ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : ایمن سازی وردپرس به روش ساده



i-whost
December 28th, 2013, 11:55
معمولا بخاطر ضعف های امنیتی اسکریپت و یا عدم رعایت برخی موارد سایت های زیادی هک می شوند. در این آموزش کوتاه روش های افزایش امنیت یک سایت با سیستم مدیریت محتوای وردپرس مورد برسی قرار می دهیم.




این آموزش اصول کار ایمن سازی وردپرس در مقابل نفوذ خارجی به شما نشان می دهد و با کمی تغییرات می توانید بر روی سایر سیستم های دیگر انجام دهید.


اولین نکته ای که باید دقت کنید محافظت از فایل کانفیگ (wp-config.php) می باشد. این فایل معمولا اطلاعات ضروری برای ارتباط با دیتابیس در خود نگه میدارد. برای جلوگیری از دسترسی سایر کاربران به این فایل کافی هست در cPanel وارد File Manager شده و به مسیری که وردپرس نصب کرده اید بروید و سپس روی فایل wp-config.php کلیک راست کرده و Chenge Permissions انتخاب کنید. (از منوی بالای صفحه نیز میتوانید انتخاب کنید)


مانند تصویر زیر سطح دسترسی به ۴۰۰ محدود کنید و روی change permissions کلیک کنید تا ذخیره شود.



http://www.blog.i-whost.net/wp-content/uploads/2013/12/permission.png (http://www.blog.i-whost.net/wp-content/uploads/2013/12/permission.png)


سپس باید وارد پوشه ادمین (wp-admin) شوید. در این پوشه یک فایل با نام htaccess. وجود دارد. فایل هایی که در ابتدای آنها . قرار دارد به عنوان فایل مخفی می باشند بنابراین سعی کنید قبل از اینکه وارد File Manager شوید حتما تیک Show hiden files بزنید.



http://www.blog.i-whost.net/wp-content/uploads/2013/12/show-hiden-300x224.png (http://www.blog.i-whost.net/wp-content/uploads/2013/12/show-hiden.png)


روی فایل htaccss. کلیک راست کرده و Edit بزنید. سپس کد زیر را در آن قرار داده و ذخیره کنید.





Order Deny,Allow
deny from all
allow from 127.0.0.1
allow from xx.xx.xx.xx



در این کد باید بجای xx.xx.xx.xx آی پی سیستم خودتان وارد کنید. می توانید از اینجا (http://www.myipaddress.com/)آی پی سیستم خودتان مشاهده کنید. همچنین در صورتی که آی پی بصورت xx.xx.0.0 وارد کنید روی رنج xx.xx اعمال می شود.

منبع : http://blog.i-whost.net (http://blog.i-whost.net/)

shirinsoft
December 28th, 2013, 21:44
این خط برای چیست؟
allow from 127.0.0.1

دسترسی این آی پی برای کیست؟

i-whost
December 28th, 2013, 22:13
این خط برای چیست؟
allow from 127.0.0.1

دسترسی این آی پی برای کیست؟

ای پی دیفالت هست


از لینک که در پست درج شده ای پی سیستم بدست بیاورید اگر ای پی استاتیک ندارید باید بر روی رنج ای پی باز بگذارید

viyona
January 1st, 2014, 19:35
آي پي ثابت چطور ميشه داشت؟

masoudgolchin
January 1st, 2014, 19:48
سلام ،
با اجازه‌ی استارتر !

دوستان برای ایمن‌سازی وردپرس می‌تونند از نکاتی که در لینک زیر گفته شده استفاده کنند:
How to Protect WordPress Sites (http://webdesignerwall.com/general/how-to-protect-wordpress-sites)

shirinsoft
January 2nd, 2014, 19:55
نمیشه...چون آی پی همش عوض میشه....

a3aish
January 2nd, 2014, 20:22
بهترین راهش اینه که همیشه بک آپ داشته باشی.همچنین از افزونه های قدیمی استفاده نکنی.افزونه هایی که کوکی های ادمین رو ذخیره میکنن توی هسات هم استفاده نکنی.وب کانفیگ هم یه مرحله ببری به عقب.هرکی پشتیبانی امنیتی خواست میتونه بره توی سایت امپرور سکوریتی .با یه هزینه کم تمام باگ های سیستمتون رو پیدا میکنن و برطرف میکنن .

ULTRAWEB
January 2nd, 2014, 22:34
این خط برای چیست؟
allow from 127.0.0.1

دسترسی این آی پی برای کیست؟

این ای پی آی پی دیفالت نیست این آی پی رو بهش میگن لوپ بک
ومکانیزم مفیدی هست برای ازمایش نرم افزارها درحال توسعه مستقل از نوع شبکه:):65:ونیزبرای عیب یابی شبکه ای
نیز استفاده می شود

i-whost
January 3rd, 2014, 00:05
127.0.0.1 جهت یاد گیری نحوه وارد کردن ای پی در دستور بالا توسط کاربر هست. لطفا ابتدا موضوع مطالعه کنید،به ای پی Loopback گفته نمیشه. در صورت تمایل به بحث تخصصی میتوانید در این مورد تاپیک در بخش آموزشی ایجاد کنید

موفق باشید.

NersiA
January 3rd, 2014, 16:45
ممنون