الرئيسية  || الأسئلة المتكررة  || المحادثة  || بحث||
  تسجيل الدخول||  التسجيل

قائمة المنتديات » خدمة أصحاب المواقع » أمور منوعة لخدمة اصحاب المواقع

 


إرسال موضوع جديد الرد على الموضوع
الكاتب رسالة
 عنوان المشاركة: 16 نصيحة لحماية الوردبريس للمدون العربي
مشاركةمرسل: 22 يوليو 2010 23:39 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مشرف سابق

اشترك في: 20 يوليو 2010 23:38
مشاركات: 747
مكان: الاستضافة الاسلامية
صورة



السلام عليكم

أهلا بكم من جديد في تدوينة جديدة بعالم الوردبريس واليوم سنتكلم عن
موضوع هام وحيوي لجميع المدونين الذي يملكون مدونة خاصة من فئة الوردبريس .

تكمن الأهمية في أن المدونة علي نطاق خاص ترجع مسئولية حمايتها
وتأمينيها ضد الاختراقات من ضمن مهام صاحب المدونة والعكس صحيح في حالة
كونك تمتلك مدونة علي نطاق وردبريس ذاته كنطاق فرعي .. أو أي فئة من
المدونات ..تكمن حمايتها إلي الشركة ذاتها وهي مثلا ورد بريس او بلوجر ،
حيث تقوم الشركة ذاتها بحماية السكربيت وتقوم بتحديثه باستمرار .

في ظل التطور الكبير بالوردبريس وظهور العديد من الإصدارات الحديثة
مؤخراً بات من الأهمية علي أصحاب المدونات ذات الإصدارات القديمة ضرورة
الحذر والإسراع في تحديث المدونة وذلك لعوامل كثير يأتي علي أولوياتها
حماية وتأمين المدونة ضد الاختراق .

واليوم سأعطي لكم لعض النصائح السريعة للعمل علي حماية وتأمين الوردبريس
وهناك قاعدة عامه كلما زادت شعبية السكربيت وقاعدة عملاءه كلما كان أكثر
استهدافاً من قبل المخترقين ، ونظراً لأن وردبريس أصبح يعد من أشهر منصات
التدوين بالعالم كان يجب الاهتمام بنقطه الحماية وتأمين السكربيت وهذه
مجموعة تزكيات نقدمها للمدون العربي :


  • قم بحماية دليل المدونة والمجلدات الفرعية بها ولا تجعلها مفتوحه ويمكن
    عرض محتوياتها وكذلك من خلال وضع صفحات اندكس او عمل ملفات htacess تعيق
    من عرض المجلدات المفتوحه.
  • قم بتحديث الوردبريس إلي أخر أصدارة لضمان أعلي مستوي من الحماية وعدم وجود ثغرات .
  • قم بحذف كود ميتا إصدارة المدونة صورة وهذه خدعه لتضليل المخترق حيث لا يعرف إصدارة الوردبريس بالضبط وبالتالي يصعب عليها معرفة ثغرات هذا الإصدار .
  • قم بتشفير بيانات الدخول وهناك إضافات كثيرة تعمل علي هذا من خلال موقع wordpress.org .
  • قم باستخدام كلمة مرور قوية ويصعب تخمينها أو الوصول إليها .
  • قم بتغيير المسمي الافتراضي لمدير المدونة وعادة يكون Admin ويمكنك هذا
    من خلال قاعدة البيانات للوردبريس وتغيير اسم المدير إلي اسم صعب لا يمكن
    الوصول إليه .
  • قم بعمل حماية علي مجلد wp-admin الخاص بلوحة تحكم المدونة مثلا قم بعمل حائط ناري عليه
  • قم بتشفير الكوكيز الخاص ببيانات الدخول للمدونة .
  • قم بتغيير بادئة الجداول بقاعدة بيانات الوردبريس وتسمي Table Perfix وهذا يصعب علي المخترق الوصول لقاعدة البيانات
  • قم باستخدام التصاريح المثلي للملفات والمجلدات لمدونتك مثلا .. لا
    تعطي أي مجلد أو ملف تصريح 0777 لأنه هذا يعرضك للاختراق وتمكن المخترق من
    القراءة والكتابة علي الملف .
  • قم بتحجيم أو تقليص الفهرسة للمدونة من قبل محركات البحث حيث هناك
    مجلدات وصفحات لا يجب أن تفهرس وتظهر بمحركات البحث لأنها تعرضك للاختراق .
  • يمكنك استخدام بروتوكول SFTP بدلا من FTP أثناء رفع الملفات لموقعك حيث أنه أكثر أمان ويجب أن يكون مستضيفك يدعمه .
  • قم بعمل نسخة احتياطية من ملفات موقعك ومن قاعدة المدونة بصفة مستمرة .
  • لا تضع بيانات الدخول بمدونتك ببريدك أو بورقه خاصة بك حيث يمكن الوصول
    لها وكذلك يمكن اختراق البريد والوصول إلي بيانات مدونتك بكل سهولة .
  • قم بحماية نطاق مدونتك أيضا ولا تعرض بياناتك بالنطاق من خلال who.is
    حيث تعرض اسم النطاق وبيانات تفصيلية عنه وأغلب شركات النطاق تقوم بعمل
    حماية للخصوصية وعدم عرض تفاصيل عن مالك الدومين حيث أحيانا تسبب هذه
    البيانات بسرقة الدومين .
  • قم باستخدام إضافات متوافقة مع نسختك ولتكن الأحدث لضمان الأداء المثل والتأمين للمدونة .

<div style="width: 95%; margin: 0pt auto; background-color: rgb(252, 255, 236); border: 1px solid rgb(228, 210, 161); padding: 5px;">

مراجع هامه


http://www.egydes.com/blog/16-%D9%86%D8 ... 8%A8%D9%8A

_________________
◙────█──█──█────────█────────◙

◙────█──█──█────█───█────────◙

◙────█──█──█────█▀█─█────────◙

◙───▀▀──▀▀▀▀▀▀▀▀▀▀▀─█──▀─────◙

◙───────────────────█─█──█───◙

◙───█─█─█──█──█▀▀▀──█─█──█───◙

◙───▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀─▀▀▀▀───◙

◙──────────▀─────────────────◙


          أعلى  
 
 
إرسال موضوع جديد الرد على الموضوع



المتواجدون الآن

المستخدمون المتصفحون لهذا المنتدى: لا يوجد أعضاء مسجلين متصلين و 2 زائر/زوار


عرض مشاركات سابقة منذ:  مرتبة بواسطة  
اذهب إلى:  

لا تستطيع كتابة مواضيع جديدة في هذا المنتدى
لا تستطيع كتابة ردود في هذا المنتدى
لا تستطيع تعديل مشاركاتك في هذا المنتدى
لا تستطيع حذف مشاركاتك في هذا المنتدى
لا تستطيع إرفاق ملف في هذا المنتدى



قد تضع هنا تبرعا لك عبر البي بال

Valid CSS!



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by phpBBArabia
Powered by phpBB-FOX SEO the premodded version of phpBB