پارس دیتا
کد: 758
زمان انتشار: جمعه 5 تیر 1405

چگونه دسترسی مشکوک به هاست را در DirectAdmin تشخیص دهیم

امنیت حساب هاست یکی از مهم‌ترین عوامل در حفظ اطلاعات وب‌سایت و سرویس‌های ایمیل است.
در صورتی که اطلاعات ورود به هاست در اختیار افراد غیرمجاز قرار گیرد، ممکن است تغییرات ناخواسته در فایل‌ها، پایگاه‌های داده یا تنظیمات سایت ایجاد شود.
بررسی دوره‌ای نشانه‌های دسترسی مشکوک می‌تواند از بروز مشکلات جدی جلوگیری کند.


نشانه‌های دسترسی مشکوک به هاست


  • بررسی ورودهای اخیر : زمان ورود وآدرس " IP " و نشست های فعال در بخش " Login History " و " Active Sessions "در کنترل پنل" DirectAdmin "قابل بررسی میباشد.

  • بررسی کاربران " FTP ":فهرست حساب‌های " FTP " ایجادشده را بررسی و اطمینان حاصل نمایید که تمامی کاربران " FTP " متعلق به شما یا اعضای مجاز تیم باشند.

  • بررسی" Login Keys ":در صورت استفاده از " Login Keys "، کلیدهای فعال را بررسی و موارد غیرضروری را حذف نمایید.

  • بررسی فایل‌های ناشناس:از طریق " File Manager " فایل‌ها و پوشه‌های جدید یا ناشناس را بررسی نمایید.
    به‌ویژه فایل‌هایی با نام‌های نامتعارف مانند(" shell.php " و " cmd.php " و " admin_new.php " )

  • بررسی تغییرات غیرمنتظره سایت: مواردی مانند تغییر محتوای سایت-ایجاد صفحات ناشناس-ریدایرکت شدن سایت-نمایش تبلیغات ناخواسته می‌توانند نشانه نفوذ باشند.
  • بررسی ایمیل‌های ارسالی:در صورت ارسال ناخواسته ایمیل از دامنه، احتمال سوءاستفاده از حساب ایمیل یا هاست وجود دارد.

  • تغییر رمز عبور:در صورت مشاهده هرگونه فعالیت مشکوک، رمز عبور موارد زیر را تغییر دهید:
    * کنترل پنل هاست * " FTP " * ایمیل‌ها * پایگاه داده

  • فعال‌سازی احراز هویت دو مرحله‌ای:" Two-Step Authentication "

    بررسی دوره‌ای ورودها، " Login Keys "کاربران ، " FTP "ها و فایل‌های سایت می‌تواند به شناسایی دسترسی‌های مشکوک کمک کند. در صورت مشاهده هرگونه فعالیت غیرعادی، توصیه می‌شود بلافاصله رمز عبور حساب‌ها را تغییر داده و اقدامات امنیتی لازم را انجام دهید.

آخرین بروزرسانی: جمعه 5 تیر 1405 19:22:16