PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت wordpress را افزایش دهید



nimafire
April 15th, 2013, 00:32
سلام مسکلات این سیستم مدیریتی و علاقه هکر ها به این سیستم منجر به بروز مشکلات زیادی برای وب سایها هایی شده است که بدون رعایت مسایل سختگرینه امنیتی از این سیستم مدیریتی استفاده میکنند
پلاگین زیر در زمینه افزایش امنیت ورد پرس عالی عمل میکند
پیشنهاد میکنم حتما از این پلاگین استفاده کنید

WordPress › Better WP Security WordPress Plugins (http://wordpress.org/extend/plugins/better-wp-security/)

≡ ALEX ≡
April 15th, 2013, 01:20
نیما جان پلاگینی که معرفی کردید بدک نیست ولی کامل و جامع هم نیست... برای برقراری امنیت بالا در این سیستم بسیاری اقدامات Manual‌ به همراه نصب چندین پلاگین خاص مورد نیاز هستش که کاری است تخصصی و در پلاگین هایی مثل این یافت نمی شوند.

موفق باشید

کرمان هاست
April 15th, 2013, 03:03
نیما جان پلاگینی که معرفی کردید بدک نیست ولی کامل و جامع هم نیست... برای برقراری امنیت بالا در این سیستم بسیاری اقدامات Manual‌ به همراه نصب چندین پلاگین خاص مورد نیاز هستش که کاری است تخصصی و در پلاگین هایی مثل این یافت نمی شوند.

موفق باشید



مثلا چه مواردی؟@/:)

nimafire
April 16th, 2013, 14:42
نیما جان پلاگینی که معرفی کردید بدک نیست ولی کامل و جامع هم نیست... برای برقراری امنیت بالا در این سیستم بسیاری اقدامات Manual‌ به همراه نصب چندین پلاگین خاص مورد نیاز هستش که کاری است تخصصی و در پلاگین هایی مثل این یافت نمی شوند.

موفق باشید

بله درست است اما دقت کنید که عدم رعایت موارد امنیتی پایه که معموات کاربران تازه وارد را شامل میشود منجر به بروز مشکلات امنیتی میشود. این پلاگین این مشکل راب رطرف میکند
کاربران جرفه ای توانایی مدیریت حرفه ای دارند .

با تشکر

interhost
May 17th, 2013, 22:43
واقعا کار Better WP Security خیلی عالیه

ameri
May 18th, 2013, 01:12
خوب حالا که صحبت از امنیت شد من یه سوال ضد امنیتی بپرسم d:
آیا راهی هست که بشه پسورد هش شده ی ادمین رو دی***یپت کرد ؟
فقط می خواهم بدونم طرف چه پسوردی گذاشته، عملیات دیفیس رو قبلا انجام دادم. B-)

≡ ALEX ≡
May 18th, 2013, 01:46
خوب حالا که صحبت از امنیت شد من یه سوال ضد امنیتی بپرسم d:
آیا راهی هست که بشه پسورد هش شده ی ادمین رو دی***یپت کرد ؟
فقط می خواهم بدونم طرف چه پسوردی گذاشته، عملیات دیفیس رو قبلا انجام دادم. B-)

پسورد ها در وردپرس با الگوریتم های غیر قابل بازگشت در دیتابیس ذخیره می شوند و شما توانایی decrypt آن را ندارید و صرفا می توانید برای کرک کردن به روش Brute-Force تلاش کنید. ضمنا اگر دسترسی برای SET کردن پسورد را دارید، می توانید معادل MD5 عبارت مورد نظر خود را در آن قرار دهید.

Woshka
May 18th, 2013, 02:06
بهترین امنیت تنها می تواند سمت سرور برای سیستمی با باگ زیاد مانند وردپرس تامیین بشه
چزاکه این پلاگین یا هر پلاگین دیگر بر روی وردپرس نصب می شوند و در لایه ی بالاتر نیستند

ameri
May 18th, 2013, 03:18
پسورد ها در وردپرس با الگوریتم های غیر قابل بازگشت در دیتابیس ذخیره می شوند و شما توانایی decrypt آن را ندارید و صرفا می توانید برای کرک کردن به روش Brute-Force تلاش کنید. ضمنا اگر دسترسی برای SET کردن پسورد را دارید، می توانید معادل MD5 عبارت مورد نظر خود را در آن قرار دهید.

سایتی برای بروت فورس هست ؟
هش ورد پرس این استاندارد رو رعایت می کنه که برای هر پسورد تنها یک عبارت تولید کنه ؟
یعنی بعد از هر بار کریپت کردن به یک رشته مشخص می رسیم ؟

≡ ALEX ≡
May 18th, 2013, 04:39
سایتی برای بروت فورس هست ؟
هش ورد پرس این استاندارد رو رعایت می کنه که برای هر پسورد تنها یک عبارت تولید کنه ؟
یعنی بعد از هر بار کریپت کردن به یک رشته مشخص می رسیم ؟

بدیهی است که اینطور می بایست باشد! :) در غیر اینصورت سیستم login کلا تعطیل می شد، چنانچه قرار بود هر بار یک Shuffle Hash تولید شود!

taha_2011
May 28th, 2013, 14:45
با سلام و خسته نباشید
میشه این کار تخصصی رو بگید ماهم انجام بدیم
ممنون میشم