Malware ቅኝት
ፋይሎች በየሌሊቱ ከሚከናወን የክሮን (cron) መርሐግብር ይልቅ በቀጣይነት ስለሚቃኙ፣ አንድ ጥሰት ከተፈጠረ በኋላ ከሰዓታት በኋላ ሳይሆን ሲከሰት ወዲያውኑ ይታወቃል። ቅኝት በእያንዳንዱ ዕቅድ እና በእያንዳንዱ የምርት መስመር ላይ ተካትቷል።
የ ማልዌር ቅኝት
እኛ የምናስተናግደው እያንዳንዱ ድረ-ገጽ በንግድ ደህንነት ቁልል የተጠበቀ ነው፡ ማልዌር ቅኝት፣ ጥገና ከመደረጉ በፊት ጥቃቶችን የሚያግድ ፕሮአክቲቭ ዋፍ (WAF)፣ የኔትወርክ ፋየርዎል፣ የብሩት-ፎርስ (brute-force) ጥበቃ እና የአይፒ (IP) ስም ማጣሪያ። ቅኝት፣ ዋፍ (WAF) እና በከርነል ደረጃ ማግለል በእያንዳንዱ ዕቅድ ውስጥ ተካትተዋል — ምክንያቱም የተበከለ ድረ-ገጽ ለባለቤቱ ብቻ ሳይሆን ለጎረቤቶቹም ጭምር አደጋ ነው። የሆነ ነገር ሲያልፍ፣ በአንድ ጠቅታ ማጽዳት እና በሰራተኞች የሚመራ የሃክ ጥገና ለመግዛት እዚያ አሉ። መገኘት፡ በየድረ-ገጹ የውሂብ ጎታ ማነቆዎች እና በየድረ-ገጹ የሀብት ስታቲስቲክስ በንቃት ልማት ላይ ያሉ ሲሆኑ እስካሁን አልተገኙም። እዚህ የተገለጸው ሌላው ነገር ሁሉ ዛሬ በቀጥታ ይሰራል።
የምናስተናግዳቸው ሁሉም ድረ-ገጾች በየቀኑ ማልዌር (malware) መኖሩ ይጣራል፣ የተገኘውም በራስ-ሰር ይወገዳል—ይህም በሁሉም ዕቅዶች ውስጥ የተካተተ ሲሆን ምንም ማዋቀር ሳያስፈልግ ይሠራል። በእኛ የሰርቨር ማዕቀፍ ውስጥ ከዚህም በላይ እንሄዳለን፦ Imunify360 ፋይሎች በሚጫኑበት ጊዜ ይከታተላል እንዲሁም የታወቁ ማልዌሮችን ወዲያውኑ ያስወግዳል፣ ስለዚህ የተበከለ ፋይል ከማንም በፊት ገጹን ከመጎብኘቱ በፊት ይጠፋል። እንደገና በሚሸጡት ዕቅዶች ስር ያሉ ድረ-ገጾች በሚሄዱበት መድረክ አማካኝነት በየቀኑ ይቃኛሉ። በሁለቱም ሁኔታዎች፣ ምን እንደተገኘ እና ስለ ጉዳዩ ምን እንደሠራን በመቆጣጠሪያ ሰሌዳዎ ላይ ይጠብቅዎታል፣ እና በማንኛውም ጊዜ አዲስ ቅኝት እራስዎ መጀመር ይችላሉ።
ፋይሎች በየሌሊቱ ከሚከናወን የክሮን (cron) መርሐግብር ይልቅ በቀጣይነት ስለሚቃኙ፣ አንድ ጥሰት ከተፈጠረ በኋላ ከሰዓታት በኋላ ሳይሆን ሲከሰት ወዲያውኑ ይታወቃል። ቅኝት በእያንዳንዱ ዕቅድ እና በእያንዳንዱ የምርት መስመር ላይ ተካትቷል።
ንቁው ፋየርዎል አጠቃላይ ድክመቱ (vulnerability) ጥገና (patch) ሳይኖርለት እንኳን የታወቁ የጥቃት ዘዴዎችን ይዘጋል፤ ይህ ያልተስተካከለ ፕለጊን ወይም ጭብጥ (theme) የሚያሄዱ ዎችብሳይቶች ላይ ችግር የሚፈጥረውን ክፍተት ይዘጋል።
የኔትወርክ ደረጃ ፋየርዎል፣ በመግቢያ ማጠናቀቂያዎች ላይ ያለው የብሩት-ፎርስ ጥበቃ እና የአይፒ መልካም ስም ማጣሪያ በጣቢያው ፊት ለፊት ተቀምጠዋል፣ ይህም የWordPress ጉዳትን የሚያስከትለውን ምስክርነት-ሰንጣቂ እና ምርመራ ትራፊክ ይቆርጣል።
ኢንፌክሽኑ በሚረጋገጥበት ጊዜ፣ ማስተካከያው ፋይል በፋይል በእጅ ከሚደረግ ፍለጋ ይልቅ አንድ ነጠላ እርምጃ ነው። ኢንፌክሽኑን የሚያገኘው ቅኝት ሁል ጊዜ ሲካተት፣ ማጽዳት እንደ ተጨማሪ አገልግሎት — በክስተት ወይም በደንበኝነት ምዝገባ — ይሸጣል።
ራሱን የቻለ ስካነር በባህሪው ላይ ብቻ የሚታዩ ጥሰቶችን ሊያልፍ ይችላል። የተጠለፈ ድረ-ገጽ በመጀመሪያ በሠራው ማስታወቂያ እንዲያዝ በርካታ ነጻ ምልክቶችን እናቀናጃለን።
መግኘቱ ከሚከሰቱት ደቂቃዎች በኋላ ካለው ሁኔታ ያነሰ ትኩረት ይሰጠዋል። እያንዳንዱ ድረ-ገጽ በራሱ የከርነል ደረጃ ማቀፊያ ውስጥ ይቀመጣል፣ ስለዚህ ጉዳዩ እስኪፈታ ድረስ ጥቃቱ በዚያው ውስጥ ይታሰራል።
እያንዳንዱ ተከራይ የተነጠለ የፋይል ሲስተም ዕይታ የሚያገኝ ሲሆን ሌሎች ተከራዮችን፣ ሌሎች ሳይቶችን ወይም ሚስጥራዊ የሲስተም ፋይሎችን ማየት አይችልም። CloudLinux ይህንን ጥሰቶችን መያዝ ሲል ይገልጸዋል — የጥቃቱ ወሰን በሰርቨሩ ላይ ከመስፋፋት ይልቅ በቋራው ውስጥ ይጠበቃል።
CPU፣ RAM፣ IO፣ IOPS፣ ሂደቶች (processes) እና የመግቢያ ሂደቶች (entry-processes) በድር ጣቢያ የተወሰኑ ገደቦች አሏቸው። ማዕድን አፋላቂ (miner)፣ የኢሜይል ፍሰት ወይም ጥቃት የደረሰበት ድር ጣቢያ ጎረቤቶቹን ከማስራብ ይልቅ በራሱ ማቀፊያ ውስጥ ይታፈናል።
ማግለል (Quarantine) ፋይሎችን ይቆልፋል እንዲሁም አፈፃፀምን ያቆማል፣ ይህም ድረ-ገጹ በተገኘበት ሁኔታ እንዲጠበቅ ስለሚያደርግ ለፎረንሲክስ ምርመራ እና ለላቁ ክርክሮች የሚሆን ትክክለኛ መረጃ ይኖራል።
የእያንዳንዱ ጣቢያ ምትኬዎች የማይለወጡ፣ ከጣቢያ ውጭ እና ከሚሰራው ፍሊት የተገለሉ ናቸው፣ ወደነበሩበት መመለስ ከመገመት ይልቅ የሚፈተኑ ናቸው። የFootprint-Free ዕቅዶች ለአንድ ጠቅታ ወደነበረበት መመለስ ዕለታዊ ምትኬዎችን ለ30 ቀናት ይይዛሉ።
እርምጃው በደረጃ የሚወሰድ፣ ሊቀለበስ የሚችል እና ምክንያቱ የሚመዘገብ ነው—ይህም ድንገተኛ የማብራት/የማጥፊያ ቁልፍ ሳይሆን በሰነድ የተደገፈ የምዕራፍ ስርዓት (state machine) ነው። እያንዳንዱ ሽግግር ከምክንያቱ እና ከማስረጃው ጋር ይመዝገብልዎታል፣ እንዴት እንደሚፈቱትም ማሳወቂያ ይደርስዎታል፣ እንዲሁም ይግባኝ ማለት ይችላሉ።
사이트 ይፋ ሆኖ ይቀጥላል ነገር ግን የተዳከመ ነው — ወጪ ኢሜይል ጠፍቷል፣ ክሮን ጠፍቷል፣ ፖስት ታግዷል — እና ማጽዳት ይቀርባል። ጣቢያው ከተስተካከለ በኋላ የተገደበው ሁኔታ በራስ-ሰር ይነሳል።
ምርመራ ለማካሄድ እንዲቻል ፋይሎች ተቆልፈው እና ምንም አይነት ክዋኔ ሳይኖር ድረ-ገጹ ከመስመር ውጭ ይሆናል። ጸዳቱ እና ግምገማው ከተጠናቀቀ በኋላ ለብቻ የመለየቱ ሁኔታ ይነሳል — በሚቀጥለው ፍተሻ ወቅት በራስ-ሰር የሚለቀቅበት አሰራር የለም።
የተረጋገጠ የማጭበርበር ሙከራ (phishing) በፕላትፎርሙ ላይ ላሉ ሁለም አካላት የህግ አደጋ አለው፤ ስለዚህ ቀደም ሲል ያለውን ደረጃውን የጠበቀ ሂደት ያልፋል እና ወዲያውኑ ይታገዳል።
የውጪ መረጃ ልውውጥ መጀመሪያ ይገደባል፣ ከዚያም በተገደበ ሁኔታ ውስጥ ይቦዝናል። መላኩ ከቀጠለ ግን ወደ እገዳ ይሸጋገራል። የታገደ ድረ-ገጽ ከተበላሸ ገጽ ይልቅ የምርት ስም ያለው እና ምክንያቱን የሚያሳይ ገጽ ያሳያል።
መስመሩን የምንለየው የመርከብዎ መርከቦች ደህንነት በሚለዩበት ቦታ ላይ ነው። ጎረቤቶችዎን የሚጠብቅ ማንኛውም ነገር ተካቷል; በእርስዎ ጣቢያ ላይ በተለየ ሁኔታ የሚሠራ ማንኛውም ሥራ ዋጋ ተሰጥቶታል።
አብዛኞቹ ደንበኞቻችን አንድ ድር ጣቢያ ብቻ አያስተዳድሩም። ቅኝት እና ማስፈጸም የተዘጋጀው በመቶዎች የሚቆጠሩትን ለሚያስተዳድሩ ኦፕሬተሮች ነው።
ቅኝቱ በእያንዳንዱ ጣቢያ ውስጥ ሳይሆን በእያንዳንዱ ሰራተኛ ላይ የሚሰራ በመሆኑ፣ ጣቢያዎችን ማከል ማዋቀር የሚገባቸውን ቅኝቶች ወይም መግዛት የሚገባቸውን ፈቃዶች አያካትትም። የአምስት ጣቢያዎች ኔትዎርክ እና የሁለት ሺህ ጣቢያዎች ኔትዎርክ ተመሳሳይ የማልዌር ቅኝት፣ ተመሳሳይ ንቁ WAF እና ተመሳሳይ የማግለያ ሞዴል ያገኛሉ።
የ ማስከበሪያ ፖሊሲዎች በእያንዳንዱ የምርት መስመር እና በእያንዳንዱ ቀስቅሴ ሊዋቀሩ የሚችሉ ናቸው፤ ምክንያቱም የክፍያ ችግር፣ አላግባብ የመጠቀም ምልክት እና የህግ ማስወገድ ጥያቄ ተመሳሳይ የዕድገት ጊዜ አያገኙም። ድር ጣቢያው የትኛውንም መንገድ ቢከተል፣ ሽግግሩ ይመዝገባል፣ ምክንያቱ ይገለጻል፣ እንዲሁም እንዴት መፍታት እንደሚችሉ ይነገርዎታል።
የFootprint-Free ዕቅዶች ነፃ SSL፣ ያልተገደበ የመተላለፊያ ይዘት እና ዲስክ፣ ለ30 ቀናት የሚቆዩ ዕለታዊ መጠባበቂያዎች፣ ነፃ ፍልሰቶች እና የ30 ቀናት ያለክርክር ገንዘብ ተመላሽ ዋስትና ይዘው ይመጣሉ—የደህንነት መሠረታዊው የዚህ አካል ነው እንጂ ተጨማሪ የክፍያ መስመር አይደለም።
የማልዌር ቅኝት ከቅድመ-ተግባር WAF እና ከLVE/CageFS ማግለል ጋር በሁሉም ዕቅዶች ላይ ተካቷል። እነዚህን ያካተትነው የተበከለ ድረ-ገጽ ጎረቤቶቹን፣ የሴርቨሩን ስም እና የእኛን IP ክልሎች ስለሚያስፈራራ ነው — ስለዚህ ጥበቃ አማራጭ ሊሆን አይችልም። ለብቻው ዋጋ የተመደበለት ነገር የመፍትሔ እርምጃው ነው፦ በአንድ ጠቅታ የማልዌር ማጽዳት፣ በአንድ ክስተት ወይም እንደ ደንበኝነት ምዝገባ፣ በተጨማሪም እንደ የተሻሻሉ የWAF ደንቦች፣ የቅድሚያ ቅኝት፣ የቦት አስተዳደር እና የተወሰኑ የፋየርዎል ደንቦች ያሉ የላቁ ደረጃዎች።
ይህ የሚጋራ ሳይሆን የተወሰነ ነው። እያንዳንዱ ድር ጣቢያ በራሱ የCloudLinux LVE ሪሶርስ ኬጅ እና በራሱ የCageFS ፋይል ሲስተም እይታ ውስጥ ይሠራል። ስለዚህ የተጠለፈ ተከራይ ፋይሎችዎን፣ የውሂብ ጎታ ምስክር ወረቀቶችዎን ወይም ሚስጥራዊ የስርዓት ፋይሎችን ማየት አይችልም፣ እና ጣቢያዎ የሚፈልገውን ሃብት ማሟጠጥ አይችልም። የተረጋገጠ ማልዌር ወይም ፊሺንግ ከመስመር ውጭ ይወሰዳል እና ከዚያ በላይ ለ forensics ተነጥሏል። ማንም አስተናጋጅ የአስተናጋጅ ጎረቤት በጭራሽ ምንም ፋይዳ እንደማይኖረው ቃል መግባት አይችልም፣ ነገር ግን የመነጠል ሞዴል የተነደፈው ጥሰት በኬጁ ግድግዳ ላይ እንዲቆም ነው።
ነባሪው ፖሊሲ ድህረ ገጹን ወደ የተገደበ ሁነታ ያዘዋውረዋል፡ የሚታይ ሆኖ ይቀጥላል፣ ነገር ግን ጉዳቱ እንዳይባባስ የውጪ ደብዳቤዎች (outbound mail)፣ ክሮን (cron) እና የPOST ጥያቄዎች ይጠፋሉ፣ እንዲሁም ማጽዳት ይቀርባል። ምክንያቱ እና ማስረጃው ይደርስዎታል፣ እና ድህረ ገጹ ሲስተካከል ሁኔታው ይነሳል። ከባድ ወይም ያልተፈቱ ጉዳዮች ወደ እገዳ (quarantine) - ከመስመር ውጭ፣ ፋይሎች ተቆልፈዋል፣ ምንም አፈጻጸም የለም - ይሸጋገራሉ፣ ይህም በድጋሚ ቅኝት ላይ በራስ-ሰር ከመሆን ይልቅ ከጸዳ እና ከተገመገመ በኋላ ይመለሳል።
አዎ። በአንድ ጠቅታ የሚደረግ የማልዌር ማጽጃ ጥገናውን በቀጥታ የሚቆጣጠረው ሲሆን፣ በባለሙያዎች የሚከናወን የሃክ ጥገና ከዳሽቦርዱ እንደ ተጨማሪ አገልግሎት የሚገኝ በመሆኑ ወደ ትክክለኛው ክፍል በመመራት ሂደት ላይ እያለ የሁኔታ ማሻሻያዎችን ያገኛል። ንጹህ መልሶ ማቋቋም የተሻለ አማራጭ ከሆነ፣ ለእያንዳንዱ ሳይት የሚደረጉ ምትኬዎች የማይለወጡ፣ ከድር ጣቢያው ውጭ ያሉ እና ከሚሰራው ፍሊት የተገለሉ፣ የተሞከሩ መልሶ ማቋቋሚያዎች ያሏቸው ናቸው — የFootprint-Free እቅዶች ለአንድ ጠቅታ መልሶ ማቋቋም በየቀኑ የሚደረጉ ምትኬዎችን ለ30 ቀናት ያስቀምጣሉ።
ፍተሻ የሚካሄደው በPHP ጥያቄዎችዎ ውስጥ ሳይሆን በሆስት ደረጃ ነው፣ እና በጣቢያ የተደረጉ የሀብት ገደቦች በ LVE የሚተገበሩ ሲሆን የዳታቤዝ ጭነት በ MySQL Governor ቁጥጥር ስር ይውላል፤ በዚህም የደህንነት ስራዎች ከጎብኝዎችዎ ጋር የጣቢያውን የራሳቸው ድርሻ ለመጋራት አይወዳደሩም። የፍተሻ መሳሪያውን የስራ ጫና በተመለከተ የመለኪያ አሃዞችን አናስተዋውቅም፣ ስለዚህ ልናሳይዎ የማንችለውን ቁጥር አንጠይቅም።
በፊርማ ላይ የተመሰረተ ፋየርዎል ቀደም ሲል ባያቸው ጥቃቶች ላይ ምላሽ ይሰጣል። የ Imunify360 ንቁ WAF ከስር ለሚገኘው ተጋላጭነት መጠገኛ (patch) ከመኖሩ በፊት የታወቁ የጥቃት ቴክኒኮችን ያግዳል፤ ይህም ያልተስተካከለ ድክመት ያለውን ፕለጊን የሚያስኬድ ድረ-ገጽ የሚጠብቀው በዚህ መንገድ ነው። እሱም ከኔትወርክ ፋየርዎል፣ ከግድየለሽ ጥቃት (brute-force) ጥበቃ እና ከ IP ስም ማጣሪያ ጋር አብሮ የሚሰራ ሲሆን፣ እነዚህም በሁሉም የዕቅድ አይነቶች ውስጥ ተካተዋል።
የማልዌር ቅኝት፣ ፕሮአክቲቭ WAF እና በከርነል ደረጃ ማግለል የመጀመሪያው ድር ጣቢያዎ በቀጥታ በሚሰራበት ጊዜ በስራ ላይ ናቸው። ክፍያ ከሌለበት እና እስከ 5 ድር ጣቢያዎችን ከሚይዝ የ14 ቀናት የሙከራ ጊዜ ጋር Footprint-Free ሆስቲንግን ይሞክሩ - ምንም የክፍያ ዝርዝሮች አያስፈልጉም፣ እና በእያንዳንዱ እቅድ ጀርባ የ30 ቀናት ጥያቄ የማይቀርብበት ገንዘብ ተመላሽ ዋስትና አለ።
ነፃ ጅምር