الباب الخلفي

يُكتب أيضاً: باك دور

ملف أو حساب أو مهمة مجدولة يتركها المهاجم ليعود إلى الموقع حتى بعد تنظيفه، وهو السبب الأشهر لعودة الاختراق بعد أيام قليلة من إزالة الأعراض الظاهرة فقط.

الباب الخلفي (Backdoor) كود يتركه المهاجم ليعود إلى الموقع متى شاء حتى بعد تغيير كلمات السر وسد الثغرة الأصلية. قد يكون سطرًا واحدًا ينفذ أي أمر يُرسل إليه، أو ملف إدارة كامل، أو حساب مدير مخفيًا.

يُزرع في أماكن لا تُفحص عادة: مجلد الرفع، إضافة معطّلة، ملف باسم يشبه ملفات النواة، مهمة مجدولة، أو داخل قاعدة البيانات. والمهاجم المحترف يزرع أكثر من باب.

لهذا يفشل التنظيف السطحي ويعود الاختراق. الأسلم استبدال ملفات النواة والإضافات والقوالب بنسخ أصلية جديدة بدل تنظيفها ملفًا ملفًا، ثم فحص مجلد الرفع عن أي ملف PHP، ومراجعة المستخدمين والمهام المجدولة، وتغيير كل كلمات السر والأملاح.