Pharma Hacks осалдығы
Жоспар:
1. Pharma Hack дегеніміз не
2. Pharma Hack қалай жұмыс істейді
3.Pharma Hack-ті қалай анықтауға болады
1. Pharma Hack дегеніміз не
Pharma Hack – WordPress сайттарына әсер ететін зиянды код шабуылы. Бұл шабуыл барысында хакерлер сайтқа жасырын код енгізіп, оны фармацевтикалық өнімдер (дәрілер, БАД-тар) туралы жалған жарнамалар көрсету үшін пайдаланады.
2. Pharma Hack қалай жұмыс істейді?
? SEO спам-инъекциясы: Хакерлер сайттың іздеу жүйелеріндегі
(Google, Bing) нәтижелерін өзгертеді. Нәтижесінде сайт
фармацевтикалық өнімдерді заңсыз жарнамалайтын беттерге
бағытталады.
?
Backdoor арқылы
кіру: Хакерлер WordPress сайтында жасырын кіру нүктесін
(Backdoor) жасайды.
? Зиянды код
енгізу: Хакерлер wp-config.php, functions.php, header.php, немесе дерекқордағы жазбаларға код
енгізеді.
3. Pharma Hack қайдан пайда болады?
✅ Ескірген WordPress нұсқасы
– Жаңартылмаған сайттарда
осалдықтар болады.
✅ Зиянды немесе лицензиясыз плагиндер
мен тақырыптар – Nulled плагиндерде жасырын кодтар
болуы мүмкін.
✅
Жасырын Backdoor
файлдары – wp-content/uploads/, wp-includes/, wp-config.php ішіне енгізілуі
мүмкін.
✅
SQL Injection
немесе XSS шабуылдары – Хакерлер сайт дерекқорына код
енгізіп, SEO нәтижелерін өзгертеді.
4. Pharma Hack-ті қалай анықтауға болады?
? 1. Сайтты Google іздеуінде тексеру
Браузерде төмендегі команданы теріңіз:
makefile
site:example.com
Егер іздеу нәтижелерінде сайт атауының жанында күдікті дәрі-дәрмек жарнамалары (Viagra, Cialis, Pharmacy т.б.) шықса, сайтта Pharma Hack бар.
? 2. WordPress файлдарын тексеру
FTP арқылы төмендегі файлдарды ашып, күдікті кодтарды іздеңіз:
-
wp-config.php
-
functions.php
-
.htaccess
-
header.php
-
footer.php
Күдікті код белгілері:
php
eval(base64_decode("..."));
preg_replace("/.*/e", "...", "...");
3. Дерекқорды (Database) тексеру
phpMyAdmin-ға кіріп, wp_posts, wp_options, wp_terms кестелерінде viagra, cialis, pharmacy сияқты сөздерді іздеңіз.
4. Қауіпсіздік плагиндерін пайдалану
? Wordfence, Sucuri, MalCare секілді плагиндер сайтта зиянды код бар-жоғын анықтауға көмектеседі.
5. Pharma Hack-ті қалай жоюға болады?
✅ 1. WordPress және
барлық плагиндерді жаңарту
Соңғы нұсқасын орнатып, осалдықтарды
жабыңыз.
✅ 2. Файлдардағы
зиянды кодтарды жою
FTP арқылы күдікті кодтарды жойыңыз.
✅ 3. Дерекқорды
тазалау
phpMyAdmin арқылы wp_posts, wp_options және wp_terms кестелерінен зиянды жазбаларды
жою.
✅ 4. .htaccess және
wp-config.php файлдарын қайта жасау
Осы файлдарды жойып, жаңасын жасаңыз немесе WordPress-ті қайта
орнатыңыз.
✅ 5. WordPress
қауіпсіздік плагиндерін орнату
? Wordfence,
Sucuri, iThemes
Security сайтты қорғауға
көмектеседі.
✅ 6. Құпиясөздерді
өзгерту
WordPress әкімші аккаунтының және FTP/Hosting құпиясөздерін
жаңартыңыз.
✅ 7. Сайттың
резервтік көшірмесін жасау
Қайтадан осындай шабуыл болмас үшін, үнемі
BackUp (UpdraftPlus,
VaultPress) жасаңыз.
6. Қорытынды
Pharma Hack – WordPress сайттарына қауіпті SEO спам шабуылы. Оны жою үшін сайт файлдарын, дерекқорды тазалап, қауіпсіздік шараларын күшейту керек.
Бақылау сұрақтары:
-
FTP арқылы зиянды кодтарды жою
-
Дерекқордағы зиянды жазбаларды тазалау
-
.htaccess және wp-config.php файлдарын қалпына келтіру
-
Wordfence немесе Sucuri плагиндері арқылы сайтты қайта сканерлеу
жүктеу мүмкіндігіне ие боласыз
Бұл материал сайт қолданушысы жариялаған. Материалдың ішінде жазылған барлық ақпаратқа жауапкершілікті жариялаған қолданушы жауап береді. Ұстаз тілегі тек ақпаратты таратуға қолдау көрсетеді. Егер материал сіздің авторлық құқығыңызды бұзған болса немесе басқа да себептермен сайттан өшіру керек деп ойласаңыз осында жазыңыз
Pharma Hacks осалдығы
Pharma Hacks осалдығы
Pharma Hacks осалдығы
Жоспар:
1. Pharma Hack дегеніміз не
2. Pharma Hack қалай жұмыс істейді
3.Pharma Hack-ті қалай анықтауға болады
1. Pharma Hack дегеніміз не
Pharma Hack – WordPress сайттарына әсер ететін зиянды код шабуылы. Бұл шабуыл барысында хакерлер сайтқа жасырын код енгізіп, оны фармацевтикалық өнімдер (дәрілер, БАД-тар) туралы жалған жарнамалар көрсету үшін пайдаланады.
2. Pharma Hack қалай жұмыс істейді?
? SEO спам-инъекциясы: Хакерлер сайттың іздеу жүйелеріндегі
(Google, Bing) нәтижелерін өзгертеді. Нәтижесінде сайт
фармацевтикалық өнімдерді заңсыз жарнамалайтын беттерге
бағытталады.
?
Backdoor арқылы
кіру: Хакерлер WordPress сайтында жасырын кіру нүктесін
(Backdoor) жасайды.
? Зиянды код
енгізу: Хакерлер wp-config.php, functions.php, header.php, немесе дерекқордағы жазбаларға код
енгізеді.
3. Pharma Hack қайдан пайда болады?
✅ Ескірген WordPress нұсқасы
– Жаңартылмаған сайттарда
осалдықтар болады.
✅ Зиянды немесе лицензиясыз плагиндер
мен тақырыптар – Nulled плагиндерде жасырын кодтар
болуы мүмкін.
✅
Жасырын Backdoor
файлдары – wp-content/uploads/, wp-includes/, wp-config.php ішіне енгізілуі
мүмкін.
✅
SQL Injection
немесе XSS шабуылдары – Хакерлер сайт дерекқорына код
енгізіп, SEO нәтижелерін өзгертеді.
4. Pharma Hack-ті қалай анықтауға болады?
? 1. Сайтты Google іздеуінде тексеру
Браузерде төмендегі команданы теріңіз:
makefile
site:example.com
Егер іздеу нәтижелерінде сайт атауының жанында күдікті дәрі-дәрмек жарнамалары (Viagra, Cialis, Pharmacy т.б.) шықса, сайтта Pharma Hack бар.
? 2. WordPress файлдарын тексеру
FTP арқылы төмендегі файлдарды ашып, күдікті кодтарды іздеңіз:
-
wp-config.php
-
functions.php
-
.htaccess
-
header.php
-
footer.php
Күдікті код белгілері:
php
eval(base64_decode("..."));
preg_replace("/.*/e", "...", "...");
3. Дерекқорды (Database) тексеру
phpMyAdmin-ға кіріп, wp_posts, wp_options, wp_terms кестелерінде viagra, cialis, pharmacy сияқты сөздерді іздеңіз.
4. Қауіпсіздік плагиндерін пайдалану
? Wordfence, Sucuri, MalCare секілді плагиндер сайтта зиянды код бар-жоғын анықтауға көмектеседі.
5. Pharma Hack-ті қалай жоюға болады?
✅ 1. WordPress және
барлық плагиндерді жаңарту
Соңғы нұсқасын орнатып, осалдықтарды
жабыңыз.
✅ 2. Файлдардағы
зиянды кодтарды жою
FTP арқылы күдікті кодтарды жойыңыз.
✅ 3. Дерекқорды
тазалау
phpMyAdmin арқылы wp_posts, wp_options және wp_terms кестелерінен зиянды жазбаларды
жою.
✅ 4. .htaccess және
wp-config.php файлдарын қайта жасау
Осы файлдарды жойып, жаңасын жасаңыз немесе WordPress-ті қайта
орнатыңыз.
✅ 5. WordPress
қауіпсіздік плагиндерін орнату
? Wordfence,
Sucuri, iThemes
Security сайтты қорғауға
көмектеседі.
✅ 6. Құпиясөздерді
өзгерту
WordPress әкімші аккаунтының және FTP/Hosting құпиясөздерін
жаңартыңыз.
✅ 7. Сайттың
резервтік көшірмесін жасау
Қайтадан осындай шабуыл болмас үшін, үнемі
BackUp (UpdraftPlus,
VaultPress) жасаңыз.
6. Қорытынды
Pharma Hack – WordPress сайттарына қауіпті SEO спам шабуылы. Оны жою үшін сайт файлдарын, дерекқорды тазалап, қауіпсіздік шараларын күшейту керек.
Бақылау сұрақтары:
-
FTP арқылы зиянды кодтарды жою
-
Дерекқордағы зиянды жазбаларды тазалау
-
.htaccess және wp-config.php файлдарын қалпына келтіру
-
Wordfence немесе Sucuri плагиндері арқылы сайтты қайта сканерлеу
шағым қалдыра аласыз













