CodeVerse | دنیای برنامه نویسان
🚨 یه نکته مهم درباره WordPress Security که خیلیها بعد از هک متوجهش میشن
وقتی یک سایت وردپرسی هک میشه، اولین کاری که خیلیها میکنن اینه:
> «فایل آلوده رو پاک کن.»
ولی اگر مهاجم Persistence ساخته باشه، این کار ممکنه هیچ فایدهای نداشته باشه.
در یک نمونه اخیر، مهاجمان چند مسیر مختلف برای ماندگاری Backdoor ایجاد کرده بودن:
Plugin
↓
Theme
↓
Database
↓
Shared Memory
↓
Backdoor
یعنی اگر یکی از نقاط پاک بشه، بخش دیگری میتونه Payload رو دوباره فعال کنه.
پس Incident Response واقعی باید چند لایه داشته باشه:
1. File Integrity
2. Database
3. Admin Accounts
4. Plugins / Themes
5. Cron Jobs
6. Access Logs
7. Server Persistence
و مهمتر از همه:
اول منبع Persistence رو پیدا کن، بعد Cleanup کن.
این تفاوت بین «پاک کردن Malware» و «پاکسازی واقعی یک سایت هکشده» است.
💡 اگر سایت WordPress قبلاً Compromise شده، فرض رو بر این نذار که با حذف یک فایل همهچیز تمام شده.
@CodeVerse_dev
2 · 193 ·