زمان انتشار:
جمعه 5 تیر 1405
چگونه دسترسی مشکوک به هاست را در DirectAdmin تشخیص دهیم
امنیت حساب هاست یکی از مهمترین عوامل در حفظ اطلاعات وبسایت و سرویسهای ایمیل است.
در صورتی که اطلاعات ورود به هاست در اختیار افراد غیرمجاز قرار گیرد، ممکن است تغییرات ناخواسته در فایلها، پایگاههای داده یا تنظیمات سایت ایجاد شود.
بررسی دورهای نشانههای دسترسی مشکوک میتواند از بروز مشکلات جدی جلوگیری کند.
•
نشانههای دسترسی مشکوک به هاست
-
بررسی ورودهای اخیر : زمان ورود وآدرس " IP " و نشست های فعال در بخش " Login History " و " Active Sessions "در کنترل پنل" DirectAdmin "قابل بررسی میباشد.
-
بررسی کاربران " FTP ":فهرست حسابهای " FTP " ایجادشده را بررسی و اطمینان حاصل نمایید که تمامی کاربران " FTP " متعلق به شما یا اعضای مجاز تیم باشند.
-
بررسی" Login Keys ":در صورت استفاده از " Login Keys "، کلیدهای فعال را بررسی و موارد غیرضروری را حذف نمایید.
-
بررسی فایلهای ناشناس:از طریق " File Manager " فایلها و پوشههای جدید یا ناشناس را بررسی نمایید.
بهویژه فایلهایی با نامهای نامتعارف مانند(" shell.php " و " cmd.php " و " admin_new.php " )
-
بررسی تغییرات غیرمنتظره سایت: مواردی مانند تغییر محتوای سایت-ایجاد صفحات ناشناس-ریدایرکت شدن سایت-نمایش تبلیغات ناخواسته میتوانند نشانه نفوذ باشند.
-
بررسی ایمیلهای ارسالی:در صورت ارسال ناخواسته ایمیل از دامنه، احتمال سوءاستفاده از حساب ایمیل یا هاست وجود دارد.
-
تغییر رمز عبور:در صورت مشاهده هرگونه فعالیت مشکوک، رمز عبور موارد زیر را تغییر دهید:
* کنترل پنل هاست
* " FTP "
* ایمیلها
* پایگاه داده
-
فعالسازی احراز هویت دو مرحلهای:" Two-Step Authentication "
•
بررسی دورهای ورودها، " Login Keys "کاربران ، " FTP "ها و فایلهای سایت میتواند به شناسایی دسترسیهای مشکوک کمک کند. در صورت مشاهده هرگونه فعالیت غیرعادی، توصیه میشود بلافاصله رمز عبور حسابها را تغییر داده و اقدامات امنیتی لازم را انجام دهید.