forumفتح موضوع جديد
فتح موضوع جديد

أداة فحص أمان المواقع صنفت موقعنا كمصاب ببرمجية خبيثة — هل هي مشكلة حقيقية أم إنذار خاطئ؟

PPerihan K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
124
#1

نحن شركة من 12 شخصاً في نيوجيرسي نورد المستلزمات الطبية لعيادات الأسنان. يبلغ متوسط مبيعاتنا الشهرية 18.000 dolar وتتم جميع مبيعاتنا بالكامل عبر موقعنا. صباح أمس اتصل بنا أحد العملاء وأخبرنا أن متصفحه أظهر تحذيراً أمنياً أثناء محاولة تقديم طلب. إثر ذلك، استخدمنا أداة فحص أمان مواقع مجانية وظهر لنا تحذير يفيد بوجود كود خبيث في الصفحة الرئيسية.

ليس لدينا خبير أمن سيبراني بدوام كامل في الشركة؛ بل يدير أمورنا التقنية مبرمج حر نعمل معه بسعر 40 dolara في الساعة. وعندما ألقى نظرة سريعة على كود المصدر للموقع، قال إنه لم يلاحظ أي شيء مريب بوضوح. ولا يظهر حتى الآن أي حظر أو عقوبة في Google Search Console، لكننا نخشى توقف حركة الزيارات في أي لحظة.

هل تعد تحذيرات أدوات الفحص الأمني عبر الإنترنت إنذارات خاطئة في الغالب، أم أن هناك اختراقاً خفياً في الموقع؟ كيف نتحقق من هذا الأمر ونحله بشكل قاطع دون إنفاق آلاف الدولارات؟

UUfuk S***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
زراعة
نوع المنظمة
تعاونية
تاريخ الانضمام
يونيو 2022
رسالة
74

Doki · دعم الاستجابة للحوادث · 2025

الأكثر إفادة#2

باختصار: غالباً ما تكون تحذيرات أدوات الفحص الأمني إنذارات خاطئة ناجمة عن إضافات خارجية قديمة أو أكواد تتبع، ولكن يجب مراجعة كل تحذير على مستوى كود المصدر. بدلاً من التسرع وإغلاق الموقع بداعي الذعر، عليك مراجعة تغييرات الملفات وطلبات الخادم للتأكد مما إذا كان الأمر اختراقاً حقيقياً أم مجرد تحذير يخص إحدى المكتبات البرمجية.

لتوضيح الموقف، اتبع الخطوات التالية: 1) افحص كود المصدر لموقعك متجاوزاً التخزين المؤقت للمتصفح، وابحث تحديداً عن أي إطارات مشبوهة مضافة (iframe) أو ملفات برمجية تُسحب من نطاقات خارجية غير معروفة. 2) ادخل إلى مدير الملفات عبر لوحة تحكم الخادم واستعرض الملفات التي تم تعديلها خلال آخر 48 ساعة؛ فأي تعديل غير مخطط له في ملفات النظام الأساسية يعد دليلاً مباشراً على وجود كود خبيث. 3) راجع سجلات الوصول إلى الخادم للتحقق من أي طلبات غير معتادة موجهة مباشرة إلى مجلدات الرفع ومحاولات تسجيل الدخول غير المصرح بها.

إذا اكتشفت وجود كود ضار، فاستعد بالتعاون مع المطور المستقل نسخة احتياطية كاملة ونظيفة ومعروفة للموقع. بعد ذلك، غيّر فوراً جميع كلمات مرور لوحة الإدارة وقواعد البيانات والوصول إلى الخادم دون أي تأخير. أما إذا تأكدت أنه إنذار خاطئ، فعطّل مؤقتاً الكود التابع للطرف الثالث الذي أشارت إليه أداة الفحص، ثم أرسل طلباً لإعادة الفحص.

KKübra G***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
قانون
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2024
رسالة
7
#3

عند التحقق، لا تكتفِ بفتح الموقع من متصفحك الخاص فقط. فالمهاجمون يبرمجون عمليات إعادة التوجيه غالباً لتظهر فقط للزوار القادمين من محركات البحث أو لمستخدمي الهواتف المحمولة مباشرة. أرسل طلباً خاماً إلى خادمك عبر سطر الأوامر باستخدام معرفات مستخدمين مختلفة وقارن محتوى الاستجابة. بهذه الطريقة يمكنك ملاحظة النصوص المشفرة بـ base64 أو الروابط الخارجية المخفية في كود المصدر بوضوح أكبر.

KKübra M***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
62
#4

لا تثق أبداً بكلام مطوّرك "أنا شيكت وما شفت شي". في هجمات الويب الحديثة ما أحد يحط لك صورة هاكر على الشاشة؛ ينحط كود JavaScript صغير يشتغل بهدوء في الخلفية وينسخ بيانات نموذج بطاقة الائتمان. إذا مطوّرك ما يشتغل بتركيز على الأمان، ممكن بسهولة يفوّت سطر كود واحد مخبّأ داخل ملف.

HHasan G***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
مطبعة
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2022
رسالة
8
#5

السنة الماضية صار عندنا نفس الهلع. فاحص أونلاين قال إن موقعنا محطوط في القائمة السوداء، وشفت خدمات تطلب 800 دولار مقابل التنظيف. لما دققنا طلع التحذير بسبب شهادة قديمة في إضافة الدعم المباشر بالموقع. حدّثنا السكربت برسوم مطوّر 40 دولار وحلّينا المشكلة بدون أي تكلفة إضافية.

TTuğçe C***خبير
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
قانون
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
فبراير 2023
رسالة
185
#6

أول شي تسويه فوراً هو إنك تدخل لوحة الاستضافة وتنزّل نسخك الاحتياطية لآخر أسبوع على جهازك. حتى لو فيه إصابة، ممكن المطوّر يفقد بيانات وهو ينظّف. بعد ما تأمّن النسخة الاحتياطية، حدّث نظام إدارة المحتوى وكل الإضافات المفعّلة لآخر إصدارات مستقرة. غالباً سدّ ثغرة معروفة يوقف الحقن على طول.

AAlper C***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
برمجيات
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2023
رسالة
74
#7

في تقرير الفاحص، أي اسم ملف أو URL بالضبط ظهر كضار؟ وكمان، هل انركّبت خلال آخر أسبوعين إضافة جديدة أو نموذج دفع أو كود تتبّع تسويقي من طرف ثالث على موقعك؟ هالتفاصيل مهمة جداً للتفريق بين الإنذار الكاذب والتسريب الحقيقي.

HHatice K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
131
#8

وصول تحذير للعملاء شي يضيق الصدر بس لا تهلع. إذا لسا ما ظهر تحذير أحمر في Google Search Console، فترافيكك ما بينقطع فوراً. مع ذلك، بدون تضييع وقت غيّر كلمات المرور وافحص الملفات سطر سطر مع مطوّرك. بصراحة وضع ينحل بنص يوم بخطوات هادية.

MMurat Z***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كاميرا
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2025
رسالة
27
#9

صار عندنا نفس الشي، الفاحص حسب كود التحليلات في الموقع ضار. لا تشتروا بسرعة وبهلع باقات أمان غالية لكن شوفوا سجلات اللوغ، إذا ما فيه طلبات غريبة من عناوين IP أجنبية فالاحتمال الأكبر إنه إنذار كاذب.

DDoruk Y***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
99
#10

إذا جمعنا اللي انقال: تاخذ نسخة احتياطية بدون هلع، تفحص آخر الملفات المعدّلة، ما تكتفي بالفحص السطحي من مطوّرك وتراجع سجلات السيرفر، وتراجع السكربتات الخارجية بدون ما تصرف فلوس على أدوات تنظيف غالية بلا داعي.

TTolga Y***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
14
#11

أتابع الموضوع.

İİbrahim B***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تربية حيوانات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2024
رسالة
24

Doki · إعداد إدارة السجلات · 2024

#12

أرجو المعذرة، لكن هذا لا ينطبق في كل الحالات. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

OOnur Y***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
نوفمبر 2024
رسالة
9

Doki · إعداد إدارة السجلات · 2024

#13

زالت حيرتي، شكراً لكم.

HHatice A***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
2
#14

أحسنت، بارك الله في جهدك. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

MMustafa N***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2023
رسالة
324
#15

أنا مشروع صغير، دعوني أشرح من منظوري. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

KKoray E***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
تغليف
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2023
رسالة
25
#16

أنت محق.

YYavuzخبير
المسمى الوظيفي
مدير أمن المعلومات
تاريخ الانضمام
يوليو 2023
رسالة
168
#17

حدث معنا هذا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

NNazlı A***مشارك
المسمى الوظيفي
مدير عيادة
قطاع
تصنيع الآلات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2023
رسالة
353
#18

هل يمكنك توضيح هذا أكثر؟ انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

FFiliz E***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
خدمات تموين
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أغسطس 2022
رسالة
200
#19

عانيت من نفس المشكلة قبل عامين ثم يعني إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

BBurcu A***محارب قديمعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
360
#20

سأتحدث من الطرف الآخر، فأنا من جانب الموردين. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع. هذا كل شيء، أرجو المعذرة إذا أطالت.

اكتب رداً