتح موضوع جديد
فتح موضوع جديد

كيف تتأكد إذا كان الموقع مخترقًا: هل المشكلة مجرد إضافة أم أن أحدهم بالداخل؟

EEsraمشارك
المسمى الوظيفي
مطور بايثون
تاريخ الانضمام
أغسطس 2024
رسالة
134
#1

عندنا موقع تجارة إلكترونية صغير نبيع فيه قطع غيار معدات المطابخ الصناعية في ألمانيا. المبيعات الشهرية حوالي 12,000 يورو ونجينا قرابة 400 زائر فريد يوميًا. قبل يومين قالت لنا زبونتان مختلفتان إنه عند دخولهما الموقع من الجوال تم توجيههما إلى صفحة مراهنات غير مفهومة. جربت من أجهزتي على الكمبيوتر عدة مرات ولم يظهر أي توجيه أو أي شيء غريب.

في نفس الوقت لاحظت أن استخدام المعالج في لوحة تحكم السيرفر قفز فجأة إلى الحد الأقصى، وتلقيت تنبيهًا تلقائيًا من شركة الاستضافة بخصوص 1,500 رسالة بريد إلكتروني مشبوهة خرجت من السيرفر. الأسبوع الماضي كان تحديث إضافة النماذج قد توقف في المنتصف وأعطى خطأ في قاعدة البيانات؛ ومنذ ذلك اليوم كانت هناك اضطرابات صغيرة متفرقة.

الآن لا أفهم بالضبط: هل هذا عطل تقني ناتج فقط عن تعطل الإضافة ودخولها في حلقة، أم أن أحدهم فعلًا تسلل إلى النظام وزرع كودًا خبيثًا في الملفات؟ قبل أن أدفع 800-1000 يورو لشركة متخصصة مقابل تحليل أمني، هل هناك طريقة ملموسة نوضح بها الأمر بأنفسنا، ونفرّق يدويًا بين الاختراق والتعارض البرمجي؟

HHilal Ö***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
سياحة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أبريل 2024
رسالة
215
الأكثر إفادة#2

الجواب المختصر: موقعك للأسف على الأرجح مخترق؛ التوجيهات على الجوال والرسائل الجماعية الخارجة من السيرفر ليست خطأ برمجيًا بل علامة نموذجية على برمجية خبيثة. تعطل الإضافة قد يضغط على المعالج لكنه لا يستطيع إرسال آلاف الرسائل للخارج ولا توليد أكواد توجيه شرطية تستهدف أجهزة الجوال فقط.

لتأكيد الوضع، أولًا افحص عبر FTP أو مدير الملفات ملف .htaccess وملف index.php في المجلد الرئيسي. المهاجمون عادة يضيفون إلى هذه الملفات فحصًا لهوية المتصفح بحيث يوجّهون فقط عناكب محركات البحث ومتصفحات الهواتف إلى عناوين خارجية؛ وهذا سبب عدم ملاحظتك على الكمبيوتر. انظر إلى تواريخ آخر تعديل للملفات، إذا بدت ملفات النواة التي لم تلمسها منذ أشهر قد حُدّثت خلال آخر ثمانٍ وأربعين ساعة فالنظام قد اختُرق.

الخطوة الملموسة الثانية هي فحص قائمة البريد الإلكتروني والمهام المجدولة على السيرفر. ملفات PHP المشبوهة عادة تُخفى في أماكن مثل مجلد التحميلات التي لا يُفترض أن تحتوي على ملفات قابلة للتنفيذ. افحص جدول المستخدمين في قاعدة البيانات لترى إن كان هناك حساب مدير جديد أُنشئ دون علمك.

قبل أن تطلب دعمًا احترافيًا من الخارج فورًا، يمكنك تنزيل نسخة احتياطية نظيفة من الموقع وفحصها محليًا ضد الفيروسات، ومراجعة تبويب إشعارات الأمان في Google Search Console. إذا تم الاستيلاء على صلاحية الكتابة في المجلد الجذر، فمجرد حذف الإضافة المعطوبة لن يحل المشكلة؛ يجب استبدال جميع ملفات النواة بتثبيت نظيف.

CCeren B***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
قانون
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يناير 2025
رسالة
282
#3

أن يوجّه على الجوال ولا يوجّه على الكمبيوتر هو أسلوب كلاسيكي للتمييز بين المتصفحات. المهاجمون يكتبون شرطًا يستثني عناوين IP التي تسجل الدخول إلى لوحة التحكم أو متصفحات الكمبيوتر القياسية. افتح محاكي الجوال من وحدة تحكم المطور في متصفحك وافحص من تبويب الشبكة أول التوجيهات الواردة، سيظهر اسم الملف الموجِّه مباشرة هناك.

MMurat Z***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كاميرا
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2025
رسالة
27
#4

لما تتعطل الإضافة يعطي الموقع شاشة بيضاء أو يرمي خطأ يا أستاذ، ما يرسل 1500 رسالة من تلقاء نفسه. واضح إنهم يستخدمون السيرفر كسيرفر سبام حاليًا. طيب غيّر كلمة سر FTP وكلمة سر قاعدة البيانات فورًا برأيي بدون تأخير.

FFeyza A***محارب قديمعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
360
#5

لما صار تسريب مشابه في موقع قطع الغيار عندنا في شتوتغارت لاحظنا متأخرين وتم تعليق حساب الاستضافة بالكامل. خبير أمني محلي طلب 650 يورو للتنظيف، ولأن النطاق دخل قوائم السبام السوداء استغرقنا 3 أشهر لاستعادة ترتيبنا في جوجل. أنصحك باتخاذ إجراء عاجل قبل أن تغلق شركة السيرفر الحساب.

EEmine A***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
1
#6

هل لديك وصول SSH في لوحة تحكم السيرفر أم تستخدم لوحة مشتركة فقط؟ وأيضًا، عندما توقف تحديث الإضافة الذي ذكرته في المنتصف، هل أجريت تغييرات يدوية على صلاحيات الملفات؟ هاتان التفصيلتان حاسمتان لفهم كيف تم الدخول إلى نظام الملفات.

MMerveمشارك
المسمى الوظيفي
مدير العمليات
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
118
#7

نفّذ هذه الخطوات الثلاث فورًا: 1) عبر FTP جدّد مفاتيح الأمان في ملف الإعدادات وأسقط كل الجلسات النشطة. 2) ابحث في مجلد التحميلات عن ملفات بامتداد PHP وما تجده لا تحذفه بل غيّر اسمه واحجزه في الحجر. 3) من لوحة الاستضافة نظّف قائمة البريد الصادر وغيّر كلمات سر البريد فورًا.

SSerkan G***خبير
المسمى الوظيفي
متخصص اختبار الاختراق
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2023
رسالة
154
#8

قبل أن تقفز فورًا إلى أسوأ سيناريو يجب أيضًا النظر في سجلات الإضافة. بعض إضافات النماذج عندما تُستغل خانة الموافقة من قبل بوتات السبام تستطيع إنشاء تسجيل كل ثانية وإرسال رسائل إشعار متتالية. ومع ذلك فشبهة التوجيه على الجوال عالية جدًا، ربما صادف أن وقع عطلان في نفس الوقت.

ÖÖzge A***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
42
#9

السنة الماضية مررنا بحادثة مشابهة. اتصل بنا الزبائن وقالوا إن إعلانات غير لائقة تظهر في الموقع فلم نصدق أولًا لأن كل شيء كان نظيفًا على أجهزة المكتب. تبيّن أنهم وضعوا توجيهًا فقط للقادمين من جوجل عبر الجوال، ولا يتفعّل إذا كتبت العنوان مباشرة. كانوا قد تسللوا حتى إلى جداول قاعدة البيانات، وقضينا يومين في التنظيف.

YYağmur A***مشارك
المسمى الوظيفي
فني صيانة
قطاع
الخدمات الصحية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
فبراير 2024
رسالة
349
#10

في السوق الألماني أكبر خطر في مثل هذه الحالات هو التزامات قوانين حماية البيانات. إذا تم الوصول إلى قاعدة بيانات العملاء أو أُسيء استخدام عناوين العملاء في الرسائل الصادرة فقد ينشأ إلزام بالإبلاغ القانوني. قبل أن تُصاب بالذعر احتفظ بنسخة من سجلات وصول السيرفر جانبًا، وابدأ التنظيف دون حذف الأدلة.

İİsmail Ş***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تصنيع الأثاث
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أبريل 2024
رسالة
32
#11

أنا أيضًا متحمس لمعرفة ذلك. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

الخطأ المرتكب من جانب فحص اختراق الموقع قابل للإصلاح عادةً، لكنه مكلف. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

TTülay B***محارب قديم
المسمى الوظيفي
مدير الموارد البشرية
قطاع
منتجات مائية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يناير 2023
رسالة
35
#12

حدث معي العكس تماماً، لذلك أكتب هذا. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

AAli Y***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
157
#13

أنت محق، لقد مررت بنفس المسار.. لكن على كل حال معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

لو كنت مكانك، لسلك هذا المسار.

KKoray T***مشارك
المسمى الوظيفي
مدير إقليمي
قطاع
إنشاء
نوع المنظمة
نشاط فردي
تاريخ الانضمام
ديسمبر 2023
رسالة
103
#14

لهذا النهج ثمن، لكنه لا يُناقش. الخطأ المرتكب من جانب فحص اختراق الموقع قابل للإصلاح عادةً، لكنه مكلف.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

JJale Ö***عضو جديدعضو المجتمع
تاريخ الانضمام
يونيو 2026
رسالة
10
#15

سأدافع عن الرأي المعاكس، لا تغضبوا. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

أتمنى أن يفيدك هذا.

OOnur S***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تغليف
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يوليو 2025
رسالة
14
#16

هناك نقطة لم أفهمها. محاولة فعل هذا بمفردك هي أغلى الطرق.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

HHasan A***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
203
#17

أنت محق.

TTuğçe O***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
3
#18

تشتت النقاش، دعني ألخصه. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

YYiğit A***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
2
#19

عندنا نفس المشكلة. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

بالتوفيق.

KKORİفريق دوكي
المسمى الوظيفي
مشرف المنتدى
قطاع
الأمن السيبراني والرقمي
نوع المنظمة
Doki
تاريخ الانضمام
يناير 2023
رسالة
2,840
الحارس#20

تصحيح بسيط: ما يُسمى هنا بـ "الأمان" ليس مطلقاً، بل يعني رفع التكلفة. الهدف ليس جعل الهجوم مستحيلاً، بل جعله غير مجدٍ.

اكتب رداً