افزایش امنیت وردپرس [ قسمت سوم ]

افزایش امنیت وردپرس

افزایش امنیت وردپرس
افزایش امنیت وردپرس

با توجه به بالا رفتن آمار هک شدن سایت های وردپرس تصمیم گرفتم قسمت سوم آموزش افزایش امنیت وردپرس را منتشر کنم.
این قسمت از آموزش افزایش امنیت وردپرس مهم ترین بخش این سری آموزش امنیتی وردپرس میباشد.

بخش های مهم این قسمت از آموزش :
1. حذف فایل هایی که میتوان از طریق آنها یک سایت وردپرس را هک کرد
install.php , upgrade.php , readme.html
2. تغییر پسوند جدول دیتابیس wp_
3. مخفی کردن ورژن وردپرس
4. مخفی کردن نام کاربری مدیر سایت
5. مخفی کردن پیغام های آپدیت وردپرس و افزونه ها و تم و …..
6. محدود کردن برخی اطلاعات فقط به مدیر سایت
7. مخفی کردن ارورهای سایت و دیتابیس که بعضی مواقع میتوان سایت شما را از لحاظ امنیتی با مشکل مواجه کند
8. ایجاد محدودیت های امنیتی در مدیریت و ……..

توصیه : از نصب بیش از حد افزونه ها خودداری کنید
اکثر هکرها از افزونه ها برای هک وردپرس استفاده میکنند. افزونه های هم دارای باگ هایی میباشند که هکر ها میتوانند از طریق ان باگ ها به سایت نفوز کنند.
افزونه هایی که ضرورتی برای سایت شما ندارند را حذف کنید.

 

ویدئو آموزشی


________________________________________________________________________________

Copy Right  هرگونه کپی برداری بدون ذکر منبع از لحاظ شرعی حرام  و خلاف قوانین است.  لطفا در صورت استفاده از مطالب منبع را ذکر کنید.

NetFixed Forum  در صورت داشتن سوال و یا مشکل پیرامون این مطلب، در انجمن دانش کمپ مطرح کنید.

Password  پسورد فایل های سایت daneshcamp.ir

Home  منبع : وب سایت دانش کمپ

۱۲ دیدگاه
اردیبهشت 19, 1393

ممنون
عالی بود

اردیبهشت 22, 1393

سلام

مطالبتون خوبه اما همین دو افزونه ای که معرفی کردید، بروز نیستن و یا با نسخه حال وردپرس ۳.۹.۱ سازگار نیستن…
سعی کنید افزونه های بروز رو معرفی و استفاده کنید. چراکه بروز نبودن افزونه ها خودش یک دلیل و نقاط ضعف امنیت وردپرس هست.

– با تشکر

اردیبهشت 22, 1393

ُسلام, دوست عزیز از چه لحاظ سازگار نیست ؟ مشکلی به وجود آوردن افزونه ها ؟
بنده دارم استفاده میکنم و مشکلی نمیبینم

اردیبهشت 22, 1393

سلام مجدد

بنده اشاره نکردم مطلب شما بی ارزش است و یا تاکید نکردم که افزونه های قدیمی همگی با نسخه های جدید وردپرس سازگار نیستند.
مثلا همین افزونه Acunetix WP Security در مشخصاتش درج شده سازگار با وردپرس Compatible up to: 3.7.1 و آخرین تاریخ بروزرسانیش برمیگرده به Last Updated: 2013-11-6.

البته همین طور که همیشه گفته شده بهتر است از افزونه های بروز استفاده شود.

– موفق باشد

اردیبهشت 23, 1393

بله درسته به ۳.۷.۱ زده و مشکلی با ورژن جدید وردپرس هم ندارد.
و افزونه مشابه ای هم پیدا نکردم که کارایی این افزونه را داشته باشد.

اردیبهشت 25, 1393

شما از آخرین نسخه وردپرس استفاده میکنید؟
و با این افزونه ها مشکلی ندارید یعنی؟
در سرعت و بارگذاری سایت تداخلی ایجاد نمیکنند؟
و با سایر افزونه ها سازگاری دارند؟

در خوصوص این افزونه چی؟
WP Minify
http://wordpress.org/plugins/wp-minify/

اردیبهشت 25, 1393

بله از ورژن ۳.۹.۱ و هیچ مشکلی ندارد.

از WP Minify استفاده نکردم و برای افزایش سرعت از افزونه W3 total cash استفاده کنید.

اردیبهشت 25, 1393

خوبه ممنون.
اگه پسوند جدول دیتابیس wp_ تغییر بدم و این افزونه رو یه زمانی غیرفعال یا حذف کنم مشکلی پیش نمیاد یا به طور کلی تنظماتش رو که انجام دادم بعد غیرفعال یا حذفش کنم.

اردیبهشت 25, 1393

اگر فقط برای جدول های دیتابیس استفاده کنید میتوانید بعد از تغییر پسوند آن را حذف کنید ولی برای بقیه موارد نباید حذف کنید.

اردیبهشت 25, 1393

اگر تنظیمات رو به حالت اولیه برگردونم بازم مشکل پیش میاد؟ منظور اینه اگه یه زمانی نیاز باشه افزونه رو غیرفعال کرد چی؟

اردیبهشت 25, 1393

خیر مشکل خاصی پیش نمیاد.

خرداد 23, 1393

با عرض پوزش به دلیل بالا بودن درخواست ها و دیدگاها در سایت و محدود بودن این بخش برای ارائه آموزش های جامع و کامل, این بخش غیر فعال شد.
برا رفع مشکل و درخواست آموزش ابتدا این مطب را مشاهدا کنید و بعد مطلب خود را در انجمن مطرح کنید.

و اگر دیدگاهی غیر از درخواست آموزش و رفع مشکل دارید میتوانید در بخش ارتباط با مدیریت مطرح کنید.

Comments are closed.

کد متحرک کردن عنوان وبلاگ
ابزار

کد متحرک کردن عنوان وبلاگ

کد متحرک کردن عنوان وبلاگ     این ابزار مفید و کاربردی که یکی از پرطرفدارترین اسکریپت ها بوده است ، ابزاری سودمند برای زیباسازی