कैसे एक वेबसाइट की जांच करें वायरस और दुर्भावनापूर्ण कोड के लिए

कैसे एक वेबसाइट की जांच करें वायरस और दुर्भावनापूर्ण कोड के लिए
वेबसाइट की जांच पैनिक से नहीं, बल्कि अवलोकन से शुरू होती है। यदि पृष्ठ धीरे-धीरे खुलने लगे हैं, खोज इंजन अजीब स्निपेट दिखा रहा है, और आगंतुक रीडायरेक्ट के बारे में शिकायत कर रहे हैं, तो कोड और लॉग देखने का यह पहले से ही एक कारण है।
कभी-कभी समस्या तुरंत दिखाई देती है: वेबसाइट पर स्पैम सामग्री, अतिरिक्त लिंक, अनजान बैनर या पॉप-अप विंडो दिखाई देती हैं। कभी-कभी यह चुपचाप होता है - ट्रैफ़िक बिना किसी स्पष्टीकरण के गिरता है, और सर्वर फ़ाइलें रात में बदल जाती हैं। इसे भी जांच के लिए संकेत माना जाता है।
मैं 'जब तक यह अपने आप ठीक नहीं हो जाता' की प्रतीक्षा नहीं करूंगा। सुरक्षा के मामले में प्रतीक्षा महंगी होती है। यदि आपको व्यावहारिक मार्गदर्शक की आवश्यकता है, तो सामग्री से शुरू करें कैसे जांचें कि वेबसाइट धोखाधड़ी है, और फिर तकनीकी भाग पर जाएं।
वेबसाइट के संक्रमित होने का क्या अर्थ है और इसे कैसे पहचाना जाए
वेबसाइट का संक्रमित होना केवल मुख्य पृष्ठ पर सुंदर स्टॉप के साथ स्पष्ट हैकिंग नहीं है। अक्सर चुपचाप परिवर्तन होते हैं: टेम्पलेट में किसी और का स्क्रिप्ट जोड़ा जाता है, फुटर में - एक छिपा हुआ लिंक, एडमिन पैनल में - एक नया उपयोगकर्ता।
कुछ कम स्पष्ट संकेत भी हैं। उनमें से एक है केवल कुछ आगंतुकों के लिए रीडायरेक्ट: उदाहरण के लिए, मोबाइल उपकरणों से या किसी विशेष देश से। दूसरा - बिना किसी स्पष्ट कारण के आउटगोइंग ट्रैफिक में वृद्धि।
कभी-कभी खराबी सामान्य गलती की तरह लगती है। लेकिन अगर अपडेट के बाद कुछ नहीं बदला गया है, और अचानक वेबसाइट पर कैसीनो के विज्ञापन के साथ पृष्ठ दिखाई देने लगते हैं, तो यह 'ग्लिच' नहीं है। यह टेम्पलेट्स, डेटाबेस और प्लगइन्स में हानिकारक कोड की तलाश करने का कारण है।
जांच की आवश्यकता तब भी होती है जब सर्च इंजन असुरक्षित पृष्ठ के बारे में चेतावनी दिखाते हैं। ऐसा संदेश बिना किसी कारण के नहीं आता। यह आमतौर पर रीडायरेक्ट्स, फ़िशिंग इनसर्ट्स या संक्रमित फ़ाइलों से संबंधित होता है।
वेबसाइट की जांच के लिए कौन से उपकरणों का उपयोग करें
वेबसाइट की जांच के लिए ऑनलाइन स्कैनर, CMS के लिए प्लगइन्स, सर्वर उपयोगिताएँ और एंटीवायरस सेवाएँ उपयोग की जाती हैं। प्रत्येक उपकरण की समस्या पर अपनी दृष्टि होती है: एक हानिकारक सिग्नेचर की तलाश करता है, दूसरा संदिग्ध लिंक, तीसरा CMS के कोर में परिवर्तन।
ऑनलाइन सेवाएँ इस मामले में सुविधाजनक होती हैं कि उन्हें सर्वर तक पहुँच की आवश्यकता नहीं होती। प्लगइन्स WordPress या Joomla में उपयोगी होते हैं, जब एडमिन पैनल में लॉगिन होता है। सर्वर उपकरण, इसके विपरीत, उन चीजों को देखने में मदद करते हैं जो नियंत्रण पैनल से छिपी होती हैं: पहुँच अधिकार, क्रॉन कार्य, अप्रत्याशित प्रक्रियाएँ।
यदि आप दस जांचों के बाद एक तटस्थ विषय पर अपने दृष्टिकोण को विस्तारित करना चाहते हैं, तो आप ध्यान भटकाने के लिए मानव शरीर। आंकड़े और तथ्य। दिलचस्प. लेकिन यह साइट से, निश्चित रूप से, संबंधित नहीं है।
सभी के लिए सीमाएँ अलग-अलग होती हैं। एक सेवा डेटाबेस में संक्रमण नहीं देखती, दूसरी बंद अनुभागों का विश्लेषण नहीं कर सकती, तीसरी डोमेन के स्वामित्व की पुष्टि की आवश्यकता होती है। इसलिए एक उपकरण पर निर्भर नहीं रहना बेहतर है।
ऑनलाइन सेवाओं के माध्यम से साइट की जांच कैसे करें
योजना सरल है। सेवा खोलें, URL डालें, जांच शुरू करें और रिपोर्ट का इंतजार करें। इस चरण पर निष्कर्ष निकालने में जल्दी न करें: एक सेवा केवल सतही चित्र दिखा सकती है।
यदि सेवा पुनः स्कैनिंग का समर्थन करती है, तो इसे साफ़ करने के बाद फिर से चलाएँ। यह समझने में मदद करता है कि क्या संदिग्ध सम्मिलन बचे हैं, लेकिन सटीकता, विश्लेषण की गहराई और खतरों के प्रकारों की सूची विशिष्ट प्लेटफ़ॉर्म पर निर्भर करती है।
रिपोर्ट में आमतौर पर तीन चीज़ों पर ध्यान दिया जाता है: मैलवेयर के निशान, बाहरी रीडायरेक्ट और संदिग्ध डोमेन, जिनसे साइट जुड़ती है। यदि सेवा अनजान स्रोत से स्क्रिप्ट के बारे में लिखती है, तो यह पहले से ही एक कार्यशील सुराग है।
सभी चेतावनियाँ संक्रमण के समान नहीं होती हैं। कभी-कभी स्कैनर अंतर्निहित विज्ञापनों, विश्लेषणात्मक काउंटरों या पुराने प्लगइन पर नाराज़ होता है। इसलिए परिणामों को हाथ से पढ़ा जाता है, न कि केवल लाल चिह्नों के आधार पर।
एक अच्छा सामान्य प्रश्न इस प्रकार है: यदि सर्वर तक पहुँच नहीं है तो साइट को वायरस और मैलवेयर के लिए कैसे जाँचे? उत्तर सरल है - कुछ स्वतंत्र ऑनलाइन सेवाओं के माध्यम से, और फिर तर्क के अनुसार रिपोर्टों की तुलना करें।
कैसे मैन्युअल रूप से संदिग्ध फ़ाइलों और स्क्रिप्टों को खोजें
मैन्युअल जांच साइट की जड़ से शुरू होती है। उन फ़ाइलों को देखें जो हाल ही में बदली गई हैं, और उन्हें एक साफ़ कॉपी के साथ तुलना करें। यदि किसी फ़ोल्डर में अचानक एक अज्ञात नाम वाली फ़ाइल प्रकट होती है, तो यह उसे खोलने का एक कारण है।
विशेष ध्यान टेम्पलेट्स, इनक्लूड फ़ाइलों, सिस्टम लाइब्रेरीज़ और डाउनलोड फ़ोल्डरों पर दें। दुर्भावनापूर्ण कोड अक्सर उन स्थानों पर छिपाया जाता है जहाँ इसकी सबसे पहले खोज नहीं की जाती। header.php में एक अतिरिक्त स्क्रिप्ट पूरे साइट को खराब कर सकती है।
ऑबफस्केशन भी हमलावर को उजागर करता है। जब कोड लंबे स्ट्रिंग्स, एन्कोडेड फ़्रैगमेंट्स और अज्ञात eval, base64_decode या इसी तरह की संरचनाओं के कॉल से बना होता है, तो यह संदिग्ध लगता है। हमेशा खतरनाक नहीं होता, लेकिन लगभग हमेशा जांच की आवश्यकता होती है।
बाहरी कनेक्शनों की तलाश करें। अन्य डोमेन से स्क्रिप्ट, अज्ञात पते पर iframe, संदिग्ध होस्ट से स्टाइल और इमेज — दुर्भावनापूर्ण कोड के इंजेक्शन का एक सामान्य तरीका है। एक और संकेत — उन स्थानों पर फ़ाइलें जिनमें लिखने के अधिकार हैं जहाँ उनकी आवश्यकता नहीं है।
यदि SSH तक पहुंच है, तो फ़ोल्डरों के माध्यम से जाना और हाल के परिवर्तनों की सूची देखना उपयोगी है। यदि पहुंच नहीं है, तो होस्टिंग पैनल और FTP-क्लाइंट के माध्यम से खोजें। मैन्युअल रूप से ऐसी जांचें उबाऊ होती हैं, लेकिन इन्हीं पर छोटी-छोटी बग्स पकड़ी जाती हैं, जिन्हें ऑनलाइन स्कैनर छोड़ देता है।
वेबसाइट पर हानिकारक कोड कैसे खोजें
WordPress, Joomla, Bitrix और अन्य CMS को विशेष ध्यान की आवश्यकता होती है। एक साफ़ इंजन मदद नहीं करता, अगर एक प्लगइन लंबे समय से अपडेट नहीं किया गया है, और थीम एक अप्रूव्ड स्रोत से ली गई है।
अपडेट से शुरू करें। पहले CMS को चेक करें, फिर एक्सटेंशन और थीम। इसके बाद उपयोगकर्ताओं की सूची देखें: सिस्टम में अतिरिक्त व्यवस्थापक होना असामान्य नहीं है, और आमतौर पर यह संयोग से नहीं होता।
परित्यक्त समर्थन वाले प्लगइन्स को हटाना बेहतर है। यह स्वाद का सवाल नहीं है, बल्कि सुरक्षा का सवाल है। पुराना मॉड्यूल एक कमजोर बिंदु हो सकता है, जिसके माध्यम से हानिकारक कोड प्रवेश कर सकता है।
Bitrix, WordPress और Joomla की अपनी-अपनी मैकेनिक्स हैं, और जांच के विवरण संस्करण पर निर्भर करते हैं। रिलीज़ के अनुसार विशिष्ट कमजोरियों का वर्णन करना संभव नहीं है, क्योंकि सूची बदलती रहती है। यहाँ आधिकारिक सूचियों और अपडेट लॉग के साथ मिलान करना उपयोगी है।
अगर आप एडमिन पैनल के ऑडिट के बाद माहौल को हल्का करना चाहते हैं, तो आप कुछ मिनटों के लिए खोल सकते हैं छात्रों के बारे में चुटकुले। चुटकुले मुफ्त में। छोटे. फिर उपयोगकर्ता अधिकारों और एक्सटेंशन पर वापस जाएं।
क्या करें, यदि वायरस या हानिकारक कोड पाए जाते हैं
पहला कदम - साइट को अलग करना। यदि संक्रमण सक्रिय है, तो अस्थायी रूप से पहुंच को सीमित करें और हानिकारक कोड को आगे बढ़ने न दें। यहाँ मिनटों की गिनती होती है, सुंदर योजनाओं की नहीं।
इसके बाद वर्तमान स्थिति का बैकअप लें। हाँ, यहां तक कि संक्रमित का भी। यह आवश्यक है ताकि बाद में परिवर्तनों की तुलना की जा सके और हमले के निशान न खोएं।
फिर संक्रमित फ़ाइलों को हटा दें या उन्हें बैकअप से साफ संस्करणों से बदलें। यदि समस्या डेटाबेस में है, तो उन रिकॉर्ड, तालिकाओं और फ़ील्ड्स की जांच करें, जहाँ स्पैम या छिपे हुए लिंक डाले जा सकते हैं।
सफाई के बाद पासवर्ड बदलें: प्रशासन पैनल, FTP, SSH, होस्टिंग पैनल और डेटाबेस के लिए। एक भूला हुआ पासवर्ड सभी संक्रमण को वापस ला सकता है।
यदि संभव हो, तो सफाई के तुरंत बाद पुनः जांच सक्षम करें। कल तक न खींचें। जितना अधिक समय साइट गंदे स्थिति में रहती है, उतना ही अधिक संभावना है कि खोज इंजन हानिकारक टेम्पलेट को पकड़ लेगा और चेतावनी देगा।
कैसे जांचें कि साइट पूरी तरह से साफ है
कोई भी स्कैनर पूर्ण विश्वास नहीं देता। इसलिए सफाई के बाद साइट को कई मोड में देखें: मुख्य, आंतरिक पृष्ठ, संपर्क फ़ॉर्म, खोज, कार्ट, व्यक्तिगत खाता। एक टूटी हुई लिंक पहले से ही समस्या की बात करती है।
हाथ से रीडायरेक्ट की जांच करें। सामान्य ब्राउज़र, प्राइवेट विंडो और मोबाइल डिवाइस पर साइट खोलें। यदि व्यवहार बदलता है, तो कोड में छिपी शर्तें खोजें।
लॉग भी उपयोगी होते हैं। इनमें अप्रत्याशित फ़ाइलों के लिए अनुरोध, दूरस्थ डोमेन के लिए कॉल और बार-बार लॉगिन प्रयास दिखाई देते हैं। कभी-कभी लॉग ही दिखाता है कि संक्रमण टेम्पलेट में नहीं, बल्कि पुराने क्रॉन स्क्रिप्ट में था।
खोज इंजनों में अनुक्रमण की जांच करें। यदि परिणामों में अव्यवस्थित पृष्ठ या अन्य लोगों के शीर्षक हैं, तो इसका मतलब है कि सफाई अभी पूरी नहीं हुई है। खोज कैश रुकना पसंद करता है।
यदि चाहें तो आप परिणामों की तुलना कर सकते हैं जो इसके बारे में लिखा गया है कठोर चीनी "जेस्ट" या iPhone 4। विषय बिल्कुल अलग है, लेकिन स्रोतों की पुनः जांच करने की आदत हर जगह फायदेमंद होती है।
साइट को पुनः संक्रमित होने से कैसे बचाएं
निवारण अपडेट से शुरू होता है। CMS, प्लगइन्स, थीम और सर्वर वातावरण को नियमित रूप से अपडेट करें, न कि मनोदशा के अनुसार।
पासवर्ड जटिल होने चाहिए, और एडमिन पैनल के लिए 2FA सक्षम करना बेहतर है। एक कमजोर पासवर्ड कभी-कभी पूरे सुरक्षा ढांचे को तोड़ देता है, खासकर यदि यह ईमेल के पासवर्ड से मेल खाता है।
उपयोगकर्ताओं के अधिकारों को सीमित करें। यदि संपादक को केवल सामग्री की आवश्यकता है, तो उसे व्यवस्थापक का पहुंच न दें। अतिरिक्त अधिकार अक्सर अतिरिक्त जोखिमों में बदल जाते हैं।
WAF, फ़ाइलों की निगरानी और अखंडता की जांच परिवर्तनों को पहले पहचानने में मदद करती है, इससे पहले कि उन्हें आगंतुक देखें। ये उपाय पूर्ण सुरक्षा नहीं देते, लेकिन फ़ाइलों और रीडायरेक्ट्स के चुपचाप प्रतिस्थापन के अवसर को कम करते हैं।
कुछ दिनों में एक बार लॉग, उपयोगकर्ताओं की सूची और साइट के निर्देशिका में ताज़ा परिवर्तनों की जांच करें। नियमित जांच पहले दो हफ्तों में उबाऊ होती है। फिर यह पुनर्प्राप्ति के घंटों और ग्राहकों से दर्जनों तनावपूर्ण संदेशों की बचत करती है।
यदि वेबसाइट पर सार्वजनिक अपलोड फ़ॉर्म है, तो इसे विशेष रूप से ध्यान से देखें। ऐसे बिंदुओं के माध्यम से अक्सर अतिरिक्त फ़ाइलें डाली जाती हैं। और हाँ, एक भूली हुई फ़ोल्डर जिसमें लिखने का अधिकार है, नए संक्रमण के लिए रास्ता खोल सकती है।
अंततः वेबसाइट एक 'मजबूत' उपकरण से सुरक्षित नहीं होती, बल्कि इसे परतों के माध्यम से जांचने की आदत से: ऑनलाइन सेवाओं, मैन्युअल रूप से, CMS के माध्यम से और लॉग के माध्यम से। जब ये कदम सामान्य प्रक्रिया बन जाते हैं, तो हानिकारक कोड को खोजना पहले से कहीं आसान हो जाता है, बजाय इसके कि बाद में इसके कार्यों के परिणामों को साफ करना पड़े।



