المواضيع المخالفة للدستور يتم حذفها مباشرة بدون إرسال أي إشعار للعضو لذلك يُرجى مراجعة الدستور والتقيّد بشروطه منعاً للإحراج.
كذلك ننصحك باستعمال محرك البحث في المنتدى لأن الكثير من الاستفسارات سبق وأن طُرحت في المنتدى.
موقع بحيرة العرب شركات الأخبار المباشرة مدونة عواميد جمعية نخلة الخيرية
أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا

العودة   منتديات عرب ووردبريس > القسم العام > مناقشة عامة
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

10 أساليب في حماية مدونة الووردبريس

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 07-04-2009, 03:16 AM
مدون مميز
 
تاريخ التسجيل: May 2009
المشاركات: 186
شكر غيره: 15
تم شكره 100 مرة في 27 موضوع
Lightbulb 10 أساليب في حماية مدونة الووردبريس


للأسف كثير من المدونيين لا يعتنون بأمان مدوناتهم وحمايتها إما تكاسلاً أو وجهلاً ..
تخيل أنك تعبت في عدة المقالات فيأتي متطفل فيمسح ماكتبت .. أو يشوه مدونتك ..
والوقاية خير من العلاج ..
والأفضل لك حماية مدونتك من اي تهديد وعلى أي شكل كان ..
ولن تخسر شيء إذا استخدمت أساليب الحماية الصحيحة ..


1- وضع كلمة مرور للـ admin معقدة ..
واستخدم رموز مثل &*^$! وبينها حروف وأرقام .
وأنصح بتغيير الاسم admin الافتراضي

عن طريق لوحة التحكم

cpanel -> phpmyadmin
2 – إخفاء إصدار الووردبريس ..
عن طريق إضافة GD Press Tools

بعد تثبيت الإضافة أذهب إلى :

GD Press Tools -> Settings -> Security
ثم عطل ظهور الاصدار .
لماذا ؟
حتى لايعرف مستهدف مدونتك أي نوع إصدار تستخدم في مدونتك .. فيدوخ بالبحث عن الثغرات ..


3 – تعطيل التحديث التلقائي للوردبريس والإضافات والرفع الفلاشي :

GD Press Tools -> Settings -> Administration
طبعاً من الأفضل تفعيلها إذا أردات تحديث مدونتك ثم إيقاف التحديث التلقائي ..


4 – تعطيل رؤية مابداخل مجلد الثيمات والإضافات :
وذلك بإنشاء ملف index فارغ في المجلدات .
والفائدة من ذلك : أن الاستغلال في الغالب يأتي عن طريق الإضافات والثيمات ..
والمخربين دائماً مايستخدمون محرك قوقل في البحث عن الثغرات ..
- أمنع قوقل من أرشفة مجلدات الإضافات والثيمات بواسطة ملف robots.txt

وضع فيه هذا الكود :

User-agent: Googlebot
Disallow: /wp-includes/
Disallow: /wp-admin/
Disallow: /wp-content/
ثم أرفع الملف إلى المجلد الرئيسي لمدونتك .

5 – وضع باسوورد على مجلد wp-admin ..
وذلك عن طريق لوحة التحكم cpanel
خيار (دلائل حماية كلمة المرور)
6 – حماية المدونة من النسخ ومن متطفلي النقل :

- استخدام إضافة no copy :
http://wordpress.org/extend/plugins/no-copy/
- تعطيل الـ rss أو تغيير مساره أو جعله مخفي ..
للأسف تقنية الخلاصات أصبحت من أداة جميلة إلى أداة استغلالية لجلب المقالات إلى المواقع الهريانة بدون عناء ..

- تعطيل الـ pings .



7 – أحمي مدونتك من السبام :
إما عن طريق إضافة أكيسميت .. ولاتنسى تفعيل مفتاح API .
أو إضافة ajax-comments المدفوعة .. وقيمتها 1 دولار ..
وللعلم أني أستخدمها حالياً ولا أستخدم إضافة أخرى في صد السبام ..
ولم أجد أي رسالة مزعجة إلا رسالتين إعلانية كتبت يدوياً من أجانب .
وهذا موقع الإضافة :
http://wordpress.smullindesign.com/plugins/ajax-comments


8 – مايتعلق بقاعدة البيانات :
- أجعل اسم مستخدم القاعدة غريباً وطويلاً نوعاً ما .
- عطل صلاحيات اسم مستخدم البيانات ( الخاص بقاعدة البيانات ) مثل ماهو موجود بهذه الصورة :

ربما بعض الوظائف لاتشتغل في مدونتك فحاول تشغيل أحد الصلاحيات ثم النظر في مدونتك ..
حتى تعمل مدونتك بشكل صحيح وتكون معطل الصلاحيات التي لاتحتاجها .
- تشفير ملف الـ wp-config.php .



9 – استخدم إضافات الحماية .. وأنصح باستخدام هذه الإضافات الرائعة .
وكل واحدة تؤدي دور مختلف عن الأخرى ..:
- إضافة WP Security Scan
http://wordpress.org/extend/plugins/wp-security-scan/
- إضافة Secure WordPress
http://wordpress.org/extend/plugins/secure-wordpress/screenshots/

فائدتها :

1.removes error-information on login-page
2.adds index.html to plugin-directory (virtual)
3.removes the wp-version, except in admin-area
4.removes Really Simple Discovery
5.removes Windows Live Writer
6.remove core update information for non-admins
7.remove plugin-update information for non-admins
8.remove theme-update informationfor non-admins (only WP 2.8 and higher)


10 – خذ نسخة احتياطية دورية وأنزلها على جهازك ..
ويوجد إضافاتين رائعة تأخذ نسخة احتياطية دورية :
WordPress Automatic Online Backup
http://wordpress.org/extend/plugins/wordpressbackup
wp-dbmanager
http://wordpress.org/extend/plugins/wp-dbmanager


*** هناك أنواع أخرى من الأمان والخصوصية .. وهي ربما ترف في الحماية مثل :
- تشفير بيانات الدومين .. وذلك عن طريق نفس الشركة المستضيفة للدومين ..
- حجز ريسلر خاص بمساحتك .. والفائدة تعطيل جميع الدوال التي لاتستخدمها في المدونة .

*** أحذف جميع الإضافات والثيمات التي لاتحتاجها حذفاً نهائياً ..
لأن كثير منها للأسف برمجيتها ضعيفة أمنياً ..

*** طبعاً هناك إضافات متنوعة ورائعة في زيادة الأمان . لبعض خصائص المدونة..
ولا أحب أن أطيل في الموضوع فيكفي ماذكر في الموضوع ..ومن أحب الزيادة فليبحث في موقع الووردبريس الرسمي ..

*** ليكن لديك حساً أمنياً مع جهازك :
- تركيب انتي فايروس وأنصح ببرنامج Avira Free Antivirus النسخة المجانية ..

- تركيب Spybot – Search & Destroy .

- أحذر استخدام البرامج المكركة .. ولتكن برامجك مفتوحة المصدر أو مجانية .. ولاتستخدم برامج الآدوير ..
وشكراً
اتمنى لكم التوفيق والسداد .. وحماية خصوصياتكم ومواقعكم











10 أساليب في حماية مدونة الووردبريس









__________________
مدونة رسين
مدونة متخصصة في التدوين وتطوير الويب والميديا بلير والتورنت ..
أضف مدونتك
إضافات الووردبريس
رد مع اقتباس
هؤولاء الاعضاء يشكرونك يا مدونة رسين على هذه المشاركة:
iL_MiLaNeLo (04-05-2010), حسام (08-18-2009), TheSilent000 (07-08-2009), um omar (07-24-2009), فكرة مصمم (07-20-2009), قلم الظل (07-21-2009)
  #2  
قديم 07-04-2009, 10:07 AM
مدون جديد
 
تاريخ التسجيل: Dec 2008
الدولة: بِبحوُرِ الدَهْشّةْ
المشاركات: 29
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

موضوع غاية بالأهمية
تسلم أخ رسين
بارك الله فيك
مع خالص ودي وتقديري









رد مع اقتباس
  #3  
قديم 07-04-2009, 05:25 PM
مدون مميز
 
تاريخ التسجيل: May 2009
المشاركات: 186
شكر غيره: 15
تم شكره 100 مرة في 27 موضوع
افتراضي

أهلاً ماجدة

إن شاء الله يكون مفيد للجميع ..
وهي محاولة لصد التطفل .. ومحاولة للوقاية من العبث ..









__________________
مدونة رسين
مدونة متخصصة في التدوين وتطوير الويب والميديا بلير والتورنت ..
أضف مدونتك
إضافات الووردبريس
رد مع اقتباس
  #4  
قديم 07-07-2009, 10:34 PM
مدون جديد
 
تاريخ التسجيل: Dec 2008
الدولة: بِبحوُرِ الدَهْشّةْ
المشاركات: 29
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

جزاك الله خيرا أخي
واثابك الله على كل هذا الخير
لك خالص ودي وتقديري









رد مع اقتباس
  #5  
قديم 07-12-2009, 01:36 PM
مدون مميز جداً
 
تاريخ التسجيل: Jun 2009
الدولة: المغربي
المشاركات: 292
شكر غيره: 1
تم شكره 22 مرة في 18 موضوع
افتراضي

شكرا لك أخي على الشرح الوافي









رد مع اقتباس
  #6  
قديم 07-20-2009, 05:50 AM
مشرف
 
تاريخ التسجيل: Sep 2006
الدولة: الكويت ..
المشاركات: 774
شكر غيره: 37
تم شكره 59 مرة في 35 موضوع
افتراضي

جزاك الله أخي الكريم على هذا الموضوع القيّم حقيقة ..

وأستئذنك بنقل الموضوع إلى القسم المخصص له ..

موفق









__________________
@abu3abd

إجعلها على لسانك :
  • سبحان الله وبحمده .. سبحان الله العظيم
رد مع اقتباس
  #7  
قديم 07-21-2009, 07:41 PM
مدون نشيط
 
تاريخ التسجيل: Jul 2009
المشاركات: 89
شكر غيره: 14
تم شكره 3 مرة في 3 موضوع
افتراضي

أممم
بعض الطرق عجبتني
لكن لو عملت كل الطرق فيبيلي 5 ساعات على الاقل من شان احمي المدونة
وبالنسبة لمنع بعض الخواص مثل النسخ فهل تريد مني أن أضايق زائري لأحميها من السارقين !!
سأكون حينها مثل من يطرد زبائنه لحماية محله ..!
فاعتقد التشديد في الحمايه لاداعي له وغالبا المدونات ليست كثيرة الاستهداف مثل المنتديات في الوقت الحالي
هو صحيح الواحد يحط حماية لكن معقوله وليست معقده ^^
عموما مشكور على الموضوع الرائع وصراحه أعجبني وياليت تعمل شرح مفصل لصلاحيات قاعدة البيانات
دمت في رعاية الله









رد مع اقتباس
  #8  
قديم 02-26-2010, 06:16 AM
مدون جديد
 
تاريخ التسجيل: Feb 2010
المشاركات: 4
شكر غيره: 10
تم شكره 0 مرة في 0 موضوع
افتراضي

جزيت خيرا يا عزيزي









رد مع اقتباس
  #9  
قديم 04-05-2010, 02:30 PM
مدون نشيط
 
تاريخ التسجيل: Apr 2010
المشاركات: 55
شكر غيره: 33
تم شكره 5 مرة في 5 موضوع
افتراضي

شكرا أخي موضوعك مميز بالفعل.
واصل على هذا النحو، ولا تحرمنا من إبداعاتك.
دمت بألف خير.
أخوك في الله إسماعيل.









رد مع اقتباس
  #10  
قديم 04-07-2010, 01:24 AM
مدون جديد
 
تاريخ التسجيل: Apr 2010
المشاركات: 1
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

شكرا موضوع جميل ومفيد وربي يجزك كل خير









رد مع اقتباس
  #11  
قديم 04-08-2010, 05:48 AM
مدون مميز
 
تاريخ التسجيل: Aug 2009
الدولة: المغرب
المشاركات: 235
شكر غيره: 17
تم شكره 8 مرة في 8 موضوع
افتراضي

للاسف مدونتي بها خلل









رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
حماية محتويات مدونتك moieu مناقشة عامة 11 08-17-2009 03:20 PM
شرح تغيير إسم admin في مدونة الووردبريس ( بالصور من شرحي ) iSouali.Com الدعم الفني المتقدّم 2 12-20-2008 07:16 PM
[مدونتي ] مدونة حمادة shamshoon عرض المدونات 1 11-03-2008 11:27 PM
شرح حماية وتأمين مدونة الوورد بريس ( ملف pdf ) الرووت جريس مناقشة عامة 6 10-11-2008 02:00 PM
هل التصاريح 666 تحتاج الى حماية ؟ Skay مناقشة عامة 7 09-02-2008 10:31 PM



الساعة الآن 06:30 AM.