سایتم هک شده؛ چه کار کنم؟ راهنمای پاکسازی گامبهگام
اگر گوگل زیر سایت شما نوشته «این سایت ممکن است به رایانهی شما آسیب برساند»، یا بازدیدکنندهها میگویند به جای دیگری منتقل میشوند، یا صفحههایی به زبان ناآشنا روی سایتتان پیدا شده — سایت آلوده شده است.
این مقاله ترتیب درست کارها را میگوید. ترتیب مهم است: اگر مرحلهها را جابهجا انجام دهید، معمولاً سایت دوباره آلوده میشود.
اول از همه و پیش از هر کاری: از وضعیت فعلی نسخهی پشتیبان بگیرید — حتی از سایت آلوده. اگر در مسیر پاکسازی چیزی خراب شد، این تنها راه برگشت شماست. پشتیبان را جایی بیرون از همان سرور نگه دارید.
اول مطمئن شوید واقعاً هک شده
هر مشکلی هک نیست. اینها را از هم تفکیک کنید:
| نشانه | معمولاً یعنی |
|---|---|
| هشدار قرمز گوگل | گوگل بدافزار یا فیشینگ تشخیص داده — جدی است |
| ریدایرکت به سایت دیگر | تزریق کد؛ معمولاً فقط برای بازدیدکنندهی گوگل فعال میشود، نه وقتی خودتان مستقیم باز میکنید |
| صفحههای ناشناس در گوگل | اسپم تزریقشده — با site:yoursite.com قابل بررسی است |
| کاربر مدیر ناشناس | دسترسی گرفته شده |
| سایت کند یا سنگین شده | ممکن است هک باشد، ممکن است فقط مشکل سرور یا افزونه |
| صفحهی سفید یا خطای PHP | معمولاً تعارض افزونه یا بهروزرسانی ناموفق — نه لزوماً هک |
ترتیب درست پاکسازی
۱. پشتیبان بگیرید
از فایلها و دیتابیس، همین حالا، و بیرون از سرور نگه دارید.
۲. راه ورود را ببندید
- رمز پنل مدیریت، هاست، FTP و دیتابیس را عوض کنید.
- کاربران مدیر را مرور کنید و هر حساب ناشناسی را حذف کنید.
- همهی نشستهای فعال را خارج کنید تا مهاجم با نشست قبلی برنگردد.
۳. پاکسازی کنید
فایلهای آلوده معمولاً در پوشهی آپلود، قالب فعال و فایلهای هسته جا میگیرند. راه مطمئنتر از «پیدا کردن کد بد» این است که هسته و افزونهها و قالب را با نسخهی سالم و رسمی جایگزین کنید و فقط پوشهی آپلود و دیتابیس را بررسی کنید. دیتابیس را هم برای لینکها و اسکریپتهای تزریقشده مرور کنید.
۴. حفره را ببندید
این مرحلهای است که بیشتر از همه نادیده گرفته میشود و دقیقاً دلیل آلودگی دوباره است. هسته، افزونهها و قالب را بهروز کنید و هر افزونه یا قالبی را که دیگر پشتیبانی نمیشود یا نالشده است حذف کنید.
نسخههای نالشدهی قالب و افزونه، شایعترین راه ورود در سایتهای وردپرسی فارسیاند. اگر روی سایت درگاه پرداخت دارید، این صرفهجویی گرانترین تصمیم ممکن است.
۵. هشدار گوگل را رفع کنید
پس از پاکسازی، در سرچ کنسول بخش مسائل امنیتی، درخواست بازبینی بدهید. تا وقتی گوگل تأیید نکند، هشدار قرمز باقی میماند — حتی اگر سایت پاک شده باشد.
چه چیزی را نباید انجام دهید
نشانی سایت را بگویید؛ بررسی میکنیم واقعاً آلوده است یا مشکل دیگری دارد، و چه کاری لازم است. اگر خودتان میتوانید حلش کنید، همان را میگوییم.
چطور دوباره تکرار نشود
- بهروزرسانی منظم هسته، قالب و افزونهها — مهمترین عامل.
- حذف هر افزونهای که استفاده نمیکنید؛ افزونهی غیرفعال هم میتواند راه ورود باشد.
- پشتیبانگیری خودکار و خارج از سرور.
- رمز قوی و ورود دومرحلهای برای حسابهای مدیر.
- اجتناب از نسخههای نالشده.
اگر وقت یا تیم فنی برای این کارها ندارید، پشتیبانی و نگهداری سایت دقیقاً همینها را بهصورت دورهای انجام میدهد.
سؤالات متداول
سایتم هک شده ولی گوگل هشدار نداده؛ یعنی مشکلی نیست؟
نه. گوگل همهی آلودگیها را تشخیص نمیدهد و گاهی با تأخیر هشدار میدهد. اسپم تزریقشده ممکن است مدتها بدون هشدار بماند و در همان مدت به رتبهی شما آسیب بزند.
چقدر طول میکشد هشدار گوگل برداشته شود؟
پس از درخواست بازبینی، معمولاً چند روز. ولی اگر پاکسازی ناقص باشد، درخواست رد میشود و دوباره باید از اول شروع کنید — به همین دلیل مرحلهی ۴ اهمیت دارد.
رتبهی سایتم برمیگردد؟
معمولاً بله، ولی فوری نه. هرچه آلودگی زودتر رفع شود، بازگشت سریعتر است. اگر مدت طولانی آلوده مانده باشد، بازیابی کامل ممکن است هفتهها طول بکشد.
سایتم کند شده؛ هک است؟
لزوماً نه. کندی معمولاً دلایل دیگری دارد. وضعیت سرعت را میشود دقیق اندازه گرفت و مشخص کرد مشکل از کجاست.
اگر دسترسی به سایت ندارم چه؟
اگر طراح قبلی دسترسی نمیدهد، مسئلهی متفاوتی است — راهنمای نجات سایت وقتی طراح جواب نمیدهد را بخوانید.