صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 34

موضوع: تاپیک جامع افزایش امنیت وردپرس

  1. #21
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط silver9024 نمایش پست ها
    با محدود کردن ایپی امنیت کاملی داشته باشین
    در حالت پیشفرض هرکسی می تواند صفحه لاگین وردپرس را مشاهده کند و یا به پوشه مدیر سایت دسترسی بیابد. بنا براین بهتر است برای امنیت بیشتر در برار حملاتی همچون Bruteforce دسترسی به موارد ذکر شود به مدیر سایت محدود شود.
    برای اینکار از یک فایل htaccess در پوشه wp-admin استفاده می کنیم.
    یک فایل با نام htaccess. در پوشه wp-admin بسازید و محتویات زیر را در داخل آن قرار دهید :

    1
    2
    3
    4
    5
    6
    7
    8
    </p>
    <p>order deny,allow<br />
    deny from all<br />
    # 1st ip<br />
    allow from XX.XX.XXX.XXX<br />
    # 2nd ip<br />
    allow from XX.XX.XXX.XXX</p>
    <p>


    به جای XX.XX.XXX.XXX آدرس IP هایی که اجازه دیدن صفحه را دارند قرار دهید. همچنین می توانید به تعداد IP ها بیافزایید.در اینجا ۲ عدد IP اضافه شده است.
    در صورتی که شخصی اجازه بازدید صفحه را نداشته باشد خطای ۴۰۴ برای او به نمایش در می آید.
    دقت داشته باشید آدرس هایی را وارد کنید که آدرس هایی که وارد می کنید توسط شما قابل دسترسی باشد.
    این کار خطرناکه.ممکنه آی پی ما تغییر کنه.سیستم بسوزه و...• اون وقت دیگه سایت واسه همیشه از دست میره

  2. تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید


  3. # ADS




     

  4. #22
    عضو جدید silver9024 آواتار ها
    تاریخ عضویت
    Oct 2012
    محل سکونت
    هرمزگان
    نوشته ها
    21
    تشکر تشکر کرده 
    151
    تشکر تشکر شده 
    81
    تشکر شده در
    45 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    دوست عزیز اصلا خطرناک نیست . آی پی ما تغییر میکنه نه کل آی پی فقط رقم آخرش تغییر میکنه و اگه سیستم ما بسوزه ربطب به این نداره ما دسترسی به هاست رو داریم و میریم توی هاست این کدش رو مجددا تنظیم میکنیم یا هم حذفش میکنیم
    موفق باشید.
    تیکفا هاستینگ | ارائه خدمات هاستینگ | هاست لینوکس
    یاهو ای دی: Silver9024
    میناب نت www.minabnet.ir

  5. تعداد تشکر ها ازsilver9024 به دلیل پست مفید


  6. #23
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    موضوع این هست که هکر نیاز به دسترسی اولیه به ادمین رو نداره و از حفره های امنیتی فایل های مخرب را آپلود می کنه و تمام این تنظیمات از قبیل پسورد گذاشتن روی فولدر و محدود کردن آی پی رو تغییر میده
    خیلی دنیا قشنگ میشد اگر با این چیز ها امنیت ایجاد میشد ولی من واقعیت ها را می گویم

    من آن چه شرط بلاغ است با تو می گویم / تو خواه از سخنم پند گیر خو
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  7. تعداد تشکر ها ازWoshka به دلیل پست مفید


  8. #24
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    من میخوام اگه کسی به آدرس زیر بره به صفحه اصلی منتقل بشه
    http://www.balyan.ir/wp-content/
    چیکار کنم؟

  9. تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید


  10. #25
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط Woshka نمایش پست ها
    موضوع این هست که هکر نیاز به دسترسی اولیه به ادمین رو نداره و از حفره های امنیتی فایل های مخرب را آپلود می کنه و تمام این تنظیمات از قبیل پسورد گذاشتن روی فولدر و محدود کردن آی پی رو تغییر میده
    خیلی دنیا قشنگ میشد اگر با این چیز ها امنیت ایجاد میشد ولی من واقعیت ها را می گویم

    من آن چه شرط بلاغ است با تو می گویم / تو خواه از سخنم پند گیر خو
    پس شما میگید چیکار کنم؟
    امنیت رو بالا نبرم؟

  11. تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید


  12. #26
    عضو انجمن reza* آواتار ها
    تاریخ عضویت
    Jul 2012
    محل سکونت
    سیاره ی آبی
    نوشته ها
    634
    تشکر تشکر کرده 
    1,517
    تشکر تشکر شده 
    1,501
    تشکر شده در
    815 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط Woshka نمایش پست ها
    موضوع این هست که هکر نیاز به دسترسی اولیه به ادمین رو نداره و از حفره های امنیتی فایل های مخرب را آپلود می کنه و تمام این تنظیمات از قبیل پسورد گذاشتن روی فولدر و محدود کردن آی پی رو تغییر میده
    خیلی دنیا قشنگ میشد اگر با این چیز ها امنیت ایجاد میشد ولی من واقعیت ها را می گویم

    من آن چه شرط بلاغ است با تو می گویم / تو خواه از سخنم پند گیر خو
    عزیز شما هیچ چیزی چیدا نمیکنید امنیتش 100% باشه
    هدف از ایجاد این تاپیک اینه که ببینیم چجوری میتونیم به 100% نزدیک کنیم ، نه اینکه 100% کنیم.
    هدف اینه که سایتمون زنگ تفریح نشه برای هکر ها . لااقل بتونیم کاری کنیم که یه نفر که 2 روزه اومده adsl خریده هکمون نکنه.
    سایت های بزرگی مثل همین downloadha دارن از این سیستم استفاده میکنن و میبینید به خوبی هم داره جواب میده.
    به جای این همه موج منفی اگر آموزشی دارید ارائه بدید.
    ما ز یاران چشم یاری داشتیم ... خود غلط بود آن چه ما پنداشتیم ...
    GoogleTalk : Reza.Juggernaut Yahoo!Messenger : Juggernaut_Reza
    امیدتان به دیگران برای کمک بی جهت بوده و حال تنها مانده اید هر چند که همه قول یاری و کمک به شما داده بودند. گول حرف و ظواهر فریبند ی آنها را خوردید اما الان هم دیر نیست اگر کمی همت کنید به تنهایی هم می توانید کارهایتان را به انجام برسانید.


  13. تعداد تشکر ها ازreza* به دلیل پست مفید


  14. #27
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    هیچ سایتی امنیتش 100 درصد نیست
    حتی گوگل و فیس.پوک
    من میخوام توی این تاپیک تمام باگ ها و ضعف های امنیتی رو به کمک همدیگه شناسایی کنیم و آموزش بالا بردن وردپرس رو بزاریم
    البته اگه دوستان بیشتر همکاری کنن و بیشتر به سوالات پاسخ دهند

  15. تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید


  16. #28
    عدم تائید ایمیل
    تاریخ عضویت
    Mar 2013
    محل سکونت
    localhost
    نوشته ها
    231
    تشکر تشکر کرده 
    251
    تشکر تشکر شده 
    791
    تشکر شده در
    599 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    با سلام ،
    آموزش کاملیو ارائه میدم - البته از دید اساتید گل شاگردیم ... به هر حال
    شما پوشه ادمینو تغییر نام بدید + روی فولدر پسورد بذارید
    فایل کانفیگو کد و دسترسی شو روی 400 بذارید
    ورژن وردپرستون رو همیشه آپدیت کنید
    پلاگین ها و .. همیشه آپدیت کنید چراکه بیشتر مواقع دلیل نفوذ پلاگین های قدیمی هستند
    جاهایی که میشه تکست وارد کردو چک کنید تا کد تزریق نشه و ..
    در پناه حق ؛

  17. تعداد تشکر ها از Mihan-Server به دلیل پست مفید


  18. #29
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط reza* نمایش پست ها
    عزیز شما هیچ چیزی چیدا نمیکنید امنیتش 100% باشه
    هدف از ایجاد این تاپیک اینه که ببینیم چجوری میتونیم به 100% نزدیک کنیم ، نه اینکه 100% کنیم.
    هدف اینه که سایتمون زنگ تفریح نشه برای هکر ها . لااقل بتونیم کاری کنیم که یه نفر که 2 روزه اومده adsl خریده هکمون نکنه.
    سایت های بزرگی مثل همین downloadha دارن از این سیستم استفاده میکنن و میبینید به خوبی هم داره جواب میده.
    به جای این همه موج منفی اگر آموزشی دارید ارائه بدید.
    اگر متن من رو کامل بخونید متوجه میشید
    این کارها که می خواید بکنید خیلی راحت بای پس می شوند
    راه چاره اش را هم گفتم سمت سرور جلوش گرفته بشه که هر هاستینگی نمیاد هزینه کنه همه ی request ها رو آنالیز کنه چون هم RAM میکشه و هم CPU و نمیتونن اونقدر که میخوان سایت هاست کنند
    یک سری باگ ها هست که بعضی گروه های هک مثل DZ میان همینطور بات میزارند تا وردپرس پیدا کنند و هک کنند و تا صبر کنید آپدیت وردرس بیاد کل وردپرستون هک شده
    پس باید سمت سرور virtual patch بشه
    حرف های من کاملا واضح هست
    واقعا ببخشید که این حقیقت تلخ رو میگم ولی بهتر از اینه این سری کارها رو بکنید بعد خوشحال باشید فکر کنید کار های امنیتی کردید بعد یدفعه با حقیقت روبه رو بشید و با هک شدن سایتتون مواجه بشید
    امنیت بله 100% نیست و حتی واژه ی Zero day vulnrabality را حتی یک نفر از یک گروه امنیتی میگه واقعا نمیشه گفت جلوگیریش هست چرا که با اصل واژش تنافض هست ولی راه کار های جلوگیری را میشه افزایش داد ولی نه اینکه توهم زد
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  19. تعداد تشکر ها از Woshka به دلیل پست مفید


  20. #30
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    شما فکر کند سایت روی امن ترین سرور دنیا قرار داره.حالا فرض کنید میخواید امنیت وردپرس رو بالا ببرید
    حالا بگید چیکار کنیم تا وردپرس حک نشه؟

  21. تعداد تشکر ها از سیدرضا بازیار به دلیل پست مفید


صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: March 21st, 2018, 13:38
  2. فروش سرویس کاهش پینگ | فروش پنل جایگزین سرور کاهش پینگ | تست رایگان
    توسط alikamanak در انجمن فروش انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2015, 17:18
  3. درخوایت سرور مجازی با پینگ پایین + ip تست پینگ
    توسط alivw71 در انجمن درخواست سرور مجازی
    پاسخ ها: 22
    آخرين نوشته: January 18th, 2014, 23:07
  4. مشکل invalid host name هنگام تست پینگ در سایت پینگدام
    توسط trrxreza در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: October 10th, 2013, 09:34

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •