פופולרי עכשיו:

  • שלושה תוספי חובה לג'ימייל שלכם מאת ReadWriteWeb
  • האתר נפרץ? חמישה כלים שיסייעו לכם לדעת

    מאת: שליו בן ארי    |  12.11.2009 בשעה 9:00

    8 תגובות

    אם יש לכם בלוג או אתר, ייתכן והתסריט הבא מוכר לכם: יום אחד בעת שתנסו לגלוש לבלוג עם גוגל כרום או באמצעות פיירפוקס עם תוסף מתאים תגלו כי הושתל בדפיו קוד זדוני או Iframes ממקורות בלתי מזוהים. כעת גם התוצאות של גוגל המובילות לבלוג כוללות אזהרה: This site may harm your computer. נכון, האתר שלכם נפרץ.

    warning

    כלי ניטור דוגמת Pingdom לא יסייעו כאן משום שברוב המקרים שתילת הקוד הזדוני לא תגרום לנפילת האתר. אחרי הכל, הפורצים מעוניינים להדביק את המבקרים שלכם ובדרך כלל לא תרגישו שהאתר נפרץ. הכלים שבפוסט זה יסייעו לסרוק את האתר שלכם ולגלות את הפריצות השקטות האלה.

    dasientlogo

    המנוי החינמי של Dasient יבדוק את האתר מול “רשימות שחורות” של אתרים מסוכנים ויתריע באמצעות הדואר האלקטרוני אם ימצא אותו באחת מהן. אם תרצו לקבוע סריקה יומית לאיתור קוד זדוני ופריצות אחרות, תיאלצו לרכוש מנוי שמחירו נע בין 10 ל-50 דולר בחודש, תלוי במספר הדפים שייסרקו. האם השקט הנפשי שווה את הסכום? תלוי את מי שואלים.

    unmaskparasites

    גם Unmask Parasites יאפשר לכם לבצע סריקה של האתר: הזינו את כתובתו וקבלו דוח מפורט שכולל גם אפשרות לסריקת קישורים חיצוניים באתר. הרי לא תרצו שהקוראים שלכם יבקרו באתרים מסוכנים. שמרו את ה-URL שתקבלו בסוף הסריקה ותוכלו לחזור עליה בקליק אחד בלבד.

    stopbadware

    StopBadWare מספק, בין היתר ל-Google, את רשימת האתרים החשודים כנגועים בקוד זדוני. בדקו אם האתר שלכם מופיע ברשימה השחורה של שירות באמצעות הטופס הזה. תיקנתם את נזקי הפריצה ומעוניינים להסיר את האתר מהרשימה? השתמשו ב-Google Webmaster Tools.

    nortonsafeweb

    השירות מבית Norton יסרוק את האתר ללא צורך בהרשמה. במידה והאתר ייסווג כמסוכן על ידי החברה, תוכלו לפתוח חשבון חינמי בשירות ולבקש (אחרי שתטפלו בפריצה ותזדהו כבעלי האתר) סריקה מחודשת.

    googlesafebrowsing

    לעומת קודמיו, ב-Google Safe Browsing לא תמצאו ממשק פשוט לבדיקת האתר שלכם: בקישור שלפניכם החליפו את הכתובת המופיעה אחרי המילה =site בכתובת האתר שלכם וגלו מה Google חושבת עליו. למשל, לבדיקת האתר slavba.com הקלידו בשורת הכתובת http://www.google.com/safebrowsing/diagnostic?site=slavba.com. שמרו את הקישור במועדפים לגישה מהירה יותר.

    >

    » 8 תגובות ל “האתר נפרץ? חמישה כלים שיסייעו לכם לדעת”

    1. טל גלילי
      12.11.2009 בשעה 10:18

      תודה על הקישורים גל.
      כתבתי בזמנו על החוויות שהיו לי באתר שלי עם פריצה לא סימפטית, אולי חלק מהקוראים יתעניינו:
      http://www.talgalili.com/?p=889

      נ.ב: ומבלי להעליב, ה”עוד במדרכים” שתקוע באמצע הטקסט איננו נעים (לי, אישית) לקריאה.

      בהצלחה,
      טל

    2. דן
      12.11.2009 בשעה 10:38

      עכשיו אתם מפרסמים ??? אחרי שעות של מלחמה על הקוד של האתר. טוב, שיהיה לפעם הבאה.
      תודה 

    3. Maya Shoval
      12.11.2009 בשעה 11:16

      חייבת לציין שגם IE8 יודע להציג את ההודעה הזו.
      על האתר של חנן כהן קיבלתי התראה מהאקספלורר שהדף מריץ קוד זדוני.

    4. לימודי-מחשבים
      13.11.2009 בשעה 10:37

      גל הייתי רוצה יותר להרחיב על הזן החדש של הפריצות – יש כמה גירסאות סיניות ומזרח אירופאיות לזה וזה מפיל הרבה וובמאסטרס:
      השתילה נעשית באמצעות מאזין שקט ל FTP (באופן אוטומטי). משמע צריכה להשתנות סיסמא ב FTP ולא לעשות LOGIN לשום FTP מהמחשב הנגוע עד שבטוחים שהוא בטוח. התעסקתי עם כזה דבר מעצבן כמעט חצי שנה עד שקלטתי שזה לא פריצות ידניות ל BACKOFFICE .

    5. גל מור
      13.11.2009 בשעה 13:12

      טל ולימודי מחשבים – שימו לב שהפוסט לא שלי.

    6. בלוגיק: נבחרי השבוע מהבלוגספירה הישראלית [13-11-09] | Newsgeek
      13.11.2009 בשעה 16:57

      [...] בן ארי כתב השבוע על כלים שונים לטיפול בבעיות אבטחה ופריצות לאתר שלכם. אם יש לכם בלוג או אתר, ייתכן והתסריט הבא מוכר לכם: יום [...]

    7. יצחק
      13.11.2009 בשעה 20:00

      תודה על הקישורים

    8. שאלות ותשובות | פרסום גרילה באינטרנט - ינאי הנגבי
      18.11.2009 בשעה 10:40

      [...] פוסט בנושא [...]

    הוסף תגובה

    שליו בן ארי
    שליו בן ארי, עו"ד בתחום המסחרי, PC Genome Researcher בחברת Soluto וה-CTO של 'חורים ברשת'.

    עקבו אחר חורים ברשת
    • twitter
    • facebook
    • RSS

    mailאו, קבלו עידכונים במייל:

    השותפים שלנו
    מדורים
    אורלי בראון אייפד אייפון אינטרוויזיה אפל בלוגים גוגל דגתי ברשת הטוקבקיסטים התעשיה בע"מ וידאו חופש ביטוי חוק חסימת האתרים חורים ברשת טוויטר טכנואבסורד טכנופוליטיקה טלוויזיה כללי לסל המיחזור מדיה חברתית מדריך מוזיקה מיקרוסופט מנשקים נפלא וטפשי נפלא-וטיפשי סלולר עיתונות עיתונות און ליין פייסבוק פרטיות פרסום פ-ר-ס-ו-מ-ו-ת רשתות חברתיות שווה צפייה תקשורת תרבות דיגיטלית Facebook ipad IPhone Twitter Web 2.0 WI-Fi WIcafe
    Google Analytics Alternative