haysec

زيزوومي نشيط
إنضم
20 مارس 2013
المشاركات
119
مستوى التفاعل
51
النقاط
140
غير متصل
السلام عليكم
لتأمين مواقع الورد بريس بطريقة مجانية هناك العديد من الاعتبارات التى ينبغى مراعاتها لزيادة تأمين الموقع نذكر منها .

WordPress Brute Force
ويتم مع ذلك باستخدام بعض الاضافات التى تحد من عدد مرات تسجيل الدخول وتحذر الايبيهات المشبوهة ويمكنها ايضا تغير رابط دهول الادمن لرابط اخر وغيرها مثل اضافة WP Cerber Security

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



Preventing Session Hijacking
illustration-of-session-hijacking-using-packet-sniffing.png

وهو منع سرقة و استخدام كوكيز الموقع للانتحال شخصية المستخدم ويمكن منع ذلك عن طريق تسجيل خروج المستحدمين خلال فترة معين فيضظر لتسجيل الدخول فتتغير قيم الكوكيز ومعظم المواقع تستغنى عن هذة الخاصية ولكن ذكرتها للفائدة .

Hide Wordpress User name
change-wordpress-admin-login-username.jpg

SSL Certificate
use-ssl-certificate.jpg

lets-encrypt.png



Backup WordPress Files & Database
وهى عمل نسخ احتياطية لسهولة استعادة الملفات فى حالة حدوث اى مشكلة ويوجد بعض الاضافات المجانية لذلك وتعمل نسخ احتياطية اوتوماتيكية و اشهرها

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


banner-1544x500.png


Block Image Hot-linking
وهى منع استخدام روايط صور موقعك فى مواقع اخرى لان ذلك حمل اضافى على الموقع مما يسبب بطئة ويستهلك الباندويدث .
ويمكن عمل ذلك باكثر من طريقة منها عن طريق CPANEL من ال security
cpanel_hotlink_location.png



block-image-hotlinking-wp-4-1024x1007.png


ويمكن منعها عن طريق ملف .htaccess باستخدام الكود التالى مع استبدال رابط موفعك بدلا من yourwebsite

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



او عن طريق CDN مثل clodflare
cloudflare-hotlink-protection.png

او عن طريق بعض الاصافات مثل All In One WP Security & Firewal



Disable Directory Listing

Disable-directory-browsing-in-wordpress-risk.png

apache-directory-listing.png

وذلك باضافة الكود التالى اخر ملف htaccess

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ليكون بالشكل التالى
disable-directory-browsing-in-wordpress-blog.jpg


او عن طريق ال Cpanel كالتالى
image4-50-e1530005465615-777x481.png



image3-55-e1530005539263-777x307.png


image6-33-e1530005641665-777x295.png




WordPress Malware Scan
وهناك العدي من الاضافات لذلك مذكر منها على سبيل المثال
Sucuri

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



هذة بعض الطريق التى يتجاهلها البعض هناك وصايا اخرى اظن ان معظم اصحاب المواقع يعرفوها مثل استخدام كلمات سر قوبة و الحماية من DDoS attacks وحذف الاضافات والثيمات غير المستخدمة وغير ضرورية و التحديثات باستمرار و ازالة رقم نسخة الوردبريس و غيرها

تحياتى
يوسف


 

التعديل الأخير:
جزيت خيرا صديقي على الطرح
 
توقيع : MesterPerfectMesterPerfect is verified member.
بارك الله فيك يا أخى :star:
 
جزاك الله خيرا مهم جدا
 
هناك ثغرات في اضافات ووردبريس ايضا تعتبر خطيرة
 
موضوع هام استفدت منه كثير ..
بارك الله فيك اخي وأتمنى تستمر في طرح مثل هذه المواضيع والتعمق أكثر إن أمكن.
 
موضوع قيم
 
موضوع رائع ومميز
تحياتي
 
توقيع : jabism.com
عودة
أعلى