
- تختی سرش را برای انداختن مدال، جلوی شاه خم نمی کند - 121 کلیک
- دریافت تصاویر Wallpaper اوبونتو 10.10 - 160 کلیک
- اساماسهای پاک شده گوشی خود را برگردانید ! - 439 کلیک
- اینترنت ملی یا تیر خلاص به اینترنت؟ - 207 کلیک
- پشت پرده صفحه جدید فـیلـترینـ ـگ در ایران - 324 کلیک

چهار نکته ساده برای حفاظت از وبلاگ وردپرسی شما
ارسال شده توسط سعید صفا در ۵ بهمن, ۱۳۸۶ ساعت ۲۲:۴۹اگر شما هم یک وبلاگ یا سیستم مدیریت محتوای بر پایه وردپرس دارید بهتر است نکات زیر را در افزایش ایمنی سایت خود به کار گیرید.

1- یک صفحه خالی به نام index.html در پوشه plugin خود بسازید : این امر سبب خواهد شد تا افراد نتوانند به لیست پلاگینهای نصب شده شما دسترسی پیدا کنند. عیب این دسترسی نیز در این است که اگر شما از یک پلاگین قدیمی استفاده کنید ، باگها و حفره های امنیتی کشف شده این پلاگین قدیمی سبب دسترسی غیر مجاز و احیانا تخریب محتوای شما توسط هکرها خواهد شد. (به جای این کار میتوانید آدرس شاخه Plugins را به یک ادرس دیگر Redirect کنید)
2- امنیت پوشه wp-admin خود را تامین کنید : پوشه wp-admin خود را به گونه ای قفل کنید تنها آی پی های خاصی بتوانند به آن دسترسی داشته باشند.
3- در وبلاگ توسعه وردپرس عضو شوید : در این وبلاگ خواهید توانست از آخرین نسخه وردپرس و تغییرات و حفره های احتمالی آن اگاه شوید. البته می توانید RSS آن را به خبر خوان خود نیز اضافه کنید. (از طریق Dashboard مدیریت نیز می توانید از این به روز رسانیها آگاه شوید) (لینک عضویت)
اگر آشنایی شما با زبان انگلیسی کم است نگران نباشید … همیشه می توانید از آخرین اخبار مربوط به وردپرس در سایت وردپرس فارسی باخبر شوید . همچنین اگر از پلاگین WP-Jalali استفاده می کنید در قسمت مدیریت وردپرس میتوانید از اخرین رویدادهای سیاره وردپرس فارسی نیز باخبر شوید .
4- نسخه وردپرس خود را مخفی کنید : پوسته های وردپرس (themes) به صورت پیش فرض در صفحه header.php خود کدی دارند که نسخه وردپرس مورد استفاده قرار گرفته را مشخص می سازد. پس از استاتیک شدن کدها ، از طریق دیدن source صفحه استاتیک این ورژن قابل تشخیص است. خوب اگر شما فرد تنبلی باشید و وردپرس خود را به روز رسانی نکرده باشید این نمایش نسخه قدیمی ، وسوسه ای شیرین برای هکرها خواهد بود تا از حفره های فسیل شده وردپرس شما ، تونلی جهت رفت و آمد و دید و بازدیدهای خود بسازند !
کافیست خط زیر را در header.php ، پوسته خود پیدا کنید.
<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />
سپس آنرا باخط زیر عوض کنید.
<meta content="WordPress" name="generator" />
مربوط به مقالات, وردپرس | ۵ نظر »
- محافظ صفحه کلید لپ تاپ
- USB HUB هاب فوقالعاده کوچک – با چهار خروجی USB
- فن خنک کننده لپ تاپ
- هدفون SONY MDR-Q140 (سونی اوریجینال) با کیفیت فوقالعاده
- بازی فوق العاده زیبای Mafia II – مافیا 2
- بلوتوث بند انگشتی
- شارژر خورشیدی موبایل و دستگاههای الکترونیکی !
- مجموعه آفیس 2010 نسخه نهایی – (نسخه 15 ژوئن 2010)
- مستند Life – مجموعهی بی نظیر حیات وحش با زیرنویس فارسی
- مجموعه نرم افزارهای ادوبی با پشتیبانی از زبان فارسی – Adobe CS5 Standard Design ME
۵ نظر
مربوط به مطلب [چهار نکته ساده برای حفاظت از وبلاگ وردپرسی شما]
آيا مي دانستيد كه :
تنها قسمت بدن که در آن خون جريان ندارد قرينه چشم است






ارسال شده توسط Gajamoo
در ۶ بهمن ۱۳۸۶
فیض بردیم،اما افسوس که خیلی از مطالب ها رو به خاطر دانش کم در این زمینه ” برنامه نویسی پی اچ پی ” متوجه نمیشم.
با اینکه کم متوجه شدم،اما لذت بردم از دانش و آگاهی شما.
موفق تر باشی
پاسخ به اين نظر
ارسال شده توسط عليرضا مقدس
در ۶ بهمن ۱۳۸۶
ohum
پاسخ به اين نظر
ارسال شده توسط سهند
در ۶ بهمن ۱۳۸۶
ممنون از راهنمایی تون…
پاسخ به اين نظر
ارسال شده توسط mim
در ۶ بهمن ۱۳۸۶
هوشمندانه بود. موفق باشی
پاسخ به اين نظر
ارسال شده توسط snjonline - one signal ejector
در ۹ بهمن ۱۳۸۶
نکات خوبی بود. ولی یه سوال : این پلاگین و پتچ فارسی ساز رو که نصب میکنم یه اتفاقی میافته… تو قسمت ساید بار که میخوام تقویم و تاریخ شمسی رو بزارم منوش عنوان title نداره مثلا مثل این وبلاگ شما که بالاش سمت راست تو قسمت لینک دوستان بالاش نوشته لینک دوستان واسه تقویم و بایگانی فارسی هم باید بنویسه تقویم و بایگانی ولی خبری نیست. تو وبلاگ شما هم چنین چیزی رو نمیبینم.
حالا باید چیکار کرد؟
پاسخ به اين نظر