منتديات الناصح التطويرية  

مشروع التوسعة الثانية لرابطة التعاون الإسلامي
استسقاء الصوتية ، دردشة صوتية إسلاميةموقع الرفيع أعذب الأناشيد و الأمداح النبويةمنتديات لوشا التطويرية
دورة إدارة برمجية جملة للمبتدئين و المتوسطين
اتصل بنا : لطلبات خدمات المواقع و السيرفرات يرجى الاتصال على : admin[@]annasseh.com


عزيزي الزائر .. لا يمكنك مشاهدة روابط الخدمات

عروض الإعلان على منتديات الناصح

 
 

إضافة رد
 
LinkBack (1) أدوات الموضوع انواع عرض الموضوع
  1 links from elsewhere to this Post. Click to view. رقم المشاركة : ( 1 (permalink) )  
قديم 17 - 11 - 2009, 03:49 PM
الصورة الرمزية الناصح
 
المدير العام

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو
  الناصح غير متواجد حالياً  
الملف الشخصي
رقــم العضويـــة : 1
تـاريخ التسجيـل : 26 - 1 - 2008
العــــــــمـــــــــر : 34
الــــــــجنــــــس :
الـــــدولـــــــــــة : المغرب
المشاركـــــــات : 2,094 [+]
آخــر تواجــــــــد : 25 - 1 - 2012(09:20 PM)
عدد الـــنقــــــاط : 60
قوة التـرشيــــح : الناصح تم تعطيل التقييم
افتراضي تلميحات في حماية وورد بريس

استضافة المواقع
 admin@annasseh.com 
السلام عليكم و رحمة الله و بركاته

من أهم الأشياء اللي تجذب اهتمام مطوري البرمجيات و المتعاملين معها : جانب الحماية
و باعتبار الوورد بريس من اهم برمجيات ادارة المحتوى ، فكرت اجيب للاخوة و الاخوات مجموعة تلميحات مفيدة في حماية مدونتهم .. و حقيقة مررت على مواضيع كثيرة من يوم عرفت السكريبت .. و صعب جدا ذكرها كلها .. لكن مع ذلك سأحاول ذكر البعض منها

و طبعا سأفترض ان من يقرأ موضوعي هذا سيكون بدون شك على اطلاع و دراية بالمجلة و التعامل معها

ثم أمر الآن الى التلميحات :

1 - احرص على الترقية دائما الى آخر اصدارة من اصدارات البرمجية .. و يمكن ان تجدها سواء بالموقع الانجليزي : WordPress › Blog Tool and Publishing Platform او على موقع الدعم العربي : منتديات عرب ووردبريس

و لتسهيل الأمر عليك أكثر يمكنك استخدام :

*/ هذه الاضافة Instant Upgrade Plugin تقوم بالترقية اللحظية و بشكل متواصل لمدونتك : يمكنك التحميل و الاطلاع من هنا The Instant Upgrade plugin for WordPress « Zirona

2 - احرص على ترقية الثيمات و الويدجيتس widgets اي الاضافات الخاصة بالسكريبت تفاديا لاستغلال اي ثغرات مستكشفة جديدة .. و من الافضل الانخراط في تغذيات RSS المتعلقة بهذا الباب للتوصل بالجديد بشكل فوري و دائم .. بالاضافة الى القوائم البريدية طبعا

3 - اهتم بأخذ نسخ احتياطية من المجلة و بشكل دوري تحسبا لأي مفاجآت غير متوقعة سواء اختراقات او توقف للمجلة او عدم توفير المستضيف لنسخ احتياط ...

*/ و يمكنك استخدام هذه الاضافة WordPress Database Backup plugin من اجل ذلك : يمكنك التحميل و الاطلاع من هنا WordPress Database Backup – Il Filosofo

4 - ضع باسووردات قوية للدخول الى لوحة الادارة .. و لا تستهن ابدا بهذا الامر

5 - قم بتشفير الملف wp-config.php لأهميته و حساسية المعلومات الموجودة بداخله

6 - حماية المجلد wp-admin و هناك عدة طرق يمكن ان اذكر منها :

*/ عمل جدار على المجلد و اعتقد الطريقة معروفة من السي بانل لكن يمكن ايضا استخدام هذه الاضافة لنفس الغرض : http://www.askapache.com/wordpress/h...d-protect.html
*/ حصر الايبيهات التي تملك صلاحية الدخول الى المجلد wp-admin .. بعبارة اخرى ممكن تخلي للايبي الخاص بك فقط صلاحية الدخول الى مجلد الادارة wp-admin باستخدام ملف ال htaccess : تابع الشرح التالي : http://www.reubenyau.com/protecting-...-admin-folder/
*/ استخدام الاضافة Login Lockdown التي تمكن من التعرف على محاولات الدخول و تحديد الايبي ثم منعه من مواصلة المحاولة : تابع التفاصيل على الرابط http://www.bad-neighborhood.com/login-lockdown.html

7 - حذف العبارة التي تدل على الاصدارة المركبة على موقعك و التي تعتبر اول نقطة يبدأ منها الهكر قبل محاولة الاختراق : من الملف header.php احذف الكود :
كود:
<meta content="WordPress &lt;?php bloginfo(’version’); ? /&gt;" name="generator" />
و انتظروا المزيد ان شاء الله

8 - اضافة جيدة تفحص البرمجية و تقدم لك نصائح حماية مهمة جدة من قبيل قوة الرقم السري و تصاريح المجلدات و ما ذكرناه سالفا : هذه الاضافة اسمها WP Security Scan و يمكن تحميلها من الرابط http://wordpress.org/extend/plugins/wp-security-scan/

9 - الحساب الافتراضي للمدير يكون هو admin .. لهذا سيكون اول ما يتبادر الى ذهن الهكر : احرص على تغييره و عمل اكثر من حساب واحد بصلاحيات ادارية كاملة

10 - تغيير wp_ السابقة للافتراضية الجداول بقاعدة بيانات مدونتك M
*/ قبل التنصيب افتح ملف wp-config.php
*/ غير wp_ الى شيء آخر

لا تنسونا من صالح الدعاء

اخوكم الناصح
توقيع » الناصح
القوالب المعربة التي نقدمها لك مجانا تعبنا في اعدادها و الاضافة و التعديل عليها لتصلك جاهزة سلسة لن تضيع معها اكثر من فترة التنصيب و تعديل المحتوى.. نرجو فقط ان تحترم جملة صغيرة في الاسفل و هي حقوق التعريب .. حتى نقدم لك المزيد

المسنجر ليس للرد على الاستفسارات و حل المشاكل انما هو للتواصل مع الاخوة و الاصدقاء




رد مع اقتباس
قديم 26 - 12 - 2009, 09:04 AM   رقم المشاركة : ( 2 (permalink) )
عضو جديد


الملف الشخصي
رقــم العضويـــة : 2295
تـاريخ التسجيـل : 3 - 3 - 2009
العــــــــمـــــــــر :
الــــــــجنــــــس :
الـــــدولـــــــــــة :
المشاركـــــــات : 1 [+]
آخــر تواجــــــــد : 9 - 2 - 2010(03:07 PM)
عدد الـــنقــــــاط : 10
قوة التـرشيــــح : ايمن الهويدي is on a distinguished road

 الأوسمة و جوائز
 بينات الاتصال بالعضو
 اخر مواضيع العضو

ايمن الهويدي غير متواجد حالياً

افتراضي

تصميم مواقع كاملة
 admin@annasseh.com 
كما عودتنا بالتميز
  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

LinkBacks (?)
LinkBack to this Thread: http://www.annasseh.com/vb3/t2725.html
أرسلت بواسطة For Type التاريخ
تلميحات في حماية وورد بريس This thread Pingback 17 - 11 - 2009 05:45 PM

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ مجلة ] نقل مدونة الوورد بريس إلى مجلد داخل موقعك مع فتحها على الجذر الرئيسي الناصح ووردبريس (wordpress) 2 11 - 12 - 2010 06:12 PM
شرح تغيير اسم الدخول للوحة تحكم الوورد بريس الناصح ووردبريس (wordpress) 0 16 - 12 - 2009 09:16 PM
قوالب وورد بريس روعة الناصح ووردبريس (wordpress) 10 5 - 12 - 2009 04:37 PM
[درس] : دورة حماية المنتديات برعايهــ: ‏SeC-CoDe قدمهــآ : ‏Mr.SeCreT RSS هاكات منتديات vbulletin 0 13 - 8 - 2009 02:30 PM
حماية ملف config.php من الاختراق بتعديل المسمى و نقل مساره الناصح ثغرات و ترقيع منتديات vbulletin 1 21 - 8 - 2008 04:40 PM



الساعة الآن 01:55 AM.
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Ads Management Version 3.0.1 by Saeed Al-Atwi
أي اتفاقات تجارية بين الأعضاء تعتبر إدارة المنتدى غير مسؤولة عنها
حماية Sup4ma_Team




1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56