تسجيل الدخول تسجيل جديد

تسجيل الدخول

إدارة الموقع
منتديات الشروق أونلاين
إعلانات
منتديات الشروق أونلاين
تغريدات تويتر
منتديات الشروق أونلاين > التكنولوجيا والمعلوماتية > منتدى الأنترنت

> 10 إجراءات هامة لحماية مدونتك أو موقعك على الووردبريس من الاختراق

 
أدوات الموضوع
  • ملف العضو
  • معلومات
الصورة الرمزية منير7
منير7
مشرف شرفي
  • تاريخ التسجيل : 01-01-2013
  • الدولة : الجزائر ، بسكرة
  • العمر : 29
  • المشاركات : 19,049
  • معدل تقييم المستوى :

    31

  • منير7 will become famous soon enough
الصورة الرمزية منير7
منير7
مشرف شرفي
10 إجراءات هامة لحماية مدونتك أو موقعك على الووردبريس من الاختراق
15-09-2015, 02:08 PM
في هذا الموضوع سنتطرق لموضوع يشغل جميع مستعملي منصة ووردبريس و هو كيفية حماية مدونتهم أو موقعهم ، بما أن الوقاية خير من العلاج،فسنبدأ الموضوع بالأساليب التي تساعد على حماية موقعك من الإختراق.



الإجراء الأول: عند تنصيب ووردبريس يستحسن تغيير جداول قاعدة البيانات من wp_ إلى رمز ليست له علاقة بإسم أو مجال موقعك لهذا الغرض يمكنك إستعمال الاضافة Change Database Prefix

الإجراء الثاني: تغيير الرابط المؤدي إلى صفحة ولوج إدارة الموقع، . بمعنى أنه لا يمكنك ولوج صفحة الإدارة عبر الرابط المعتاد و إنما عبر رابط خاص يكون مجهولا من طرف الجميع ما عدا مدير أو مدراء الموقع،يمكن إضافة هذه الخاصية عن طريق برمجتها في .htaccessأو بواسطةالإضافة التالية: Move Login

الإجراء الثالث: إختيار كلمة مرور معقدة بالنسبة لمدير الموقع بحيث يصعب تخمينها من الأفضل أن يحتوي على حروف و أرقام ورموز مثال: ahgYHT12_/ ?

الإجراء الرابع: تفادي هجمات التخمين:يستعمل بعض القراصنة برامج لتخمين كلمة المرور؛لدى فسيكون من المفيد جدا تحديد عدد المحاولات الفاشلة لإدخال كلمة المرور،و منع المحاولات عند تجاوزها ستقوم بالتوصل برسالة إلكترونية تحتوي على الآيبي الخاص بالجهاز الذي يحاول الولوج إلى حسابك، في حال ما كان الجهاز غريبا تقوم بمنعه من الولوج إلى الموقع؛يمكنك الإستفادة من هذه الخاصية بإستعمال الإضافة Limit Login Attempts

الإجراء الخامس: قم بتنصيب آخر إصدارات ووردبريس و إهتم بالتحديث المستمر لووردبريس و الإضافات لأنها في الغالب تصدر لتصحيح ثغرات أمنية تم إكتشافها

الإجراء السادس: مسح الميتا تاج التي تحتوي على كود إصدار الووردبريس،لأن هناك مواقع تتيح لك إمكانية إكتشاف الثغرات الخاصة بكل إصدار يكفي أن تتدرج الكود الخاص به.

فتح قم بفتح الصفحة header.php و مسح الكود التالي :
<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />

الإجراء السابع: البحث في مدلولات التصاريح قبل إعطائها للملفات فمثلا لا يجب إعطاء التصريح 777 لأي ملف؛لأن هذا التصريح يسمح بالقراءة و الكتابة على الملف. و للحصول على قدر كافي من الحماية أقترح تغيير تصاريح الصفحات إلى 404 أو 444 و المجلدات إلى 505 أو 555.و يجدر البدء بتغيير تصريح .htaccess و wp-config.php إلى 404.

الإجراء الثامن: يمكن الإستعانة بالإضافة askapache password protect لحماية ملف admin ،فهو يقوم بخلق جدار ناري يمنع محاولات الإختراق.

الإجراء التاسع: البحث بإستمرار عن الإضافات التي تم إكتشاف ثغراتها من أجل تحديثها أو حذفها، و إجراء مسح دوري للموقع أو المدونة لإكتشاف أي ثغرات أمنية بإستعمال إضافات مثل wp security scan

و تبقى آخر نصيحة هي الإحتفاظ بنسخة إحتياطية للموقع حيث يمكن أخذ نسخة لآخر تحديث للموقع كل تلاثة أيام أو كل أسبوع، هذه المدة تختلف من موقع لآخر؛ يمكن إستعمال الإضافة wp db backup .




  • ملف العضو
  • معلومات
الصورة الرمزية محبة الشهادة
محبة الشهادة
مشرفة سابقة
  • تاريخ التسجيل : 13-06-2013
  • الدولة : فلسطين ,غزة,
  • المشاركات : 6,406

  • وسام ذكرى المولد 

  • معدل تقييم المستوى :

    18

  • محبة الشهادة has a spectacular aura aboutمحبة الشهادة has a spectacular aura about
الصورة الرمزية محبة الشهادة
محبة الشهادة
مشرفة سابقة
رد: 10 إجراءات هامة لحماية مدونتك أو موقعك على الووردبريس من الاختراق
15-09-2015, 03:57 PM
جزاك الله خيراً أخي منير
ربي يكرمك ..

موضوع رائع ومهم ..



  • ملف العضو
  • معلومات
الصورة الرمزية منير7
منير7
مشرف شرفي
  • تاريخ التسجيل : 01-01-2013
  • الدولة : الجزائر ، بسكرة
  • العمر : 29
  • المشاركات : 19,049
  • معدل تقييم المستوى :

    31

  • منير7 will become famous soon enough
الصورة الرمزية منير7
منير7
مشرف شرفي
رد: 10 إجراءات هامة لحماية مدونتك أو موقعك على الووردبريس من الاختراق
15-09-2015, 10:06 PM
اقتباس:
المشاركة الأصلية كتبت بواسطة محبة الشهادة مشاهدة المشاركة
جزاك الله خيراً أخي منير
ربي يكرمك ..

موضوع رائع ومهم ..
و جزيت بالمثل أخيتي

أكرمك الله و رعاك من كل شر

شكرا على الرد




مواقع النشر (المفضلة)

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 


الساعة الآن 04:35 PM.
Powered by vBulletin
قوانين المنتدى