دخول اطلب الآن
فحص آلي + تدقيق بشري

معظم المواقع المخترقة تبدو سليمة. وهذه هي المشكلة.

الموقع المخترق نادراً ما يتعطّل. بل يرسل سبام بهدوء، أو يخفي روابط لتحسين ترتيب شخص آخر، أو يسرق بيانات صفحة الدفع — لأسابيع، حتى تكتشفه قائمة حظر أو عميل قبلك. نحن نفحص باستمرار بحثاً عن الهجمات المعروفة، ونضع مطوّراً حقيقياً على ما لم يكن الفاحص الآلي ليجده أصلاً.

طبقتان، لأن واحدة لا تكفي

الفحص الآلي والتدقيق البشري يحلّان مشكلتين مختلفتين فعلاً. وأي مستضيف يبيعك الأولى وحدها إنما يترك الثانية عليك.

الفحص الآلي

مستمر · مشمول

يعمل وفق جدول سواء كان أحد يراقب أم لا، فيقارن كل ملف ببصمات البرمجيات الخبيثة المعروفة، ويرصد الأنماط التي تدل على شيفرة محقونة أو مموّهة حتى حين تكون الحمولة نفسها جديدة.

  • فحص مجدول لكل ملفات الحساب
  • مطابقة البصمات مع تحليل سلوكي للمتغيرات غير المعروفة
  • مقارنة ملفات النواة والقوالب والإضافات بأصولها
  • تنبيه لحظة حدوث التغيّر، لا في آخر الشهر

هذا هو خط الأساس. وهو يلتقط هجمات المسح الجماعي التي تشكّل الغالبية الساحقة من الاختراقات.

تدقيق يدوي بيد مطوّرنا

عند الطلب · بنطاق مخصّص لكل موقع

يقرأ أحد مطوّرينا الشيفرة وسجلات الوصول وقاعدة البيانات بنفسه — وهو العمل الذي لا تستطيعه أداة آلية، لأن الهجوم الموجَّه مكتوب خصيصاً ليبدو كأنه جزء من تطبيقك.

  • مراجعة مصدرية للشيفرة المخصّصة والإضافات المعدَّلة
  • تحليل جنائي لسجلات الوصول لتحديد منفذ الدخول وتسلسله الزمني
  • فحص قاعدة البيانات بحثاً عن محتوى محقون وحسابات مديرين دخيلة
  • خطة تحصين مكتوبة، لا مجرد قائمة ملفات محذوفة

اطلبه حين يكون الموقع مخترقاً بالفعل، أو أُعيد اختراقه بعد تنظيف سابق، أو كان مهمّاً بما يكفي ليكون الهجوم الموجَّه احتمالاً واقعياً.

ما الذي يُفحَص فعلاً

الموقع أكثر من ملفات PHP، والمهاجمون يعرفون ذلك. وكل ما تحته داخل نطاق الفحص.

كل ملف

الحساب كاملاً لا عيّنة منه: ملفات التطبيق والمرفوعات والقوالب والإضافات وأي شيء أُلقي في مجلد قابل للكتابة.

بصمات البرمجيات الخبيثة

أبواب خلفية معروفة وويب-شِل ومُنزِّلات ومُعدِّنات عملات، مقارنةً بمجموعة بصمات تُحدَّث باستمرار.

الشيفرة المحقونة

كتل مموّهة أو مغلَّفة بـ base64 مُضافة إلى ملفات سليمة — وهي الطريقة الكلاسيكية التي ينجو بها الاختراق من تحديث القالب.

السبام والمُرسِلات

سكربتات إرسال دخيلة وإساءة استخدام الطوابير — وهي عادةً أول عَرَض، والسبب في وصول نطاقك إلى قائمة حظر.

قاعدة البيانات

تحويلات محقونة ومزارع روابط مخفية داخل محتوى المقالات، مع حسابات مديرين لا يذكر أحد أنه أنشأها.

جانب الخادم

صلاحيات الملفات وملكيّتها ومهام Cron وإعدادات PHP — وهي المواضع التي يُخبَّأ فيها البقاء بعد حذف الحمولة.

المكوّنات القديمة

إصدارات النواة والإضافات والمكتبات ذات الثغرات المنشورة، لأن هكذا يبدأ كل اختراق جماعي تقريباً.

السمعة

هل وصل نطاقك أو عنوانه إلى قائمة حظر لدى محرك بحث أو مزوّد بريد، لتسمعها منّا لا من عميل.

الزيارات التي لا تصل إلى شيفرتك أصلاً

الفحص يخبرك بما دخل. وجدار الحماية أمام الموقع يمنع معظمه من الوصول من الأساس — وهما ليسا بديلين عن بعضهما، والموقع الذي يملك واحداً فقط مغطّى نصف تغطية.

  • يصدّ أنماط الحقن واجتياز المسارات الشائعة قبل أن تعمل PHP
  • يحدّ من معدّل محاولات الدخول ونقاط الإدارة ضد حشو بيانات الاعتماد
  • يصفّي الفاحصات الآلية التي تجسّ ثغرات الإضافات المعروفة
  • يمتصّ الفيضانات الحجمية عند حافة الشبكة لا على معالجك

ماذا يحدث حين نجد شيئاً

هذا هو ما يفرّق بين خدمة حقيقية وخانة تُعلَّم — وهو ما يستحق أن تقرأه قبل شراء أي منتج أمني.

  1. 1 تُخبَر أنت أولاً

    تقرير يحدّد الملفات والأسطر بالضبط، وماذا يفعل كل منها. والإزالة التلقائية إعداد تفعّله أنت عمداً؛ والافتراضي أن نخبرك ونترك القرار لك.

  2. 2 يُحتوى الموقع

    إن كان يرسل سبام أو يقدّم برمجيات خبيثة فعلياً، نستطيع عزل المسارات المتأثرة فوراً ليتوقف الضرر بينما يُخطَّط للتنظيف.

  3. 3 ننظّفه

    تُزال الحمولات، وتُستعاد ملفات النواة المعدَّلة من أصولها، وتُرجَع صفوف قاعدة البيانات المحقونة — مع أخذ نقطة استعادة قبل المساس بأي شيء.

  4. 4 يُغلَق منفذ الدخول

    يُحدَّد المكوّن المصاب بالثغرة ويُرقَّع، وتُدوَّر بيانات الاعتماد، وتُصحَّح الصلاحيات. والتنظيف الذي يتخطى هذه الخطوة يُعاد اختراقه، غالباً خلال أيام.

  5. 5 نعيد الفحص ونؤكّد

    فحص كامل يثبت نظافة الحساب، ثم فحوصات متابعة في الأيام التالية لالتقاط أي باب خلفي خامل يستيقظ.

أسئلة حول الفحص والتنظيف

هل الفحص مشمول أم إضافة تُشترى؟

الفحص الآلي المجدول وجدار الحماية يعملان على الاستضافة نفسها. أما التدقيق اليدوي فهو الجزء الذي تطلبه، لأنه وقت مطوّر على موقعك تحديداً ويُحدَّد نطاقه بما يحتاجه ذلك الموقع فعلاً.

كم يكلّف التدقيق اليدوي؟

يُسعَّر لكل موقع على حدة، لأن العمل مختلف فعلاً بين موقع تعريفي من خمس صفحات ومتجر بشيفرة مخصّصة وسنوات من الإضافات. أخبرنا ما هو الموقع وماذا جرى له، وتحصل على النطاق والرقم قبل بدء أي شيء — لا عدّاد ساعات مفتوح.

موقعي مخترق بالفعل. من أين أبدأ؟

تواصل مع الدعم وقلها مباشرة. نأخذ لقطة أولاً حتى لا يضيع شيء، ونحتوي أي إرسال سبام أو تقديم برمجيات خبيثة نشط، ثم نجري التدقيق لإيجاد منفذ الدخول لا لحذف الظاهر فقط. فحذف الحمولة وحدها هو سبب إعادة اختراق كثير من المواقع في الأسبوع نفسه.

هل يبطّئ الفحص موقعي؟

لا. الفحوصات تقرأ نظام الملفات خارج مسار الطلبات وتُجدوَل بعيداً عن ساعات ذروتك؛ وجدار الحماية لا يضيف تأخيراً يستطيع زائر قياسه. وإن لاحظت فحصاً يوماً فأخبرنا — فذلك خلل عندنا لا تكلفة متوقعة.

وماذا عن النتائج الإيجابية الخاطئة؟

تحدث، خصوصاً مع شيفرة سليمة مُصغَّرة أو مموّهة عن قصد. ولهذا بالضبط يكون الافتراضي «أبلِغ ثم قرّر»: ترى الملف وسبب الرصد، وتستطيع استثناءه نهائياً بإجراء واحد فلا يقاطعك مرة أخرى.

هل تفحصون موقعاً مستضافاً في مكان آخر؟

التدقيق اليدوي نعم — نعمل على نسخة من الملفات وقاعدة البيانات مع سجلات الوصول، ونسلّم التقرير وخطة التحصين نفسيهما. أما الفحص الآلي المستمر وجدار الحماية فهما جزء من الاستضافة لدينا، فيحتاجان أن يكون الموقع على خوادمنا.

لديك موقع لست مطمئناً له؟

أخبرنا بما يعمل عليه وبما لاحظته. وسنقول لك بصراحة هل يحتاج تدقيقاً أم أن الطبقة الآلية تغطّيه بالفعل.