صفحه 2 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 34

موضوع: تاپیک جامع افزایش امنیت وردپرس

  1. #11
    عضو دائم sarwhost آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    iran
    نوشته ها
    1,455
    تشکر تشکر کرده 
    603
    تشکر تشکر شده 
    2,670
    تشکر شده در
    1,818 پست

  2. تعداد تشکر ها ازsarwhost به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط Woshka نمایش پست ها
    پسورد روی پوشه ی wp-admin هم گذاشتن فایده ای نداره چون اون هم بای پس میشه
    زمانی که سرور ناامن بود حتی پسورد هم گذاشته بودیم و هکش کردند
    بیشترین راه مقابله استفاده از mod_security و جدیدترین rule ها از سمت سرور هستش یعنی لایه ی اپلیکیشن بالاتر چون خود وردپرس کلا سوراخه!
    پس من چیکار کنم؟
    لطفا بگید
    من اکثر باگ های وردپرس رو میشناسم اما نمیتونم اونا رو درست کنم
    من دونه دونه باگ ها رو میگم شما هم آموزش اونا رو برام بزارید
    اول در مورد پوشه wp-admin . شما میگید من چیکار کنم؟بهترین راه حل رو بگید

  5. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  6. #13
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    من بک آپ گرفتم.اگه بخوام بک آپ ر.و برگردونم چیکار کنم؟
    آموزش قفل کردن پوشه که برام گذاشتید کامل نیست.اصلا معلوم نیست چیه.یه آموزش کامل بزارید
    ویرایش توسط سیدرضا بازیار : March 20th, 2013 در ساعت 17:13

  7. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  8. #14
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    این نوع حفره های امنیتی در این لایه ی اپلیکیشن که خود وردپرس درش هست نمیشه جلوشو گرفت
    باید لایه ی قبلی مثلا mod_security که یک پراکسی قبل کامپایل شدن توسط وب سوررو مثلا آپاچی هست که احاطه ی کامل به تمام درخواست ها داره باید انجام بشه یعنی سرور باید امن بشه
    راه حل دیگر اینه که کلا چیزی مثل وردپرس از اول خودتون بنویسید تا حداقل اگر کدتون مشکل امنیتی هم داشته باشه کسی از سورستون مطلع نباشه
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  9. تعداد تشکر ها ازWoshka به دلیل پست مفید


  10. #15
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط Woshka نمایش پست ها
    این نوع حفره های امنیتی در این لایه ی اپلیکیشن که خود وردپرس درش هست نمیشه جلوشو گرفت
    باید لایه ی قبلی مثلا mod_security که یک پراکسی قبل کامپایل شدن توسط وب سوررو مثلا آپاچی هست که احاطه ی کامل به تمام درخواست ها داره باید انجام بشه یعنی سرور باید امن بشه
    راه حل دیگر اینه که کلا چیزی مثل وردپرس از اول خودتون بنویسید تا حداقل اگر کدتون مشکل امنیتی هم داشته باشه کسی از سورستون مطلع نباشه
    خوب شما بگید سایت من چندتا ضعف امنیتی داره
    و بگید امنیت سرور چطوره
    بلیان | balyan | بزرگترین سایت بسیج ایران در سراسر جهان

  11. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  12. #16
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    لطفا کمک کنید
    wp-admin رو چطوری قفل کنم و بک آپ رو چطوری برگردونم؟

  13. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  14. #17
    عضو انجمن hassan5099 آواتار ها
    تاریخ عضویت
    Nov 2011
    محل سکونت
    بستک
    نوشته ها
    654
    تشکر تشکر کرده 
    194
    تشکر تشکر شده 
    1,080
    تشکر شده در
    866 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    نقل قول نوشته اصلی توسط سیدرضا بازیار نمایش پست ها
    لطفا کمک کنید
    wp-admin رو چطوری قفل کنم و بک آپ رو چطوری برگردونم؟
    سلام
    عزیز اینجا یه سر بزن توضیح داده
    آموزش تصویری گذاشتن رمز عبور بر روی پوشه wp-admin وردپرس

  15. تعداد تشکر ها از hassan5099 به دلیل پست مفید


  16. #18
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    4- سطوح دسترسی (premissions) را به درستی تنظیم کنید

    هیچ گاه و تحت هیچ شرایطی بر روی هاست های اشتراکی ، پرمیشن هیچ پوشه ای را بر روی 777 قرار ندهید چون افراد دیگری که بر روی همان هاست هستند می توانند فایل هایی را به آن پوشه آپلود و اجرا کنند. برای پوشه ها در نهایت از می توانید از پرمیشن 755 استفاده کنید و برای فایل ها نیز از پرمیشن 644 استفاده کنید.


    8-دسترسی به پوشه ی wp-content را محدود کنید.
    این پوشه محل نگه داری فایلهای قالب ها-زبان ها و پلاگین ها است.همچنین در این پوشه فایلهایی ممکن است برای دانلود قرار بگیرد.عکس های آپلود شده هم در جزئیات همین پست قرار می گیرد.
    بهتر است اجازه ندهید نفوذ گران به فایلهای مثل php در این پوشه که مهم هستند دسترسی داشته باشند.
    برای این کار وارد پوشه ی wp-content می شویم.خوب در این پوشه یک .htaccess وجود داره که خوب باز می کنیم این فایل را.بعد دستور زیر را وارد می کنیم >
    کد PHP:
    Order Allow,Deny
    Deny from all
    <files ?.(jpg|gif|rar|jpge|mp3|zip|png|js|css)$? ~>
    Allow from all
    </files>

    بعد هم فایل را ذخیره می کنیم.
    حالا ببینیم این دستور اچ تی اکسس چی میگه:
    این دستور می گوید به هر فایلی بجز اینهایی که در این لیست وجود داردند اجازه ی دسترسی نده.
    من خودم فایل های zip,rar,mp3 و jpge را اضافه کردم.ولی ممکن است شما به دسترسی فایل های بیشتری برای کاربرانتون نیاز دارید.خوب در لیست اضافه کنید.
    هر فایلی هم که تو این لیست نباشه دسترسی نداره.


    9-از پروتوکل های امن تر استفاده کنید.

    در قوانین tcp/ip پروتوکل های متفاوتی تعریف شده است که می تونیم نام ببریم از http,https و ftp
    این امر مشخصی است که تقریبا تمام سایت ها از پروتوکل http استفاده می کنند.اما یک پروتوکل رمز نگاری شده امن تر وجود دارد به نام https.می توانید در شبکه های بی سیم و محلی امنیت را بسیار افزایش دهید.ابتدا باید با میزبانی هاست خود صحبت کنید تا این قابلیت به دامین شما داده شود.بعد از این مرحله فایل config.php را باز می کنیم و در آن این دستور را جایگذاری می کنیم
    کد PHP:
    define('FORCE_SSL_ADMIN', true);

    این دستور چی میگه:
    از این پس هنگام زدن دومین مورد نظر توسط هر کاربری از پروتوکل https برای برقراری ارتباط استفاده شود.



    مطلب قرمز رنگ بالا یکی از باگ های وردپرسه که توی سایت آشیانه بود.من که چیزی نفهمیدم.لطفا برام توضیح بدید
    ویرایش توسط سیدرضا بازیار : March 20th, 2013 در ساعت 18:43

  17. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  18. #19
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    www.site.com/wp-includes
    اگه به این صفحه برید همه چیز رو توی هاست میبینید.چطوری میشه این صفحه رو مخفی کرد؟ (با ارور 404)

  19. تعداد تشکر ها ازسیدرضا بازیار به دلیل پست مفید


  20. #20
    عضو جدید silver9024 آواتار ها
    تاریخ عضویت
    Oct 2012
    محل سکونت
    هرمزگان
    نوشته ها
    21
    تشکر تشکر کرده 
    151
    تشکر تشکر شده 
    81
    تشکر شده در
    45 پست

    پیش فرض پاسخ : تاپیک جامع افزایش امنیت وردپرس

    با محدود کردن ایپی امنیت کاملی داشته باشین
    در حالت پیشفرض هرکسی می تواند صفحه لاگین وردپرس را مشاهده کند و یا به پوشه مدیر سایت دسترسی بیابد. بنا براین بهتر است برای امنیت بیشتر در برار حملاتی همچون Bruteforce دسترسی به موارد ذکر شود به مدیر سایت محدود شود.
    برای اینکار از یک فایل htaccess در پوشه wp-admin استفاده می کنیم.
    یک فایل با نام htaccess. در پوشه wp-admin بسازید و محتویات زیر را در داخل آن قرار دهید :

    1
    2
    3
    4
    5
    6
    7
    8
    </p>
    <p>order deny,allow<br />
    deny from all<br />
    # 1st ip<br />
    allow from XX.XX.XXX.XXX<br />
    # 2nd ip<br />
    allow from XX.XX.XXX.XXX</p>
    <p>


    به جای XX.XX.XXX.XXX آدرس IP هایی که اجازه دیدن صفحه را دارند قرار دهید. همچنین می توانید به تعداد IP ها بیافزایید.در اینجا ۲ عدد IP اضافه شده است.
    در صورتی که شخصی اجازه بازدید صفحه را نداشته باشد خطای ۴۰۴ برای او به نمایش در می آید.
    دقت داشته باشید آدرس هایی را وارد کنید که آدرس هایی که وارد می کنید توسط شما قابل دسترسی باشد.
    تیکفا هاستینگ | ارائه خدمات هاستینگ | هاست لینوکس
    یاهو ای دی: Silver9024
    میناب نت www.minabnet.ir

  21. تعداد تشکر ها ازsilver9024 به دلیل پست مفید


صفحه 2 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: March 21st, 2018, 13:38
  2. فروش سرویس کاهش پینگ | فروش پنل جایگزین سرور کاهش پینگ | تست رایگان
    توسط alikamanak در انجمن فروش انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2015, 17:18
  3. درخوایت سرور مجازی با پینگ پایین + ip تست پینگ
    توسط alivw71 در انجمن درخواست سرور مجازی
    پاسخ ها: 22
    آخرين نوشته: January 18th, 2014, 23:07
  4. مشکل invalid host name هنگام تست پینگ در سایت پینگدام
    توسط trrxreza در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: October 10th, 2013, 09:34

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •