আপনি যদি এই নিবন্ধটি পড়ছেন এবং শোষণের অবতরণের এক মাসেরও বেশি সময় ধরে একটি ড্রুপাল 7 সাইট পরীক্ষা করার প্রত্যাশা করছেন, আপনার সাইটটি সম্ভবত ইতিমধ্যে হ্যাক হয়ে গেছে । আপনার সেরা বাজি হ'ল আক্রমণ শুরু হওয়ার আগে থেকেই একটি ব্যাকআপ পুনরুদ্ধার করা এবং সেখান থেকে কাজ করা।
SA-CORE-2014-005 এ একটি FAQ রয়েছে ।
আমার সাইটগুলি আপোস করা হয়েছে কিনা তা আমি কীভাবে বলব?
সাইটগুলি আপোস করা হয়েছে কিনা তা দ্রুত পরীক্ষা করার একটি উপায় হ'ল ড্রুপালজেডন ড্রাশ কমান্ডের সাথে।
আপনার ~/.drush
সাথে ইনস্টল করুনdrush dl drupalgeddon
তারপরে drush drupalgeddon-test
পরীক্ষার জন্য ব্যবহার করুন। ড্রিশ এলিয়াসগুলি এটিকে সহজ এবং দ্রুত করে তোলে।
এই সরঞ্জামটি কোনও শোষিত সাইটের নিশ্চিত করতে পারে, তবে এটি আপনার সাইটটি শোষণ না হওয়ার গ্যারান্টি দিতে পারে না। আক্রমণ শুরুর আগে আপগ্রেড না করা হলে এখানে কোনও "ক্লিন বিল অফ হেলথ" নেই।
সাইট অডিট মডিউলটিতে দ্রুপালগেডন থেকে কিছু চেক অন্তর্ভুক্ত রয়েছে এবং আপনাকে আরও অনেক দরকারী ইনপুট দেয়। আমি এটি উচ্চ প্রস্তাব। (সম্পাদনা: এখন তারা একসাথে কাজ - খুব সুন্দর!)
সুরক্ষা পর্যালোচনা ড্রুপালজেডন আক্রমণগুলির জন্য যাচাই করে না তবে এটি আপনার সরঞ্জামদণ্ডেও মূল্যবান।
যদি আপনার সাইটের কোডবেস www ব্যবহারকারীর কাছে লিখিত হয় তবে আপনি অতিরিক্তভাবে হ্যাক হওয়া মডিউলটি ব্যবহার করে সংশোধিত কোড পরীক্ষা করতে পারেন। এই মডিউলটি কেবল তার নামের উপর ভিত্তি করে যা মনে করেন তা করতে পারে না :)
সমস্ত আপোসযুক্ত সাইটগুলি সনাক্ত করার কোনও নির্দিষ্ট উপায় নেই তবে এই সরঞ্জামগুলি আপনাকে সর্বাধিক সাধারণ সূচকগুলি সনাক্ত করতে সহায়তা করতে পারে।
আমার সাইটটি ভুক্তভোগী ছিল কিনা তা সনাক্ত করতে আমার অ্যাপাচি অ্যাক্সেস লগগুলিতে আমি কী সন্ধান করব?
আপনার অ্যাক্সেস লগগুলিতে এখনই প্রচুর পোস্ট অনুরোধ থাকবে। আপনি যদি বাগের আগে থেকে সমস্ত পোস্ট ডেটা লগ করার অস্বাভাবিক পদক্ষেপ না নিয়ে থাকেন তবে এগুলির মধ্যে কোনটি দূষিত ছিল তা জানার আপনার কাছে সম্ভাবনা নেই।
এতক্ষণ এই হ্যাকাররা আপোসযুক্ত সাইটগুলিতে কী করছে?
অনেকে রিপোর্ট করছে যে তাদের সাইটগুলি হ্যাকাররা প্যাচ করছে! আক্রমণকারী হিসাবে, এটি ভালভাবে বোঝায় - আপনি চান না যে আপনার নতুন ছিনতাই করা সাইটটি পরবর্তী আক্রমণকারী দ্বারা আপনার নীচে থেকে চাবুকের আছড়ে পড়ে :)
তা ছাড়া, আমি অনুমান করতে পারি যে সাইটগুলি যে কোনও মূল্যবান ডেটা সংগ্রহ করার জন্য ব্যবহার করা হচ্ছে (সম্ভবত কিছু শংসাপত্র অর্জন করতে পারে, শোষণের পরে লেনদেনের বিশদ উত্তোলন করতে হবে) এবং স্প্যাম প্রেরণ এবং নম্র বোটনেট ক্রীতদাস হিসাবে কাজ করার মতো বিরক্তিকর কাজগুলি করার জন্য। ওহ, এবং হাইজ্যাক করা ড্রুপাল সাইটগুলির আক্রমণকারীর সাম্রাজ্যকে আরও প্রসারিত করুন। (দুঃখিত, আমার কাছে পর্যবেক্ষণের জন্য কোনও হ্যাক সাইট নেই))