वेबसाइट की वायरस के लिए जांच कैसे करें: चरण-दर-चरण गाइड

वेबसाइट की वायरस के लिए जांच कैसे करें: चरण-दर-चरण गाइड
जब वेबसाइट अजीब व्यवहार करने लगती है, तो आमतौर पर इसे तुरंत नहीं देखा जाता। कहीं अतिरिक्त रीडायरेक्ट आता है, कहीं ब्राउज़र खतरनाक सामग्री पर शिकायत करता है, और कभी-कभी समस्या केवल उपयोगकर्ता की शिकायत या होस्टिंग से पत्र के बाद ही सामने आती है। ऐसे समय में घबराना और एडमिन पैनल में सभी बटन पर लगातार क्लिक करना महत्वपूर्ण नहीं है। पहले यह समझना जरूरी है कि वास्तव में क्या खोजना है और वेबसाइट की सुरक्षित जांच कैसे करनी है।
वेबसाइट की वायरस जांच केवल एक ऑनलाइन स्कैनर को चलाने का मामला नहीं है। कभी-कभी यह टेम्पलेट में एम्बेडेड मैलवेयर कोड के बारे में होता है, कभी-कभी यह एक फ़िशिंग पृष्ठ होता है जिसे किसी ने वेबसाइट के फ़ोल्डर में डाल दिया है, और कभी-कभी यह एक छिपा हुआ रीडायरेक्ट होता है जो केवल कुछ शर्तों पर आगंतुक को किसी अन्य संसाधन पर भेजता है। ऐसा भी होता है कि वेबसाइट औपचारिक रूप से 'स्वच्छ' होती है, लेकिन थीम की एक फ़ाइल संक्रमित होती है, और यह पहले से ही पर्याप्त होता है ताकि खोज इंजन सतर्क हो जाएं।
यदि आप संबंधित विषय में जल्दी से समझना चाहते हैं, तो यह भी उपयोगी होगा वेबसाइट धोखाधड़ी की जांच के लिए गाइड. वहाँ की तर्कशक्ति आंशिक रूप से मेल खाती है: यह देखना महत्वपूर्ण है कि केवल तकनीक पर नहीं, बल्कि प्रतिष्ठा, पृष्ठों का व्यवहार और वेबसाइट पर अजीब निशान पर भी ध्यान दें।
«वेबसाइट को वायरस के लिए जांचना» का क्या मतलब है और यह कब आवश्यक है
शब्द «वायरस» का उपयोग आम बातचीत में अक्सर सभी चीजों के लिए किया जाता है: हानिकारक JavaScript, फ़िशिंग पृष्ठ, सम्मिलित iframe, लिंक का प्रतिस्थापन, स्पैम-स्क्रिप्ट, छिपे हुए रीडायरेक्ट और यहां तक कि अवांछित पॉप-अप। व्यावहारिक रूप से, इन चीजों को अलग करना उपयोगी है, क्योंकि जांचने और हटाने का तरीका भिन्न होगा।
फ़िशिंग तब होती है जब कोई वेबसाइट या उसका पृष्ठ कुछ और होने का नाटक करता है: लॉगिन फॉर्म, बैंक, ऑनलाइन स्टोर, भुगतान पृष्ठ। उद्देश्य सरल है - डेटा चुराना। हानिकारक कोड - एक व्यापक अवधारणा है। यह एक स्क्रिप्ट हो सकती है जो विज्ञापन डालती है, बाहरी फ़ाइल लोड करती है, सत्र चुराती है या हमलावर को पहुंच देती है। छिपा हुआ रीडायरेक्ट - एक अलग कहानी है: आगंतुक जैसे कि आपकी वेबसाइट खोलता है, लेकिन एक सेकंड में पूरी तरह से अलग पते पर पहुंच जाता है। और यह सब सामान्य रूप से मुख्य पृष्ठ को देखने पर दिखाई नहीं दे सकता।
यदि वेबसाइट पर हानिकारक कोड की त्वरित जांच की आवश्यकता है, तो:
- ब्राउज़र या एंटीवायरस खतरे के बारे में चेतावनी देता है;
- दर्शक पॉप-अप, रीडायरेक्शन या अजीब अनुरोधों की शिकायत कर रहे हैं;
- खोज इंजन साइट को संदिग्ध के रूप में चिह्नित करता है;
- एडमिन पैनल में अज्ञात उपयोगकर्ता या फ़ाइलें दिखाई दी हैं;
- साइट ने प्लगइन, थीम या अपडेट स्थापित करने के बाद असामान्य व्यवहार करना शुरू कर दिया;
- लॉग में उन फ़ाइलों के लिए अनुरोध दिखाई दे रहे हैं, जिन्हें आपने नहीं जोड़ा।
और एक और व्यावहारिक बिंदु: समस्या हमेशा साइट से संबंधित नहीं होती। कभी-कभी व्यवस्थापक का कंप्यूटर संक्रमित हो जाता है, और फिर दुर्भावनापूर्ण कोड FTP या नियंत्रण पैनल के माध्यम से CMS में वापस लाया जाता है। इसलिए, साइट की जांच लगभग हमेशा कार्यशील उपकरणों की जांच के साथ होती है।
जांच से पहले की तैयारी: क्या सहेजें और कहाँ क्लिक न करें
संदिग्ध साइट खोलने और स्कैनर चलाने से पहले, न्यूनतम सुरक्षा तैयार करना उचित है। यह पेरानोइया नहीं है, बल्कि सामान्य स्वच्छता है। आप बिना कपड़ों के हाथों से इलेक्ट्रिक पैनल में नहीं जाते - साइट के साथ भी यही तर्क है, केवल जोखिम अलग है।
सबसे पहले महत्वपूर्ण डेटा को सुरक्षित करें। यदि आपके पास होस्टिंग और नियंत्रण पैनल तक पहुंच है, तो फ़ाइलों और डेटाबेस का बैकअप लें। भले ही बैकअप पुराना हो, यह यह तुलना करने में मदद करेगा कि क्या बदल गया है। यदि पहुंच नहीं है, तो कम से कम फ़ाइलों की सूची निकालें और वर्तमान स्थिति को दर्ज करें: परिवर्तन की तारीख, आकार, संदिग्ध नाम।
इसके बाद - साइट खोलने में सावधानी बरतें। यदि संदेह है तो मुख्य कार्य उपकरण से न जाएं। बेहतर है कि एक अलग ब्राउज़र प्रोफ़ाइल, अपडेटेड एंटीवायरस और संभव हो तो एक अलग वातावरण का उपयोग करें। जब तक आप यह नहीं समझते कि यह फ़ाइल क्या है, तब तक साइट से कुछ भी मैन्युअल रूप से डाउनलोड न करें। सार्वजनिक Wi‑Fi पर प्रशासनिक पैनल में लॉगिन न करें। और उन अटैचमेंट या आर्काइव्स को न खोलें, जिन्हें अचानक 'डाउनलोड करने' के लिए 'सिफारिश' की जाती है।
यदि साइट पहले से ही संदेह पैदा कर रही है, तो तुरंत कैश को साफ करना, "सभी अनावश्यक चीजें" हटाना और अंधाधुंध CMS को फिर से स्थापित करना उचित नहीं है। पहले निशान को दर्ज करें। फिर समस्या का स्रोत समझना आसान होगा। कभी-कभी एक अजीब फ़ाइल रूट में तीन घंटे की अव्यवस्थित सफाई से अधिक संकेत देती है।
साइट की वायरस के लिए ऑनलाइन जांच: तेज़ सेवाएँ और उनका उपयोग कैसे करें
साइट की वायरस के लिए ऑनलाइन जांच - जब यह समझना आवश्यक हो कि क्या स्पष्ट संक्रमण के संकेत हैं, तो यह सबसे तेज़ शुरुआत है। ऐसी सेवाएँ आमतौर पर होस्टिंग तक पहुँच की आवश्यकता नहीं होती: आप साइट का पता दर्ज करते हैं, और स्कैनर पृष्ठ, बाहरी संसाधनों, संदिग्ध रीडायरेक्शन, काले सूचियों की जांच करता है, और कभी-कभी संबंधित फ़ाइलों के एक भाग की भी।
संभवतः ऐसी सेवाओं को कई प्रकारों में विभाजित किया जा सकता है। कुछ HTML और JavaScript में हानिकारक कोड के संकेतों की तलाश करते हैं। अन्य डोमेन की प्रतिष्ठा और ब्लॉकिंग सूचियों में उपस्थिति की जांच करते हैं। तीसरे पृष्ठ के व्यवहार का अध्ययन करते हैं: क्या यह किसी अन्य पते पर ले जाता है, क्या यह खतरनाक सामग्री लोड करता है, क्या यह फ़िशिंग फ़ॉर्म के रूप में छिपता है। कुछ संयोजित समाधान भी हैं, जो एक साथ कई जांच करते हैं।
उनके साथ काम करना आसान है, लेकिन परिणामों की व्याख्या सावधानी से करनी चाहिए। एक चिंताजनक झंडा हमेशा संक्रमण का मतलब नहीं होता। उदाहरण के लिए, बाहरी स्क्रिप्ट एक वैध एनालिटिक्स काउंटर, विज्ञापन ब्लॉक या विजेट हो सकता है। लेकिन अगर सेवा संदिग्ध रीडायरेक्ट दिखाती है, और दूसरी - पृष्ठ के कोड में अज्ञात iframe, तो यह गहराई से जांचने का कारण है।
एक ही समय में एक नहीं, बल्कि कई स्वतंत्र जांच चलाना फायदेमंद है। इससे वास्तविक समस्या को झूठे अलार्म से अलग करना आसान होता है। और यह सुनिश्चित करें कि सेवा ने क्या पाया: पृष्ठ का URL, कोड का विशिष्ट टुकड़ा, काले सूचियों में डोमेन का उल्लेख, संदिग्ध ट्रांजिशन की श्रृंखला। सामान्य संदेश "threat detected" अपने आप में कुछ भी स्पष्ट नहीं करता।
यदि आप तकनीकी सुरक्षा पक्ष को समझना चाहते हैं, तो यह देखना उचित है कि वेबसाइट का SSL प्रमाणपत्र कैसे जांचें। अक्सर सुरक्षा समस्याएं एक साथ होती हैं: कहीं प्रमाणपत्र टूटा हुआ है, कहीं ट्रैफ़िक गलत परिदृश्य पर जा रहा है, और अंततः उपयोगकर्ता चेतावनी देखता है और चला जाता है।
वेबसाइट की मैन्युअल रूप से मालवेयर के लिए जांच: संक्रमण के लक्षण
स्वचालित सेवाएँ उपयोगी होती हैं, लेकिन मैन्युअल जांच अक्सर अधिक सटीक होती है। विशेष रूप से यदि संक्रमण टेम्पलेट में गहराई से छिपा हुआ है या इसे इस तरह से डाला गया है कि यह केवल एक विशेष पृष्ठ पर काम करे। पहले HTML पृष्ठों और टेम्पलेट्स को देखा जाता है, फिर प्लगइन स्क्रिप्ट्स, फिर बाहरी संसाधनों के लोडिंग चेन को।
कौन से लक्षणों को सतर्क करना चाहिए:
- अज्ञात
स्क्रिप्ट
-ब्लॉक और तृतीय पक्ष डोमेन के लिंक; - iframe, जो आपकी साइट से संबंधित नहीं है और पृष्ठ के कार्य से स्पष्ट नहीं है;
- JavaScript, मेटा रिफ्रेश या सर्वर हेडर के माध्यम से रीडायरेक्ट;
- कोड, जो समझने योग्य लॉजिक के बिना लंबे स्ट्रिंग्स में छिपा हुआ है;
- छिपे हुए फॉर्म, फ़ील्ड और display none के साथ तत्व;
- फुटर, साइडबार, टिप्पणियों या विज्ञापन ब्लॉकों में अप्रत्याशित लिंक;
- संदिग्ध eval, document.write और समान तंत्रों के कॉल;
- cache.php, temp.php, update.php जैसे नामों वाले फ़ाइलें अप्रत्याशित स्थानों में।
यदि वेबसाइट का टेम्पलेट लंबे समय से अपडेट नहीं हुआ है, और अचानक इसमें एक नया स्क्रिप्ट ब्लॉक दिखाई देता है, तो यह लगभग हमेशा रुकने और स्रोत की जांच करने का कारण होता है। कभी-कभी हमलावर 'सेवा कोड' के तहत इनसेट को छिपाता है या यहां तक कि फ़ाइल को सामान्य दिखाने के लिए टिप्पणियाँ जोड़ता है। और हाँ, 'यह शायद थीम से है' जैसी बुरी मजाकें यहाँ आमतौर पर समय की बर्बादी में समाप्त होती हैं।
अलग से रीडायरेक्ट की जांच करें। वे केवल पृष्ठ के कोड में नहीं हो सकते, बल्कि .htaccess, सर्वर कॉन्फ़िगरेशन, प्लगइन्स या JS फ़ाइलों में भी हो सकते हैं। उपयोगकर्ता मुख्य पृष्ठ खोलता है, और एक सेकंड में किसी अन्य साइट पर पहुँच जाता है - और कभी-कभी कारण को पृष्ठ पर नहीं, बल्कि रूटिंग नियमों में खोजना पड़ता है।
फाइलों, CMS और डेटाबेस की चरणबद्ध जांच
यदि एक प्रणालीगत दृष्टिकोण की आवश्यकता है, तो परतों के अनुसार वेबसाइट की जांच करें। इस तरह से संक्रमण के स्रोत को छोड़ना आसान नहीं होता है और अनावश्यक को हटाना भी।
-
वर्तमान फ़ाइलों की तुलना बैकअप या 'स्वच्छ' CMS संस्करण से करें। नए फ़ाइलों, परिवर्तित तिथियों, असामान्य आकारों और अजीब नामों की तलाश करें।
-
CMS का कोर चेक करें। यदि सिस्टम फ़ाइलें बदल गई हैं, तो यह एक चिंताजनक संकेत है। सामान्यतः अपडेट पारदर्शी और स्पष्ट होना चाहिए।
-
प्लगइन्स और थीम की जांच करें। अक्सर हैक के बाद हानिकारक कोड इन्हीं में डाला जाता है, क्योंकि ये फ़ोल्डर सबसे अधिक बदलते हैं और कम ध्यान आकर्षित करते हैं।
-
कॉन्फ़िगरेशन फ़ाइलों में संदिग्ध इनसर्शन की तलाश करें। कभी-कभी संक्रमण उन स्थानों में रहता है, जिन्हें शायद ही कभी मैन्युअल रूप से खोला जाता है।
-
डेटाबेस की जांच करें कि कहीं अनधिकृत लिंक, छिपे हुए HTML इनसर्शन, नए एडमिन अकाउंट और सेटिंग फ़ील्ड में अजीब मान तो नहीं हैं।
-
संक्रमण से पहले और बाद में पृष्ठों की सामग्री की तुलना करें, यदि आपके पास आर्काइव हैं। विशेष रूप से टेक्स्ट ब्लॉक्स, फ़ूटर और फ़ील्ड पर ध्यान दें, जो स्वचालित रूप से प्रदर्शित होते हैं।
डेटाबेस में कभी-कभी केवल सामग्री ही नहीं, बल्कि बाहरी स्क्रिप्ट लोड करने के लिए कोड भी छिपा होता है। इसलिए, यदि साइट पर सभी चीजें फ़ाइलों में सामान्य दिखती हैं, लेकिन संदिग्ध व्यवहार बना रहता है, तो समस्या वहीं हो सकती है। यह वह स्थिति है जब यांत्रिक "मैंने फ़ाइल हटा दी, क्यों नहीं मदद मिली?" काम नहीं करता।
एक और महत्वपूर्ण बिंदु - उपयोगकर्ताओं और पहुंच अधिकारों की जांच। हैकिंग के बाद अक्सर नए प्रशासक रह जाते हैं, और पुराने खाते बिना किसी स्पष्ट कारण के विस्तारित अधिकार प्राप्त करते हैं। खातों की सूची, हाल के लॉगिन, पासवर्ड परिवर्तन और प्रशासनिक कार्यों की जांच करें।
कैसे वेबसाइट की जांच करें वेबमास्टर टूल और एंटीवायरस स्कैनर के माध्यम से
जब बुनियादी मैनुअल जांच पहले ही की जा चुकी है, तो ऐसे उपकरणों को जोड़ना उपयोगी होता है जो साइट को बाहरी दृष्टिकोण से देखते हैं। ये आंतरिक निदान का स्थान नहीं लेते, लेकिन इसे शानदार तरीके से पूरा करते हैं। यहां विशेष रूप से वेबमास्टर पैनल, सर्वर लॉग, एंटीवायरस स्कैनर और डोमेन प्रतिष्ठा सेवाएं महत्वपूर्ण हैं।
वेबमास्टर पैनल हानिकारक पृष्ठों, अनुक्रमण समस्याओं, फ़िशिंग और संदिग्ध रीडायरेक्ट के बारे में चेतावनियाँ दिखाते हैं। यह पहले संकेतों में से एक है, यदि साइट पहले से ही खोज इंजनों के ध्यान में आ गई है। सर्वर के लॉग में आप फ़ाइलों के लिए अप्रत्याशित अनुरोध, बार-बार प्रमाणीकरण त्रुटियाँ, संदिग्ध POST अनुरोध और गैर-कार्यकाल में गतिविधि देख सकते हैं। कभी-कभी लॉग ही प्रारंभिक बिंदु बन जाता है: ऐसा लगता है कि सब कुछ शांत है, और फिर आप एक अज्ञात स्क्रिप्ट के लिए अनुरोधों की पूरी धारा देखते हैं।
यदि आपके पास फ़ाइल प्रणाली तक पहुँच है, तो सर्वर पर एंटीवायरस स्कैनर उपयोगी होते हैं। वे हानिकारक कोड, संदिग्ध आर्काइव, शेल और असामान्य व्यवहार वाले फ़ाइलों के संकेतों की खोज करते हैं। हालाँकि, इसके लिए भी एक स्वस्थ दृष्टिकोण की आवश्यकता होती है: स्कैनर एक नई संशोधन को छोड़ सकता है या इसके विपरीत, एक वैध फ़ाइल को खतरनाक के रूप में चिह्नित कर सकता है। इसलिए परिणामों की तुलना मैनुअल जांच के साथ करना बेहतर है।
डोमेन की प्रतिष्ठा सेवाएँ यह समझने में मदद करती हैं कि वेबसाइट बाहरी रूप से कैसे दिखाई देती है। यदि डोमेन अचानक काले सूचियों में आ गया है, तो यह केवल एक आंतरिक विफलता नहीं है। इसका मतलब है कि समस्या आपके सर्वर के बाहर भी स्पष्ट है। अधिक गहन मूल्यांकन के लिए, कई स्रोतों में परिणामों की तुलना करना उपयोगी है और एक ही चेतावनी पर निर्भर नहीं रहना चाहिए।
यदि आप उपकरणों के हिस्से का विस्तार करना चाहते हैं, तो वेबसाइट की छिपी हुई सब्सक्रिप्शन की जांच पर भी ध्यान दें। कभी-कभी अवांछित योजनाएँ सामान्य सेवाओं के रूप में छिपी होती हैं, और तब संक्रमण 'वायरस' के रूप में नहीं, बल्कि अनिवार्य क्रियाओं की श्रृंखला के रूप में दिखाई देता है।
क्या करें, यदि वायरस या हानिकारक कोड पाए जाते हैं
मुख्य नियम - यदि आप सुनिश्चित नहीं हैं कि समस्या स्थानीयकृत है, तो वेबसाइट को चालू न रखें। यदि संभव हो, तो पहले इसे आगंतुकों से अलग करें। कभी-कभी संक्रमित अनुभागों तक अस्थायी रूप से पहुंच बंद करना या सेवा मोड चालू करना पर्याप्त होता है।
इसके बाद संक्रमित फ़ाइलों को हटा दें या उन्हें बैकअप से साफ़ संस्करणों से बदलें। यदि मैलवेयर थीम, प्लगइन या कोर में एम्बेडेड है, तो इसे मैन्युअल रूप से टुकड़ों में साफ़ करने के बजाय आधिकारिक स्रोत से घटक को फिर से स्थापित करना बेहतर है। जब संक्रमण डेटाबेस को प्रभावित करता है, तो संदिग्ध सम्मिलनों को हटाना, उपयोगकर्ताओं की जांच करना और सभी स्वचालित फ़ील्ड की सामग्री की समीक्षा करना आवश्यक होगा।
सफाई के बाद, पासवर्ड बदलना न भूलें: प्रशासन पैनल, FTP/SFTP, होस्टिंग, डेटाबेस, ईमेल और संबंधित सेवाओं के लिए। यदि पासवर्ड कहीं दोहराया गया है, तो वहां भी बदलें। अन्यथा, पुरानी दरार बहुत जल्दी नई बन जाएगी।
इसके बाद, CMS, प्लगइन्स, थीम और सर्वर सॉफ़्टवेयर को अपडेट करें, यदि पहुंच हो। कई संक्रमण पुराने कमजोरियों का उपयोग करते हैं, और जब तक वे बंद नहीं होते, पुनः प्रवेश केवल समय की बात है। इसके बाद, साइट की वायरस के लिए पुनः जांच करें, बेहतर है कि एक साथ कई तरीकों से।
और एक और बात: पुनर्स्थापना के बाद निगरानी करना न भूलें। पहले दिन विशेष रूप से महत्वपूर्ण होते हैं। लॉग, अनुक्रमण, पृष्ठों की सामग्री और फॉर्म के व्यवहार की जांच करें। कभी-कभी हानिकारक कोड 'बैकअप' या एक छिपा हुआ रास्ता छोड़ देता है, जो बाद में सक्रिय होता है।
साइट को पुनः संक्रमित होने से कैसे बचाएं
साइट के लिए सबसे अच्छा उपचार - हैकिंग के बाद नायकत्व की सफाई नहीं, बल्कि सामान्य निवारक उपाय हैं। यह उबाऊ है, लेकिन समय और तनाव के मामले में बहुत सस्ता है।
- CMS, प्लगइन्स और थीम को बिना देरी के अपडेट करें;
- अप्रयुक्त एक्सटेंशन और पुराने टेम्पलेट्स को हटा दें;
- फाइलों और निर्देशिकाओं पर पहुंच अधिकारों को सीमित करें;
- विभिन्न सेवाओं के लिए समान पासवर्ड न रखें;
- जहां संभव हो, दो-कारक प्रमाणीकरण सक्षम करें;
- नियमित बैकअप बनाएं और जांचें कि उन्हें पुनर्स्थापित किया जा सकता है;
- लॉग और होस्टिंग चेतावनियों पर नज़र रखें;
- समय-समय पर वेबसाइट की ऑनलाइन वायरस जांच करें और महत्वपूर्ण फ़ाइलों का मैन्युअल निरीक्षण करें।
उन कंप्यूटरों की भी जांच करना महत्वपूर्ण है, जिनसे आप वेबसाइट का प्रबंधन करते हैं। यदि संक्रमण FTP क्लाइंट या ब्राउज़र सत्र के माध्यम से आता है, तो एक साफ़ सर्वर अपने आप में मदद नहीं करेगा। और यह भी उपयोगी है कि समय-समय पर पहुंच की सूची की समीक्षा करें: कौन प्रशासनिक पैनल में प्रवेश कर सकता है, कौन बैकअप कोड जानता है, कौन DNS बदल सकता है। कभी-कभी समस्या कोड में नहीं होती, बल्कि अत्यधिक अधिकारों में होती है।
यदि आप इस मुद्दे को प्रणालीगत रूप से देखें, तो वेबसाइट की वायरस जांच एक आपातकालीन अनुष्ठान नहीं रह जाती और यह रखरखाव का एक सामान्य हिस्सा बन जाती है। और यह शायद सबसे अच्छा परिणाम है: आग को बुझाना नहीं, बल्कि उसे भड़कने से रोकना।



