همانطور که در جلسهی اول دوره رایگان امنیت وردپرس به طور کامل مفهوم امنیت سایت و همچنین اهمیت تامین امنیت سایت را توضیح دادیم و بهترین افزونههای امنیت وردپرس را معرفی کردیم، در این جلسه انواع روشهای هک سایت را که دانستن آن پیش نیاز تامین امنیت سایت است را به طور کامل توضیح دادیم.
افراد هکر که تخصص زیادی در حوزهی هک کردن سایت دارند. سایت وردپرسی ما را هک میکنند و به اطلاعات آن دسترسی پیدا میکنند. و هر تغییراتی از جمله اضافه کردن محتواهای زرد یا فیلمهای غیرمجاز در سایت ما به نام ما منتشر میکنند.
یا حتی اگر سایت ما حاوی اطلاعات مالی یا هویتی کاربرها باشد با هک کردن سایت ما به این اطلاعات نیز دسترسی پیدا میکنند و در نتیجه ما باید پاسخ گوی کاربران سایتمان باشیم.
در واقع یک سری اسکریپتهای (کدهای که در برنامه نویسی جاوا اسکریپت نوشته میشود) از پیش تعریف شده است که باتوجه به دستوراتی که برای آن تعریف شده است سایت ما را مورد حمله قرار میدهد.
مجموعهای از ماشینهایی که از پیش تعریف شده هستند که توسط سرور مرکزی کنترل میشوند، که هدف آنها هک کردن سایت ها میباشد. تفاوت بات نتها با رباتها این است که رباتها در یک زمان خاص فقط میتوانند یک سایت را هک کنند ولی بات نتها در یک زمان مشخص قادرند هم زمان یک رنج آی پی یا دامنههایی که برای آنها تعریف میشوند مورد حمله قرار میدهند.
برخی از افراد بر این باورند که امنیت سایت اهیت چندانی ندارد و اگر سایت آنها هک شود نهایتا میتوانند بکاپ سایت خود را بر روی دامنه و هاست جدید قرار دهند و دوباره سایت خود را بالا بیاورند ولی چنین دیدگاهی کاملا اشتباه است. در زیر دلایل آن آورده شده است.
اگر سایت ما هک بشود در نتیجه اطلاعات کاربران سایت ما نیز هک میشود و کاربران سایت ما میتوانند به عنوان یک مجرم از ما به دلیل اینکه از اطلاعات آنها به درستی مراقبت نکردیم شکایت کنند.
یک سری افراد معتقدند که چون سایتشان تازه تاسیس هست هکرها با آن آشنایی ندارند و در نتیجه سایت آنها هک نمیشود، ولی این باور اشتباهی است زیرا همانطور که در قبل هم گفتیم بات نتها طوری طراحی شدهاند که یک رنج دامنه یا آپی را مورد حمله قرار دهند و ممکن است آی پی سایت ما نیز جزء همین رنج آی پی باشد و هک شود.
همانطور که در جلسهی اول دوره رایگان امنیت وردپرس گفتیم، یک قسمت از سرچ کنسول به امنیت سایت ما اختصاص داده شده و ما باید مرتب این قسمت را چک کنیم که متوجه بشویم امنیت سایت ما در چه وضعیتی قرار دارد. هر چه امنیت سایت ما پایین تر باشد از نظر گوگل نمرهی سئو سایت ما کمتر میشود.
از آنجا که اطلاعات شخصی و حتی مالی کاربران بر روی سایت ما قرار دارد پس تامین امنیت سایت از اهمیت بالایی برخوردار است.
حتی ممکن است سایت فروشگاهی باشد که تمام مشخصات کاربران از جله کد ملی یا حتی آدرس محل سکونت آنها نیز در آن ثبت شده است که با هک شدن سایت تمام این موارد در اختیار هکر قرار میگیرد. در نتیجه یک طراح سایت وظیفه دارد که حتما امنیت سایت را تامین کند.
اگر امنیت سایت را تامین نکنید، ممکن است سایت شما را هک کنند و یک سری اختلالات در سایت شما ایجاد کنند و بعد در ازای درست کردن این مشکل از شما تقاضای پول زیادی داشته باشند.
پیشگیری بهتر از درمان است، واقعا این همه وقت و هزینه ای که براب طراحی سایت انجام شده است حیف است که به دلیل رعایت نکردن امنیت سایت از بین برود.