هک شدن بیش از 500 سایت توسط TeaM System Dz

هک شدن بیش از 500 سایت توسط TeaM System Dz

این روز ها با افزایش وب سایت ها و کاربران اینترنت ، امنیت وب سایت روز به روز احمیت بیشتر می گیرد و برای اینکه این مقوله امنیت وب سایت از خاطر طراحان وب سایت فراموش نشود شاید هر روز ده ها مقاله مختلف نوشته و منتشر میابد اما واقع مشکل کجاست

شاید بشه از مهم ترین مقوله های امنیت به مورد زیر اشاره کرد

  • استفاده از سیستم تشخیص هویت
  • تنظیم CustomErrors
  • Debug در سیستم های تحت توسعه دات نت
  • لاگ رویداد ها و مدیریت خطاها
  • تنظیمات دیتا بیس
  • SQL Injection
  • xss
  • FileUpload
  • اعتبار سنجی ViewState
  • رمز نگاری اطلاعات (Encryption)
  • هش کردن اطلاعات مهم (Hashing)
  • رمزکردن متن های اتصال
  • انتی ربات ها

و شاید صدها موارد ریز و درشت دیگر که می توانه شرایط هک شدن سایت را برای نفوذ گر فراهم بیاره اما در این میان با برسی بیشتر سایت های هک شده شاید یک مورد دیگر هم جلب توجه می کنه و ان هم بیشتر سایت ها از cms های اماده استفاده می کنند و متاسفانه از نسخه های قدیمی بله درسته جوملا ، وردپرس و ... از جمله این سامانه های مدیریت محتوا هستند که به دلیل سورس باز بودن این سامانه ها همه نفوذگر ها با برسی این سورس ها شاید صدها به خصوص در نسخه های قدیمی راه برای نفوذ بی دردسر و با هزینه کم پیدا می کنند حالا این سوال پیش میاد که ایا رایگان بودن این مدیریت محتوا می ارزند به اندازه امنیت پایدار وب سایت های طراحی اختصاصی ان ؟!؟!

وحال هک شدن بیش از  500 سایت ایرانی در یک روز توسط تیم TeaM System Dz
با یک مرورکوچک می توان پی برد که این سایتها همگی ازمدیریت محتوای  CMS اماده استفاده میکنند و بدون توجه به باگهای مدیریت محتوا همچون جوملا و وردپرس و عدم بروزرسانی به هنگام این سامانه های مدیریت محتوا خودرا اماه هک شدن توسط نفوذگر ها قرار میدهند


اگر نیازمند به یک طراحی وب سایت امن هستید می توانید با ما در تماس باشید


 امنیت وب سرور ها   هک وب سایت   طراحی وب سایت   مدیریت امنیت   درباره ما   امنیت در طراحی وب سایت   همکاری   دانش برتر   امنیت وب سایت   برنامه نویسان