• حساب کاربری
    شماره تماس :02191031669
    مقایسه
    علاقه مندی ها
    • 0سبد خرید فروشگاه
    مکعب
    منو
    • مکعب
    • مربع
        • رسانه مربع
          • اخبار روز
          • مقالات تخصصی
          • ترفند های کاربردی
          • آموزش نرم افزار
          • کیوسک مطبوعاتی
        • اخبار
          • فناوری و تکنولوژی
          • بازی های ویدئویی
          • تلفن همراه
          • سینما و تلویزیون
      • چگونه (ترفند های کاربردی)
        • سیستم عامل ویندوز 10
        • سیستم عامل ویندوز 7
        • مجموعه مایکروسافت آفیس
        • خط فرمان (CMD)
        • نرم افزار
        • سخت افزار
        • دسکتاپ
        • امنیت
        • شبکه رایانه ای
        • نرم افزار های مرورگر وب
        • تنظیمات رجیستری
        • موتور جست و جوی گوگل
        • موتور جست و جوی یاهو
        • آموزش نرم افزار
          • مجموعه مایکروسافت آفیس
          • نصب سیستم عامل
          • مجموعه طراحی اتودسک
        • مجموعه مایکروسافت آفیس
          • نرم افزار واژه پرداز وورد
          • نرم افزار صفحه گسترده اکسل
          • سیستم مدیریت دیتابیس Access
          • نرم افزار ارئه پاور پوینت
          • نرم افزار مدیریت ایمیل اوت لوک
          • نرم افزار مدیریت پروژه پراجکت
          • نرم افزار طرح نمودار ویزیو
          • پلتفرم مشرکتی تحت وب شیرپوینت
          • نرم افزار یادداشت وان نوت
      • بستن
    • محصولات
        • سیستم های تخصصی

          سیستم های تخصصی متناسب با نیاز کاربران حرفه ای طراحی و بهینه سازی شده اند. این سیستم ها از تجهیزات و قطعات ویژه ای بهره می برند که محاسبات و مدلسازی های پیشرفته را برای کاربران سریعتر و ساده تر می کند.

          به زودی...
          سیستم های اداری

          سیستم های اداری متناسب با نیاز ادارات و شرکت ها طراحی شده است. خنک کاری بدون صدا و قیمت مناسب این تجهیزات و برخی ویژگی های مرتبط با نرم افزارهای تجاری و حسابداری برای این سری در نظر گرفته شده است.

          سیستم های گیمینگ

          سیستم های گیمینگ متناسب با نیاز گیمرهای حرفه ای طراحی شده است. فرقی نمی کند میخواهید عناوین روز را دنبال کنید یا در مسابقات ورزش های الکترونیکی شرکت می کنید. با سیستم های گیمینگ مکعب محدودیت ها را کنار بزنید.

          سیستم های خانگی

          سیستم های خانگی متناسب با نیاز اعضای خانواده و برای مشاهده محتوای چند رسانه ای و بازیهای رایانه ای سبک طراحی شده اند. حجم بالای ذخیره سازی در نظر گرفته شده برای این سیستم ها امکان آرشیو داده های شما را با ظریب اطمینان بسیار بالایی فراهم می کند.

        • سیستم های تخصصی

          سیستم های تخصصی متناسب با نیاز کاربران حرفه ای طراحی و بهینه سازی شده اند. این سیستم ها از تجهیزات و قطعات ویژه ای بهره می برند که محاسبات و مدلسازی های پیشرفته را برای کاربران سریعتر و ساده تر می کند.

          به زودی...
        • سیستم های اداری

          سیستم های اداری متناسب با نیاز ادارات و شرکت ها طراحی شده است. خنک کاری بدون صدا و قیمت مناسب این تجهیزات و برخی ویژگی های مرتبط با نرم افزارهای تجاری و حسابداری برای این سری در نظر گرفته شده است.

        • سیستم های گیمینگ

          سیستم های گیمینگ متناسب با نیاز گیمرهای حرفه ای طراحی شده است. فرقی نمی کند میخواهید عناوین روز را دنبال کنید یا در مسابقات ورزش های الکترونیکی شرکت می کنید. با سیستم های گیمینگ مکعب محدودیت ها را کنار بزنید.

        • سیستم های خانگی

          سیستم های خانگی متناسب با نیاز اعضای خانواده و برای مشاهده محتوای چند رسانه ای و بازیهای رایانه ای سبک طراحی شده اند. حجم بالای ذخیره سازی در نظر گرفته شده برای این سیستم ها امکان آرشیو داده های شما را با ظریب اطمینان بسیار بالایی فراهم می کند.

      • بستن
    • قطعات
      • قطعات سخت افزاری رایانه
        • مادربرد (Motherboard)
        • واحد پردازش مرکزی(CPU)
        • واحد پردازش گرافیکی(GPU)
        • حافظه با دسترسی تصادفی(RAM)
        • درایو دیسک سخت (HDD)
        • درایو حالت جامد (SSD)
        • منبع تغذیه (Pwer Supply)
        • ماوس (Mouse)
        • کیبرد (Keyboard)
        • کارت صدا (Sound Card)
        • نمایشگر (Monitor)
        • فن (Fan)
        • واحد پردازش مرکزی(پردازنده)
          • اینتل Intel
          • ای ام دی AMD
          • ویا تکنولوژی VIA Technologies
        • مادربرد (Motherboard)
          • اینتل (Intel)
          • ایسوس (Asus)
          • گیگابایت(GIGABYTE)
          • ام اس آی(MSI)
          • سوپرمیکرو(SUPERMicro)
          • ازراک(ASRock)
          • بایوستار(Biostar)
          • الایت گروپ(ECS)
          • جت وی(JetWay)
        • چیپست گرافیکی
          • انویدیا(Nvidia)
          • ای ام دی(AMD)
          • ای تی آی(ATI)
          • اینتل(Intel)
          • ماتروکس(Matrox)
          • اکس جی آی(XGI)
        • سری چیپ گرافیک
          • چیپ های سری GeForce
          • چیپ های سری Quadro
          • چیپ های سری TESLA
          • چیپ های سری TITAN
          • چیپ های سری Radeon
          • چیپ های سری Radeon Pro
      • بستن
    • اسمبل
    • لیست قیمت
    • شیوه، هزینه و زمان ارسال
    • کانال آپارات
    • تماس با ما
    • داستان ما
    • جستجو
    • منو منو
  • جستجو
  • مکان شما: خانه1 / مربع2 / مربع3 / آموزش4 / امنیت5 / چگونه میتوان از هک شدن وبلاگ های ورد پرسی جلو گیری کرد؟...

    چگونه میتوان از هک شدن وبلاگ های ورد پرسی جلو گیری کرد؟

    22 دی 1398/0 دیدگاه /در امنیت, ترفند /توسط Morteza JalalZadeh/784 بازدید

    در این مقاله قصد داریم تغییراتی کوچک اما بسیار تاثیر گذار در زمینه امنیت وبلاگ های وردپرس را به شما اموزش دهیم. با رعایت موارد ذکر شده در این متن می توانید امنیت وبلاگ خود را تا حد زیادی بالاتر برده و راه را برای نفوذ هکرها ببندید.

    تهیه نسخه پشتیبان

    این اولین و مهم ترین قدم در راه افزایش امنیت شما می باشد. قبل از اعمال هرگونه تغییرات در پایگاه داده بهتر است از کل اطلاعات خود یک نسخه بک آپ تهیه کنید. می توانید این کار را به صورت دستی و یا با استفاده از افزونه ها انجام دهید. پیشنهاد می شود از Backup Buddy استفاده کنید که قادر است از کل وبلاگ یک نسخه پشتیبان تهیه کند. بر خلاف دیگر افزونه های رایگان که تنها از پایگاه داده شما پشتیبان می گیرند، Backup Buddy از تمامی فایل ها و مطالب موجود در وبلاگ نیز یک نسخه پشتیبان تهیه می کند.

    به روز رسانی نسخه وردپرس

    قدم بعدی پس از تهیه نسخه پشتیبان به روز رسانی نسخه وردپرس می باشد. همیشه باید مطمئن شوید که نسخه بلاگ شما به روز می باشد. تیم وردپرس دائما در حال طراحی به روزرسانی هایی هستند که نقاط نفوذ را بسته و حاوی بهبود های امنیتی می باشند. پیشنهاد می شود برای اطلاع از عرضه به روز رسانی ها عضو feed وردپرس شده و یا به روز رسانی ها را به صورت هفتگی چک کنید.

    نام کاربری و رمز عبور خود را عوض کنید

    نام کاربری پیش فرض وردپرس admin بوده و هکرها به خوبی از این موضوع آگاه هستند. بهتر است که این نام کاربری را حذف کرده و از نامی که حدس زدن آن برای دیگران دشوار باشد استفاده کنید. در خصوص رمز عبور نیز پیشنهاد می شود از رمزی استفاده کنید که حاوی حروف بزرگ و کوچک، اعداد و سمبل ها باشد برای مثال “rockSTAR@22” می تواند رمز عبور خوبی باشد.

    بیسشتر هکرها برای شکستن پسورد شما از روش Brute Force استفاده می کنند که در صورت داشتن یک گذر واژه قوی مشکلی برای شما پیش نخواهد آمد.

    نکته: هرگز از نام اشخاص نزدیک، نام حیوانات خانگی، تاریخ های مهم و یا اطلاعات شخصی برای رمز عبور استفاده نکنید. افراد نزدیک به شما و همچنین هکرهای حرفه ای قادر خواهند بود با صرف کمی زمان رمز عبور شما را به راحتی حدس بزنند.

    کلیدهای وردپرس در wp-config.php

    اکثر کاربران اطلاعات کافی در مورد کلیدهای وردپرس ندارند. این کلیدها برای وردرس حکم نمک غذا را داشته (!) و کمک می کنند که داده های کاربری بهتر رمزنگاری شوند. برای تولید این کلیدها از WordPress Key Generator استفاده کنید. س از تولید کلیدهای مورد نظر فایل wp-config.php را باز کرده، کدهایی که همانند نمونه های زیر هستند را یافته و کلیدهای خود را جایگزین کلیدهای پیش فرض کنید:

    define(‘AUTH_KEY’, ‘put your unique phrase here’);

    define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’);

    define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’);

    define(‘NONCE_KEY’, ‘put your unique phrase here’);

    سپس تغییرات را ذخیره کنید.

    نصب WP Security Scan

    این افزونه بسیار کاربردی و مفید می باشد. با کمک ویژگی های ساده و خودکار آن می توانید وبلاگ وردپرس خود را اسکن کرده و نقاط آسیب پذیر و کدهای مخرب را بیابید. اگر رنگ متون در پنل مدیر سبز رنگ باشد هیچ مشکلی وجود ندارد اما در غیر این صورت می بایست اقدامات امنیت مناسب لحاظ شوند.

    تغییر پیشوند جدول ها

    پیشوند پیش فرض جدول های وردپرس wp_ می باشد. هم من، هم شما و هم هکرها همه این موضوع را می دانیم! در صورتی که این پیشوند عوض نشود نفوذ از طریق حملات تزریقی SQL بسیار راحت تر خواهند بود. برای تغییر پیشوند جدول دو روش وجود دارد. روش دستی نیازمند انجام برخی تغییرات بوده که مناسب افراد مبتدی نیست. اما با کمک WP Security Scan می توان این کار را به سادگی انجام داد. در این افزونه سربرگی به نام Database وجود دارد که در آن می توانید پیشوند کل جدول ها را تغییر دهید. با انجام این کار و انتخاب یک پیشوند مناسب (که بهتر است شامل عدد نیز باشد) شما یک قدم به برقراری امنیت کامل وبلاگ خود نزدیک تر خواهید شد.

    پیشگیری از هک شدن وردپرس با جلوگیری از فهرست شدن بخش مدیریت توسط موتورهای جستجو

    موتورهای جستجو به وسیله spider های خود تمام بخش های وبلاگ شما را فهرست می کنند و تنها به مکان هایی که اجازه دسترسی ندارند وارد نمی شوند. از آن جا که بخش مدیریت حاوی تمامی اطلاعات مهم می باشد نباید فهرست شود. راحت ترین روش برای جلوگیری از فهرست شدن این بخش ساخت یک فایل robots.txt در پوشه root می باشد. فایل robots.txt باید حاوی کد زیر باشد:

    #

    User-agent: *

    Disallow: /cgi-bin

    Disallow: /wp-admin

    Disallow: /wp-includes

    Disallow: /wp-content/plugins/

    Disallow: /wp-content/cache/

    Disallow: /wp-content/themes/

    Disallow: */trackback/

    Disallow: */feed/

    Disallow: /*/feed/rss/$

    Disallow: /category/*

    هک های .htaccess

    .htaccess مخفف Hypertext acces (دسترسی به ابرمتن) نام پیش فرض فایل تنظیمات سطح فهرست بوده که زمانی که در درخت وب قرار گیرد کار مدیریت غیرمتمرکز تنظیمات را بر عهده می گیرد. معمولا از این فایل ها برای تعریف محدودیت های امنیتی در یک آدرس استفاده می شود. در ادامه به بررسی چند مورد از کاربردهای .htaccess برای جلوگیری از هک شدن می پردازیم.

    محافظت از .htaccess

    پس از اعمال تنظیمات امنیتی در فایل .htaccess نمی توانید آن را به حال خود رها کنید. با استفاده از هک زیر می توانید دسترسی خارجی به فایل های .hta را قطع کنید. کافیست کد زیر را در فایل .htaccess موجود در پوشه root قرار دهید:

    # STRONG HTACCESS PROTECTION</code>

    <Files ~ “^.*\.([Hh][Tt][Aa])”>

    order allow,deny

    deny from all

    satisfy all

    </Files>

    ممانعت از مرور دایرکتوری

    اینکه به کاربران خود اجازه دهید به دایرکتوری شما دسترسی داشته باشند اصلا ایده خوبی نیست. این کار باعث می شود معماری و ساختار پوشه های شما برای هکرها نمایان گشته و کار پیدا کردن نقاط نفوذ بسیار آسان تر شود. برای جلوگیری از این موضوع این دو خط کد را در فایل .htaccess در پوشه root کپی کنید:

    # disable directory browsing

    Options All –Indexes

    ایمن کردن wp-config.php

    Wp-config.php از این نظر که حاوی تمام داده های حساس و تنظیمات بلاگ شما می باشد حائز اهمیت بوده و به همین دلیل باید از طریق .htaccess ایمن شود. برای این کار کافیست کد زیر را در فایل .htaccess موجود در پوشه root کپی کنید:

    # protect wp-config.php

    <files wp-config.php>

    Order deny,allow

    Deny from all

    </files>

    محدود کردن دسترسی به دایرکتوری Wp-content

    Wp-content حاوی همه چیز است. این پوشه اهمیت بسیار زیادی داشته و به همین دلیل باید به شدت ایمن شود. کاربران نباید اجازه دسترسی به محتوای این پوشه داشته باشند. دسترسی کاربران باید تنها به برخی فایل ها مانند فایل های عکسی، Javascript، css و XML محدود شود.

    با کپی کردن کد زیر در فایل .htaccess می توانید این محدودیت ها را اعمال کنید:

    Order deny,allow

    Deny from all

    <Files ~ “.(xml|css|jpeg|png|gif|js)$”>

    Allow from all

    </Files>

    محافظت از فایل های ادمین وردپرس

    دسترسی به پوشه Wp-admin باید مختص مدیران وبلاگ باشد. شما باید با استفاده از .htaccess دسترسی به این بخش را با تعریف IP های مجاز محدود کنید.

    اگر IP شما استاتیک بوده و تنها از یک رایانه برای کار با وبلاگ استفاده می کنید این کار گزینه خوبی برای شما خواهد بود در غیر این صورت می توانید یک رنج IP برای دسترسی تعریف کنید. برای اطلاعات بیشتر در این زمینه می توانید به مقالات Apache در خصوص mod_access مراجعه کنید.

    کد زیر را در فایل .htaccess موجود در پوشه wp-admin (نه در پوشه root) کپی کنید:

    # deny access to wp admin

    order deny,allow

    allow from xx.xx.xx.xx # This is your static IP

    deny from all

    این کد از دسترسی دیگر Ip ها به جز آدرس IP که در قسمت xx.xx.xx.xx وارد می کنید خواهد شد.

    روش دیگر محدود کردن دسترسی به وسیله تعریف یک گذرواژه در .htaccess می باشد.

    جلوگیری از تزریق اسکریپت

    با استفاده از کد زیر می توانید جلوی تزریق اسکریپت ها و تغییرات ناخواسته _REQUEST و یا GLOBALS را بگیرید.

    کافیست کد زیر را در .htaccess پوشه root کپی کنید:

    # protect from sql injection

    Options +FollowSymLinks

    RewriteEngine On

    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]

    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]

    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})

    RewriteRule ^(.*)$ index.php [F,L]

    دیگر روش ها

    از دیگر اقدامات امنتی که می توانید برای بهبود ضریب امنیت خود اتخاذ کنید استفاده از افزونه WordPress Firewall 2 می باشد که از وبلاگ شما در مقابل هکرها و بدافزار ها محافظت می کند. البته استفاده از این افزونه پیشنهاد نمی شود چرا که برخی اوقات باعث مزاحمت شخص مالک وبلاگ نیز شده و دسترسی وی را مختل می کند. به همین دلیل تنها در صورت نیاز از این افزونه استفاده کنید.

    برچسب ها: Admin, Backup Buddy, Brute Force, امنیت, ترفند, ترفند امنیت, چگونه, نام کاربری و رمز عبور, وبلاگ, ورد پرس
    اشتراک این مطلب
    • اشتراک در Facebook
    • اشتراک در Twitter
    • اشتراک گذاری در واتس آپ
    • اشتراک در Pinterest
    • اشتراک با ایمیل
    https://cubeco.org/wp-content/uploads/2020/01/security-main-theme-1.png 1003 2188 Morteza JalalZadeh /wp-content/uploads/2020/03/whitelogo-e1583886769716.png Morteza JalalZadeh2020-01-12 11:28:462021-03-05 12:07:55چگونه میتوان از هک شدن وبلاگ های ورد پرسی جلو گیری کرد؟
    سیستم گیمینگ-Gam_Sid.png
    محبوب
    • در مورد سفید کننده های نوری چه می دانید؟...16 فروردین 1401 - 16:26
    • شناسایی ترکیبات آلی با ویژگی های خاصی از نور...14 اردیبهشت 1401 - 14:59
    • دقیقا چرا ترکیبات رنگی هستند؟04 خرداد 1401 - 01:47
    • تنظیم صفحات در ویزیوتنظیمات چاپ در ویزیو04 خرداد 1399 - 19:33
    • تنظیم کردن بخش همگام سازی وان نوت...22 دی 1398 - 11:18
    • کینگ‌استون فلش ۲ ترابایتی معرفی کرد...21 دی 1398 - 12:17
    • اطلاعات اولیه از کارت گرافیک جدید انویدیا...21 دی 1398 - 12:18
    • بازی جدید استودیو سازنده سری مترو...21 دی 1398 - 12:18
    جدید
    • درآمدزایی از بازی NewWorld27 خرداد 1402 - 10:45
    • تعمیر کامپیوتر کرج14 آبان 1401 - 11:46
    • کروماتوگرافی روشی دیرین برای جداسازی...29 تیر 1401 - 19:11
    • آموزش تولید پادکست (قسمت اول: ایده پردازی)...21 تیر 1401 - 16:06
    • چرا باید درایورهای ویندوز را آپدیت کنیم؟...15 تیر 1401 - 15:40
    • راهنمای خرید کامپیوتر08 تیر 1401 - 16:46
    • آنتی ویروس ها چگونه کار می کنند؟...05 تیر 1401 - 15:46
    • آمنی ورس، جایگزین اینترنت!04 تیر 1401 - 16:50
    برچسب ها
    Ableton ableton live Apple Call of Duty CMD E3 E3 2017 Excel Google Microsoft Office PC PlayStation 4 PS4 Run Samsung Sony Xbox One Xbox One X آفیس آموزش آموزش Office آموزش آفیس آموزش آهنگسازی آموزش ایبلتن آموزش نرم افزار آهنگسازی ابلتن ابلتون اخبار E3 اخبار بازی اخبار تکنولوژی اخبار طلایی اخبار مربع اخبار موبایل اخبار مکعب اخبار گیم اپل اکسل اکس ‌باکس وان ایبلتن ایبلتون ترفند ترفند مرورگر تنظیم موزیک تولید آثار صوتی ساخت موزیک سامسونگ سونی طراحی صدا مایکروسافت مرورگر میکس نرم افزار واقعیت مجازی ویدئو پلی استیشن 4 چگونه گوگل
    MiddlePagePromotion6 official-Off_Des.png
    cube mobile promotions-Gam_Mob.jpg
    شاید این موارد نیز مورد علاقه شما باشد
    چگونه برای خاموش و روشن کردن شبکه یک کلید میانبر درست کنیم؟
    چگونه اولویت اتصال به شبکه وایرلس را توسط خط فرمان مشخص کنیم؟
    چگونه پایتخت یک کشور را توسط گوگل پیدا کنیم؟
    چگونه کنترل پنل را وارد راست کلیک دسکتاپ کنیم؟
    چگونه شبکه های وای فای وصل شده را اولویت بندی کنیم؟
    چگونه بفهمیم که پیام شما در واتس اپ چه زمانی خوانده شده است ؟
    چگونه با باج افزار ها مقابله کنیم؟
    چگونه میتوان از Google maps تصاویری با کیفیت بالا ذخیره کرد؟
    0 پاسخ

    دیدگاه خود را ثبت کنید

    تمایل دارید در گفتگوها شرکت کنید؟
    در گفتگو ها شرکت کنید.

    دیدگاهتان را بنویسید لغو پاسخ

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    لینک های دیگر
    • پشتیبانی و اطلاعات
    • درباره ما
    • پشتیبانی و خدمات پس از فروش
    • شرایط بازگرداندن کالا 
    • حریم خصوصی و امنیت 
    • قوانین و مقررات
    • پرسش های متداول
    • ضمانت اصل بودن کالا
    • همکاری با ما
    • راهنمای پرداخت اینترنتی
    • شرایط ارسال السریع السیر
    • قوانین مرتبط‌ با‌ سفارش کالا
    فرم تماس

    logo-samandehi

    تمام حقوق مادی و معنوی این وبسایت متعلق به شرکت سازه اینترنتی مکعب می باشد و هرگونه کپی برداری به همراه ذکر منبع بلامانع است.
    COPYRIGHT © 2016 – 2020 CUBECO.IR

    چگونه عکس های با کیفیت تری در تصویر پس زمینه دسکتاپ بیاندازیم؟... چگونه بهترین آنتی ویروس جهان را پیدا کنیم؟...
    رفتن به بالا