سلام وقت بخیر
من یک سایت وردپرسی دارم و به یک متخصص امنیت وردپرس و هاست نیاز دارم تا سایت را بهصورت کامل بررسی کند و مشکلات احتمالی امنیتی، تغییرات مشکوک، فایلها، دیتابیس و دسترسیها را تحلیل کند.
سایت من وردپرسی است و در حال حاضر چند مورد مشکوک و نیازمند بررسی دارم. از جمله اینکه بعضی صفحات یا آدرسها 404 میشوند، برخی تغییر مسیرها/ریدایرکتها قبلاً وجود داشتهاند و حذف یا تغییر شدهاند، و میخواهم دقیقاً مشخص شود این تغییرات از کجا ایجاد شدهاند، توسط چه کاربری انجام شدهاند و آیا نشانهای از دسترسی غیرمجاز یا مشکل امنیتی وجود دارد یا خیر.
مواردی که باید بررسی شود
نیاز دارم موارد زیر بهصورت کامل بررسی شوند:
بررسی امنیت کلی سایت وردپرسی
بررسی کاربران وردپرس، سطح دسترسیها و فعالیتهای مشکوک
بررسی افزونهها و قالب سایت از نظر آسیبپذیری یا فایل مشکوک
بررسی فایلهای هاست، مخصوصاً فایلهای PHP ناشناس یا تغییر یافته
بررسی دیتابیس وردپرس و جدولهای مهم مثل posts، postmeta، users، usermeta و options
بررسی لاگهای امنیتی، لاگهای هاست و لاگهای افزونههای امنیتی در صورت وجود
بررسی تغییر مسیرها، ریدایرکتهای Yoast یا سایر افزونهها
بررسی صفحات 404 و اینکه آیا صفحهای حذف، ویرایش یا ریدایرکت شده است
بررسی وجود بدافزار، شل، بکدور یا کدهای مخرب در فایلهای سایت
بررسی دسترسیهای FTP، دیتابیس، فایل منیجر و پنل هاست
ارائه راهکار برای افزایش امنیت سایت و جلوگیری از تکرار مشکل
نکات مهم
قبل از هرگونه تغییر، باید از سایت و دیتابیس بکاپ کامل گرفته شود.
هیچ فایلی بدون هماهنگی حذف نشود.
هیچ افزونه، قالب یا دیتایی بدون اطلاع من پاک یا غیرفعال نشود.
هدف اصلی من این است که بفهمم آیا سایت از نظر امنیتی مشکلی دارد یا خیر و اگر تغییرات مشکوکی انجام شده، منشأ آن مشخص شود.
خروجی مورد انتظار
در پایان پروژه انتظار دارم یک گزارش واضح دریافت کنم که شامل این موارد باشد:
وضعیت کلی امنیت سایت
فایلها یا افزونههای مشکوک در صورت وجود
کاربران یا دسترسیهای مشکوک
تغییرات مهمی که در سایت یا دیتابیس پیدا شده
اقدامات انجامشده برای ایمنسازی سایت
پیشنهادهای لازم برای افزایش امنیت در آینده
لطفاً فقط افرادی پیشنهاد ارسال کنند که تجربه واقعی در زمینههای زیر دارند:
امنیت وردپرس
بررسی هاست و فایلهای سایت
phpMyAdmin و دیتابیس وردپرس
پاکسازی بدافزار و فایلهای آلوده
بررسی لاگها
افزونههای امنیتی مثل Wordfence یا All In One WP Security
ریدایرکتها و ساختار URL در وردپرس
آشنایی با Yoast SEO و تغییر مسیرها
هدف من فقط نصب یک افزونه امنیتی نیست؛ نیاز به بررسی دقیق و تخصصی دارم تا مشخص شود چه اتفاقی در سایت افتاده و چطور میتوان امنیت سایت را بهتر کرد.