نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: وردپرسی عزیز، مراقب باش هک نشوی!

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    نوشته ها
    180
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    406
    تشکر شده در
    289 پست

    113 وردپرسی عزیز، مراقب باش هک نشوی!

    این روزها امنیت وردپرس به یکی از موضوعات مهم و حیاتی برای همه ما وردپرسی ها تبدیل شده است، زیرا روزانه تعداد بسیارزیادی از این وبسایت ها هک می شوند و اگر قادر نباشیم امنیت وبسایت مان را تامین کنیم، شاید قربانی بعدی، خود ما باشیم! مطلبی که قصد داریم در این مقاله خدمتتان عرض کنیم چگونگی تامین امنیت وبسایت وردپرسی نسبت به خطر هک شدن است. اما قبل از این کار لازم دیدیم دلایل اصلی هک شدن این وبسایت ها را بیان کنیم:
    دلایل هک شدن وبسایت های وردپرسی


    • استفاده از پوسته های خارجی Premium (ریپ شده) و یا قالب های فارسی دانلودی.
      به نظر شما چرا یک نفر باید برای چنین پوسته هایی پول بپردازد و سپس آنها را در اختیار همه بگذارد؟! به این دلیل که این پوسته ها، ممکن است کد های مخربی در خود داشته باشند که قادر هستند وبسایت شما را هک و یا لینک خودشان را به صورت خودکار به وبسایت شما اضافه کنند. البته میدانم که این مورد در وب فارسی وجود ندارد اما سایتهای خارجی وجود دارند که قالبهای پولی اما دانلودی داشته و در دسترس عموم قرار دارد. بخصوص سایتهای چینی.
    • وقتی که هیچ کلید امنیتی برای Wp-config.php تعریف نشده باشد. (راه های زیادی وجود دارد که بتوان امنیت Wp-config.php را تامین کرد)
    • پسورد پایگاه داده تان هیچ یک از حروف الفبا یا اعداد یا کاراکترها را با هم ندانداشته باشد و در نتیجه قدرتمند نباشد!
    • فایلهای یک بار مصرف در فولدرهای اصلی وردپرس همچنان وجود دارد (مانند install.php)
    • دسترسی به فولدرها کاملا باز است.
    • و … (در نوشته ای مجزا به توضیح دلایل هک شدن خواهیم پرداخت).



    نکته امنیتی شماره ۱

    مسیر cpanel >> File Manger >> Root Folder را طی کنید و پس از یافتن فایل .htaccess کد زیر را به انتهای آن اضافه نمایید:
    # protect wp-config.php
    <files wp-config.php>
    order allow,deny
    deny from all
    </files>

    با انجام این عمل فایل wp-config.php از درخواست های بد و مخرب در امان می ماند.
    نکته امنیتی شماره ۲

    اگر می خواهید فایل wp-config.php خود را امن تر کنید آن را در سطوح بالاتر از فولدر اصلی (root folder) قرار دهید. این عمل برای سایت هایی که ترافیک بالایی دارند، مناسب است. انجام این عمل روشی طولانی دارد؛ ما قصد داریم در اینجا تنها ایده ای ار آن را مطرح کنیم. شما می بایست فایل wp-config.php را دانلود کرده، نام جدیدی برای آن در نظر بگیرید و سپس آن در یک سطح بالا، مثلا قبل از public_html و یا فولدر www ، آپلود کنید. شما باید یک فولدر در سی پنل خود ایجاد کنید و سپس آن فایل را در آنجا قرار دهید و بعد یک wp-config.php دیگر بسازید و wp-config.php قدیمی را در آن قرار دهید. انجام این عملیات دانش بیشتری نیاز دارد که البته بازدید کنندگان این سایت همگی اساتید ما و افراد اهل فن هستند.
    نکته امنیتی شماره ۳

    یک راه مناسب دیگر برای افزایش امنیت وبسایت تان و تحت کنترل داشتن همه چیز استفاده از افزونه WordPress Security Scan و WordPress Firewall می باشد.
    نکته امنیتی شماره ۴

    کدهای زیر، کلید های امنیتی فایل wp-config.php شما به صورت پیش فرض هستند:

    کد PHP:
    define('AUTH_KEY''put your unique phrase here'); define('SECURE_AUTH_KEY''put your unique phrase here'); define('LOGGED_IN_KEY''put your unique phrase here'); define('NONCE_KEY''put your unique phrase here'); 
    کد PHP:
     
    قسمت کلید امنیتی فیل wp-config.php را با کد های زیر جایگزین کنید.

    کد:
    
    define('AUTH_KEY',        'er?FL$*CdU.&TYHk,Hcfi9>gSGcSsANk|`kAnZ@/_e)ivSjMfOI` n`jV!SXjTL0');
    define('SECURE_AUTH_KEY', 'S<{R{~de5V*IJ~NBadu~o;dzj9U%gu|P:2[0Vx7l0o5E?ifpZ{`4FBbNJ`)EZy j');
    define('LOGGED_IN_KEY',   'O+k=tgBcR{-H>qaj=82u$ =bt2w&pO-7G$-U[Ept_eq$@yL[n+4%Vr7)?IU%?+g%');
    define('NONCE_KEY',       'p*=(=H~m3cEkPwCxMM$s.+ApJgRLagzo;FsT5t(mN!;fLDOx<+JF(++--!&T/_Bh');

    نکته امنیتی شماره ۵

    نسخه وردپرسی که از آن استفاده می کنید را به روز نگاه دارید. و همچنین از آخرین تغییرات و دستاوردها در این زمینه با خبر باشید.
    شما همچنین قادر خواهید بود با نصب دو افزونه WordPress Exploit Scanner و TAC از بی خطر بودن بودن کدهای پوسته و هسته وردپرس مطمئن شوید.

  2. تعداد تشکر ها ازCold به دلیل پست مفید


  3. #2
    عضو انجمن sina_mech آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    250
    تشکر تشکر کرده 
    150
    تشکر تشکر شده 
    292
    تشکر شده در
    186 پست

    پیش فرض پاسخ : وردپرسی عزیز، مراقب باش هک نشوی!

    نقل قول نوشته اصلی توسط Cold نمایش پست ها
    قسمت کلید امنیتی فیل wp-config.php را با کد های زیر جایگزین کنید.

    کد:
    
    define('AUTH_KEY',        'er?FL$*CdU.&TYHk,Hcfi9>gSGcSsANk|`kAnZ@/_e)ivSjMfOI` n`jV!SXjTL0');
    define('SECURE_AUTH_KEY', 'S<{R{~de5V*IJ~NBadu~o;dzj9U%gu|P:2[0Vx7l0o5E?ifpZ{`4FBbNJ`)EZy j');
    define('LOGGED_IN_KEY',   'O+k=tgBcR{-H>qaj=82u$ =bt2w&pO-7G$-U[Ept_eq$@yL[n+4%Vr7)?IU%?+g%');
    define('NONCE_KEY',       'p*=(=H~m3cEkPwCxMM$s.+ApJgRLagzo;FsT5t(mN!;fLDOx<+JF(++--!&T/_Bh');

    نباید از کدهای تکراری استفاده کرد! این کد وقتی امن هست که به صورت یکتا برای شما ایجاد بشه. برای ایجاد کد یکتا از این لینک استفاده کنید :

    کد:
    http://api.wordpress.org/secret-key/1.1/

  4. تعداد تشکر ها ازsina_mech به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: October 10th, 2016, 21:53
  2. پاسخ ها: 2
    آخرين نوشته: July 20th, 2013, 01:56
  3. پاسخ ها: 4
    آخرين نوشته: December 1st, 2012, 23:49
  4. پاسخ ها: 0
    آخرين نوشته: April 12th, 2011, 00:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •