تشيك ليست أمان الاستضافة: ١٥ بند كل ٣ شهور

الأمان مش إعداد بتعمله مرة وتنساه. الشرح ده تشيك ليست عملية من ١٥ بند، راجعها كل ٣ شهور — بتاخد أقل من ساعة وبتمنع أغلب المشاكل قبل ما تحصل.

لو معاكش وقت لكلها: اعمل البنود الخمسة الأولى بس. هما بيغطّوا أغلب أسباب الاختراق اللي بنشوفها فعلًا.

الأساسيات — لو هتعمل خمسة بس

١. حدّث كل حاجة

منصة الموقع والقوالب والإضافات. أغلب الاختراقات بتستغل ثغرة قديمة ليها تحديث صادر من زمان. ده البند الأهم في القايمة كلها.

٢. شيل اللي مش مستخدم

إضافة معطّلة لسه ملفاتها على السيرفر وممكن تتستغل. قالب قديم مش مستخدم نفس الحكاية. التعطيل مش كفاية — احذف.

٣. راجع المستخدمين

في لوحة موقعك وفي cPanel وفي منطقة العميل. احذف أي حساب لموظف سايب الشغل أو مطوّر خلص شغله. وراجع إن مفيش حساب مدير إنت مش عارفه.

٤. فعّل التحقق بخطوتين

على منطقة العميل وعلى cPanel وعلى لوحة موقعك. أقوى حماية مقابل أقل مجهود.

٥. اختبر نسخة احتياطية

مش تتأكد إنها موجودة — جرّب تستعيدها فعلًا. النسخة اللي ما اتجربتش مش نسخة. وانزّل نسخة على جهازك برّه السيرفر.

الباقي

٦. راجع حسابات FTP

من cPanel. احذف أي حساب قديم، وغيّر كلمات المرور، واستخدم SFTP مش FTP العادي.

٧. شغّل فحص من الملفات المصابة

من Imunify360 أو أداة فحص الفيروسات في cPanel.

٨. راجع المهام المجدولة

أي cron إنت مش عارف هو بتاع إيه، ده مؤشر خطر. المخترقين بيستخدموها عشان يرجّعوا ملفاتهم بعد التنظيف.

٩. راجع الشهادة

سارية؟ بتغطي كل أسماء موقعك؟ التجديد التلقائي شغّال؟

١٠. راجع إصدار PHP

الإصدارات القديمة مش بتاخد ترقيعات أمنية. رقّي لإصدار مدعوم، وجرّب على نسخة تجريبية الأول.

١١. راجع سجلات الدخول

من cPanel شوف آخر عمليات دخول ناجحة. لو فيه دخول من دولة أو وقت غريب، غيّر كل كلمات المرور فورًا.

١٢. راجع سجلات النطاق

اتأكد إن مفيش سجل مضاف من غير علمك، خصوصًا سجلات بريد MX وسجلات TXT. تعديل السجلات دي بيحوّل بريدك لمكان تاني.

١٣. راجع بريدك

حسابات بريد مش مستخدمة، وقواعد تحويل غريبة، وحدود إرسال. قاعدة تحويل مزروعة بتخلي كل رسايلك تتنسخ لطرف تالت من غير ما تحس.

١٤. راجع صلاحيات الملفات

المجلدات 755 والملفات 644. أي ملف بصلاحية 777 ثغرة مفتوحة.

١٥. حدّث بيانات حسابك

بريد شغّال ورقم تليفون صحيح وبيانات مطابقة للرقم القومي. دي اللي بنتحقق بيها من ملكيتك لو فقدت الوصول — ووقتها مش هينفع تحدّثها.

علامات إن فيه مشكلة دلوقتي

  • الموقع بيحوّل لمواقع غريبة أحيانًا.
  • ظهور صفحات أو إعلانات إنت ما حطتهاش.
  • استهلاك موارد ارتفع فجأة من غير سبب.
  • رسايلك بدأت تروح سبام فجأة.
  • جوجل بيحذّر الزوار من موقعك.
  • ملفات بتواريخ تعديل حديثة وإنت ما عدّلتش حاجة.

لو شفت أي علامة من دول، روح على شرح خطة الاسترداد فورًا.

لو إنت على واجهة Meridian الجديدة
الأدوات نفسها ماتغيرتش، بس أسماءها ومكانها اتغيروا:
  • Imunify ← مركز Security في مركز Security

أسرع طريقة: اضغط Ctrl + K واكتب الاسم القديم وهيوديك عليها على طول.

الخطوة الجاية

  • وصلك تنبيه ملفات مصابة؟ خطة الاسترداد.
  • شرح Imunify360: اللوحة والتقارير واستعادة ملف.
  • كيفية تفعيل حماية الدخول لحسابكم بمنطقة العميل بخطوتين.

محتاج مساعدة؟

افتح تذكرة وابعتلنا اسم الدومين والبند اللي وقفت عنده، وهنراجعه معاك.

  • 0 أعضاء وجدوا هذه المقالة مفيدة
هل كانت المقالة مفيدة ؟

مقالات مشابهة

كيفية إخفاء الأخطاء والتحذيرات على موقع الويب الخاص بك

  1.ملف تكوين wordpress إذا كان موقع الويب WordPress ،اذهب إلى مدير الملفات وافتح ملف...

كيفية تثبيت شهادة SSL من خلال الاستضافة الخاصة بك؟

بمجرد شراء شهادتك الخاصة أو تنزيلها ، ستحتاج إلى تحميلها إلى موقعك باستخدام cPanel. نقوم بتسجيل...

كيفية إصلاح خطأ 404 ؟

تأكيد العنوان (URL): تأكد من أن العنوان الذي أدخلته في شريط عنوان المتصفح صحيح. قد يكون هذا...

كيفية إصلاح خطأ 403 في الموقع الإلكتروني Forbidden

يحدث الخطأ 403 عادةً عندما يتعذر على المستخدم الوصول إلى صفحة معينة على موقع الويب.   طـرق...

ما هو الاختلاف بين شهادات SSL المجانية وتلك التي تتطلب دفع مبلغ؟ وأيهما ينبغي اختياره؟

الخيار بين شهادة SSL مجانية ومدفوعة يعتمد على احتياجات موقع الويب الخاص بك. إذا كنت تدير...