क्या आपकी वेबसाइट किसी अन्य साइट पर रीडायरेक्ट हो रही है?
या इससे भी बदतर…
क्या आपका वर्डप्रेस डैशबोर्ड दूसरी साइट पर रीडायरेक्ट कर रहा है? हो सकता है कि अगर आपने Qttera स्थापित किया है, तो आप इसे देख रहे हैं:
खतरे का नाम: Heur.AlienFile.gen
बेशक, यह दूर से मददगार नहीं है। हालांकि चिंता मत करो; हम सब कुछ समझा देंगे।
आप वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर से संक्रमित हो गए हैं। यह भी संभव है कि आपने अपनी वेबसाइट को पहले ही साफ करने की कोशिश की हो और यह काम नहीं कर रही हो।
यहां बताया गया है कि क्या काम नहीं करता और क्या नहीं:
- संक्रमण करने वाले प्लग इन या थीम को निष्क्रिय करना या हटाना
- अपनी वेबसाइट को पिछले संस्करण में पुनर्स्थापित करने के लिए बैकअप का उपयोग करना
- WordPress या अपने विषयों और प्लगइन्स को अपडेट करना
TL;DR: हैक किए गए रीडायरेक्ट मैलवेयर को इंगित करना और मैन्युअल रूप से निकालना बेहद मुश्किल है। अच्छी खबर यह है कि आप मैलवेयर हटाने वाले टूल का उपयोग करके अपनी वेबसाइट को 60 सेकंड से भी कम समय में साफ़ कर सकते हैं।
आपकी वेबसाइट का क्या हो रहा है
वर्डप्रेस ने रीडायरेक्ट मैलवेयर को हैक कर लिया:
- आपका ट्रैफ़िक चुराता है और आपकी प्रतिष्ठा को नष्ट करता है
- आपकी साइट को Google द्वारा काली सूची में डाला जा सकता है
- आपका वेब होस्ट बिना किसी चेतावनी के आपके खाते को निलंबित कर सकता है
यह सबसे बुरा हिस्सा भी नहीं है।
वस्तुतः वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर के सैकड़ों प्रकार हैं। हैकर जितना अधिक परिष्कृत होता है, इस मैलवेयर को ढूंढना और उसे निकालना उतना ही कठिन होता है।
साथ ही, क्योंकि यह एक ऐसा दृश्यमान हैक है...
... आप सोचते हैं सबसे बुरी बात यह है कि आपकी वेबसाइट दूसरी साइट पर रीडायरेक्ट करती है।
लेकिन हकीकत में, सबसे खतरनाक हिस्सा यह है कि वर्डप्रेस हैक किया गया रीडायरेक्ट मैलवेयर व्यवस्थापक विशेषाधिकारों के साथ वर्डप्रेस उपयोगकर्ता खाते भी बनाता है।
इसका मतलब है कि हैकर आपकी वेबसाइटों को उतनी ही बार फिर से संक्रमित कर सकता है, जितनी बार आप उसे साफ कर सकते हैं।
अब वर्डफेंस जैसी सफाई सेवा का उपयोग करने की कल्पना करें जो आपसे प्रत्येक सफाई के लिए शुल्क लेती है, भले ही वह एक दोहराई गई हैक हो। हैक किया गया रीडायरेक्ट मैलवेयर अनिवार्य रूप से आपको सूखा कर देगा ।
Wordfence भी वर्डप्रेस हैक किए गए रीडायरेक्ट के लिए बहुत सारे झंडे लेकर आता है:
* Unknown file in WordPress core: wp-admin/css/colors/blue/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/coffee/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/ectoplasm/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/light/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/midnight/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/ocean/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/php.ini
* Unknown file in WordPress core: wp-admin/css/colors/sunrise/php.ini
* Unknown file in WordPress core: wp-admin/css/php.ini
* Unknown file in WordPress core: wp-admin/images/php.ini
* Unknown file in WordPress core: wp-admin/includes/php.ini
* Unknown file in WordPress core: wp-admin/js/php.ini
* Unknown file in WordPress core: wp-admin/maint/php.ini
* Unknown file in WordPress core: wp-admin/network/php.ini
* Unknown file in WordPress core: wp-admin/php.ini
...
इस प्रकार Wordfence आपको बताता है कि आपके पास WordPress हैक किया गया रीडायरेक्ट मैलवेयर है।
फिर से, आपको उस जानकारी का वास्तव में क्या करना चाहिए?
वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर के लिए अब आपको एक स्थायी सफाई की आवश्यकता है।
आप जितनी देर प्रतीक्षा करेंगे, आपको मैलवेयर से उतना ही अधिक नुकसान होगा।
सौभाग्य से, आप अपनी वेबसाइट को साफ कर सकते हैं और हम आपको यह दिखाने जा रहे हैं कि कैसे।
आपको कैसे पता चलेगा कि आपके पास वर्डप्रेस हैक किया गया रीडायरेक्ट मैलवेयर है?
ऐसे कई तरीके हैं जिनसे आप वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर से संक्रमित हो सकते हैं।
तो, आपको कैसे पता चलेगा कि आप उस विशेष वायरस से संक्रमित हैं?
लिटमस टेस्ट करें।
यदि निम्न में से किसी के लिए आपका उत्तर "हां" है, तो आपके पास रीडायरेक्ट मैलवेयर है:
- आपके पास हर समय सभी पृष्ठों के लिए किसी अन्य वेबसाइट पर एक दृश्यमान रीडायरेक्ट होता है
- Google खोज परिणाम आपकी वेबसाइट के लिए स्पैम सामग्री को फ़्लैग करते हैं
- आपकी वेबसाइट पर अज्ञात पुश नोटिफिकेशन हैं
- index.php फ़ाइल में दुर्भावनापूर्ण जावास्क्रिप्ट कोड है
- .htaccess फ़ाइल में अज्ञात कोड है
- आपके सर्वर पर संदिग्ध नामों वाली गारबेज फाइलें हैं
यह पूरी तरह से पागल लग सकता है, लेकिन पहली जांच वास्तव में सबसे कम आम है।
जैसा कि हमने पहले उल्लेख किया है, वर्डप्रेस हैक किए गए रीडायरेक्ट मुद्दे के पास इंगित करने के लिए बहुत अधिक वेरिएंट हैं (इस पर बाद में अधिक)। भले ही आपके पास वेबसाइट तक पूर्ण पहुंच हो, आपको कभी भी दुर्भावनापूर्ण कोड का वास्तविक टुकड़ा नहीं मिल सकता है ।
WordPress Redirect Hack से अपनी वेबसाइट को कैसे साफ़ करें
वर्डप्रेस रीडायरेक्ट हैक होने के बाद आप अपनी वेबसाइट को 3 तरीकों से साफ कर सकते हैं।
- विधि #1:मैलवेयर के लिए अपनी वेबसाइट को स्कैन करें और उसे साफ़ करें
- विधि #2:ऑनलाइन सुरक्षा स्कैनर का उपयोग करें (अनुशंसित नहीं)
- विधि #3:वेबसाइट को मैन्युअल रूप से साफ़ करें (हैक किए गए रीडायरेक्ट मैलवेयर के लिए सर्वथा असंभव)
आइए प्रत्येक को बारी-बारी से देखें।
विधि #1:मैलवेयर स्कैनर और क्लीनर प्लगिन का उपयोग करें
जब हम कहें तो हम पर विश्वास करें :भले ही आपको प्लग इन पर पैसा खर्च करना पड़े, अगर आप किसी ऐसे मैलवेयर से संक्रमित हो जाते हैं जो आपकी वेबसाइट को स्पैम पर रीडायरेक्ट करता है, तो आप ठीक यही करना चाहते हैं।
बेहतर होगा कि आप हर उस भगवान से प्रार्थना करें कि हर धर्म को यह पेशकश करनी चाहिए कि एक प्लगइन आपकी वेबसाइट को साफ कर सके।
यदि किसी कारण से आपको इस समस्या का समाधान करने वाला मैलवेयर स्कैनर और क्लीनर नहीं मिल पाता है, तो अपनी वेबसाइट को हटाना और एक नई वेबसाइट बनाना वास्तव में बहुत बेहतर है।
इससे कोई फर्क नहीं पड़ता कि आपकी वेबसाइट आपके व्यवसाय के लिए कितनी महत्वपूर्ण है।
अपनी वेबसाइट को मैन्युअल रूप से साफ़ करना कितना निराशाजनक है।
हम MalCare . जैसे शक्तिशाली मैलवेयर स्कैनर और क्लीनर का उपयोग करने की सलाह देते हैं .
हालांकि यह थोड़ा पक्षपातपूर्ण हो सकता है, हम आपकी साइट को वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर के लिए स्कैन और साफ़ करने के लिए MalCare का उपयोग करने की तहे दिल से सलाह देते हैं।
क्यों?
यह ढूंढने, हटाने और ठीक करने का सबसे तेज़ और आसान तरीका है वर्डप्रेस पुनर्निर्देशन समस्या आपकी वेबसाइट को तोड़े बिना ।
यह सुनिश्चित करने के लिए कि आपकी वेबसाइट वास्तव में संक्रमित है, आप असीमित मुफ़्त सर्वर-स्तरीय स्कैन प्राप्त कर सकते हैं।
फिर, आप केवल एक क्लिक से अपनी वेबसाइट को 60 सेकंड से भी कम समय में साफ़ करने के लिए प्रीमियम संस्करण में अपग्रेड कर सकते हैं!
बाद में, आप यह सुनिश्चित करने के लिए कि आपकी वेबसाइट फिर से हैक न हो जाए, मालकेयर के वर्डप्रेस सुरक्षा सख्त तरीकों का उपयोग कर सकते हैं।
यहां चरण-दर-चरण प्रक्रिया है जिसका आपको पालन करना होगा:
चरण 1: मालकेयर के लिए साइन अप करें
चरण 2: MalCare स्कैनर चलाएँ:
चरण 3: अपनी साइट को स्वचालित रूप से साफ़ करने के लिए 'क्लीन' बटन दबाएं।
चरण 4: अंत में, 'अप्लाई हार्डनिंग' पर जाएं और अपनी वेबसाइट को भविष्य के खतरों से सुरक्षित करें
आपको बस इतना ही करना है।
वर्डप्रेस रीडायरेक्ट हैक कई ऐसे मैलवेयर में से केवल एक है जिसे MalCare स्वचालित रूप से पता लगाने और साफ करने के लिए सुसज्जित है।
अब, यदि आप मालकेयर जैसे प्रीमियम स्कैनर और क्लीनर का उपयोग नहीं करने जा रहे हैं, तो संभवतः आपके पास एक सुरक्षा प्लगइन स्थापित है जैसे:
- सुकुरी
- वर्डफ़ेंस
- कुटेरा
- एस्ट्रा वेब सुरक्षा
- WebARX सुरक्षा
हालांकि इनमें से कोई भी सुरक्षा प्लग इन वास्तव में सीखने वाले एल्गोरिदम द्वारा समर्थित एक-क्लिक ऑटो-क्लीनअप की पेशकश नहीं कर सकता है, आप सुरक्षा कर्मियों को अपनी वेबसाइट को मैन्युअल रूप से साफ कर देंगे।
पूर्ण प्रकटीकरण! इनमें से किसी भी प्लगइन के साथ:
- त्वरित सफाई की अपेक्षा न करें। मैन्युअल सफाई में समय लगता है।
- बार-बार हैक करने के लिए क्लीनअप का अतिरिक्त शुल्क लिया जाता है। आपको MalCare ग्राहकों की तरह असीमित सफाई नहीं मिलेगी।
- हो सकता है कि आप मैलवेयर को पूरी तरह से निकालने में सक्षम न हों। इनमें से अधिकतर प्लगइन्स हैकर द्वारा छोड़े गए पिछले दरवाजे को नजरअंदाज कर देंगे।
लेकिन इनमें से किसी भी प्लग इन का उपयोग करना एक बेहतर विकल्प है वेब स्कैनर का उपयोग करने या अपनी वर्डप्रेस साइट का पूर्ण मैनुअल स्वीप करने के बजाय।
यदि आप पूरी तरह से भुगतान किए गए समाधान के खिलाफ हैं क्योंकि आप अतीत में एक के द्वारा जलाए गए हैं, तो पढ़ते रहें। हम आपको कोशिश करने के लिए दो और विकल्प देंगे, हालांकि हम या तो अनुशंसा नहीं करते हैं।
विधि #2:ऑनलाइन सुरक्षा स्कैनर का उपयोग करें
प्रारंभिक जांच के रूप में, आप सुकुरी साइटचेक या Google सुरक्षित ब्राउज़िंग का उपयोग कर सकते हैं।
ये दोनों ऑनलाइन सुरक्षा स्कैनर हैं जो आपकी वेबसाइट की HTML फाइलों की बहुत कमजोर जांच करते हैं। ऑनलाइन स्कैनर केवल आपकी वेबसाइट के उन हिस्सों की जांच कर सकते हैं जो किसी ब्राउज़र को दिखाई देते हैं। फिर स्कैनर उन कोड स्निपेट्स को उनके ज्ञात मैलवेयर हस्ताक्षर के डेटाबेस के विरुद्ध चलाता है।
इसके बजाय, MalCare का उपयोग करके अपनी वेबसाइट को स्कैन करें। हम अपने 7-दिवसीय नि:शुल्क परीक्षण में अधिक गहन स्कैन की पेशकश करते हैं।
ऑनलाइन सुरक्षा स्कैनर मैलवेयर के लिए आपके सर्वर या वर्डप्रेस कोर फ़ाइलों की जांच नहीं कर सकते।
बहुत स्पष्ट होने के लिए, वे पूरी तरह से बेकार नहीं हैं।
वेब-आधारित सुरक्षा स्कैनर उन लिंक को खोज सकते हैं जिन्हें खोज इंजन द्वारा ब्लैकलिस्ट किया गया हो सकता है। कुछ दुर्लभ मामलों में आपको सामान्य मैलवेयर के स्निपेट मिल भी सकते हैं और नहीं भी। लेकिन अगर आप अपनी वेबसाइट का पता लगाना और उसे साफ करना चाहते हैं, तो आपको सर्वर-स्तरीय मैलवेयर स्कैनर की आवश्यकता होगी।
जिस तरह से ये स्कैनर काम करते हैं वह बहुत आसान है:
- स्कैनर पर जाएं
- स्कैनर की जांच के लिए अपनी वेबसाइट का लिंक छोड़ दें
- कुछ परिणामों के साथ स्कैनर के आने की प्रतीक्षा करें
फिर से, सतही स्कैनर का उपयोग करना आपकी स्थिति में मदद नहीं करेगा .
आपको कुछ खराब लिंक को साफ करने के लिए कुछ संकेत मिल सकते हैं, लेकिन हैकर के पास अभी भी आपकी वर्डप्रेस वेबसाइट तक पहुंच होगी। कुछ दिनों में, आप वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर से फिर से संक्रमित हो जाएंगे।
विधि #3:अपनी साइट को मैन्युअल रूप से स्कैन और साफ़ करें
हम यहां वास्तविक रूप से आगे रहेंगे।
WP रीडायरेक्ट हैक के साथ अपनी वेबसाइट को मैन्युअल रूप से साफ़ करने का प्रयास करना इसे पूरी तरह से नष्ट करने का एक वास्तविक तरीका है।
हम यहां मजाक नहीं कर रहे हैं।
10+ वर्षों के अनुभव वाले अनुभवी डेटाबेस प्रशासक वर्डप्रेस डेटाबेस को मैन्युअल रूप से साफ करने से डरते हैं। पूर्ण वर्डप्रेस पेशेवर आपको बताएंगे कि आप कभी भी वर्डप्रेस कोर फाइलों और .htaccess फाइल के साथ खिलवाड़ न करें।
दुर्भाग्य से, वर्डप्रेस रीडायरेक्ट मैलवेयर आमतौर पर प्रभावित करता है:
- कोर वर्डप्रेस फ़ाइलें
- index.php
- wp-config.php
- wp-settings.php
- wp-load.php
- .htaccess
- थीम फ़ाइलें
- footer.php
- header.php
- functions.php
- जावास्क्रिप्ट फ़ाइलें (यह आपकी वेबसाइट या विशिष्ट फाइलों पर सभी जावास्क्रिप्ट हो सकती हैं)
- वर्डप्रेस डेटाबेस
- wp_posts
- wp_options
- नकली Favicon.ico दैट कॉज़ (इन फ़ाइलों में दुर्भावनापूर्ण PHP कोड है):
- यूआरएल इंजेक्शन
- व्यवस्थापक खातों का निर्माण
- स्पाइवेयर/ट्रोजन की स्थापना
- फ़िशिंग पेज बनाना
यह कवर करने के लिए बहुत सारी जमीन है।
इसलिए, यदि आप साहसी प्रकार के हैं और आप अपनी वेबसाइट को मैन्युअल रूप से स्कैन और साफ़ करने के लिए तैयार नहीं हैं, तो एक पूर्ण वेबसाइट बैकअप लें ।
इसे करें।
इसे अभी करें।
आप ब्लॉगवॉल्ट . का उपयोग कर सकते हैं कुछ गलत होने की स्थिति में एक-क्लिक पुनर्स्थापना के साथ बैकअप लेने के लिए। यह आपको मिलने वाले सबसे अच्छे बैकअप प्लग इन में से एक है।
ईमानदारी से, यह अभी कोई मायने नहीं रखता है यदि आप किसी अन्य बैकअप प्लगइन का उपयोग करना चाहते हैं, जब तक आप अभी बैकअप लेते हैं।
इसके बाद, आप ठीक वैसे ही इन चरणों का पालन करना चाहते हैं जैसे हम आगे बढ़ते हैं।
भाग 1:WordPress कोर फ़ाइलें जांचें
वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर के कई प्रकारों के लिए आपकी वर्डप्रेस कोर फाइलें प्राथमिक लक्ष्य बनने जा रही हैं।
चरण 1:अपनी साइट पर वर्डप्रेस संस्करण की जांच करें
Kinsta का यह निफ्टी लेख आपको दिखाएगा कि वर्डप्रेस संस्करण की जांच कैसे करें। भले ही आप अपने WordPress व्यवस्थापक डैशबोर्ड तक नहीं पहुंच सकते हैं, फिर भी आप अपना वर्डप्रेस संस्करण ढूंढ सकते हैं।
चरण 2:cPanel का उपयोग करके अपनी WordPress फ़ाइलें डाउनलोड करें
आप अपनी फ़ाइलें सीधे cPanel से डाउनलोड कर सकते हैं। फ़ाइलों को डाउनलोड करने के लिए cPanel पर जाएं और बैकअप विज़ार्ड का उपयोग करें।
क्लोक का यह लेख आपको दिखाएगा कि कैसे।
चरण 3:अपनी साइट पर वर्डप्रेस के संस्करण की एक प्राचीन प्रति डाउनलोड करें
मूल WordPress फ़ाइलें यहां डाउनलोड करें।
चरण 4:डिफचेकर चलाएं
यह आखिरी कदम आपको खुश नहीं करने वाला है। आपको प्रत्येक फ़ाइल के दोनों संस्करणों को मैन्युअल रूप से https://www.diffchecker.com/ पर अपलोड करना होगा और डिफचेक चलाना होगा।
हाँ, इसमें कुछ समय लगने वाला है और ऐसा करने में दर्द होता है। ईमानदार होने के लिए, यदि आप जो देख रहे हैं उसके बारे में 100% सुनिश्चित नहीं हैं, तो मतभेदों को दूर करना एक बहुत बुरा विचार है। यह आपकी साइट को बर्बाद कर सकता है।
भाग 2:पिछले दरवाजे की जांच करें
पिछले दरवाजे ठीक वैसे ही हैं जैसे वे ध्वनि करते हैं - हैकर्स के लिए आपकी वेबसाइट तक पहुंचने के लिए प्रवेश बिंदु बिना आपको इसके बारे में जाने।
दुर्भावनापूर्ण PHP फ़ंक्शन के लिए अपनी वेबसाइट खोजें जैसे:
- eval
- base64_decode
- gzinflate
- preg_replace
- str_rot13
नोट: ये फ़ंक्शन डिफ़ॉल्ट रूप से बुरे नहीं हैं। कई PHP प्लगइन्स वैध कारणों से उनका उपयोग करते हैं। इसलिए, फिर से, यदि आप सुनिश्चित नहीं हैं कि आप क्या देख रहे हैं, तो कोड से सामग्री को न हटाएं। यदि आपने कुछ हटा दिया है और इससे आपकी साइट टूट गई है, तो अपनी साइट को पुनर्स्थापित करने के लिए उस बैकअप का उपयोग करें।
WP हैक किया गया रीडायरेक्ट मैलवेयर वास्तव में कई बैकडोर छोड़ सकता है। उन सभी को मैन्युअल रूप से ढूंढना एक वास्तविक दर्द है। फिर से, हम MalCare installing को स्थापित करने की अनुशंसा करते हैं तुरंत।
भाग 3:किसी भी अज्ञात व्यवस्थापक खाते को निकालें
बेशक, यह माना जा रहा है कि आप वास्तव में अपने वर्डप्रेस डैशबोर्ड तक पहुंच सकते हैं, लेकिन यदि आप कर सकते हैं:
- उपयोगकर्ताओं के पास जाएं
- किसी भी संदिग्ध व्यवस्थापक के लिए स्कैन करें और उन्हें हटा दें
- सभी व्यवस्थापक खातों के लिए पासवर्ड रीसेट करें
- सेटिंग पर जाएं>> सामान्य
- 'कोई भी पंजीकरण कर सकता है' के लिए सदस्यता विकल्प अक्षम करें
- डिफॉल्ट सदस्यता भूमिका को 'सब्सक्राइबर' पर सेट करें
अच्छे उपाय के लिए, आपको अपनी वर्डप्रेस साल्ट और सुरक्षा कुंजी भी बदलनी चाहिए।
इन नकली व्यवस्थापक खातों के कारण क्लीनअप के बाद भी वर्डप्रेस साइट हैक की गई रीडायरेक्ट समस्या वास्तव में आपकी वर्डप्रेस साइट में बनी रहती है।
भाग 4:प्लगिन फ़ाइलें स्कैन करें
आप प्लगइन्स को उसी तरह चेक कर सकते हैं जैसे आपने वर्डप्रेस कोर फाइल्स को चेक किया था। WordPress.org पर जाएं और मूल प्लगइन्स डाउनलोड करें। फिर वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर को खोजने के लिए सभी प्लगइन फ़ाइलों के लिए फिर से डिफचेकर चलाएं।
हाँ, यह कष्टप्रद है। लेकिन इससे भी महत्वपूर्ण बात यह है कि यह वास्तव में सीमित विकल्प है। हो सकता है कि कोई प्लग इन अपडेट भी न हो जो भेद्यता को कवर करता हो।
अच्छा नहीं है।
भाग 5:अपने डेटाबेस को स्कैन और साफ़ करें
यह शायद आपकी साइट से वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर को साफ करने का सबसे खराब हिस्सा है।
लेकिन यह लगभग खत्म हो चुका है।
डेटाबेस को स्कैन करना पिछले दरवाजे के लिए स्कैनिंग के समान ही है।
जैसे कीवर्ड खोजें:
- eval
- base64_decode
- gzinflate
- preg_replace
- str_rot13
महत्वपूर्ण: अपने डेटाबेस से सामग्री को बेतरतीब ढंग से न हटाएं। यहां तक कि एक भी जगह जगह से बाहर आपकी पूरी साइट को बर्बाद कर सकती है।
लेकिन अगर आप बिना किसी रोक-टोक के अपनी साइट को मैन्युअल रूप से साफ करने में कामयाब रहे, तो हमें कॉल करें। अगर और कुछ नहीं, तो हम वास्तव में आपको काम पर रखना चाहेंगे!
और अगर आपने मैन्युअल वर्डप्रेस हैक किए गए रीडायरेक्ट क्लीनअप के माध्यम से आधे रास्ते को छोड़ दिया है, तो हम पर विश्वास करें जब हम इसे कहते हैं, यह सिर्फ आप नहीं हैं। वर्डप्रेस हैक किया गया रीडायरेक्ट समस्या ठीक करने के लिए सबसे कठिन हैक में से एक है।
अपनी साइट को 60 सेकंड में साफ़ करने और अपने जीवन में वापस आने के लिए बस MalCare का उपयोग करें।
इस लेख का बाकी हिस्सा इस बारे में है कि आपको पहली बार में कैसे हैक किया गया और वर्डप्रेस के विभिन्न प्रकार के रीडायरेक्ट मुद्दे को हैक किया गया।
बेझिझक यह सब देखें और इस मैलवेयर को बेहतर ढंग से समझें। यह लंबे समय में आपकी मदद करेगा।
दुर्भावनापूर्ण रीडायरेक्ट की समस्या इतनी खराब क्यों है?
दुर्भावनापूर्ण रीडायरेक्ट इतना खराब होने का प्राथमिक कारण यह है कि साइट के मालिक शायद ही सबसे पहले किसी संक्रमण के बारे में पता लगाते हैं। यदि साइट के मालिक बहुत भाग्यशाली हैं, तो उनके पास आगंतुक ईमेल भेजकर पूछेंगे कि उनकी वेबसाइटें संदिग्ध उत्पादों वाले छायादार दिखने वाले पृष्ठों पर पुनर्निर्देशित क्यों हैं; या वे मूल वेबसाइट की तरह क्यों नहीं दिखते।
या यदि वे इतने भाग्यशाली नहीं हैं, तो वे सोशल मीडिया, या Google खोज कंसोल के माध्यम से पता लगा सकते हैं, क्योंकि Google अंततः एक संक्रमित वेबसाइट को ब्लैकलिस्ट कर देगा।
किसी भी तरह से, कोई भी उनके जूते में नहीं रहना चाहता। एक शीर्ष-ग्रेड सुरक्षा प्लगइन स्थापित करके संक्रमण से बचाव करें। यह आपकी वेबसाइट और आपके आगंतुकों को इंटरनेट पर छिपी बुराइयों से बचाने का सबसे अच्छा तरीका है।
एक अन्य कारण दुर्भावनापूर्ण रीडायरेक्ट विशेष रूप से, अच्छी तरह से दुर्भावनापूर्ण हैं, यह है कि वे कई अलग-अलग स्वादों में आते हैं। यहां कुछ चीजें दी गई हैं जो आपकी वेबसाइट पर आने वाले विज़िटर के साथ हो सकती हैं:
भविष्य में दुर्भावनापूर्ण रीडायरेक्ट को कैसे रोकें
पुरानी कहावत सही है:रोकथाम इलाज से बेहतर है। कारण यह है कि एक बार जब कोई बीमारी (इस मामले में मैलवेयर) पकड़ लेती है, तो यह अपने मेजबान के माध्यम से तेजी से और शातिर तरीके से फैलती है। एक वेबसाइट जितनी देर तक संक्रमित होती है, उसके डेटा से उतना ही अधिक समझौता होता है, उसके अधिक उपयोगकर्ताओं को लक्षित किया जाता है और अंततः मालिक-आप-अधिक पैसे खो देते हैं।
दुर्भावनापूर्ण रीडायरेक्ट को रोकने का रहस्य एक मजबूत फ़ायरवॉल के साथ एक सुरक्षित वेबसाइट होना है। यहां कुछ सुरक्षा उपाय दिए गए हैं जिन्हें आप कर सकते हैं:
- एक मजबूत स्कैनर और फ़ायरवॉल के साथ एक सुरक्षा प्लगइन, MalCare स्थापित करें। यह ट्रिपल प्रोटेक्शन है, क्योंकि यह रोकथाम, स्कैनिंग और सफाई को जोड़ती है।
- अपनी थीम और प्लगइन्स को अपडेट रखें:ऐसा करना न्यूनतम है, क्योंकि जैसा कि आप लिंक किए गए लेख में देखेंगे, अधिकांश थीम और प्लगइन्स अपने अपडेट में सुरक्षा खामियों को ठीक करते हैं।
- पायरेटेड थीम और प्लगइन्स का उपयोग न करें। यदि आपके पास हैं, तो उनसे छुटकारा पाएं। परिणामी नुकसान उनका उपयोग करके बचाए गए धन के लायक नहीं है।
- मजबूत लॉगिन क्रेडेंशियल का उपयोग करें और अपने उपयोगकर्ताओं से भी ऐसा करने की अपेक्षा करें।
- वर्डप्रेस अनुमतियां प्रबंधित करें; कम से कम विशेषाधिकार सिद्धांत को नियोजित करें।
- आप अपने लॉगिन पृष्ठ को सुरक्षित कर सकते हैं क्योंकि हैकर्स इसे आपकी वेबसाइट के किसी भी अन्य पृष्ठ की तुलना में अधिक लक्षित करते हैं। यहां एक आसान गाइड है:वर्डप्रेस एडमिन को कैसे सुरक्षित करें।
ये कुछ आसान उपाय हैं जिन्हें आप अपनी वेबसाइट पर लागू कर सकते हैं। इसके अतिरिक्त, वेबसाइट सख्त करने के उपाय भी हैं जिन्हें आप भी लागू कर सकते हैं। इनमें से अधिकांश मालकेयर के साथ शामिल हैं, इसलिए अपनी वेबसाइट को सुरक्षित रखने का सबसे आसान तरीका इसे अभी इंस्टॉल करना है।
WordPress Redirect Malware से आपकी वेबसाइट कैसे संक्रमित हो सकती है
किसी भी मैलवेयर की तरह, आपकी वर्डप्रेस साइट संक्रमित होने के कई अलग-अलग तरीके हैं। आइए कुछ लोकप्रिय लोगों के बारे में जानें।
विशेषाधिकार वाले असुरक्षित खाते
सुनिश्चित करें कि केवल उन्हीं लोगों के पास व्यवस्थापकीय विशेषाधिकार हैं जिन पर आप पूर्ण रूप से विश्वास करते हैं। वास्तव में, जिम्मेदार वेबसाइट स्वामित्व का अर्थ है कि आप सभी खातों के लिए न्यूनतम विशेषाधिकार लागू करते हैं। याद रखें, आपकी एकमात्र वेबसाइट नहीं है जिसमें लोग लॉग इन करते हैं। यदि किसी अन्य वेबसाइट पर उनके ईमेल पते या लॉगिन क्रेडेंशियल से छेड़छाड़ की जाती है जो आपके लिए परेशानी का सबब बन सकता है।
थीम और प्लगइन्स में कमजोरियां
किसी भी प्लगइन या थीम को हटा दें जिसका आप सक्रिय रूप से उपयोग नहीं कर रहे हैं। आपके द्वारा उपयोग की जा रही थीम, प्लगइन्स को स्कैन करें और नियमित रूप से ऑडिट करें। डेवलपर पृष्ठों की जाँच करें और नई उजागर हुई कमजोरियों के बारे में रिपोर्ट पढ़ें। सुनिश्चित करें कि वे हमेशा अपडेट रहते हैं, क्योंकि डेवलपर्स अपने उत्पादों को सुरक्षा अपडेट के साथ पैच करेंगे।
यह भुगतान किए गए प्लगइन्स का उपयोग करने का एक अच्छा कारण भी है जहां डेवलपर्स सक्रिय रूप से कोड बनाए रख रहे हैं। मालकेयर में, हम अपने काम के दौरान कई वेबसाइटों का विश्लेषण करते हैं, हमने सक्रिय रूप से एक खतरे वाले डेटाबेस को बनाए रखते हुए एक मजबूत सुरक्षा प्लगइन बनाया है। इसे आज ही स्थापित करें, और आराम से रहें।
XSS से संक्रमण
क्रॉस-साइट स्क्रिप्टिंग वेब पर नंबर एक भेद्यता है, और इसलिए यह वास्तव में एक सामान्य तरीका है जिसमें हैकर्स आपकी वेबसाइट को हैक किए गए रीडायरेक्ट मैलवेयर से संक्रमित कर सकते हैं। आपकी वेबसाइट में दुर्भावनापूर्ण JavaScript कोड डालकर इस प्रकार का हमला किया जाता है।
अधिकांश प्लगइन्स और थीम आपको
में या टैग से ठीक पहले जावास्क्रिप्ट जोड़ने की अनुमति देते हैं। यह आमतौर पर Google Analytics, Facebook, Google खोज कंसोल, Hotjar, आदि के लिए ट्रैकिंग और विश्लेषण कोड जोड़ने के लिए होता है।वेबसाइट की जावास्क्रिप्ट आमतौर पर रीडायरेक्ट लिंक के लिए वेबसाइट में निरीक्षण करने के लिए सबसे कठिन स्थानों में से एक है। इसे और भी कठिन बनाने के लिए, हैकर्स पुनर्निर्देशन URL को ASCII अंकों की एक स्ट्रिंग में बदल देंगे जो वर्णों का प्रतिनिधित्व करते हैं। दूसरे शब्दों में, मैलवेयर 'फार्मा' शब्द को '112 104 097 114 109 097' में बदल देगा ताकि कोई इंसान इसे पढ़ न सके।
ज्ञात XSS भेद्यताओं वाले कुछ सामान्य प्लग इन हैं:
- WP GDPR
- WP आसान एसएमटीपी
- वर्डप्रेस लाइव चैट सपोर्ट
- एलिमेंट प्रो
हालांकि सूची हजारों में चलती है, क्योंकि XSS भेद्यताएं कई रूप ले सकती हैं।
.htaccess या wp-config.php फाइलों में दुर्भावनापूर्ण कोड
.htaccess और wp-config.php फ़ाइलें हैकर्स के लिए सबसे लोकप्रिय लक्ष्यों में से दो हैं।
इन फ़ाइलों में दुर्भावनापूर्ण कोड डालना फ़ार्मा हैक्स का एक सामान्य उद्देश्य है।
प्रो टिप: यदि आप दुर्भावनापूर्ण कोड के लिए इनमें से किसी भी फ़ाइल की जाँच कर रहे हैं, तो जहाँ तक संभव हो दाईं ओर स्क्रॉल करें। हो सकता है कि दुर्भावनापूर्ण कोड बहुत दूर तक छिपा हो, जहां आप सामान्य रूप से देखने के बारे में नहीं सोचेंगे!
आपको सर्वोत्तम परिणामों के लिए सभी वर्डप्रेस कोर फाइलों जैसे कि functions.php, header.php, footer.php, wp-load.php, और wp-settings.php की भी जांच करनी चाहिए।
घोस्ट वर्डप्रेस एडमिन
एक बार जब हैकर ने आपकी वेबसाइट को नकली फ़ेविकॉन या इसी तरह के दुर्भावनापूर्ण PHP से संक्रमित कर दिया, तो वे घोस्ट एडमिन बना सकते हैं जिनका उपयोग वे जब चाहें आपकी वेबसाइट तक पहुँचने के लिए कर सकते हैं।
इस तरह, वे जितनी बार चाहें उतनी बार वर्डप्रेस हैक किए गए रीडायरेक्ट मैलवेयर से आपकी वेबसाइट को फिर से संक्रमित कर सकते हैं।
ओह।
तृतीय-पक्ष सेवाएं
यदि आप अपनी वेबसाइट पर विज्ञापन या अन्य तृतीय-पक्ष सेवाएं चला रहे हैं, तो यह संभव हो सकता है कि आपके आगंतुकों को इस तरह से दुर्भावनापूर्ण कोड दिखाया जा सकता है। कुछ विज्ञापन प्रकाशक अपने द्वारा प्रस्तुत किए जाने वाले विज्ञापनों के साथ ढीले होते हैं, या शायद दुर्भावनापूर्ण सामग्री फिसल जाती है। किसी भी तरह से, आपकी वेबसाइट शिकार है।
प्रकाशक नेटवर्क की जांच करना और गुप्त ब्राउज़र से विज्ञापनों को पुनर्निर्देशित करने के लिए समय-समय पर अपनी वेबसाइटों की जांच करना भी महत्वपूर्ण है। साथ ही, इसे कुछ बार रीफ़्रेश करना सार्थक होता है, क्योंकि विज्ञापनों को अक्सर ऑनलाइन संपत्तियों के माध्यम से चक्रित किया जाता है।
अपनी वेबसाइट को संक्रमण मुक्त रखना अत्यंत आवश्यक है, और सतर्क रहना महत्वपूर्ण है। इससे पहले कि कोई अन्य किसी रीडायरेक्ट हैक का पता लगाए, अपनी वेबसाइट को नियमित रूप से स्कैन करना सुनिश्चित करें।
आपको आगे क्या करना चाहिए?
सुरक्षित रहें।
ज्ञात कमजोरियों वाले प्लगइन्स का उपयोग तब तक बंद करें जब तक कि वे अपडेट के साथ न आ जाएं। अशक्त थीम और प्लगइन्स का उपयोग करना बंद करें। पुरानी थीम, प्लग इन और वर्डप्रेस फ़ाइलों का उपयोग बंद करें।
साथ ही, अपनी साइट को भविष्य के खतरों से सुरक्षित रखने के लिए मालकेयर जैसा वर्डप्रेस मालवेयर रिमूवल प्लग इन इंस्टॉल करें।
एक अतिरिक्त उपाय के रूप में, आप वर्डप्रेस हार्डनिंग का उपयोग करके अपनी सुरक्षा बढ़ा सकते हैं।
आपकी वेबसाइट पर वर्डप्रेस रीडायरेक्ट मैलवेयर का अस्तित्व जापानी कीवर्ड हैक, एसक्यूएल इंजेक्शन हमलों, फ़िशिंग हमलों और एसईओ स्पैम जैसे सामान्य हैक हमलों का संकेत हो सकता है। आप चाहें तो इन्हें चेक कर सकते हैं।
इसके लिए बस इतना ही, दोस्तों।
हम आशा करते हैं कि आप अपनी साइट को साफ करने में सक्षम थे।
जल्दी ही बात करो!