האתר נפרץ? חמישה כלים שיסייעו לכם לדעת
מאת: שליו בן ארי
| 12.11.2009 בשעה 9:00
אם יש לכם בלוג או אתר, ייתכן והתסריט הבא מוכר לכם: יום אחד בעת שתנסו לגלוש לבלוג עם גוגל כרום או באמצעות פיירפוקס עם תוסף מתאים תגלו כי הושתל בדפיו קוד זדוני או Iframes ממקורות בלתי מזוהים. כעת גם התוצאות של גוגל המובילות לבלוג כוללות אזהרה: This site may harm your computer. נכון, האתר שלכם נפרץ.

כלי ניטור דוגמת Pingdom לא יסייעו כאן משום שברוב המקרים שתילת הקוד הזדוני לא תגרום לנפילת האתר. אחרי הכל, הפורצים מעוניינים להדביק את המבקרים שלכם ובדרך כלל לא תרגישו שהאתר נפרץ. הכלים שבפוסט זה יסייעו לסרוק את האתר שלכם ולגלות את הפריצות השקטות האלה.
- עוד במדריכים: תשע תוכנות אנטיוירוס מקוונות
המנוי החינמי של Dasient יבדוק את האתר מול “רשימות שחורות” של אתרים מסוכנים ויתריע באמצעות הדואר האלקטרוני אם ימצא אותו באחת מהן. אם תרצו לקבוע סריקה יומית לאיתור קוד זדוני ופריצות אחרות, תיאלצו לרכוש מנוי שמחירו נע בין 10 ל-50 דולר בחודש, תלוי במספר הדפים שייסרקו. האם השקט הנפשי שווה את הסכום? תלוי את מי שואלים.
גם Unmask Parasites יאפשר לכם לבצע סריקה של האתר: הזינו את כתובתו וקבלו דוח מפורט שכולל גם אפשרות לסריקת קישורים חיצוניים באתר. הרי לא תרצו שהקוראים שלכם יבקרו באתרים מסוכנים. שמרו את ה-URL שתקבלו בסוף הסריקה ותוכלו לחזור עליה בקליק אחד בלבד.
- עוד במדריכים: חיים אונליין אחרי המוות: 5 אפליקציות צוואה וירטואלית

StopBadWare מספק, בין היתר ל-Google, את רשימת האתרים החשודים כנגועים בקוד זדוני. בדקו אם האתר שלכם מופיע ברשימה השחורה של שירות באמצעות הטופס הזה. תיקנתם את נזקי הפריצה ומעוניינים להסיר את האתר מהרשימה? השתמשו ב-Google Webmaster Tools.
השירות מבית Norton יסרוק את האתר ללא צורך בהרשמה. במידה והאתר ייסווג כמסוכן על ידי החברה, תוכלו לפתוח חשבון חינמי בשירות ולבקש (אחרי שתטפלו בפריצה ותזדהו כבעלי האתר) סריקה מחודשת.
לעומת קודמיו, ב-Google Safe Browsing לא תמצאו ממשק פשוט לבדיקת האתר שלכם: בקישור שלפניכם החליפו את הכתובת המופיעה אחרי המילה =site בכתובת האתר שלכם וגלו מה Google חושבת עליו. למשל, לבדיקת האתר slavba.com הקלידו בשורת הכתובת http://www.google.com/safebrowsing/diagnostic?site=slavba.com. שמרו את הקישור במועדפים לגישה מהירה יותר.
>


















12.11.2009 בשעה 10:18
תודה על הקישורים גל.
כתבתי בזמנו על החוויות שהיו לי באתר שלי עם פריצה לא סימפטית, אולי חלק מהקוראים יתעניינו:
http://www.talgalili.com/?p=889
נ.ב: ומבלי להעליב, ה”עוד במדרכים” שתקוע באמצע הטקסט איננו נעים (לי, אישית) לקריאה.
בהצלחה,
טל
12.11.2009 בשעה 10:38
עכשיו אתם מפרסמים ??? אחרי שעות של מלחמה על הקוד של האתר. טוב, שיהיה לפעם הבאה.
תודה
12.11.2009 בשעה 11:16
חייבת לציין שגם IE8 יודע להציג את ההודעה הזו.
על האתר של חנן כהן קיבלתי התראה מהאקספלורר שהדף מריץ קוד זדוני.
13.11.2009 בשעה 10:37
גל הייתי רוצה יותר להרחיב על הזן החדש של הפריצות – יש כמה גירסאות סיניות ומזרח אירופאיות לזה וזה מפיל הרבה וובמאסטרס:
השתילה נעשית באמצעות מאזין שקט ל FTP (באופן אוטומטי). משמע צריכה להשתנות סיסמא ב FTP ולא לעשות LOGIN לשום FTP מהמחשב הנגוע עד שבטוחים שהוא בטוח. התעסקתי עם כזה דבר מעצבן כמעט חצי שנה עד שקלטתי שזה לא פריצות ידניות ל BACKOFFICE .
13.11.2009 בשעה 13:12
טל ולימודי מחשבים – שימו לב שהפוסט לא שלי.
13.11.2009 בשעה 16:57
[...] בן ארי כתב השבוע על כלים שונים לטיפול בבעיות אבטחה ופריצות לאתר שלכם. אם יש לכם בלוג או אתר, ייתכן והתסריט הבא מוכר לכם: יום [...]
13.11.2009 בשעה 20:00
תודה על הקישורים
18.11.2009 בשעה 10:40
[...] פוסט בנושא [...]