কি হতে পারে
আমার কাছে ড্রুপালজেডনের সময় একটি ব্যক্তিগত ড্রুপাল সাইট হ্যাক হয়েছিল, একই রকম তীব্রতার (যদিও ভিন্ন ধরণের) শোষক। "কী হতে পারে" এর পরিপ্রেক্ষিতে হ্যাকার বেশ কয়েকটি "পিছনের দরজা" ফাইলগুলি আমার কোডবেসে রেখেছিল (আমি তখনকার বিকাশের বিষয়ে খুব কমই জানতাম, এবং কোনও গিট রিপোজিটরি ছিল না), সেখান থেকে তিনি স্প্যামের ইমেল পাঠাতে পারত । জড়িত ডোমেনটি স্প্যাম ফিল্টারগুলিতে কালো তালিকাভুক্ত ছিল এবং আমি পরে যে বেশ কয়েক মাস এটি রেখেছিলাম সেই ডোমেন থেকে ইমেল প্রেরণে সক্ষম হওয়া আমার পক্ষে এক বিশাল গণ্ডগোল।
যেহেতু এই দুর্বলতা দূরবর্তী কোড প্রয়োগের অনুমতি দেয়, তাই আক্রমণকারী সম্ভবত ফিশিং আক্রমণ চালানোর জন্য, পিএইচপি এক্সিকিউটি () দিয়ে কমান্ড লাইনে কমান্ড চালাতে, পাসওয়ার্ড চুরি করতে এবং এর ফলে আপনার সার্ভারের বেশিরভাগ ক্ষেত্রে আপস করতে মডিউলগুলি ইনস্টল করতে পারে। আপনার মেশিনটি স্প্যাম ইঞ্জিন বা বোটনেট নোড হিসাবে নিয়োগের মতো সাধারণ কিছু থেকে ক্ষতি হতে পারে বা যদি আপনার সংবেদনশীল তথ্য থাকে তবে আক্রমণকারী এটি চুরি করতে পারে এবং তথ্যটি এবং আক্রমণকারীর উদ্দেশ্যগুলির উপর নির্ভর করে আপনাকে পুনরায় বিক্রয় বা ব্ল্যাকমেইল করতে পারে।
আপনাকে হ্যাক করা হয়েছে কিনা তা কীভাবে বলবেন
বেশিরভাগ সময়, আপনার সাইটটি বিকল করা হবে না। ১৪ বছরের পুরানো স্ক্রিপ্ট কিডির দুটি গোষ্ঠী একে অপরকে দেখতে গেলে আপনি গোটস ইমেজ (এনএসএফডাব্লু) দিয়ে কোনও সাইটকে বিকৃত দেখতে পাবেন, তবে হ্যাকার ব্যক্তিগতভাবে আপনার বিরুদ্ধে কিছু না করলে সে এই কাজটি করবে না। হ্যাকারের পক্ষে অর্থ হ'ল অর্থ বা অন্য কারও কম্পিউটারের সাথে অপরাধ করার ক্ষমতা।
এখন এটি মাথায় রেখে, আপনি যে সাধারণ জিনিসগুলি দেখতে পাবেন তা হ'ল নতুন ব্যবহারকারী তৈরি হচ্ছে (বিশেষত অ্যাডমিন ব্যবহারকারীগণ) এবং লগগুলিতে আপনি দেখতে পাবেন যে কোনও নির্দিষ্ট আইপি কেবলমাত্র এক প্রকারের (অস্বাভাবিক) অনুরোধ প্রেরণ করছে। ড্রুপালজেডন মামলায়, আমার অ্যাক্সেস লগের পিএইচপি ফাইলে POST অনুরোধগুলি দেখে আমি এটি নির্ধারণ করতে সক্ষম হয়েছি।
আপনি যদি এখনই আপনার সাইটে প্যাচ করতে না পারেন
আপনি যদি এখনই সাইটটি প্যাচ করতে না পারেন তবে আমি অ্যাপাচি / এনগিনেক্স সার্ভারটি কাটার পরামর্শ দেব যাতে কেউ আপনার সাইটে না যায়। অথবা, সার্ভারের সমস্ত ট্র্যাফিককে কোনও HTML পৃষ্ঠায় ডাইরেক্ট করুন যা বোঝায় যে আপনি রক্ষণাবেক্ষণের জন্য অবধি রয়েছেন, যেমন "হার্ড রক্ষণাবেক্ষণ মোড"। সমস্ত ক্ষেত্রেই, আপনি কোনও আপগ্রেড বা জায়গায় প্যাচ না পাওয়া পর্যন্ত বুটস্ট্র্যাপিং ড্রুপালে কোনও দর্শনার্থীকে কোনও শট দেওয়ার অনুমতি দিতে চান না।
এবং আমার সাইটটিকে হ্যাক হওয়ার কথা চিন্তা করে, মনে রাখবেন যে প্রথম দ্রুপালগেডন আক্রমণ মুক্তির 7 ঘন্টা পরে শুরু হয়েছিল এবং এটি একটি স্ক্রিপ্ট আকারে যা হাজার হাজার সাইটগুলিকে স্বয়ংক্রিয়ভাবে হ্যাক করেছিল। দ্রুত ঘুরো!
যদি হ্যাক হয়
আশা করি আপনার একটি ব্যাকআপ রয়েছে, সেক্ষেত্রে সবচেয়ে ভাল বাজি হ'ল "কক্ষপথ থেকে পুরো সাইটটি উপুড় করা" এবং একটি নতুন সার্ভার দিয়ে শুরু করা। আমি একবার ম্যানুয়াল ডিবি করেছি এবং ফাইল অডিট করেছি কারণ আমার কাছে গিট এবং নিয়মিত ব্যাকআপ নেই - এটি খুব দীর্ঘ সময় নেয় তবে যদি তা হয় তবে গভীর শ্বাস নিন এবং গিট শিখুন এবং কীভাবে সেট আপ করবেন তা শিখুন সঠিক ব্যাকআপ পরিবেশ। যদি আপনার কোনও ব্যবসা এবং এটির গ্রাহক সাইট থাকে তবে তাদের সামনে সত্য বলুন। আপনি সম্ভবত এগুলি হারাবেন, তবে আপনার খ্যাতির চেয়ে কোনও গ্রাহককে (আপনি নতুন পেতে পারেন) হারানো ভাল।