خوش آمديد!
17:43 سه شنبه 2 خرداد ماه ، 1391
تبلیغات راست
پکیج آموزش جامع دوره مهندسی شبکه مایکروسافت MCSE
خبر خوان

خبر خوان

دسته بندی مقالات
وب
  مقالات HTML
  مقالات PHP
  مقالات ASP.NET
  مقالات CSS
  مقالات XML
  مقالات JavaScript
  مقالات CMS
  مقالات Dreamweaver
  مقالات ColdFusion
  مقالات IIS
  مقالات Apache
  مقالات AJAX
  مقالات Flex
  مقالات AIR
  مقالات Expression Web
  مقالات SEO
  مقالات عمومی وب
برنامه نویسی
  مقالات C / C++
  مقالات C#
  مقالات VB.NET
  مقالات VB6
  مقالات دلفی
  مقالات VbScript
  مقالات اکشن اسکریپت
  مقالات Python
  مقالات سیلور لایت
  مقالات عمومی برنامه نویسی
سخت افزار
  مقالات CPU
  مقالات RAM
  مقالات دیسک سخت
  مقالات MainBoard
  مقالات کیبورد
  مقالات کارت گرافیک
  مقالات چاپگر
  مقالات عمومی سخت افزار
سیستم عامل
  مقالات ویندوز سون
  مقالات ویندوز ویستا
  مقالات ویندوز XP
  مقالات لینوکس
  مقالات سیستم عامل مک
  مقالات عمومی سیستم عامل
گرافیک دو بعدی
  مقالات فتوشاپ
  مقالات Illustrator
  مقالات Corel
  مقالات Painter
  مقالات QuarkXpress
  مقالات InDesign
  مقالات Fireworks
  مقالات Lightroom
  مقالات Bridge
  مقالات آکروبات
  مقالات فلش
  مقالات Expression Medial
  مقالات Expression Blend
  مقالات عمومی گرافیک دو بعدی
گرافیک سه بعدی و انیمیشن سازی
  مقالات تردی مکس
  مقالات مایا
  مقالات اتوکد
  مقالات عمومی گرافیک سه بعدی
میکس و مونتاژ
  مقالات After Effects
  مقالات پرمیر
  مقالات ادیوس
  مقالات SoundBooth
  مقالات Apple Reason
  مقالات Corel Video Studio
  مقالات Audition
  مقالات Pro Tools
  مقالات FLStudio
  مقالات SoundFordge
  مقالات عمومی ویرایش صوت و فیلم
پایگاه داده
  مقالات SQL Server
  مقالات اکسس
  مقالات MySQL
  مقالات اراکل
  مقالات عمومی پایگاه داده
شبکه
  مقالات اکسچنج سرور
  مقالات SharePoint Server
  مقالات ویندوز سرور 2003
  مقالات ویندوز سرور 2008
  مقالات ISA Server
  مقالات VMware
  مقالات MS Virtualization
  مقالات MCSE
  مقالات MCITP
  مقالات CCNA
  مقالات CCNP
  مقالات CCIE
  مقالات مایکروسافت System Center
  مقالات Wireless
  مقالات Wi-Fi
  مقالات WiMax
  مقالات Citrix
  مقالات DSL
  مقالات BizTalk
  مقالات Commerce Server
  مقالات Forefront
  مقالات Groove
  مقالات Communication Server
  مقالات Project Server
  مقالات Storage Server
  مقالات امنیت شبکه
  مقالات VoIP
  مقالات عمومی شبکه
آفیس و برنامه های تجاری
  مقالات Word
  مقالات Excel
  مقالات Access
  مقالات PowerPoint
  مقالات Visio
  مقالات OneNote
  مقالات Publisher
  مقالات Outlook
  مقالات Amalga
  مقالات Dynamics AX
  مقالات Dynamics CRM
  مقالات Dynamics GP
  مقالات Dynamics NAV
  مقالات Dynamics POS
  مقالات Dynamics RMS
  مقالات Dynamics SL
  مقالات عمومی آفیس و برنامه های تجاری

8 نکته امنیتی برای امنیت وردپرس

8 نکته امنیتی برای امنیت وردپرس

امنیت وب‌سایت نگرانی بزرگ هر مدیر وب‌سایت و وبلاگ‌نویس است. وبلاگ‌هایی که روی هاست شخصی هستند از وبلاگ‌های میزبانی شده در سرویس‌هایی مانند بلاگر آسیپ‌پذیرترند. برای راه اندازی و مدیریت سایت و وبلاگ روی هاست های شخصی، معمولا از برنامه های مدیریت محتوا یا CMS استفاده می شود. سیستم های مدیریت محتوا، نرم افزارهای تحت وبی هستند که همزمان کار ادیتور متن، دیتابیس و مدیریت مطالب و محتوای یک سایت را بر عهده دارند. وردپرس یکی از پر کاربردترین سیستم‌های مدیریت محتوا است. بنابراین این سیستم مدیریت محتوا مبدل به هدف اصلی حملات به وب‌سایت‌ها شده است. اگر وب‌سایت شما ترافیک بالایی دارد، هکرها چنین سایت‌هایی را در نظر می‌گیرند تا اطلاعات شخصی حساس را سرقت کنند.



بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما می‌توانید با استفاده از آنها از وبلاگ‌تان در برابر هکرها حفاظت کنید. این نکات امنیت 100% را برای تان به ارمغان نمی آورند. اما می‌توانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصی‌تان سخت‌تر کنند.

1. وردپرس را به آخرین نسخه آن به‌روزرسانی نمایید
به محض اینکه نسخه‌ جدیدی انتشار یافت، وبلاگ‌تان را ارتقا دهید. شما می‌توانید از پلاگین Wordpress Automatic Upgrade برای ارتقا به نسخه آخر استفاده کنید. معمولا مسائل و باگ های امنیتی بزرگ در نسخه های ارتقا داده شده، برطرف می‌شوند.

2. پلاگین‌های‌تان را پس از بررسی روند تغییرات آن به‌روزرسانی نمایید
پلاگین‌هایی که شما استفاده می‌کنید تماما توسط دیگر برنامه‌نویس‌ها تهیه و توسعه داده می‌شوند. بنابراین پلاگین‌ها در برابر هک،ا بیشتر از خود وردپرس آسیپ‌پذیرند. توصیه می‌شود که پیش از اینکه از یک پلاگین استفاده کنید، صفحه مربوط به آن را با دقت بررسی کرده و نظرات و آمارها را بخوانید. همچنین، پلاگین‌های‌تان را به شکل منظم به‌روزرسانی نمایید.

3. همانند پشتیبان‌گیری کامل از وب‌سایت، به طور کامل و منظم از پایگاه‌داده‌تان (database) پشتیبان‌گیری کنید
احتمالا این مهمترین نکته است. از سایت‌تان به صورت منظم پشتیبان‌گیری نموده و آن را در مکانی امن ذخیره نمایید. این رفتار باعث می شود که اگر حتی وب‌سایت‌تان به خطر بیافتد، بتوانید سریعا آن را به آخرین نسخه پشتیبان سالم برگردانید. بدون پشتیبان‌گیری، شما همه چیز را از دست خواهید داد.
برای اطلاعات بیشتر در خصوص پشتیبان گیری، در دوره «
مبانی پشتیبان گیری از اطلاعات» سایت درسنامه شرکت کنید.

4. نام پیش‌فرض کاربر مدیر (Admin) را حذف کرده یا تغییر دهید.
به صورت پیش‌فرض، تمام وردپرس های نصب شده، با یک کاربر ادمین همراه است. این موضوع اولین چیزی است که یک هکر هنگام حمله به سایت شما، دنبال آن خواهد بود. شما باید این کاربر را حذف نمایید. ابتدا یک کاربر جدید با نام کاربری منحصر به فرد و سطح دسترسی کامل ایجاد کنید. سپس با استفاده از کاربر جدید لاگین نموده و آنگاه کاربر مدیر را حذف نمایید. هکر اکنون بایستی هر دوی نام کاربری و رمز عبورتان را کشف کند.

5. از رمزعبور امن استفاده کنید
این یک نکته امنیتی اساسی است: از نام یا تاریخ تولدتان به عنوان رمزعبور استفاده نکنید. این باعث آسان شدن کشف رمز می‌شود. از ترکیبی از حروف بزرگ، حروف کوچک، اعداد و نشانه‌ها در رمزعبور استفاده کنید و اطمینان حاصل نمایید که آن رمزعبور منحصر به فرد است.

6. پلاگین‌های امنیتی نصب نمایید
پلاگین‌های امنیتی بسیاری وجود دارد که شما می‌توانید با نصب آنها سایت‌تان را امن نگاه دارید. مانند WP Security Scan و WP Exploit Scanner. همچنین می‌توانید از WP Firewall یا WP Antivirus استفاده کنید.

7. پوسته‌های‌تان (theme) را بررسی و به‌روزرسانی نمایید
اگر خودتان پوسته را ساخته‌اید، پیش از استفاده از قالب، ایرادهای امنیتی معمول و حفره‌های امنیتی PHP آن را بررسی کنید. برای این منظور می‌توانید از پلاگین WP Theme Scanner استفاده کنید. پوسته‌های‌تان را به‌روزرسانی نمایید، مخصوصا برای پوسته‌های مجانی به محض اینکه به‌روز‌رسانی توسط توسعه‌دهنده در دسترس قرار گرفت این کار را انجام دهید.

8. از پوشه WP Admin حفاظت کنید
شاید بهتر باشد که فایل .htaccess را به پوشه WP admin تان بیافزایید؛ با این کار با مسدودسازی تمام آدرس‌های IP به جز آی‌پی خودتان، دسترسی به این پوشه و بخش مدیریت سایت را محدود خواهید ساخت. در زیر، کد .htaccess برای این کار وجود دارد. اطمینان حاصل نمایید که فایل .htaccess را در پوشه وردپرس‌تان می‌افزایید. اگر این فایل را در پوشه ریشه وبلاگ وردپرس‌تان قرار دهید در این صورت تنها شما قادر به دسترسی به سایت هستید. بنابراین در سر و کار داشتن با دستورات htaccess مراقب باشید.

اجازه دهید پوشه WP Admin تنها توسط یک آی‌پی خاص قابل دسترس باشد

Order deny,allow
deny from all
allow from 1.1.1.1

آدرس آی‌پی 1.1.1.1 را به آدرس آی‌پی کامپیوتر خودتان تغییر دهید. اگر وبلاگ‌تان گروهی است، یا چندین مالک دارد، در این صورت دستور allow دیگر با آی‌پی وبلاگ‌نویس میهمان یا همکار‌تان اضافه نمایید. من می‌دانم بسیاری از کاربران آی‌پی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آی‌پی ثابت فعلی‌تان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگ‌تان داشته باشید، دسترسی شما قطع خواهد شد.
برای اجتناب از چنین موقعیتی لازم است به آی‌پی‌های دینامیک هم اجازه دسترسی دهید. اما این می‌تواند بدین معنا باشد که برخی افراد همراه با شما می‌توانند به پوشه WP Admin دسترسی داشته باشند.

اجازه دسترسی به یک مجموعه آی‌پی پویا یا دینامیک

Order deny,allow
deny from all
allow from 1.1.1.*

ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آی‌پی 1.1.1.0 تا 1.1.1.225 می‌تواند به پوشه WP Admin دسترسی یابد.

دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سی‌پنل برای تان فراهم می‌نمایند.

به نقل از نگهبان دات کام



ارسال شده در مورخه : سه شنبه، 1 شهريور ماه ، 1390   چاپ مطلب

آموزش فلش


مرتبط با موضوع :

 چگونگی بالا آمدن سرعت سایت و تاثیر افزونه ها بر آن!  [چهارشنبه، 9 فروردين ماه ، 1391]
 آموزش نصب وردپرس بر لوکال هاست [XAMPP]  [دوشنبه، 10 مرداد ماه ، 1390]
 آموزش نصب وردپرس بر لوکال هاست [Wamp]  [دوشنبه، 10 مرداد ماه ، 1390]
 نکات مهمی که بایستی درباره وردپرس ۳٫۲ بدانید  [چهارشنبه، 22 تير ماه ، 1390]
 فریم ورکهای جوملا  [يكشنبه، 19 تير ماه ، 1390]
 معرفی هفت پلاگین برای ارتباط بهتر مطالب با هم در سایت های تحت وردپرس  [شنبه، 11 تير ماه ، 1390]


تبلیغات چپ
پکیج Windows Server 2008 MCITP Enterprise Administ
آخرین مقالات
· ۱۴ تغییراتی احتمالی که در iPhone 5 خواهید دید!
· روشهایی برای افزایش عمر باتری موبایل
· p1000 پرفروش ترین تبلت سامسونگ
· خالی کردن فضای هارد دیسک
· ۷ دلیل برای خرید مطمئن سامسونگ Galaxy Note
· معرفی لایف بوک ها ویژگی های مربوط به آنها
· معرفی ۱۰ فناوری برتر ماه گذشته در عرصه آی تی
· معرفی دلایلی برای خرید گوشی با قابلیت ویندوز فون
· SCX-4729FD چاپگر چندکاره سامسونگ
· تعریف سیستم عامل اندروید و مهمترین ویژگی های آن
· لپ تاپ های Samsung Series 7 Game 3D
· پرطرفدارترین موبایل های هوشمند تا بهار ۲۰۱۲
· Sony Unveila Xperia Sola و صفحه نمایش شناور
· کنترل دستگاه اندرویدی توسط دسکتاپ
· 10 تبلت برتر بهار سال 2012
· Optimus 3D Max دومین گوشی سه بعدی ال جی به عنوان محصولی بی همتا
· G6-1160EE لپ تاپ باقابلیت و پرمخاطب HP
· راه های افزایش امنیت در اینترنت
· آموزش مراحل پاک کردن آرشیو یاهو مسنجر
· مانیتورهایی مخصوص بازی های ویدئویی و گیمرها
· نکات مهم در مورد سرچ گوگل
· معرفی بهترین تبلت های بازار از نظر کیفیت نمایشگر
· معرفی رایانه ها و تبلت های سازگار با ویندوز ۸
· ویژگی های Galaxy note 10.1 شرکت سامسونگ
· مهمترین دلایل خرابی سریع لپ تاپ ها

[ موارد بیشتر در بخش اخبار و تازه ها ]
پربیننده ترین مقالات
· استاندارد های ISO/IEC 17799 و BS7799-2
· توصیه های مهم امنیتی در مورد لینوکس و یونیکس
· گرما در cpuها
· معماری client/Server در اینترنت
· آشنایی با سیستم فایل GNU/Linux
· یک MAC BOOK PRO جدید در بازار ایران
· معرفی دو مدل لپ تاپ با قابلیت سونی سری F
· F137HG/B، لپ تاپ سایز بزرگ سونی در بازار داخلی
· اندر احوالات کرک و کپی رایت
· EE31FX/BJ، لپ تاپ ارزان قیمت سونی در بازار داخلی
· معرفی z216 FX/L از لپ تاپ های سونی
· مدل MD313LL/A ، Macbook ارزان قیمت در بازار داخل
· تاریخچه کامپیوتر
· مشاهده آنلاین سوابق بیمه شدگان
· چگونگی اختصاص دادن یک آدرس IP استاتیک به یک رایانه در شبکه در ویندوز Xp ، Vista یا Seven
· آشنایی با روتر و سوئیچ(router and switch)
· الگوریتم های مرتب سازی آرایه ها
· تاریخچه ی پیدایش زبان های برنامه نویسی شی گرا
· GPS چیست؟
· به روز رسانی ویندوز 7 با نرم افزار Windows Update
· پایگاه داده های سیار Mobile database
· بازیابی رمز عبور در ویندوز 7
· معماری سرویس گرا Service Oriented Architecture چیست؟
· انتقال اطلاعات با Replication در SQL Server
· آموزش نرم افزار Virtual Box

[ موارد بیشتر در بخش اخبار و تازه ها ]
مقالات تصادفی
· تعیین تاریخ انقضا برای رمز عبور حساب های کاربری در ویندوز XP
· Noteslate، تبلتی که کاغذ الکترونیکی است!
· CES 2012: سونی از "نمایشگر کریستال LED" پرده برداری کرد
· معرفی اولین ماوس دو کاره LG با قابلیت Scan کردن اطلاعات
· متا تگ چيست؟
· آموزش اسمبلی(11)
· Asus EeePad Transformer Prime قویترین تبلت اندرویدی در دنیا
· جلوگیری از بیدارشدن کامپیوتر توسط ماوس
· نگاهی به سیستم عامل Mac Osx
· با شیرپوینت 2010 تا 4 ترابایت اطلاعات را در Content Database ها ذخیره کنید
· پنجره واحد تجارت
· راه حل جامع امنیت اطلاعات در شبکه های کامپیوتری
· آغاز جدال سیمبیان، سلطان بازار با آندروئید، محبوب نو رسیده
· آشنایی با هاب و برخي از اجزاي شبكه
· دسترسی بیسیم به اینترنت
· راهنمای جامع فارسی Google Scholar
· پورت USB
· چگونه در جی میل به صورت خودکار ایمیل های مشخصی را به اکانت دیگری فوروارد کنیم؟
· تجارت سيار
· کاربرد فراگیری الکترونیکی در سازمان
· مانیتور ۲۴ اینچی ایسوز با پورت USB 3.0
· آموزش پیکربندی تنظیمات فایل php.ini
· تصحيح محل حروف فارسي درکي‌برد
· ده شیوه اصلی حملات در وب 2.0
· دفتر کار مجازی (شرایط و ملزومات) - بخش دوم

[ موارد بیشتر در بخش اخبار و تازه ها ]
امتیاز دهی به مطلب
امتیاز متوسط : 0
تعداد آراء: 0

لطفا رای مورد نظرتان را در مورد این مطلب ارائه نمائید :

عالی
خیلی خوب
خوب
متوسط
بد

آموزش طراحی وب با دریم ویور