לא צריך תואר במדעי המחשב כדי לשים לב שמשהו לא בסדר באתר הוורדפרס שלכם. רוב הפריצות וניסיונות הפריצה משאירים עקבות. הבעיה היא שרוב בעלי האתרים אף פעם לא מחפשים אותם עד שכבר קרה נזק.
החדשות הטובות? מעקב אחרי פעילות חשודה באתר הוא בעיקר עניין של כמה הרגלים פשוטים, לא לימוד קריאת לוגים של שרת כמו האקר בסרט. הנה איך עושים את זה בפועל.
למה מעקב חשוב יותר משאתם חושבים
רוב ההתקפות על וורדפרס לא דרמטיות. אף אחד לא ישבש לכם את דף הבית עם גולגולת ועצמות. במקום זאת, תוקפים מחדירים בשקט קוד זדוני, מוסיפים משתמש מנהל נסתר, או משתמשים באתר שלכם כדי לשלוח ספאם. אתם עלולים לא לשים לב לזה במשך שבועות, ועד אז ייתכן שגוגל כבר סימנה את האתר שלכם כלא בטוח.
לזהות פעילות חשודה מוקדם זה ההבדל בין ניקוי של חמש דקות לבין שבוע שלם של שליטה בנזקים. ולא צריך להיות טכניים כדי לעשות את זה. פשוט צריך לדעת מה לבדוק ובאיזו תדירות.
מתחילים מהבסיס: מה נחשב חשוד
לפני שתוכלו לזהות משהו חריג, אתם צריכים קו בסיס של מה נורמלי. שימו לב ל:
- משתמשי מנהל חדשים שלא יצרתם
- תוספים או ערכות עיצוב שלא התקנתם שמופיעים בלוח הבקרה
- קפיצות פתאומיות בתעבורה יוצאת או בשימוש במשאבי השרת
- שינויים בלתי צפויים בקבצים שלא נגעתם בהם
- גל של ניסיונות התחברות כושלים
- האתר שלכם מפנה פתאום מבקרים לכתובות מוזרות
- מנועי חיפוש מציגים אזהרות ליד האתר שלכם בתוצאות
אף אחד מאלה לא דורש ידע טכני עמוק כדי לזהות. פשוט צריך באמת להסתכל.
בדקו את רשימת המשתמשים באופן קבוע
היכנסו למשתמשים בלוח הבקרה של וורדפרס פעם בשבוע ועברו על הרשימה. אם אתם רואים חשבון עם הרשאות מנהל שאתם לא מזהים, זה דגל אדום שכדאי לטפל בו מיד. תוקפים לרוב יוצרים חשבון מנהל נסתר כדלת אחורית, כך שגם אם תנקו את הנזק הגלוי, הם יכולים פשוט לחזור פנימה.
עקבו אחרי ניסיונות ההתחברות
התקפות כוח גס נגד דף ההתחברות של וורדפרס הן דבר קבוע, גם באתרים קטנים. אם אתם עדיין לא מגבילים ניסיונות התחברות, זה צעד ראשון מהיר. כיסינו הגדרות מעשיות לכך במאמר איך להגביל ניסיונות התחברות בוורדפרס בלי לעצבן משתמשים אמיתיים, ושילוב זה עם אימות דו-שלבי סוגר את רוב הדלתות הקלות. אם עדיין לא הגדרתם את זה, הגדרת אימות דו-שלבי לוקחת פחות מעשר דקות.
כלים שעושים את המעקב בשבילכם
לא חייבים לבדוק ידנית קבצים כל יום. יש כמה תוספים ושירותים שמיועדים במיוחד לסמן התנהגות חשודה ולשלוח לכם מייל כשמשהו נראה לא בסדר.
תוספי אבטחה ששווה לשקול
- Wordfence - סורק קבצים לאיתור חתימות של תוכנות זדוניות ומתריע על קפיצות בניסיונות התחברות כושלים
- Sucuri - עוקב אחרי הכללה ברשימות שחורות, תוכנות זדוניות ושינויי קבצים לא מורשים
- WP Activity Log - עוקב אחרי כל פעולה משמעותית שנעשית באתר, מהתקנת תוספים ועד עריכת תוכן
התוספים האלה עושים את העבודה הקשה של מעקב אחרי האתר שלכם מסביב לשעון. התפקיד שלכם הוא רק לפתוח בפועל את מיילי ההתראה שהם שולחים במקום להעביר אותם לארכיון מבלי לקרוא.
תנו לסביבת האחסון שלכם לעזור
הרבה פעילות חשודה מופיעה בעצם ברמת השרת עוד לפני שהיא מגיעה ללוח הבקרה של וורדפרס. דפוסי תעבורה חריגים, ניסיונות התחברות חוזרים מאותו טווח IP, או קפיצה פתאומית בשימוש במשאבים, כל אלה דברים שסביבת אחסון טובה צריכה לעקוב אחריהם עבורכם. אם אתם באחסון מנוהל, ספק האחסון שלכם כבר אמור לסרוק לאיתור תוכנות זדוניות ולסמן חריגות, מה שמוריד מכם נטל עצום. אנחנו עושים את זה אוטומטית עבור כל אתר שאנחנו מארחים, כולל בדיקת התקנות וורדפרס לאיתור פרצות ידועות והצגת אזהרות במקום שבו תשימו לב אליהן.
למבט רחב יותר על איך סוג ההגנה הזה עובד מאחורי הקלעים, סקירת אבטחת האתר שלנו עוברת על כל השכבות המעורבות, ואם סריקת תוכנות זדוניות היא הנושא שמעניין אתכם באופן ספציפי, כדאי להסתכל על סריקת אבטחה וניקוי וורדפרס.
בונים שגרת מעקב פשוטה
לא צריך לבדוק הכל כל יום. שגרה ריאלית נראית יותר ככה:
- שבועי: הצצה ברשימת המשתמשים והתוספים המותקנים לאיתור משהו לא מוכר
- שבועי: בדיקת יומן הפעילות של תוסף האבטחה לאירועים שסומנו
- חודשי: הרצת סריקת תוכנות זדוניות מלאה אם התוסף שלכם לא עושה זאת אוטומטית
- חודשי: בדיקת האתר ב-Google Search Console לאזהרות אבטחה
- שוטף: קריאת כל מייל התראת אבטחה ברגע שהוא מגיע, בלי לתת להם להצטבר
זה לוקח בערך רבע שעה בשבוע ברגע שזה הופך להרגל. תשוו את זה לשעות שהייתם מבזבזים על ניקוי זיהום אמיתי, וזו עסקה משתלמת.
מעקב אחר זמינות והתנהגות
לפעמים הסימן הראשון לצרה הוא לא בכלל התראת אבטחה, אלא האתר שלכם שנופל או מתנהג מוזר. הגדרת מעקב זמינות בסיסי אומרת שתדעו על תקלות דרך התראה במקום דרך מייל כועס של לקוח. זה גם נותן לכם ציר זמן להשוואה כשאתם מנסים להבין מתי משהו השתבש לראשונה.
מה לעשות אם שמתם לב למשהו
אם שמתם לב למשהו חשוד, אל תיכנסו לפאניקה, אבל גם אל תתעלמו מזה.
- שנו מיד את כל סיסמאות המנהל
- הסירו כל חשבון משתמש לא מוכר
- השביתו ומחקו כל תוסף שאתם לא מזהים
- הריצו סריקת תוכנות זדוניות מלאה
- שחזרו מגיבוי נקי אם הסריקה מאשרת זיהום
זו בדיוק הסיבה שגיבויים אמינים ועדכניים כל כך חשובים. אם האתר שלכם נפרץ, שחזור לגרסה מלפני ההתקפה לרוב מהיר ובטוח יותר מאשר ניסיון להסיר ידנית כל עקבה של קוד זדוני.
לגישה מובנית יותר, רשימת בדיקות האבטחה הרבעונית לוורדפרס שלנו היא ליווי טוב לסוג הזה של מעקב שוטף.
לסיכום
מעקב אחרי אתר הוורדפרס שלכם לא דורש ידע ברמת מומחה אבטחה. הוא דורש עקביות. כמה דקות בשבוע לבדוק את המשתמשים, ההתחברויות ורשימת התוספים, יחד עם תוסף אבטחה שעושה את העבודה ברקע, תופסים את רוב הבעיות לפני שהן הופכות לאסון. הוסיפו לזה הגנה טובה ברמת האחסון וגיבויים אמינים, ותקבלו שגרת מעקב שבאמת עובדת, מבלי שתצטרכו להפוך למומחי אבטחה כדי להריץ אותה. שילוב שיטות אלה הוא בדיוק מה שעומד בבסיס אבטחת וורדפרס שיטות מומלצות שכל בעל אתר יכול וצריך ליישם.