دانستن چگونگی حذف نرم افزارهای مخرب یا ویروس ها از سایت وردپرس مهارتی است که هر مدیر وب سایتی باید داشته باشد. بدافزار (malware) مخفف عبارت نرم افزارهای مخرب (malicious software) است که یک اصطلاح کلی برای برنامه ها و پرونده های مضر برای سایت می باشد که می تواند یک سیستم را به خطر بیندازد. این موضوع می تواند به رایانه ها، سرورها، شبکه ها و وب سایت ها آسیب برساند. در این مقاله، نحوه حذف نرم افزارهای مخرب از یک سایت وردپرس را یاد خواهید گرفت.
اگرچه وردپرس یک سیستم ایمن است اما دارای چندین نقطه ضعف می باشد که آن را کمی آسیب پذیر می نماید و سایت را در معرض خطرهایی چون بدافزار و ویروس قرار می دهد. از این رو توجه به امنیت سایت شما کاملا ضروری است.
در زیر به برخی از خطرات بدافزارها برای سایت اشاره می کنیم:
پس با توجه به موارد ذکر شده در بالا، بروزرسانی و ارتقاء سطح امنیت و پاک کردن بدافزارها از سایت وردپرسی تان از اهمیت زیادی برخوردار می باشد.
روش دستی برای حذف ویروس ها و بدافزارها کمی به طول می انجامد اما مزیتش آن است که اطلاعات بیشتر و بهتری را در خصوص احتمال وجود بدافزار در سایت به شما می دهد. اگر نمی خواهید به روش دستی و دقیق اقدام به پیدا کردن ویروس ها نمایید، آنگاه می توانید از یک افزونه امنیتی خودکار برای وب سایت وردپرسی تان استفاده نمایید.
همیشه سعی کنید در بازه های زمانی معینی از سایت خود بک آپ بگیرید تا در صورت بروز مشکل بتوانید اطلاعاتتان را بازگردانی نمایید. هم اکنون که سایت شما ویروسی شده است، برای گرفتن نسخه پشتیبان دو حالت ممکن است وجود داشته باشد: حالت اول اینکه به پنل مدیریت وردپرس خود دسترسی دارید و حالت دوم اینکه به پنل خود دسترسی ندارید.
اگر هنوز به سایت خود دسترسی دارید، می توانید برای صرفه جویی در وقت، از افزونه هایی مانند UpdraftPlus Backup Buddy یا VaultPress استفاده کنید.
اگر به پنل مدیریت سایتتان دسترسی ندارید، می توانید به هاست خود مراجعه کرده و پوشه public_html را پس از فشرده کردن دانلود نمایید.
در نهایت هم دیتابیس خود یک نسخه پشتیبان بگیرید. البته ما پیشنهاد می کنیم به جای آن که هر قسمت را جداگانه ذخیره کنید، از همان ابتدا یک فول بک آپ از سایت خود تهیه کنید. برای این کار در هاست سی پنل، باید بر روی گزینه backups کلیک کنید و سپس genrate a full backup را بزنید و سپس فایل ساخته شده را دانلود نمایید.
پیشنهاد می کنیم نسخه پشتیبان خود را با استفاده از یک سرویس دهنده FTP یا از طریق هاست بارگیری کنید و سپس آن را در کامپیوتر خود اسکن یا ویروس یابی نمایید.
برای تشخیص و رفع مشکلات احتمالی در فایل های سایت خود از سیستم ضد ویروس و اسکنرهای بدافزاری مانند Kaspersky یا MalwareBytes استفاده کنید. اگر اسکن موفقیت آمیز بود، آنگاه نام کاربری و رمز عبور خود را تغییر دهید و مجددا سایت را بارگذاری نمایید.
چندین کار وجود دارد که می توانید برای حذف نرم افزارهای مخرب از سایت وردپرس خود انجام دهید. ابتدا باید از طریق FTP یا هاست به پرونده های سایت دسترسی پیدا کنید.
سپس همه فایل ها و فولدرهای سایت خود، به جز wp-config.php و wp-content را حذف نمایید.
پس از آن wp-config.php را باز کرده و محتوای آن را با یک فایل مشابه در سایت دیگر یا wp-config-sample.php که در مخزن WordPress GitHub یافت می شود مقایسه کنید. به دنبال رشته کدهای عجیب یا مشکوک و رشته های طولانی باشید و آنها را حذف کنید. همچنین ایده خوبی است که پس از انجام بازرسی از پرونده، رمز ورود به سایت خود را تغییر دهید.
در مرحله بعد، به پوشه wp-content بروید و اقدامات زیر را در این پوشه ها انجام دهید:
به سایت وردپرس بروید و یک نسخه تازه از آن را دانلود نمایید. سپس از طریق هاست خود آن را در سایت بارگذاری و نصب نمایید.
برای اینکار، در هاست به file manager خود بروید، روی upload کلیک کنید و وردپرس را در public_html بارگذاری نمایید. سپس بر روی فایل آپلود شده کلیک راست کرده و آن را از حالت فشرده خارج کنید و محتویات آن را به دایرکتوری public_html منتقل نمایید.
اگر چندین کاربر به سایت شما دسترسی داشته اند، ممکن است این نقض از طریق یکی از حساب های آنها رخ داده باشد. توصیه می شود رمزعبور هر کاربر را مجدداً تنظیم کنید، از همه حساب های کاربری خود خارج شوید و حساب کاربری غیرفعال یا مشکوکی را که باید حذف شود را پیدا کرده و حذف نمایید.
گذرواژهها را به رشته های تصادفی و طولانی تبدیل کنید که در اثر حملات هکرها قابل حدس و شکست نباشند. استفاده از password generator برای تولید رمز عبور ایده خوبی است.
اکنون که بدافزار را از سایت وردپرس خود حذف کرده اید، تمام افزونه ها و پوسته های حذف شده را مجددا نصب کنید. با این حال، حتما افزونه هایی که قدیمی شده اند و دیگر استفاده خاصی ندارند را مجددا نصب نفرمایید.
اگر سایتتان مشکل خاص دیگری نداشت، ما به شما توصیه می کنیم یک افزونه امنیتی نصب کنید که بتواند از سایت وردپرس شما محافظت کند و به راحتی بدافزارها را در آینده از بین ببرد. از یک پلاگین معروف و اثبات شده مانند MalCare، WordFence یا Sucuri استفاده کنید.
اگر به دنبال روشی سریع تر برای از بین بردن بدافزارها از سایت خود هستید، می توانید افزونه ها امنیتی وردپرس را خریداری کنید. قصد داریم برای این مقاله نحوه حذف نرم افزارهای مخرب از سایت وردپرس با استفاده از Sucuri را نشان دهیم. اما اول، بیایید به آنچه این افزونه ارائه می دهد نگاهی بیندازیم:
شما می توانید افزونه Sucuri را تهیه کرده و نصب نمایید. پیشنهاد می کنیم از نسخه کامل آن استفاده نمایید. پس از نصب، برای فعال کردن کامل ویژگی های آن، باید به داشبورد افزونه بروید و یک کلید API تولید کنید.
بعد از اینکه سایت شما با سرویس API Sucuri ارتباط پیدا کرد، به داشبورد سایت بروید و بر روی Refresh Malware Scan کلیک نمایید. در این قسمت هر مشکل یا بدافزاری که وجود داشته باشد به شما گزارش داده می شود. مثلا ما در تصویر زیر به فایل index.php خود یک کد مخرب اضافه کردیم و دیدیم که این موضوع به شکل زیر گزارش شد.
سپس می توانید فایل خراب شده را انتخاب کنید و فعالیت های ممکن برای رفع اشکال آن را انجام دهید.
حال که بدافزارها را از سایت خود پاک کردید، باید به گوگل اطلاع دهید تا هشدار هایی که قبلا در گوگل سرچ کنسول در رابطه با سایت شما داده بود را مجددا بررسی کند و در صورت رفع، آن هشدار ها را پاک نماید.
نکته: تقریبا فقط هر سی روز یک بار می توانید چنین درخواستی را ثبت کنید. پس قبل از ثبت چنین درخواستی حتما از عدم وجود بدافزار در سایت خود مطلع و مطمئن شوید.
بدافزارها می توانند یک مشکل مهم و اساسی در وب سایت ما ایجاد کنند که تمام اعتبار و اعتماد را از سایت وردپرس ما بگیرند و حتی باعث افزوده شدن سایت وردپرسی ما به لیست سیاه گوگل شوند. همچنین می توانند اطلاعات ما و کاربرانمان را به خطر بیندازند یا این که به کلی سایت ما را از ما بگیرند و دسترسیمان را به پنل مدیریت قطع سازند.
در حین مرور نحوه حذف بدافزار از سایت وردپرس، ما در این مقاله برای از بین بردن ویروس ها و بدافزارها در وب سایت های وردپرسی، دو روش را به شما نشان دادیم:
روش اول، حذف ویروس ها و بدافزارها به صورت دستی بود که برای این کار باید به صورت خلاصه اقدامات زیر را انجام می دادید:
همچنین در روش دوم، نحوه حذف ویروس ها با استفاده از افزونه های حرفه ای و خودکار را یاد گرفتیم تا بدین وسیله در وقت خود صرفه جویی کنیم. در ادامه نیز نحوه حذف هشدارهای گوگل در رابطه با وجود ویروس در سایت را گفتیم.
خب! به پایان این آموزش رسیدیم. امیدواریم که توانسته باشید با استفاده از این مقاله وب سایت وردپرسی خود را از ویریوس و بدافزار پاک کرده باشید یا اگر سایتتان را از دست داده بودید، آن را بازگردانده باشید. لطفا سوالات و نظرات خود را در پایین همین مطلب با ما به اشتراک بگذارید. موفق و سربلند باشید.
منبع: وب سایت hostinger
در این قسمت، به پرسشهای تخصصی شما دربارهی محتوای مقاله پاسخ داده نمیشود. سوالات خود را اینجا بپرسید.