مشکل امنیتی – نفوذ در سایت

تا به حال چندین بار از پشتیبانی هاست سایتهایی که ایجاد  کرده و پشتیبانی میکنیم

پیامهایی شبیه متن زیر دریافت کرده ایم:

یکی از کارشناسان پرشین تولز درخواست شماره … را به شرح زیر ایجاد کرده است.
مشکل امنیتی – نفوذ در سایت
با سلام و احترام
سرویسهای مانیتورینگ سرور گزارش نفوذ در وب سایت شما داده اند که منجر به ارسال اسپم شده است. این ارسال اسپم به واسطه اکانت example@yourdomain.com انجام می شود که برای جلوگیری از بروز اختلال در سرویس شما ، پسورد آن تغییر کرد.

لازم است برنامه نویس وب سایت موضوع را بررسی کرده و نسبت به بروزرسانی هسته وردپرس و پلاگینهای آن و حذف پلاگینهای بدون استفاده اقدام کند.
خواهشمند است برای جلوگیری از بروز اختلال در سرویس میزبانی موضوع را بررسی نموده و نتیجه را به ما اعلام نمایید.

در چنین مواقعی
قاعدتا باید ۲ تا سوال از ما (یا پشتیبانتان) بپرسید
۱- برای حل مشکل چه باید کرد؟
۲- چرا اینجوری شده؟ یا به عبارت دیگه چه کنیم که دیگه تکرار نشه؟

و خب مسلمه که اول باید سوال ۱ و جوابش انجام بشه
برای همین شماره ۱ بهش دادم

تجربه نشان داده که علاوه بر موارد فوق الذکر (در نقل قول)

استفاده از outlook  روی سیستمهای فاقد ضدویروس و بکارگیری پسوردهای ضعیف نیز باعث بروز چنین مشکلاتی شده و خواهد شد.

برای کسب اطلاعات بیشتر  به راهنمای زیر مراجعه فرمایید:

هشدار به کاربران ایمیل شرکتی برای جلوگیری از ارسال اسپم



دوستانی که نقد میکنند را بیشتر دوست دارم. لطفا اشکالاتم را بگویید تا من ازشما یاد بگیرم و افتخار شاگردی شما نصیبم شود. اگر موافق نظر شما باشم، دیگر پاسخی نمیدهم. اما اگر موافق نباشم یا نکته‌ای را برای تکمیل مطلب لازم به ذکر بدانم، حتما پاسخ را (بر اساس بند 11 مرامنامه) خواهم نوشت. در آنصورت خوشحال خواهم شد که نظر شما را در خصوص ادامه بحث هم بدانم. راستی اگر آدرس ایمیلتان را درست بنویسید؛ پاسخ، برایتان ایمیل میشود. ممنون