المواضيع المخالفة للدستور يتم حذفها مباشرة بدون إرسال أي إشعار للعضو لذلك يُرجى مراجعة الدستور والتقيّد بشروطه منعاً للإحراج.
كذلك ننصحك باستعمال محرك البحث في المنتدى لأن الكثير من الاستفسارات سبق وأن طُرحت في المنتدى.
موقع بحيرة العرب شركات الأخبار المباشرة مدونة عواميد جمعية نخلة الخيرية
أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا

العودة   منتديات عرب ووردبريس > القسم العام > مناقشة عامة
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

نصائح مهمة لحماية سكربت ووردبريس من الاختراق (متجدّد)

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #26  
قديم 12-07-2008, 04:07 AM
مدون جديد
 
تاريخ التسجيل: Dec 2008
المشاركات: 6
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

أخي الكريم انا ركبت اخر اصدار


هل في مشكلة

لانه بعض الخطوات مو لاقيها









رد مع اقتباس
  #27  
قديم 12-13-2008, 09:17 AM
مدون نشيط
 
تاريخ التسجيل: Nov 2008
المشاركات: 33
شكر غيره: 8
تم شكره 2 مرة في 1 موضوع
افتراضي

للأسف خرب عندي الملف المسمى htaccess الموجود في wp-admin

ولا ادري كيف السبيل الى صلاحه فاضطررت لحذفه .. فهل هناك من يساعدني في هذا ؟؟

كل الشكر ..!









رد مع اقتباس
  #28  
قديم 12-18-2008, 01:49 AM
مدون جديد
 
تاريخ التسجيل: Dec 2008
الدولة: أبــوظــبـــي
المشاركات: 2
شكر غيره: 3
تم شكره 0 مرة في 0 موضوع
افتراضي

لي عودة طبعا لهذا الموضوع ,, لازلت في مرحلة التركيب

شكرا رشيـــد على مجهوداتك الكبيرة

احتراماتي









__________________


مستانس بوجودي بينكم ,,, شكرا لكل من يساهم من قريب او من بعيد في متابعة مسيرة هذا العمل الرائع .

رد مع اقتباس
  #29  
قديم 01-17-2009, 04:21 PM
مدون جديد
 
تاريخ التسجيل: Jan 2009
المشاركات: 8
شكر غيره: 1
تم شكره 0 مرة في 0 موضوع
افتراضي

أخوي رشيد بالنسبة للخطوو الثانية كيف أطبقها ممكن تشرح لي بالصور ,,

مب فاهم ,,

و السؤال هل الخطوات هذي لازم أطبقها على كل إصدار يديد من المدونة ؟؟

أنا حدثت المدونة مالتي و استوت نسختها 2.7


هل لازم أطبق كل الخطوات عليها ؟؟؟

أترياااك ..


و سلامتكم ياخوي ...









رد مع اقتباس
  #30  
قديم 02-01-2009, 01:57 PM
مدون نشيط
 
تاريخ التسجيل: Jan 2009
الدولة: منتدى دعم ورد بريس العربي
المشاركات: 40
شكر غيره: 0
تم شكره 2 مرة في 2 موضوع
Thumbs up مشكور اخي

السلام عليكم
طريقة ممتازة و شرح جيد
ماشاء الله عليك كفيت و وفيت
لكن عندي سؤال واحد اذا اضفت واعطيت صلاحية لاي بي واحد من السي بنل كما تقول
هناك مشكلة ان الاي بي يتغير كل مرة عند دخولك النت
فما الحل برايك
وان كنت مركب مثلا برنامج لتغيير الاي بي كيف العمل
على العموم مشكور طريقة ممتازة









رد مع اقتباس
  #31  
قديم 02-06-2009, 11:21 PM
مدون جديد
 
تاريخ التسجيل: Dec 2007
المشاركات: 3
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

بارك الله فيك اخي رشيد

وكثر الله من امثالك









رد مع اقتباس
  #32  
قديم 02-14-2009, 06:01 PM
مدون جديد
 
تاريخ التسجيل: Feb 2009
المشاركات: 6
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

بارك الله فيك أخي رشيد

أود الإحاطة أن بعض الروابط لم تعد تعمل









رد مع اقتباس
  #33  
قديم 02-25-2009, 10:45 PM
مدون جديد
 
تاريخ التسجيل: Feb 2009
المشاركات: 8
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

بارك الله فيك اخي رشيد
نصائح مهمة للحماية









رد مع اقتباس
  #34  
قديم 05-13-2009, 03:25 AM
الصورة الرمزية احمد حمودة
مشرف
 
تاريخ التسجيل: Sep 2008
الدولة: القاهرة - مصر
المشاركات: 1,385
شكر غيره: 129
تم شكره 247 مرة في 158 موضوع
افتراضي

وجدت بإحدى المدونات بعض النصائح وحرصاً الا تضيع مع الزمن سوف انقلها لكم طبعاً مع حفظ الحقوق للكاتب الاصلي
هناك 10 نصائح أمنية تستطيع بسهولة تطبيقها على مدونتك. إذا كانت لديك طريقة جديدة للامان ووردبريس الرجاء إخبارنا فقد تساعد طريقتك على حفظ حياة مدونة.
1) لا تسمح لأحد أن يبحث في السيرفر بالكامل.
تم التحذير من استخدام الكود
كود:
<?php echo $_SERVER ['PHP_SELF']; ?>
في صفحة search.php [هنا]

لا تسمح لأحد أن يبحث في السيرفر بالكامل , أو؟ إستعمل هذا الكود بدل عنه
كود:
<?php bloginfo ('home'); ?>
حظر محركات البحث من أرشفة مجلدات ووردبريس, أفضل طريقة لمنعهم من ذالك هي باستعمال ملف robots.txt. ووضع الكود التالي داخله:
كود:
Disallow: /wp-*

2) المجلدات لا يجب أن تترك مفتوحة للتصفح العام
إنها لمشكلة رئيسية أن تسمح للناس بمعرفة الإضافات التي تستعملها, أو بأي إصدار هي. إذا كانت هناك ثغرة معروفة لإضافة ما, ستكون كافية للغاية كي يستعملها المخربون. انشء ملف فارغ بالمسار wp-content/plugins/index.html أو أضف هذا الكود الة ملف .htaccess لديك:
كود:
Options All -Indexes
3) حذف متغير الإصدار بالميتا تاج.
عدد كبير من قوالب ووردبريس يكون بداخلها ميتا تاج وورد بريس تضهر رقم إصدار المدونة التي تستعملها.
هذا المفتاح موجود في ملفheader.php ويقوم بإضهار إصدار ووردبريس قم بحذفه.
كود:
****** content=”WordPress <?php bloginfo(’version’); ? />” name=”generator” />
4) حماية مجلد wp-admin .
الهاكرز قد يكون باستطاعتهم استعمال روبوت لتجريب عدد كبير من كلمات المرور الخاص بالمدير الى ان يجدو كلمة المرور الصحيحة ومن ثم الدخول. هناك عدد من الحلول موجود بالاسفل:
  • AskApache Password Protect- هذه الإضافة, تقوم بإضافة تأكيد دخول ثاني لمدونتك وتطلب اسم المستخدم وكلمة المرور لتصفح أي شيء في مجلد wp-admin. كل ما عليك فعله هو اختيار اسم مستخدم وكلمة مرور.
  • Login Lockdown plugin- تسجيل عنوان ip وعدد محاولات الدخول الفاشلة. إذا كانت هناك محاولات دخول فاشلة كثيرة في وقت بسيط من نفس ال ip سيتم تعطيل دالة الدخول لكافة الطلبات لتلك الجهة .

5) دائماً قم بتحديث مدونتك
يجب عليك إبقاء إضافات/قوالب/إصدارات ووردبريس دائما محدثة.

6) قم باخد نسخة احتياطية من قاعدة البيانات بشكل منتظم
يجب عليك دائما أخد نسخة إحتياطية من ملفات مدونتك وكذالك قاعدة البيانات.WordPress Database Backup إضافة يقوم بأخد نسخة إحتياطية من جداول ووردبريس وكذالك الجداول الاخرى من اختيارك اذا كانت من نفس قاعدة البيانات.

7) قم بترقية مدونتك الى اخر نسخة
على الارجح هو اول شيء يجب عليك فعله! قم بتركيب Instant Upgrade Plugin أو Wordpress Automatic Upgrade Plugin .تأكد من أن لديك نسخة احتياطية قبل تطبيق هذه التحديثاث.

8 ) استعمل SSH/Shell Access بدلا عن FTP
لا تثق في برامج ftp فمعضم هذه البرامج تقوم بتخزين معلومات الدخول في جهازك.. الان تخيل لو حصل عليها أحد؟ اممممم..… هذا صحيح , لا تستعمل ftp كثيراً والأفضل حذفه.

9)توقف عن القلق حول ملف wp-config.php
اجعل اسم مستخدم قاعدة البيانات وكلمة مروره امنة بإضافة التالي في ملف .htaccess .
كود:
<FilesMatch ^wp-config.php$>deny from all</FilesMatch>
هذا سيجعل وقوع قاعدة بياناتك في الأيدي الخاطئة أكثر صعوبة .

10)احم مدونتك بااستعمال كلمة مرور قوية
انشاء كلمة مرور قوية و أيضا خفيفة الحفض هي واحدة من أسهل الدفاعات ضد الهكرز. هناك الكثير من المواقع التي تفحص كلمات المرور التي يجب عليك استعمالها.



المصدر [10 نصائح ذهبية لحماية مدوتك من الاختراق :: مجلة المطور]









__________________
وما من كاتب إلا وسيفنى و يبُقي الدهر ما كتبت يداه. فلا تكتب بكفك غير شيء يسرك في القيامة أن تراه !!
أحمد حمودة[موقعي الشخصي ومدونتي عن تطوير الوب]
بعكوكة [مدونتي الشخصية]
رد مع اقتباس
هؤولاء الاعضاء يشكرونك يا احمد حمودة على هذه المشاركة:
drbarakota (10-28-2009), نجم المحبه (07-18-2009)
  #35  
قديم 05-25-2009, 03:40 PM
مدون جديد
 
تاريخ التسجيل: May 2009
المشاركات: 26
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

بارك الله فيك وجعل ذلك في ميزان حسناتك









رد مع اقتباس
  #36  
قديم 07-18-2009, 06:46 AM
مشرف قسم "أفكار وحيَل ذكية"
 
تاريخ التسجيل: Jul 2009
الدولة: فلسطين
المشاركات: 217
شكر غيره: 392
تم شكره 29 مرة في 17 موضوع
افتراضي

يعطيك العافية

مشكور









رد مع اقتباس
  #37  
قديم 07-20-2009, 05:47 AM
مدون مميز
 
تاريخ التسجيل: May 2009
المشاركات: 116
شكر غيره: 9
تم شكره 17 مرة في 10 موضوع
افتراضي

يعطيك العافية









__________________
صفحتي

:))
رد مع اقتباس
  #38  
قديم 07-27-2009, 05:28 PM
مدون جديد
 
تاريخ التسجيل: Jul 2009
المشاركات: 3
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
Arrow

مشكوور اخى وهذه مدونة دينية تتجدد اسبوعيا
http://hossam-noor.blogspot.com









رد مع اقتباس
  #39  
قديم 07-31-2009, 03:23 PM
مدون جديد
 
تاريخ التسجيل: Apr 2008
المشاركات: 19
شكر غيره: 8
تم شكره 0 مرة في 0 موضوع
افتراضي

بارك الله فيك









__________________
رد مع اقتباس
  #40  
قديم 08-25-2009, 05:02 AM
مدون نشيط
 
تاريخ التسجيل: Aug 2009
الدولة: Egypt
المشاركات: 84
شكر غيره: 18
تم شكره 6 مرة في 5 موضوع
افتراضي

جزاكم الله خيرا ،،، ولكن انا عندي سؤال لما وضعت حماية علي ملف wp-admin منع الدخول للموقع والتسجيل أيضا وكان بيطلب الرقم السري والأسم لدخول هذه المنطقة ،،، أية الحل؟









رد مع اقتباس
  #41  
قديم 09-02-2009, 11:33 PM
مدون جديد
 
تاريخ التسجيل: Sep 2009
المشاركات: 1
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

مشاء الله مواضيع رائعة وعجبنى كتييييييييييير بمجرد النظر فقط حسيت كل شئ قيم

ولكن كل دة للوردبريس ؟؟؟
مفيش حاجة لبلوجر تساعدنى ؟

ولو حد يقدر يساعدنى ف حاجات واستفسارات خاصة ب بلوجر يبقى ليه جزيل الشكر

وربنا يوفقكم الى ما يحبه ويرضاه









__________________
http://mobile-phoones.blogspot.com/

دى مدونتى يا نااااااااااااااااااااااااااااس
رد مع اقتباس
  #42  
قديم 09-02-2009, 11:52 PM
الصورة الرمزية احمد حمودة
مشرف
 
تاريخ التسجيل: Sep 2008
الدولة: القاهرة - مصر
المشاركات: 1,385
شكر غيره: 129
تم شكره 247 مرة في 158 موضوع
افتراضي

لا يحتاج البلوجر لخطوات لحماية المدونة من الاختراق لأنه يتم الإشراف عليه من قبل الشركة نفسها التي تقدم الخدمة والتي هي جوجل اي ان فرص الاختراق صعبة جداً
ايضاً مدونات البلوجر لا تحتوي على قاعدة بيانات لذا الاختراق الوحيد الممكن في رأيي هو أن يحصل المخترق على معلومات دخول المدير ويقوم بتخريب المدونة كمسح التدوينات و التعليقات وتغيير التصاميم يدوياً ..









__________________
وما من كاتب إلا وسيفنى و يبُقي الدهر ما كتبت يداه. فلا تكتب بكفك غير شيء يسرك في القيامة أن تراه !!
أحمد حمودة[موقعي الشخصي ومدونتي عن تطوير الوب]
بعكوكة [مدونتي الشخصية]
رد مع اقتباس
  #43  
قديم 09-07-2009, 04:58 PM
مدون جديد
 
تاريخ التسجيل: Sep 2009
المشاركات: 1
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

شكرا جزيلا لهذه النصائح
http://www.jo4ever.com/vb









رد مع اقتباس
  #44  
قديم 09-13-2009, 07:47 AM
مدون جديد
 
تاريخ التسجيل: Sep 2009
المشاركات: 1
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

اشكرك اخي رشيد









رد مع اقتباس
  #45  
قديم 12-06-2009, 11:53 AM
مدون جديد
 
تاريخ التسجيل: Feb 2008
المشاركات: 18
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

السلام عليكم

حد يوضح لنا فائدة المفاتيح بشكل اكبر يا اخوان



وشيء آخر بعد وضع كلمة سر على مجلد الأدمن لم يعد بامكان اعضاء المدونة الدخول لملفاتهم الشخصية وتغيير بياناتهم في حال أرادوا ذلك فهل من حل؟









رد مع اقتباس
  #46  
قديم 02-05-2010, 09:22 AM
مدون مميز
 
تاريخ التسجيل: Dec 2009
المشاركات: 140
شكر غيره: 11
تم شكره 19 مرة في 14 موضوع
افتراضي

مشكور اخى رشيد
ع المعلومات المفيدة
ولكن تحديد الايبى طريقة مش محبذة لا ن الواحد ممكن يكون فى سفر وعاوز يدخل ع التحكم من جهاز اخر
وارجو من سيادتك التكرم بالجابة ع فلى سؤالى هذا وهو انى كيف اكتب مدونتى بحيث انها تكون رابط ذى معظم التلعيقات بدل ما اكتب العنوان ولك جزيل الشكر
مدونة الطريق للحياة السعيدة
http://w2happylife.wordpress.com/









رد مع اقتباس
  #47  
قديم 02-07-2010, 11:13 PM
مدون جديد
 
تاريخ التسجيل: Feb 2010
المشاركات: 3
شكر غيره: 1
تم شكره 0 مرة في 0 موضوع
افتراضي

ألف شكر على نصائحك، وجزاك الله خيراً









رد مع اقتباس
  #48  
قديم 02-20-2010, 01:25 AM
مدون جديد
 
تاريخ التسجيل: Feb 2010
المشاركات: 3
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

شكراً على النصائح، وهذا الموقع تطور مهم للعرب من مستهلكين نحو الإنتاج









رد مع اقتباس
  #49  
قديم 04-13-2010, 08:59 AM
مدون جديد
 
تاريخ التسجيل: Apr 2010
المشاركات: 3
شكر غيره: 0
شكرت 1 مرة في 1 موضوع
افتراضي

مشكور يا استاذ رشيد على هذة المعلومات المفيدة









رد مع اقتباس
  #50  
قديم 04-20-2010, 03:09 AM
مدون جديد
 
تاريخ التسجيل: Apr 2010
المشاركات: 2
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

شكرا جزيلا الأخ رشيد على هذه المعلومات المهمة









رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
أريد تحويل سكربت ووردبريس الى موقع مؤسسة ، وأرجو المساعدة بشدة Saudi BooM ووردبريس كنظام إدارة محتوى 2 09-22-2010 05:13 PM
4 استفسارات مهمة حول تنظيم محتوى واجهة موقع ووردبريس rifhawk الدعم الفني المتقدّم 2 10-24-2009 02:37 PM
[استفسار] هل هذه إضافة ووردبريس أم سكربت ؟ intertech إضافات ووردبريس - عام 3 08-21-2009 03:30 AM
[موضوع مهم جداً] ,, نصائح مهمة لكل مبتدئ في عالم الـووردبريس ALI-X الدعم الفني المتقدّم 0 12-18-2008 10:16 AM
نصائح مهمة إليك kadksa مقتطفات تدوينية 0 12-08-2008 11:45 AM



الساعة الآن 04:57 AM.