قاعدة المعرفة
فحص الموقع بحثاً عن البرمجيات الخبيثة
يتم فحص كل موقع وفقاً لجدول زمني. يمكنك أيضاً بدء فحص بنفسك في أي وقت تشعر فيه بالقلق، وهذا مجاني.
يتم فحص المواقع وفق جدول زمني دون الحاجة لطلبك ذلك. إذا تم العثور على أي شئ، فسيتم إعلامك — دون الحاجة لمراقبة الأمر بنفسك.
الفحص الآن، تحسباً لأي قلق
افتح الموقع واستخدم فحص الآن الموجود في بطاقة الأمان. تنتقل البطاقة إلى حالة جاري الفحص وتُحدث نفسها تلقائياً عند ظهور النتيجة؛ لست بحاجة إلى إبقاء الصفحة مفتوحة.
طلب فحص لموقعك الخاص لا يكلف شيئاً ولا يغير شيئاً في الموقع، لذا إن كان لديك أي سبب للشك في وجود مشكلة، فقم بإجراء الفحص. وإن كان الفحص جارياً بالفعل، فإن طلب فحص جديد يؤدي ببساطة إلى الانضمام إلى الفحص الجاري حالياً بدلاً من بدء فحص ثانٍ.
إذا تم العثور على شيء
تحدد النتيجة أسماء الملفات. البرمجيات الخبيثة على موقع WordPress تصل غالباً إما بإحدى طريقتين، وكلتاهما أهم بكثير من عملية التنظيف:
- إضافة أو قالب قديم. هذه هي النسبة الأكبر بفارق شاسع. الحفاظ على تحديث الإضافات هو الإجراء الأكثر فعالية على الإطلاق والذي يمكنك القيام به، ويمكن للمنصة القيام بذلك نيابة عنك.
- كلمة مرور تم استخدامها في مكان آخر. قم بتغييرها، وفعّل المصادقة الثنائية.
التنظيف
الاستعادة من نسخة احتياطية تم أخذها قبل الإصابة متى استطعت — فهي أسرع وأكثر شمولاً من إزالة الملفات واحداً تلو الآخر، لأن الاختراق الذي يمكنك رؤيته نادراً ما يكون التغيير الوحيد الذي تم إجراؤه. تأكد من أن نقطة الاستعادة تعود وقتاً إلى ما قبل ظهور أول علامة للمشكلة بوضوح.
ثم قم بتطبيق التحديثات التي تسببت في الثغرة، قبل أن يصبح الموقع متاحاً للجمهور مرة أخرى. الموقع الذي يتم تنظيفه وتركه دون تحديث تتعرض للإصابة مجدداً في غضون أيام، وغالباً بواسطة نفس الفحص الآلي الذي اكتشفها في المرة الأولى.
الإنذارات الكاذبة
أحياناً يحدد برنامج الفحص ملفاً يعتبر جزءاً شرعياً من إضافة ما. أخبر الدعم الفني وسنقوم باستبعاده — لا تقذف بحذف ملف يحتاجه أي إضافة بناءً على رأي أداة فحص واحدة.