صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 15 , از مجموع 15

موضوع: یک سوال در مورد امنیت سایت وردپرسی

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : یک سوال در مورد امنیت سایت وردپرسی

    نقل قول نوشته اصلی توسط Riko نمایش پست ها
    ینی ميشه غیرفعالش کرد بعد رمز يادمون رفت آدرس مشخصی داره برای بازیابی؟
    شما کلا به wp-login.php برای ورود به سایت نیاز دارید و عملیات ریست پسورد، ارسال ایمیل و .. هم در همین فایل نوشته شده است یعنی اگر میخواهید کلا غیرفعال کنید باید چند خط پاک کنید یا در این فایل یک switch وجود دارد که یک case آن resetpass هست، این case را کامنت کنید کلا ریست پسورد غیرفعال میشود. اما بهترین و آسانترین راه عوض کردن آدرس هست.

    کد:
    case 'resetpass' :
    case 'rp' :
    اگر به آدرس دیفالت wp-login احتیاج دارید و فقط میخواهید قادر به عملیات ریست پسورد نباشند ابتدا هوکی که در صفحه اول اشاره شده امتحان کنید و راه دیگر آن است که ابتدا form html ریست پسورد داخل wp-login.php را پاک کنید سپس در function قالب خود اضافه کنید :

    کد PHP:
    add_filter'lostpassword_url',  'wdm_lostpassword_url'10);
    function 
    wdm_lostpassword_url() {
        return 
    site_url('/dfg4556dfgfdgfd65695269625959?action=lostpassword');


  2. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  3. #2
    عضو انجمن saeed.spore آواتار ها
    تاریخ عضویت
    Mar 2011
    محل سکونت
    اصفهان نصف جهان
    نوشته ها
    563
    تشکر تشکر کرده 
    570
    تشکر تشکر شده 
    709
    تشکر شده در
    443 پست

    پیش فرض پاسخ : یک سوال در مورد امنیت سایت وردپرسی

    نقل قول نوشته اصلی توسط upnull50 نمایش پست ها
    سلام دوستان

    برای افزایش امنیت سایت آیا تغییر آدرس wp-login را توصیه می کنید؟به نظرتون چقدر توی امنیت سایت تاثیر داره؟ تاثیرش در حدی هست که wp-ligin را تغییر بدم؟
    ببینید خوب میشه ولی بهترین کار پسورد گذاری روی فولدر ادمین و استفاده نکردن از پلاگین های دارای رموت عکس البته بعضی از افزونه ها اینطوری هستند
    تبدیل و طراحی قالب ها وردپرس/ WHMCS / جوملا / دیتالایف انجین / نیوک 8.2 و 8.3 / سیستم ها آپلود سنتر
    شماره های تماس : 09398001743 - 09132285902
    تلگرام : https://telegram.me/saeed0pc1


  4. تعداد تشکر ها از saeed.spore به دلیل پست مفید


  5. #3
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : یک سوال در مورد امنیت سایت وردپرسی

    سلام
    مهندس یه نگاهی به مقاله ی زیر هم بکنید تنها راه بروت فروس wp-login.php نیست:
    https://blog.sucuri.net/2015/10/brut...ss-xmlrpc.html
    برای تغییر ادرس پنل ادمین هم به شما پیشنهاد میدم از افزونه ی زیر استفاده کنید و دست به فایل ها نزنید تا برای اپدیت و .... هم مشکل ایجادنشود:
    https://wordpress.org/plugins/protect-wp-admin/
    روز خوش
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  6. #4
    عضو جدید MrProgrammer آواتار ها
    تاریخ عضویت
    Feb 2015
    نوشته ها
    5
    تشکر تشکر کرده 
    10
    تشکر تشکر شده 
    16
    تشکر شده در
    9 پست

    پیش فرض پاسخ : یک سوال در مورد امنیت سایت وردپرسی

    تغییر دادن صفحه ورود راه مناسبیه اما راه حل قعطی نیست ، با توجه به اینکه بعضی از سایت ها هم برای ورود کاربرانشون نمیتونن صفحه ورود رو تغییر یا پنهان کنن

    بهترین راه برای جلوگیری از حملات به صفحه ورود استفاده از افزونه Limit Login Attempts است که جلوی حملات بروت فورس رو میگیره ، اگر یک آی پی چند بار رمز اشتباهی رو برای ورود ارسال بکنه این افزونه اون آی پی رو بلاک میکنه

    افزودن کپچا هم میتونه در افزایش امنیت موثر باشه

  7. تعداد تشکر ها ازMrProgrammer به دلیل پست مفید


  8. #5
    عضو انجمن negarnovin آواتار ها
    تاریخ عضویت
    Mar 2016
    محل سکونت
    نگارنوین
    نوشته ها
    515
    تشکر تشکر کرده 
    118
    تشکر تشکر شده 
    748
    تشکر شده در
    679 پست

    پیش فرض پاسخ : یک سوال در مورد امنیت سایت وردپرسی

    نقل قول نوشته اصلی توسط upnull50 نمایش پست ها
    سلام دوستان

    برای افزایش امنیت سایت آیا تغییر آدرس wp-login را توصیه می کنید؟به نظرتون چقدر توی امنیت سایت تاثیر داره؟ تاثیرش در حدی هست که wp-ligin را تغییر بدم؟
    سلام من چند وقت پیش یه پستی دادم درباره بالا بردن امنیت وردپرس ملاحظه کنید شاید مفید باشه براتون

    http://www.webhostingtalk.ir/showthr...421&highlight=
    سرور مجازی, سرور مجازی ایران, طراحی سایت
    تهران، آیت الله کاشانی، پلاک 17 | تماس : 44045229-021 | تلگرام : 09227504547
    ورود به سایت نگارنوین !

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. سوالاتی در باره سایت سایت مهندسی
    توسط pakar در انجمن مباحث دیگر
    پاسخ ها: 4
    آخرين نوشته: July 14th, 2017, 12:26
  2. سوالاتی در باره سایت سایت مهندسی
    توسط pakar در انجمن اسکریپت های دیگر
    پاسخ ها: 3
    آخرين نوشته: July 14th, 2017, 11:56
  3. پاسخ ها: 0
    آخرين نوشته: March 27th, 2017, 03:21
  4. پاسخ ها: 7
    آخرين نوشته: August 11th, 2014, 20:51
  5. سوال امنیت در سی پنل
    توسط ghasemi-reza در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: November 19th, 2013, 04:11

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •