Pharma Hacks осалдығы

Тақырып бойынша 11 материал табылды

Pharma Hacks осалдығы

Материал туралы қысқаша түсінік
Pharma Hack – WordPress сайттарына әсер ететін зиянды код шабуылы. Бұл шабуыл барысында хакерлер сайтқа жасырын код енгізіп, оны фармацевтикалық өнімдер (дәрілер, БАД-тар) туралы жалған жарнамалар көрсету үшін пайдаланады.
Материалдың қысқаша нұсқасы

Pharma Hacks осалдығы

Жоспар:

1. Pharma Hack дегеніміз не

2. Pharma Hack қалай жұмыс істейді

3.Pharma Hack-ті қалай анықтауға болады


1. Pharma Hack дегеніміз не

Pharma Hack – WordPress сайттарына әсер ететін зиянды код шабуылы. Бұл шабуыл барысында хакерлер сайтқа жасырын код енгізіп, оны фармацевтикалық өнімдер (дәрілер, БАД-тар) туралы жалған жарнамалар көрсету үшін пайдаланады.

2. Pharma Hack қалай жұмыс істейді?

? SEO спам-инъекциясы: Хакерлер сайттың іздеу жүйелеріндегі (Google, Bing) нәтижелерін өзгертеді. Нәтижесінде сайт фармацевтикалық өнімдерді заңсыз жарнамалайтын беттерге бағытталады.
? Backdoor арқылы кіру: Хакерлер WordPress сайтында жасырын кіру нүктесін (Backdoor) жасайды.
? Зиянды код енгізу: Хакерлер wp-config.php, functions.php, header.php, немесе дерекқордағы жазбаларға код енгізеді.

3. Pharma Hack қайдан пайда болады?

Ескірген WordPress нұсқасы – Жаңартылмаған сайттарда осалдықтар болады.
Зиянды немесе лицензиясыз плагиндер мен тақырыптар – Nulled плагиндерде жасырын кодтар болуы мүмкін.
Жасырын Backdoor файлдары wp-content/uploads/, wp-includes/, wp-config.php ішіне енгізілуі мүмкін.
SQL Injection немесе XSS шабуылдары – Хакерлер сайт дерекқорына код енгізіп, SEO нәтижелерін өзгертеді.

4. Pharma Hack-ті қалай анықтауға болады?

? 1. Сайтты Google іздеуінде тексеру

Браузерде төмендегі команданы теріңіз:

makefile

site:example.com

Егер іздеу нәтижелерінде сайт атауының жанында күдікті дәрі-дәрмек жарнамалары (Viagra, Cialis, Pharmacy т.б.) шықса, сайтта Pharma Hack бар.

? 2. WordPress файлдарын тексеру

FTP арқылы төмендегі файлдарды ашып, күдікті кодтарды іздеңіз:

  • wp-config.php

  • functions.php

  • .htaccess

  • header.php

  • footer.php

Күдікті код белгілері:

php

eval(base64_decode("..."));

preg_replace("/.*/e", "...", "...");

3. Дерекқорды (Database) тексеру

phpMyAdmin-ға кіріп, wp_posts, wp_options, wp_terms кестелерінде viagra, cialis, pharmacy сияқты сөздерді іздеңіз.

4. Қауіпсіздік плагиндерін пайдалану

? Wordfence, Sucuri, MalCare секілді плагиндер сайтта зиянды код бар-жоғын анықтауға көмектеседі.

5. Pharma Hack-ті қалай жоюға болады?

1. WordPress және барлық плагиндерді жаңарту
Соңғы нұсқасын орнатып, осалдықтарды жабыңыз.

2. Файлдардағы зиянды кодтарды жою
FTP арқылы күдікті кодтарды жойыңыз.

3. Дерекқорды тазалау
phpMyAdmin арқылы
wp_posts, wp_options және wp_terms кестелерінен зиянды жазбаларды жою.

4. .htaccess және wp-config.php файлдарын қайта жасау
Осы файлдарды жойып, жаңасын жасаңыз немесе WordPress-ті қайта орнатыңыз.

5. WordPress қауіпсіздік плагиндерін орнату
? Wordfence, Sucuri, iThemes Security сайтты қорғауға көмектеседі.

6. Құпиясөздерді өзгерту
WordPress әкімші аккаунтының және FTP/Hosting құпиясөздерін жаңартыңыз.

7. Сайттың резервтік көшірмесін жасау
Қайтадан осындай шабуыл болмас үшін, үнемі
BackUp (UpdraftPlus, VaultPress) жасаңыз.

6. Қорытынды

Pharma Hack – WordPress сайттарына қауіпті SEO спам шабуылы. Оны жою үшін сайт файлдарын, дерекқорды тазалап, қауіпсіздік шараларын күшейту керек.

Бақылау сұрақтары:

  1. FTP арқылы зиянды кодтарды жою

  2. Дерекқордағы зиянды жазбаларды тазалау

  3. .htaccess және wp-config.php файлдарын қалпына келтіру

  4. Wordfence немесе Sucuri плагиндері арқылы сайтты қайта сканерлеу




Жүктеу
bolisu
Бөлісу
ЖИ арқылы жасау
Файл форматы:
docx
06.02.2026
0
Жүктеу
ЖИ арқылы жасау
Бұл материалды қолданушы жариялаған. Ustaz Tilegi ақпаратты жеткізуші ғана болып табылады. Жарияланған материалдың мазмұны мен авторлық құқық толықтай автордың жауапкершілігінде. Егер материал авторлық құқықты бұзады немесе сайттан алынуы тиіс деп есептесеңіз,
шағым қалдыра аласыз
Қазақстандағы ең үлкен материалдар базасынан іздеу
Сіз үшін 400 000 ұстаздардың еңбегі мен тәжірибесін біріктіріп, ең үлкен материалдар базасын жасадық. Төменде керек материалды іздеп, жүктеп алып сабағыңызға қолдана аласыз
Материал жариялап, аттестацияға 100% жарамды сертификатты тегін алыңыз!
Ustaz tilegi журналы министірліктің тізіміне енген. Qr коды мен тіркеу номері беріледі. Материал жариялаған соң сертификат тегін бірден беріледі.
Оқу-ағарту министірлігінің ресми жауабы
Сайтқа 5 материал жариялап, тегін АЛҒЫС ХАТ алыңыз!
Қазақстан Республикасының білім беру жүйесін дамытуға қосқан жеке үлесі үшін және де Республика деңгейінде «Ustaz tilegi» Республикалық ғылыми – әдістемелік журналының желілік басылымына өз авторлық материалыңызбен бөлісіп, белсенді болғаныңыз үшін алғыс білдіреміз!
Сайтқа 25 материал жариялап, тегін ҚҰРМЕТ ГРОМАТАСЫН алыңыз!
Тәуелсіз Қазақстанның білім беру жүйесін дамытуға және білім беру сапасын арттыру мақсатында Республика деңгейінде «Ustaz tilegi» Республикалық ғылыми – әдістемелік журналының желілік басылымына өз авторлық жұмысын жариялағаны үшін марапатталасыз!
Министірлікпен келісілген курстар тізімі