• homepage
  • sitmap
  • contact
yahoo yahoo "به روزها دل مبند،روزها به فصل که می‌رسند،رنگ عوض می‌کنند. با شب بمان،شب همیشه یک رنگ است."
امروز: جمعه, ۲۹ اردیبهشت ۱۳۹۱ - ساعت: ۱۰:۲۸ -  Today: Friday, 18th May 2012 - 06:58 AM
آموزش طراحی صفحات وب در 10 دقیقه
حافظه نامحدود

پایگاه اینترنتی یک وب

متاسفانه بعد از گذشت مدت ها هنوز هم شاهد هک شدن یک سری سایت هایی وردپرسی هستیم ، از این جهت تصمیم به نوشتن مطلبی گرفتم تا نکاتی رو بگم تا دوستان وردپرسی با رعایت کردن و دانستن این نکات تا حدود زیادی از هک شدن سایتشون جلوگیری کنند و امنیت سایتشون رو بالا برند ..

یک وب: جلوگيري از هك شدن سايت وردپرسي شما

 سلام خدمت دوستان عزیز وردپرسیم .. از این به بعد تصمیم گرفتم هر از چند گاهی من هم در رابطه با وردپرس بنوسیم و تا جایی که بتونم اطلاعات و تجربیات خودم رو به اشتراک بزارم ،

 این رو هم بگم من این مطالب رو تماما خودم مینویسم و هیچ منبع دیگه ای نداره ، حالا شاید قبل از من کسی در این موردها نوشته باشه یا بنویسه ..

 خب بریم سراغ موضوع پست ..

 هک کردن سایت وردپرسی شما از ۲ طریق امکان پذیر هستش .

۱ – از طریق خود وردپرس

۲ – از طریق هاست میزبان شما

 اول این نکته رو بگم که خود وردپرس هیچ نوع باگی واسه ی هک شدن نداره و به جرات بالاترین امنیت رو در برابر سایر CMS ها دارا هستش و تا زمانی که شما راهی واسه ی هکر باز نکنید ، هیچ نوع حفره ای در وردپرس برای هک شدن وجود نخواهد داشت ، ( ۹۹% )

 که با رعایت نکات زیر میتونید به این امنیت دست پیدا کنید ..

۱ – هک شدن سایت از طریق ودپرس :

- فایل wp-config.php   : بیشتر دوستان تازه کار و شاید هم حرفه ای تنها در هنگام نصب وردپرس سراغ این فایل می آیند و بعد از قرار دادن اطلاعات و نصب وردپرس با این فایل کاری ندارند و این فایل رو در حالت پیشفرض رها میکنند .. غافل از اینکه شما اطلاعات دیتابیس و یوزر رو در این فایل قرار دادید و دستیابی هکر به این اطلاعات هک شایت شما رو از طریق Sql Injection  بسیار ساده خواهد کرد ..

 حتما بعد از نصب وردپرس دسترسی فایل wp-conig.php  رو روی ۴۴۴ قرار بدید تا خیالتون از این بابت راحت بشه ..

-  دسترسی سایر فابل های وردپرس : در وردپرس برای امنیت بالا باید دسترسی هیچ فایلی بیشتر از اندازه ی مورد نیازش نباشید .. تا حداقل درصورت هک شدن یا آپ شدن Shell  هکر کاری نتونه انجام بده ( مثلا نتونه سایت رو DeFace  کنه . )

از این جهت میتونید دسترسی فایل ها و دایرکتوری ها رو از روی عکس زیر تعیین کنید ..

یک وب: جلوگيري از هك شدن سايت وردپرسي شما

 - پسورد گذاشتن روی دایرکتوری wp-admin : این کار با وجود سادگی نقش خیلی مهمی در امنیت رو دارا هستش ، با اینکار شما دست هکر رو واسه ی بسیاری از کارا محدود و می بندید و تا حدود زیادی از راه های هک از طریق این دایرکتوری پچ خواهد شد ..

 برای اینکار وارد Cpanel  هاستتون بشید و از قسمت Security  و بخش Password protect Directories دایرکتوی wp-admin رو انتخاب کنید و پسورد مورد نظرتون رو تنظیم کنید و ذخیره ..

 - افزونه های وردپرس : البته اون زمان های قدیم بود که افزونه های وردپرس باعث ایجاد باگ میشدند و خوشبختانه الان تمامی افزونه ها با بررسی مجدد باگ هاشون پچ شده و اگر هم در افزونه ای باگ وجود داشته باشه با انتشار نگارش جدیدتر اون باگ پچ خواهد شد ، از این رو همیشه از جدیدترین نسخه ی افزونه ها استفاده کنید و افزونه هارو بروز نگه دارید ..

استفاده از بالاترین نسخه ی وردپرس هم که برای همگان آشکار هستش که دیگه توضیحی در این مورد نمیدم ..

 2– هک شدن سایت از طریق هاست میزبان ;

شما در این مورد هیچ کاری جز انتخاب درست هاستینگی با امنیت بالا نمیتونید انجام بدید ، پس قبل از هر چیزی باید با تحقیق درست و انتخابی درست تر از امنیت هاست میزبانتون مطمئن باشید ..

البته امنیت بالا تنها از مشخصات یه میزبان خوب و مناسب نیست و مسائل دیگه ای هم مطرح هستش که در فرصت مناسب توضیح خواهم داد ..

شما با رعایت این نکاتی که گفتم میتونید امنیت سایتتون رو تا حد زیادی بالا ببرید و خیالتون از Cracker های تازه به دوران رسیده ( که کم هم نیستند )  که کارشون جز آپ کردن شل و دیفیس سایت نیست راحت باشه ..

در رابطه با امنیت سایت مباحث پیشرفته تر و بیشتری مطرح هستش که واسه ی اینکه مطلب خیلی طولانی نشه اینجا توضیح نمیدم  و در فرصت مناسب و بعدها توضیح خواهم داد ..

امیدوارم تا اینجا مفید واقع شده باشه .. موفق باشید ../.



درباره‌ي نويسنده

نوشته شده توسط « »

سلام ، سعيد فرد هستم ، از سال 88 وارد دنياي وب و گرافيك شدم ، به همراه داداش وحيدم و ساير دوستان با يك‌وب در خدمتون هستيم ، اميدوارم مفيد واقع بشيم .. فعلا همين ../.

پیشنهاد می‌کنیم از مطالب زیر هم دیدن نمایید:

مدیر سایت

وحید دربانی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۷ام مهر ۱۳۹۰ @ ۳:۳۵ ب.ظ

سپاس سعید جان. مطلب ارزنده‌ای بود ;;)


امیر Safari Mac OS
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۱:۴۷ ب.ظ

=)) مبارکه مبارکه شروع دوباره‌ی یک‌وب و پایاروب رو تبریک میگم. مطلب خوبی بود مرسی
=(( سعید جان گفتم رفتی…


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۲:۰۱ ب.ظ

سلام امیر جان ،، شروع دوباره که چه عرض کنم ، حقیقتا رفتم و این ۱ سالو نیستم ، :( ولی خب تا جایی که امکانش واسم باشه سعی میکنم بیام و سر بزنم ، گفته بودمم که از این به بعد با داداشه گلم آقا وحید با هم هستیم و به زودی پایار وب رو کلا پاک میکنم و رو یک وب دایرکت میشه ،

ممنون که سر زدی امیر جان ، خوشحالم کردی ،
موفق باشی دوست من ../.


Javad Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۲:۱۶ ب.ظ

سلام ممنون از مطالب مفیدتون ! یک سوال داشتم من وقی به دایرکتوری wp-admin پسورد میزارم وقی به این بخش میریم error 404 میده و پوشه رو نمیشناسه :> !!!

ممنون میشم راهنماییم کنید . :-x


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۲:۲۱ ب.ظ

درود ;
دوست عزیز دسترسی دایرکتوری wp-admin رو بررسی کنید ، باید روی ۷۵۵ باشه ،، از Cpanel روی دایرکتوری پسورد گذاشتید ؟؟

موفق باشید ../.


سعید ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۵:۵۳ ب.ظ

دوست عزیز من این سطح دسترسی ها رو از طریق برنامه cuteftp روی سایتم اعمال کردم حالا دیگه سایتم اصلا بالا نماید لطفا هر چه سریعتر بنده رو راهنمایی کنید ممنونم


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۷:۳۲ ب.ظ

درود ;
دوست عزیز اگه آدرس سایتتون همونی هستش که اینجا گذاشتید در این مورد هیچ مشکلی نداره و کامل بالا میاد ، پرمیژن ها تماما دسترسی های تایید شده و درست هستند و تست شده و مشکلی نداره ، بهتره ۱۰۰% به نرم افزار های FTP اعتماد نکنید و از طریق فایل منیجیر Cpanel دسترسی هارو تنظیم و بررسی کنید ..

موفق باشید ../.


علی یزدی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۱۰:۵۶ ب.ظ

سعید جان مثل همیشه عالی بود دوست من …


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۹ام مهر ۱۳۹۰ @ ۱۱:۰۷ ب.ظ

سلام علی جان ، خوشحالم که مورد تاییدت قرار گرفت ، مرسی از دیدگاهت ،
موفق باشی دوست من ../.


میثم Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۰ام مهر ۱۳۹۰ @ ۱:۴۸ ب.ظ

مطلب خوب و مفیدی بود
تشکر


سعید ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۱۰ام مهر ۱۳۹۰ @ ۲:۴۹ ب.ظ

بله الان بالا میاد چون پرمیژن هارو به حالت اول برگردوندم اما شاید مشکل از cuteftp باشه البته فقط ۲ تا از پرمیژن های من با اینهایی که شما فرمودین تفاوت داشت که یکیش همون wp-config بود که وقتی تغییر دادم وردپرس ارور داد که مطمئن هستین یوزر و پس بانکتون درست هست؟ /:)


aspek company ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۰ام مهر ۱۳۹۰ @ ۳:۲۸ ب.ظ

با سلام
مطلب خیلی مفیدی بود،ممنون


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۰ام مهر ۱۳۹۰ @ ۷:۱۱ ب.ظ

در پاسخ به میثم :
درود ; خوشحالم که مفید واقع شد ، موفق باشی دوست من ../.


مدیر سایت

Saeed Fard ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۰ام مهر ۱۳۹۰ @ ۷:۱۸ ب.ظ

در پاسخ به سعید :
درود ;
سعید جان اتفاقا مهمترین فایلی که باید دسترسیش رو تغییر بدید همین config هستش که حتما باید دسترسیش بیشتر از اندازه ی مورد نیاز نباشه (۴۴۴) ، من توی سایت خودم دسترسی ۴۴۰ رو واسه این فایل گذاشتم و اصلا مشکلی ندارم ، همون طور که گفتم اگه دسترسی این فایل بالا باشه به سادگی حتی توسط نرم افزار هک میشید ، اینو اینجا اضافه کنم که پایین آوردن دسترسی سایر دایرکتوی ها مثل wp-content واسه اینه که هکر بعده هک نتونه کاری انجام بده ، ولی فایل کانفیگ نقش حیاتی ای داره ،، اگه فرصت کردم و باگ داشتی با دسترسی بالای کانفیگ ، یه فایل تو سایتت آپ میکنم تا ارزشش رو بدونی ..

موفق باشی دوست عزیزم ../.


Javad Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۱ام مهر ۱۳۹۰ @ ۱۱:۰۸ ق.ظ

سلام بله همه دسترسی ها درسته !
بله از cPanel پسورد میزارم ولی :> error 404 میده …
انواع روش هارو هم تست کردم پسورد میخواست موقع رفتن به دایرکتوری wp-admin ولی وقتی cancel رو میزنم باید error 401 بده ولی باز بر میگرده به صفحه لوگین وردپرس !!!؟


پارسی فان Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۲ام مهر ۱۳۹۰ @ ۱۲:۱۲ ق.ظ

ممنون .. نکات ریز و مهمی بود


مدیر سایت

وحید دربانی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۲ام مهر ۱۳۹۰ @ ۱۱:۱۸ ب.ظ

خواهش می‌کنم دوست من، لطف دارین… ;;)


مدیر سایت

Saeed Fard Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۳ام مهر ۱۳۹۰ @ ۱۲:۴۴ ب.ظ

در پاسخ به Javad :
درود ;
عجیبه ، تا حالا به این مشکل نخورده بودم ، جواد جان شما واسه ی wp-admin دسترسی بالاتری قرار بدید ببینید درست میشه ؟؟ چون دایرکتوری پسورد داده میشه از نظره امنیتی مشکلی نخواهد داشت ..

موفق باشید ../.


neda ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۱۴ام مهر ۱۳۹۰ @ ۹:۰۲ ب.ظ

بسیار عالیییییییییی بود.تشکر


Saeed Fard :
درود ;
ممنون ، مرسی از دیدگاهتون .
موفق باشید ../.


ali ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۲۷ام آبان ۱۳۹۰ @ ۸:۵۰ ب.ظ

سلام دوست من این آموزشی که دادید برای کنترل پانل سی پانل است برای کنترل پنل پلسک پرمیژن ها رو چطور عوض کنیم و چطور پسورد بزاریم
اگر میشه درباره پلسک هم توضیحاتی بدهید


علی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۲۰ام آذر ۱۳۹۰ @ ۱۰:۲۶ ق.ظ

سلام
اگه میشه بگید از کجا باید دسترسی ها رو انحام بدم
متاسفانه هنوز زیاد حرفه ای نشدم
اگه میشه راهنمایی کامل کنید :-x


مدیر سایت

Saeed Fard Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۲۰ام آذر ۱۳۹۰ @ ۸:۰۳ ب.ظ

درود ;
علی جان برای تغییر دسترسی هم میتونی از FTP استفاده کنی ، و هم از فایل منیجر هاستت ، اگه داخل فایل منیجر هاسست بشی ، روی هر فایل یا پوشه‌ای کلیک راست کنی ، یه گزینه هست به نام change permission ، که اینو بزنی صفحه‌ای باز میشه که داخلش مقادیری مثله ۶۴۴ یا چیزه دیگه هست که میتونی به سادگی تغییرش بدی و بعد Save کنی ، به همین سادگی ..
هم میتونی با یه نرم‌افزار FTP مثله FileZila به هاستت وصل بشی و باز هم مثل قبل .. مشکلی داشتی مطرح کن ..
موفق باشی ../.


3raj ISLAMIC REPUBLIC OF IRAN Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۴ام دی ۱۳۹۰ @ ۱۰:۵۴ ب.ظ

سلام. بسیار عالی بود . ممنون ….


مدیر سایت

Saeed Fard Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۴ام دی ۱۳۹۰ @ ۱۱:۳۳ ب.ظ

ممنون ، مرسی از دیدگاه‌ت دوست عزیز ../.


Javad Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۶ام دی ۱۳۹۰ @ ۱:۱۸ ب.ظ

سلام آقا سعید !
من امتحان کردم حتی permission رو هم تغییر دادم ولی باز نشد !
و حتی تو یه هاست دیگه هم تست کردم … نشد که نشد :-s


مدیر سایت

Saeed Fard Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱۰ام دی ۱۳۹۰ @ ۷:۴۵ ب.ظ

@ Javad : سلام جواد جان ، راستش واسه منم خیلی عجیبه ، من خودم بارها این کارا رو انجام دادم و این مشکل رو نداشتم و دوستانم که استفاده میکنند و مشکلی ندارند ، باید دید در فایل اج‌تی‌اکسس دسترسی تعریف نشده ؟! یا اینکه افزونه‌ی امنیتی‌ای باعث این مشکل بشه ،، ولی حتما با دسترسی‌ها میشه حلش کرد ،،
موفق باشی دوست عزیزم ../.


توریست Google Chrome Windows
نوع: دیدگاه
تاریخ: ۸ام بهمن ۱۳۹۰ @ ۹:۱۶ ب.ظ

توریست ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۳۰ام بهمن ۱۳۹۰ @ ۶:۱۳ ب.ظ

افزونه های نامعتبر هم می تونه از دلایل هک شدن سایت باشه ۸-|


مدیر سایت

وحید دربانی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۱ام اسفند ۱۳۹۰ @ ۴:۴۲ ب.ظ

بله. صددرصد همینطوره. یکی از دلایل اصلی هم می‌تونه باشه!


تاکسی تراول مارت ISLAMIC REPUBLIC OF IRAN Google Chrome Windows
نوع: دیدگاه
تاریخ: ۲۰ام اسفند ۱۳۹۰ @ ۱۰:۴۱ ب.ظ

سایت یکی از دوستان ما چند باری هک شد
بیشتر به خاطر افزونه های نا معتبر بود


مرتضی Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۲۸ام فروردین ۱۳۹۱ @ ۲:۵۸ ق.ظ

سلام

ممنونم ازت . منتظر پست جدید امنیت وردپرس هستم .

یا علی


مدیر سایت

Saeed Fard Mozilla Firefox Windows
نوع: دیدگاه
تاریخ: ۲۹ام فروردین ۱۳۹۱ @ ۱۰:۴۹ ب.ظ

درود ;
مرتضی جان راستش مطلب پیشرفته تر این مورد طبق قولی که دادم نوشته شده و آماده هستش ، ولی خب به دلیل یه سری مشغله ها و مشکلات فرصت انتشار رو ندارم ، و مدیریت مستندات وردپرس دستمون هستش که شاید در اونجا منتشر کردم ،
موفق باشید ../.


آموزش وردپرس | گروه طراحی وسپا WordPress
نوع: پینگ
تاریخ: ۱۲ام اردیبهشت ۱۳۹۱ @ ۴:۳۷ ب.ظ

[...] جلوگیری از هک شدن سایت وردپرسی شما [...]


۸-| p-: o:-) l-) i-) b-) >:p >:) >-) =)) =(( ;;) ;-) :x :> :-| :-x :-w :-ss :-s :-p :-l :-a :-D :-: :-/ :-* :-) :-( :- :)) :) /:) (-: (%)

قبل از ارسال نظر:


  • توجه کنید که نظرتان در ارتباط با همین مطلب باشد. در غیر اینصورت می‌توانید از فرم تماس استفاده نمایید.
  • نظراتی که با کلمات کلیدی ثبت شوند و یا حاوی الفاظ زشت، تبلیغاتی، سیاسی و یا توهین به اشخاص باشند، منتشر نخواهند شد.
  • در فرم نظرات می‌توانید از برخی کدهای ساده HTML استفاده نمایید.
  • لطفاً فینگلیش ننویسید!
 
تبليغات متني

تبلیغات متنی شما در اینجا