جستجو برای:
سبد خرید 0
  • دوره های شروع کسب و کار اینترنتی
  • دریافت کد تخفیف 20%
  • مقالات
  • خدمات
  • قالب آماده المنتور
  • فروشگاه ساز
  • وب سرویس پیامک
  • درباره ما
  • تماس با ما
  • ریپورتاژ
  • خرید هاست
  • ورود / ثبت نام
  • دوره
  • مقالات
  • خدمات
  • فروشگاه ساز
  • سامانه پیامک برای سایت
0
کسب و کار اینترنتی با ایکارسو
  • خانه
  • مقالاتداغ
    • +30 ایده کسب و کار اینترنتی در سال 1400: ایده کسب درامد از اینترنت همراه با مدل درآمدی
    • آموزش طراحی سایت با وردپرس 0تا100 +فیلم آموزشی
    • آموزش ساخت فروشگاه اینترنتی با وردپرس: کامل + فیلم | pdf + رایگان
    • افزایش امنیت وردپرس:+20ترفند بالا بردن امنیت وردپرس
    • افزونه و قالب وردپرس
  • پادکستجدید
  • دانلود رایگان
    • دانلود رایگان کتاب راه اندازی کسب و کار اینترنتی
    • دانلود رایگان جلسه اول فیلم آموزش طراحی سایت با وردپرس
    • دانلود رایگان ساخت فروشگاه اینترنتی
    • دانلود رایگان 2 جلسه اول آموزش افزایش امنیت وردپرس
  • دوره ها
    • نحوه سفارش محصولات
    • روش های پرداخت
  • درباره ما
  • تماس با ما
    • مشاوره رایگان
    • ثبت پیشنهاد، شکایت
    • قوانین و مقررات
  • فروشگاه ساز
  • ریپورتاژ
  • خرید هاست
آخرین اطلاعیه ها
جهت نمایش اطلاعیه باید وارد سایت شوید
شروع کنید

وبلاگ

کسب و کار اینترنتی با ایکارسو > مقالات > امنیت وردپرس > اخبار امنیتی وردپرس > گزارش بررسی امنیتی سایت ها در سپتامبر 2020

گزارش بررسی امنیتی سایت ها در سپتامبر 2020

آذر 8, 1399
ارسال شده توسط اسماعیل منصوری
اخبار امنیتی وردپرس
فهرست محتوا پنهان
آلودگی های مخرب سایت
نتیجه گزارش سپتامبر 2020

ابزار SiteCheck سایت sucuri، یکی از ابزارهای رایگان بررسی امنیت سایت است. این ابزار به دارندگان سایت کمک می کند تا سایت خود را برای شناسایی آلودگی های مربوط به بدافزار ، بررسی اینکه داخل لیست سیاه هست یا خیر ، خطاهای وب سایت و سایر ناهنجاری ها را اسکن کنند. اسکن کردن یک سایت ، بدون نیاز به نصب هیچ افزونه ای در سایت برای شناسایی تهدیدها ، نتایج فوری را فراهم می کند.

در ماه سپتامبر ، در مجموع 17،138،086 اسکن سایت با استفاده از SiteCheck انجام شده است. از این اسکن ها ، 178،299 سایت آلوده شناسایی شد. گرچه این ابزار به اندازه اسکنرهای نصب شده داخل سایت جامع نیست ، اما کاربران می توانند بلافاصله کد مخرب را شناسایی کنند ، نرم افزار و افزونه های منسوخ شده را بیابند و مشکلات امنیتی سایت را تشخیص دهند.

آلودگی های مخرب سایت

آلودگی های سایت به دلایل زیادی ممکن است اتفاق بیفتد ، اما این اغلب در نتیجه تلاش نفوذگران برای کسب درآمد از منابع سرور، هدایت کاربران به سایت موردنظر خودشان  است.

حملات معمول شامل حمله brute force به صفحات ناامن ، سواستفاده از آسیب پذیری های سایت یا فیشینگ می شوند. که در نهایت می تواند منجر به SEO SPAM ، هدایت کاربران به سایت موردنظرخودشان ، تزریق محتوا در سایت ها، بک دور، صفحات فیشینگ و سایر بدافزارهای سایت شود.

برای شناسایی بدافزارهای رایج ، sucuri ده امضای برتر SiteCheck را در ماه سپتامبر مورد تجزیه و تحلیل قرار داده است.

همانطور که در جدول بالا نشان داده شده است ، SEO SPAM یکی از رایج ترین انواع بدافزار است که ماه گذشته از داده های اسکن مشاهده شده است. در مجموع 70583 سایت های با SEO SPAM تشخیص داده شد ، یعنی حدود 39.59٪ از سایت های بررسی شده.

حملات مربوط به سئو اغلب منجر به محتوای ناخواسته می شود و سایت به وب سایت های دیگر هدایت می شود. این امر می تواند به طور قابل توجهی بر رتبه بندی وب سایت و بازدید ارگانیک تأثیر بگذارد ، و منجر به لیست سیاه شود – و به طور بالقوه به اعتبار وب سایت و از دست دادن درآمد وب آسیب برساند.

جای تعجب نیست که بیشتر محتوای هرزنامه مربوط به صنایع دارویی ، قرص های تقویت کننده و هرزنامه های ژاپنی است.

از طرف دیگر ، سئو اسپم برای پیراهن های ورزشی در یک سال گذشته به طور مداوم کاهش یافته است – این ممکن است به دلیل رویدادهای ورزشی حرفه ای باشد که از زمان شیوع همه گیر در جهان کمتر برگزار می شود.

تزریق محتوا

در این گزارش 5 اسکریپتی که کار تزریق محتوا در سایت موردنفوذ را نشان می دهد بدین صورت است:

اکثر آلودگی های عظیم به اتوماسیون هستند ، بنابراین جای تعجب نیست که این داده ها در درجه اول نمایانگر رایج ترین پرونده های JavaScript بارگذاری شده در سایت ها هستند.

مهاجمان به جای هدف قرار دادن دستی اسکریپت های جداگانه برای هر سایت ، از لیستی از رایج ترین پرونده ها و کتابخانه های  در صفحات وب استفاده می کنند. به عنوان مثال ، jquery.js و jquery -migrate.min.js تقریباً توسط همه سایتهای مدرن وردپرس استفاده می شوند.

در سالهای اخیر ، تیم sucuri همچنین شاهد تزریقاتی بوده است که به عنوان منابع شخص ثالث مثل افزونه ها مبدل می شود تا از شناسایی – از جمله اسکریپت های jQuery و Google Analytics – جلوگیری کند . با توجه به محبوبیت این سرویس ها در اکثر وب سایت ها ، این تکنیک ها تعجب آور نیستند.

بروز نشده ها

در طی تجزیه و تحلیل ، 2،726،174 وب سایت اسکن شده این موضوع که نرم افزارهای قدیمی از جمله CMS ، نرم افزار سرور و اجزایی مثل افزونه ها و پوسته ها هستند.

اگرچه همه نرم افزارهای منسوخ شده نمی توانند منجر به سو استفاده از آسیب پذیری شوند ، اما توصیه می شود که برای کاهش خطر ، کلیه نرم افزارهای وب سایت را با جدیدترین وصله های امنیتی به روز نگه دارند. نفوذگران اغلب از ابزارهای اتوماسیون برای راه اندازی سریع کمپین هایی برای شناسایی و هدف قرار دادن وب سایت های آسیب پذیر استفاده می کنند.

اگر به روزرسانی نرم افزار و مولفه ها چالش برانگیز است یا به روزرسانی خودکار ندارید ، می توان از فایروال برای وصله آسیب پذیری های شناخته شده استفاده کرد. داده های ماه سپتامبر نشان داد که 2،177،049 وب سایت از فایروال قابل شناسایی برای محافظت در برابر بدافزار ، حملات brute force، DDoS و … استفاده می کنند.

نتیجه گزارش سپتامبر 2020

مجموعه داده های این ماه :

2،726،174 وب سایت اسکن شده حاوی نرم افزار منسوخ شده ای هستند که می توانند منجر به سو استفاده شوند.
70583 سایت به سئو اسپم آلوده شده اند که 39.59٪ از آلودگی های وب سایت را تشکیل می دهد.
19،665 وب سایت اسکن شده حاوی اسکریپت های مخرب یا iframes از دامنه های لیست سیاه بود.
12.67٪ از وب سایت های اسکن شده فاقد خط مشی امنیت محتوا هستند که می تواند به کاهش آسیب پذیری های تزریق محتوا و XSS کمک کند.
11٪ از سایت های آلوده شامل اسکریپت ها و iframes از دامنه های لیست سیاه شده است.
12.64٪ از وب سایت ها فایروال برنامه وب سایت (WAF) شناسایی نکرده اند.

 

گرچه هیچ راه حلی 100٪ قادر به محافظت از وب سایت شما نیست ، اما خواندن تکنیک های افزایش امنیت وردپرس، به امنیت سایت وردپرسی شما کمک زیادی خواهد کرد. درضمن می توانید از افزونه وردفنس هم برای پیشگیری با استفاده از فایروال هم برای اسکن سایت استفاده کنید.

درباره اسماعیل منصوری

از سال ۱۳۸۹ با طراحی سایت با زبانهای برنامه نویسی شروع کردم. خیلی زمانبر و دردسر داشت. اما الان طراحی سایت بدون کدنویسی را در زمانی کمتر و براحتی انجام میدم. دانلود رایگان ۲ فصل اول کتاب راز طراحی سایت بدون کدنویسی

نوشته‌های بیشتر از اسماعیل منصوری
بعدی حملات به سایت های وردپرسی با قالبهای با فریم ورک Epsilon
قبلی PHP 8: آنچه کاربران وردپرس باید بدانند

دیدگاهتان را بنویسید لغو پاسخ





کسب درآمد از اینترنت بدون سرمایه اولیه

فیلم آموزش طراحی سایت با وردپرس

محصول آموزشی کسب درآمد از سایت با تولیدمحتوا

شما هم دنبال کسب درآمد از اینترنت بدون سرمایه اولیه هستید، پس برای توضیحات بیشتر روی تصویر بالا کلیک کنید

محصول آموزشی طراحی سایت بدون کدنویسی

فیلم آموزش طراحی سایت با وردپرس

محصول آموزشی طراحی سایت بدون کدنویسی

اگر شما هم می خواهید بدون برنامه نویسی هر سایتی مثل همین سایت را راه اندازی کنید، روی عکس بالا کلیک کنید

آموزش طراحی سایت با وردپرس

فیلم آموزش طراحی سایت با وردپرس

دانلود رایگان آموزش طراحی سایت با وردپرس

جلسه اول طراحی سایت با وردپرس، شامل مفاهیم پایه و اساسی که هر فردی که می خواهد سایت طراحی کنید باید بداند

دانلود رایگان ساخت فروشگاه اینترنتی

ساخت فروشگاه اینترنتی

دانلود رایگان آموزش ساخت فروشگاه اینترنتی

دریافت رایگان جلسه 1 و 2 آموزش ساخت فروشگاه اینترنتی

آموزش امنیت وردپرس

آموزش امنیت وردپرس

دانلود رایگان آموزش امنیت وردپرس

قبل از اینکه مشکل امنیتی، باعث نفوذ به سایت، شود با روش های افزایش امنیت وردپرس آشناشوید.

دانلود رایگان کتاب راه اندازی کسب و کار اینترنتی

 دانلود رایگان کتاب راه اندازی کسب و کار اینترنتی

دانلود کتاب راه اندازی کسب و کار اینترنتی

راهنمای سریع راه اندازی کسب و کار اینترنتی

دسته‌ها
آخرین دیدگاه‌ها
  • محمد حسن در حل مشکل خطای استارت نشدن اپاچی و mysql در زمپ : آموزش جامع
  • محمد در حل مشکل خطای استارت نشدن اپاچی و mysql در زمپ : آموزش جامع
  • محمد در حل مشکل خطای استارت نشدن اپاچی و mysql در زمپ : آموزش جامع
  • پیمان مشکبو در قالب وردپرسی بیت کوین و استخراج رمزارز creptaam
  • نسا کریمی در حل مشکل خطای استارت نشدن اپاچی و mysql در زمپ : آموزش جامع
لوگوی اعتماد زرین پال
رسالت ما
باتوجه به نیاز به مهاجرت کسب و کار سنتی به کسب و کار اینترنتی، و کسب درامد از اینترنت سایت ایکارسو، از شروع کسب و کار اینترنتی همراه شماست.

برای راه اندازی سایت می توانید اموزش های مربوط طراحی سایت بدون کدنویسی که با استفاده از ورپرس است، استفاده کنید. (اموزش طراحی سایت با وردپرس)

برای درامد زایی یا هر هدفی که برای راه اندازی سایت داشته اید، می توایند از آموزش های بازاریابی اینترنتی مثل بازاریابی ایمیلی، سئو استفاده کنید.

تخفیف 20% تهیه محصولات

برای عضویت در خبرنامه  و دریافت کد تخفیف 20% فرم زیر را تکمیل کنید.

 

© 2021 ایکارسو. تمامی حقوق محفوظ است . توصیه ایکارسو هاست وردپرس وب‌رمز
اشتراک گذاری در شبکه های اجتماعی
ارسال به ایمیل
https://ikarsoo.com/?p=78249
ورود ×
رمز عبور خود را فراموش کرده اید؟
ورود با رمز عبور یکبار مصرف
ارسال مجدد رمز عبور یکبار مصرف(00:30)
حساب کاربری ندارید؟
ثبت نام
ارسال مجدد رمز عبور یکبار مصرف(00:30)
بازگشت به ورود

ارسال مجدد رمز عبور یکبار مصرف (00:30)
بازگشت به ورود
  • (+93) Afghanistan
  • (+355) Albania
  • (+213) Algeria
  • (+1) American Samoa
  • (+376) Andorra
  • (+244) Angola
  • (+1) Anguilla
  • (+1) Antigua
  • (+54) Argentina
  • (+374) Armenia
  • (+297) Aruba
  • (+61) Australia
  • (+43) Austria
  • (+994) Azerbaijan
  • (+973) Bahrain
  • (+880) Bangladesh
  • (+1) Barbados
  • (+375) Belarus
  • (+32) Belgium
  • (+501) Belize
  • (+229) Benin
  • (+1) Bermuda
  • (+975) Bhutan
  • (+591) Bolivia
  • (+599) Bonaire, Sint Eustatius and Saba
  • (+387) Bosnia and Herzegovina
  • (+267) Botswana
  • (+55) Brazil
  • (+246) British Indian Ocean Territory
  • (+1) British Virgin Islands
  • (+673) Brunei
  • (+359) Bulgaria
  • (+226) Burkina Faso
  • (+257) Burundi
  • (+855) Cambodia
  • (+237) Cameroon
  • (+1) Canada
  • (+238) Cape Verde
  • (+1) Cayman Islands
  • (+236) Central African Republic
  • (+235) Chad
  • (+56) Chile
  • (+86) China
  • (+57) Colombia
  • (+269) Comoros
  • (+682) Cook Islands
  • (+225) Côte d'Ivoire
  • (+506) Costa Rica
  • (+385) Croatia
  • (+53) Cuba
  • (+599) Curaçao
  • (+357) Cyprus
  • (+420) Czech Republic
  • (+243) Democratic Republic of the Congo
  • (+45) Denmark
  • (+253) Djibouti
  • (+1) Dominica
  • (+1) Dominican Republic
  • (+593) Ecuador
  • (+20) Egypt
  • (+503) El Salvador
  • (+240) Equatorial Guinea
  • (+291) Eritrea
  • (+372) Estonia
  • (+251) Ethiopia
  • (+500) Falkland Islands
  • (+298) Faroe Islands
  • (+691) Federated States of Micronesia
  • (+679) Fiji
  • (+358) Finland
  • (+33) France
  • (+594) French Guiana
  • (+689) French Polynesia
  • (+241) Gabon
  • (+995) Georgia
  • (+49) Germany
  • (+233) Ghana
  • (+350) Gibraltar
  • (+30) Greece
  • (+299) Greenland
  • (+1) Grenada
  • (+590) Guadeloupe
  • (+1) Guam
  • (+502) Guatemala
  • (+44) Guernsey
  • (+224) Guinea
  • (+245) Guinea-Bissau
  • (+592) Guyana
  • (+509) Haiti
  • (+504) Honduras
  • (+852) Hong Kong
  • (+36) Hungary
  • (+354) Iceland
  • (+91) India
  • (+62) Indonesia
  • (+98) Iran
  • (+964) Iraq
  • (+353) Ireland
  • (+44) Isle Of Man
  • (+972) Israel
  • (+39) Italy
  • (+1) Jamaica
  • (+81) Japan
  • (+44) Jersey
  • (+962) Jordan
  • (+7) Kazakhstan
  • (+254) Kenya
  • (+686) Kiribati
  • (+965) Kuwait
  • (+996) Kyrgyzstan
  • (+856) Laos
  • (+371) Latvia
  • (+961) Lebanon
  • (+266) Lesotho
  • (+231) Liberia
  • (+218) Libya
  • (+423) Liechtenstein
  • (+370) Lithuania
  • (+352) Luxembourg
  • (+853) Macau
  • (+389) Macedonia
  • (+261) Madagascar
  • (+265) Malawi
  • (+60) Malaysia
  • (+960) Maldives
  • (+223) Mali
  • (+356) Malta
  • (+692) Marshall Islands
  • (+596) Martinique
  • (+222) Mauritania
  • (+230) Mauritius
  • (+262) Mayotte
  • (+52) Mexico
  • (+373) Moldova
  • (+377) Monaco
  • (+976) Mongolia
  • (+382) Montenegro
  • (+1) Montserrat
  • (+212) Morocco
  • (+258) Mozambique
  • (+95) Myanmar
  • (+264) Namibia
  • (+674) Nauru
  • (+977) Nepal
  • (+31) Netherlands
  • (+687) New Caledonia
  • (+64) New Zealand
  • (+505) Nicaragua
  • (+227) Niger
  • (+234) Nigeria
  • (+683) Niue
  • (+672) Norfolk Island
  • (+850) North Korea
  • (+1) Northern Mariana Islands
  • (+47) Norway
  • (+968) Oman
  • (+92) Pakistan
  • (+680) Palau
  • (+970) Palestine
  • (+507) Panama
  • (+675) Papua New Guinea
  • (+595) Paraguay
  • (+51) Peru
  • (+63) Philippines
  • (+48) Poland
  • (+351) Portugal
  • (+1) Puerto Rico
  • (+974) Qatar
  • (+242) Republic of the Congo
  • (+40) Romania
  • (+262) Runion
  • (+7) Russia
  • (+250) Rwanda
  • (+290) Saint Helena
  • (+1) Saint Kitts and Nevis
  • (+508) Saint Pierre and Miquelon
  • (+1) Saint Vincent and the Grenadines
  • (+685) Samoa
  • (+378) San Marino
  • (+239) Sao Tome and Principe
  • (+966) Saudi Arabia
  • (+221) Senegal
  • (+381) Serbia
  • (+248) Seychelles
  • (+232) Sierra Leone
  • (+65) Singapore
  • (+1) Sint Maarten
  • (+421) Slovakia
  • (+386) Slovenia
  • (+677) Solomon Islands
  • (+252) Somalia
  • (+27) South Africa
  • (+82) South Korea
  • (+211) South Sudan
  • (+34) Spain
  • (+94) Sri Lanka
  • (+1) St. Lucia
  • (+249) Sudan
  • (+597) Suriname
  • (+268) Swaziland
  • (+46) Sweden
  • (+41) Switzerland
  • (+963) Syria
  • (+886) Taiwan
  • (+992) Tajikistan
  • (+255) Tanzania
  • (+66) Thailand
  • (+1) The Bahamas
  • (+220) The Gambia
  • (+670) Timor-Leste
  • (+228) Togo
  • (+690) Tokelau
  • (+676) Tonga
  • (+1) Trinidad and Tobago
  • (+216) Tunisia
  • (+90) Turkey
  • (+993) Turkmenistan
  • (+1) Turks and Caicos Islands
  • (+688) Tuvalu
  • (+1) U.S. Virgin Islands
  • (+256) Uganda
  • (+380) Ukraine
  • (+971) United Arab Emirates
  • (+44) United Kingdom
  • (+1) United States
  • (+598) Uruguay
  • (+998) Uzbekistan
  • (+678) Vanuatu
  • (+58) Venezuela
  • (+84) Vietnam
  • (+681) Wallis and Futuna
  • (+212) Western Sahara
  • (+967) Yemen
  • (+260) Zambia
  • (+263) Zimbabwe
مرورگر شما از HTML5 پشتیبانی نمی کند.

شماره تماس و شماره واتساپ: 09108070488 

ایمیل من: ikarsooco@Gmail.com

ایکارسو در شبکه های اجتماعی