اطلاعیه مهم شرکت یکتاوب درباره امنیت سایتها و سرورهای تحت پشتیبانی

در ادامه فرآیند ایمن سازی پایگاه های وب و سرورهای تحت پوشش شرکت، بررسی بانکهای اطلاعاتی، Log ها و Process ها، فایل های موجود بر روی سرور و محتوای اسکریپت های اجرایی انجام شد. متاسفانه بررسی ها نشانگر ضعف های امنیتی جدی در برخی پایگاه ها بودند. برای افزایش امنیت پایگاه خود و کاربران لطفا به نکات زیر توجه فرمایید:

- لطفا برای رمز های عبور اصلی پایگاه (مثل admin و مدیران زیربخش ها و مدیران صفحات و ...) رمز های عبور ساده نگذازید.

- لطفا رمز های عبور اصلی پایگاه را به صورت دوره ای تغییر دهید. (به ویژه هم اکنون به دلیل مشاهده آثار برخی نفوذها حتما رمز های عبور اصلی را تغییر دهید)

- از رمز های عبور FTP، Cpanel، Email و SSH خود مراقبت کنید. رمز های عبور مربوط به سرور یکتاوب به زودی تغییر خواهند یافت و اطلاع رسانی خواهند شد.

- از نصب برنامه های متفرقه و غیر ایمن بر روی سرورهای تحت حمایت جدا خودداری فرمایید. (3 مورد از نفوذها که منجر به اختلال در سرور شده بودند مربوط به سه سایت یا Addon برنامه های غیر از یکتاوب بر روی سرورها بودند که در این موارد یا برنامه ها حذف شدند یا حساب کاربری Cpanel کاربر مورد نظر مسدود شد)

- در صورتی که از سرور یکتاوب استفاده نمی کنید و قرارداد پشتیبانی سرور با شرکت ندارید، با نصب برنامه های فایروال، آنتی ویروس و ابزارهای امنیتی دیگر دسترسی ها به سرور خود را محدود کنید و بررسی Log ها را حتما انجام دهید. در بسیاری از موارد بررسی شده نفوذ به سیستم کاملا آرام و بدون هیچ تغییری در ظاهر سایت انجام شده بود و فقط از طریق اسکن فایل ها و Log ها آثار نفوذ ردیابی می شدند.


از تمام کاربرانی که بنابر ضرورت و اولویت بررسی ها و به روزرسانی های امنیتی در دسترسی به پایگاه های خود دچار مشکل موقت شده اند یا تحویل کارهایشان به تعویق افتاده است عذرخواهی نموده و از صبر و شکیبایی آنها سپاسگزاریم.