-
July 12th, 2016, 12:10
#1
عضو انجمن
یک سوال در مورد امنیت سایت وردپرسی
سلام دوستان
برای افزایش امنیت سایت آیا تغییر آدرس wp-login را توصیه می کنید؟به نظرتون چقدر توی امنیت سایت تاثیر داره؟ تاثیرش در حدی هست که wp-ligin را تغییر بدم؟
-
-
July 12th, 2016 12:10
# ADS
-
July 12th, 2016, 12:13
#2
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی
سلام، بله بی تاثیر نیست میشود جلوی brute force attack را گرفت.
-
تعداد تشکر ها ازT.Toosi به دلیل پست مفید
-
July 12th, 2016, 12:32
#3
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
upnull50
سلام دوستان
برای افزایش امنیت سایت آیا تغییر آدرس wp-login را توصیه می کنید؟به نظرتون چقدر توی امنیت سایت تاثیر داره؟ تاثیرش در حدی هست که wp-ligin را تغییر بدم؟
بله ، حتما تغییر بدید ، هم wp-login.php و هم wp-admin .
-
تعداد تشکر ها از OmidX به دلیل پست مفید
-
July 12th, 2016, 13:31
#4
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی
با سلام و عرض ادب
علاوه بر تغییر آدرس ورود به ادمین ، پیشنهاد میشود امکان "بازیابی رمز عبور" را نیز غیرفعال نمایید.
فروش سرور اختصاصی از ديتاسنتر OVH همراه با کنترل پنل مدیریت و بدون هزینه ستاپ!
-
تعداد تشکر ها از a.e به دلیل پست مفید
-
July 12th, 2016, 13:41
#5
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
a.e
با سلام و عرض ادب
علاوه بر تغییر آدرس ورود به ادمین ، پیشنهاد میشود امکان "بازیابی رمز عبور" را نیز غیرفعال نمایید.
برای این موضوع در وردپرس نسخه ۲ یادمه باید wp-login.php ویرایش میشد ، شما متد بهتری سراغ دارید ؟
البته با استفاده از فانکشن های پوسته میشه هاید کرد ، ولی disable کلی نمیشه.
-
-
July 12th, 2016, 13:49
#6
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی
با هوک allow_password_reset غیرفعال کنید.
-
تعداد تشکر ها ازT.Toosi به دلیل پست مفید
-
July 12th, 2016, 14:02
#7
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
T.Toosi
با هوک allow_password_reset غیرفعال کنید.
قبلا ب این صورت هاید میشد ، الان رو نسخه های جدید نمیشه :
کد PHP:
function disable_password_reset() {
return false;
}
add_filter ( 'allow_password_reset', 'disable_password_reset' );
-
تعداد تشکر ها از OmidX به دلیل پست مفید
-
July 12th, 2016, 14:26
#8
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
OmidX
قبلا ب این صورت هاید میشد ، الان رو نسخه های جدید نمیشه :
کد PHP:
function disable_password_reset() {
return false;
}
add_filter ( 'allow_password_reset', 'disable_password_reset' );
با استفاده از همین کد که فرمودید این قسمت غیرفعال میشود؛ به صورتی که پس از وارد کردن ایمیل یا شناسه کاربری با پیغام " این شناسه اجازهی بازسازی کلمه عبور را ندارد " مواجه خواهید شد.
فروش سرور اختصاصی از ديتاسنتر OVH همراه با کنترل پنل مدیریت و بدون هزینه ستاپ!
-
-
July 12th, 2016, 14:36
#9
عضو دائم
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
OmidX
قبلا ب این صورت هاید میشد ، الان رو نسخه های جدید نمیشه :
کد PHP:
function disable_password_reset() {
return false;
}
add_filter ( 'allow_password_reset', 'disable_password_reset' );
wp-login.php را یک نگاه کردم، کل عملیات ریست پسورد کامل به صورت inline در خود فایل نوشته شده است، یعنی اگر آدرس عوض شود کسی قادر به query زدن برای ریست نیست مگر اینکه آدرس را بداند.
-
تعداد تشکر ها از T.Toosi به دلیل پست مفید
-
July 12th, 2016, 14:39
#10
عضو انجمن
پاسخ : یک سوال در مورد امنیت سایت وردپرسی

نوشته اصلی توسط
upnull50
سلام دوستان
برای افزایش امنیت سایت آیا تغییر آدرس wp-login را توصیه می کنید؟به نظرتون چقدر توی امنیت سایت تاثیر داره؟ تاثیرش در حدی هست که wp-ligin را تغییر بدم؟
ببینید خوب میشه ولی بهترین کار پسورد گذاری روی فولدر ادمین و استفاده نکردن از پلاگین های دارای رموت عکس البته بعضی از افزونه ها اینطوری هستند
تبدیل و طراحی قالب ها وردپرس/ WHMCS / جوملا / دیتالایف انجین / نیوک 8.2 و 8.3 / سیستم ها آپلود سنتر
شماره های تماس : 09398001743 - 09132285902
تلگرام :
https://telegram.me/saeed0pc1
-
تعداد تشکر ها از saeed.spore به دلیل پست مفید