نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: بالا بردن امنیت وردپرس و رساندن به 100%!

  1. #1
    عضو انجمن negarnovin آواتار ها
    تاریخ عضویت
    Mar 2016
    محل سکونت
    نگارنوین
    نوشته ها
    515
    تشکر تشکر کرده 
    118
    تشکر تشکر شده 
    748
    تشکر شده در
    679 پست

    Exclamation بالا بردن امنیت وردپرس و رساندن به 99%!

    سلام و تبریک بابت عید سعید فطر بر همه مسلمین جهان مبارک باد
    در این تاپیک قصد دارم راهکارهایی برای افزایش امنیت وردپرس و رساندن آن به 100% را به دوستان آموزش بدم
    این راهکارها طی زمان و تجربه بدست آمده و این کارها انجام بشه دیگه وردپرس ایمنی خواهید داشت

    1- استفاده از یک میزبان خوب:
    یک میزبان خوب همیشه جلوی خیلی از مشکلات را میگیرد حتما از جایی هاست تهیه کنید که سرور درست کانفیگ شده باشد و کانفیگ امنیتی شده باشد و تمامی لایسنس های سرور فعال باشد.

    2- یوزرنیم ادمین:
    هنگام نصب وردپرس یوزرنیم ادمین اصلی رو بر روی admin , modir و این دست کلمات قرار ندهید و حتما تغییر دهید.

    3- تغییر پیشوند جداول:

    پیشوند جداول وردپرس خود را تغییر دهید.

    4- نصب افزنه لیمیت کردن ورود:
    جتما افزوده لیمیت کردن ورود به وردپرس مثل Limit Login Attempts فعال کنید و در تنظیمات افزونه دفعات ورود را بر روی 3 قرار دهید.

    5- استفاده از افزونه فایروال و امنیتی:
    یک افزونه امنیتی و فایروال مثل Shield را نصب کنید این افزونه ها یه دیوار مستحکمی در مقابل هکرها برای شما ایجاد می کنند.

    6- محدود کردن دسترسی:
    دسترسی به فایل های httacsess , wp-config و پوشه wp-inclod را محدود کنید.

    7- رمزگذاری بر روی پوشه wp-admin:

    این مورد مهم ترین مورد هستش که در هاست بر روی پوشه wp-admin رمز بگذارید.



    راهکارهای دیگری هم هستش که مهم ترینش اینها بودش بخصوص مورد 7 این کارهارو انجام بدید دیگه با خیال راحت می توانید از قالب های رایگان و افزونه های رایگان با خیال راحت استفاده کنید
    آموزش تک تک موارد تو گوگل هست سرچ کنید میاد اگرم کسی خواست اعلام کنه و مورد رو بگه تا آموزش در این تاپیک قرار بگیرده
    باتشکر.
    ویرایش توسط negarnovin : July 7th, 2016 در ساعت 11:17
    سرور مجازی, سرور مجازی ایران, طراحی سایت
    تهران، آیت الله کاشانی، پلاک 17 | تماس : 44045229-021 | تلگرام : 09227504547
    ورود به سایت نگارنوین !

  2. تعداد تشکر ها ازnegarnovin به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن m2n آواتار ها
    تاریخ عضویت
    Nov 2011
    نوشته ها
    854
    تشکر تشکر کرده 
    900
    تشکر تشکر شده 
    1,862
    تشکر شده در
    1,218 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    دست بالای دست بسیار است، تیتر تاپیک و اصلاح کنید امنیت 100 درصد نداریم
    فروش یورو Paypal با قیمت مناسب | پرداخت سریع

    طراح وردپرس
    / طراحی قالب وردپرس / طراحی سایت وردپرس


  5. تعداد تشکر ها ازm2n به دلیل پست مفید


  6. #3
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    سلام
    از حسن نیتی که دارید تشکر میکنم اما دوستمون راست میگه حتی با رعایت نهایت نکات امنیتی باز هم امنیت هرگز 100 درصد نخواهد بود.
    راستی نکات زیر هم فراموش کردید:

    1.تغییر آی دی یوزر admin در دیتابیس وردپرس که به صورت پیش فرض 1 هستش.
    2.تغییر نام نمایشی یوزر (user_nicename) تغییر داده شده admin در دیتابیس وردپرس که مثلا می تونید اینو admin بزنید که در لینک های پروفایل و... سایت به صورت admin بیاد در صورتی که نام کاربری چیز دیگریست.
    3.انتقال فایل های مهم وردپرس به یک سطح بالاتر از public_html یعنی مثلا فایل wp-config.php رو در home/ هاست قرار بدید و بعدش یه فایل wp-config.php الکی دوباره در public_html بسازید و با دستور require فایلی که در home/ هاست قرار داره رو لود کنید.
    4.تغییر آدرس پوشه wp-admin
    5.محدود سازی دسترسی به پوشه wp-admin به آی پی (یا حتی مرورگر شما که اگه تبلیغ نباشه برای مرورگرش رو در این لینک http://reto.ir/XE/ آموزش دادم)

    همچنین احتمالا خیلی کار های دیگه هم میشه کرد که من و شما شاید بلد نباشید اما مطمئن باشید همون خیلی کار ها هم انجام بدید باز امنیت 100 درصد نخواهد بود و باز هم میشه هکر حتی شده یه راه خیلی خیلی کوچک هم پیدا کنه.

  7. تعداد تشکر ها ازiHSG به دلیل پست مفید


  8. #4
    عضو انجمن qaplan آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    localhost
    نوشته ها
    107
    تشکر تشکر کرده 
    42
    تشکر تشکر شده 
    52
    تشکر شده در
    42 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    سلام
    تاپیک مفیدی بود.
    ولی هیچ موقع امنیت 100 درصدی نداریم.
    در صورت نیاز به خدمات برنامه نویسی php / laravel / whmcs / wordpress پیام بدهید.
    (کارهای Front-Endی پذیرفته نمی‌شود) (ماژ‌ول نویسی اختصاصی whmcs پذیرفته می‌شود)

  9. #5
    عضو انجمن negarnovin آواتار ها
    تاریخ عضویت
    Mar 2016
    محل سکونت
    نگارنوین
    نوشته ها
    515
    تشکر تشکر کرده 
    118
    تشکر تشکر شده 
    748
    تشکر شده در
    679 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    سلام بله دقیقا همینطور که می فرمائید راههای دیگه هم هستش که دوستان فرمودند
    عنوان رو زدم ویرایش نشد!
    ولی من قبلا خیلی مشکل هک و شل آپلود داشتم که با این روش ها دیگه فعلا کسی هک نکرده خداروشکر
    بی شک بهترین سیستم مدیریت محتوا وردپرس هستش ولی یکی از ضعف هاش همین امنیت هستش که
    باید طرف امنیتش رو با افزونه ها و کارهایی که می کنه بالا ببره.
    سرور مجازی, سرور مجازی ایران, طراحی سایت
    تهران، آیت الله کاشانی، پلاک 17 | تماس : 44045229-021 | تلگرام : 09227504547
    ورود به سایت نگارنوین !

  10. تعداد تشکر ها از negarnovin به دلیل پست مفید


  11. #6
    عضو انجمن DEFALT آواتار ها
    تاریخ عضویت
    Jun 2016
    محل سکونت
    C:\Windows
    نوشته ها
    215
    تشکر تشکر کرده 
    1,503
    تشکر تشکر شده 
    233
    تشکر شده در
    179 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    نقل قول نوشته اصلی توسط negarnovin نمایش پست ها
    سلام بله دقیقا همینطور که می فرمائید راههای دیگه هم هستش که دوستان فرمودند
    عنوان رو زدم ویرایش نشد!
    ولی من قبلا خیلی مشکل هک و شل آپلود داشتم که با این روش ها دیگه فعلا کسی هک نکرده خداروشکر
    بی شک بهترین سیستم مدیریت محتوا وردپرس هستش ولی یکی از ضعف هاش همین امنیت هستش که
    باید طرف امنیتش رو با افزونه ها و کارهایی که می کنه بالا ببره.
    درود ، دوست عزیز خوب هر سیستمی باید نقطه ضعفی داشته باشد ، اگر سیستم وردپرس مشکل یا نقطه ضعفی نداشته باشد سخت ورژن جدید ارائه میدهد !

    پ.ن » تمامی سیستم ها دارای نقطه ضعف ها و باگ ها و مواردی هستند که باید داشته باشند تا در موارد آپدیت و آپگرید موارد رو حل کنند .

    پ.ن » دست بالای دست بسیار است !

    پ.ن » 40 الی 90 درصد آپگرید یا آپدیت هایی که برای اسکریپت ها ارائه میشود نقطه ضعف ها و باگ ها و ... مشکلش رو حل میکنند و ورژن جدید رو با حل مشکلات و باگ ها منتشر میکنند .

    پ.ن » 30 الی 70 درصد فقط تو آپدیت های جدید اسکریپت ها ما مشاهده میکنیم که امکانات اضافه میکنند .

    موفق باشید .
    .

  12. #7
    عضو انجمن saeed.spore آواتار ها
    تاریخ عضویت
    Mar 2011
    محل سکونت
    اصفهان نصف جهان
    نوشته ها
    563
    تشکر تشکر کرده 
    570
    تشکر تشکر شده 
    709
    تشکر شده در
    443 پست

    پیش فرض پاسخ : بالا بردن امنیت وردپرس و رساندن به 100%!

    دوست عزیز اسکریپت مثل وردپرس به تنهایی بتونی آنتی شل باشه . معمولا سرور مهم چون اسکریپت های شل در سرور کامپاین میشه.
    درصد امنیت هیچ وقت نمیشه از درصد یا اعداد استفاده کرد شاید راه کاری پیشنهاد بشه ولی اون راهکار موقت .
    تاپیک مفید بود ولی پلاپین هایی که معرفی کردید راهکار خوبی نیستند چون اون پلاگین ها نسخه pro دارند و بیشترین امکانات در نسخه های pro هستند و نسخه نال اون ها ریسک نصب کنیم
    چون ممکن باگ هایی ازشون پیدا کنیم. اما ممنون .
    برای بالا بردن امنیت تا حدی از حق دسترسی درست به فولدر ها وفایل ها استفاده کنید.
    یا پسورد گذاری روی فولدر ها و یا ببینی کدوم پلاگین ناسازگاری با سرور داره و مشکل را حل کنید.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    سلام
    از حسن نیتی که دارید تشکر میکنم اما دوستمون راست میگه حتی با رعایت نهایت نکات امنیتی باز هم امنیت هرگز 100 درصد نخواهد بود.
    راستی نکات زیر هم فراموش کردید:

    1.تغییر آی دی یوزر admin در دیتابیس وردپرس که به صورت پیش فرض 1 هستش.
    2.تغییر نام نمایشی یوزر (user_nicename) تغییر داده شده admin در دیتابیس وردپرس که مثلا می تونید اینو admin بزنید که در لینک های پروفایل و... سایت به صورت admin بیاد در صورتی که نام کاربری چیز دیگریست.
    3.انتقال فایل های مهم وردپرس به یک سطح بالاتر از public_html یعنی مثلا فایل wp-config.php رو در home/ هاست قرار بدید و بعدش یه فایل wp-config.php الکی دوباره در public_html بسازید و با دستور require فایلی که در home/ هاست قرار داره رو لود کنید.
    4.تغییر آدرس پوشه wp-admin
    5.محدود سازی دسترسی به پوشه wp-admin به آی پی (یا حتی مرورگر شما که اگه تبلیغ نباشه برای مرورگرش رو در این لینک http://reto.ir/XE/ آموزش دادم)

    همچنین احتمالا خیلی کار های دیگه هم میشه کرد که من و شما شاید بلد نباشید اما مطمئن باشید همون خیلی کار ها هم انجام بدید باز امنیت 100 درصد نخواهد بود و باز هم میشه هکر حتی شده یه راه خیلی خیلی کوچک هم پیدا کنه.
    دقیقا
    تبدیل و طراحی قالب ها وردپرس/ WHMCS / جوملا / دیتالایف انجین / نیوک 8.2 و 8.3 / سیستم ها آپلود سنتر
    شماره های تماس : 09398001743 - 09132285902
    تلگرام : https://telegram.me/saeed0pc1


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •