راه‌کارهای افزایش امنیت در وردپرس

539views

۱- همیشه بروز باشید!

یکی از اصلی ترین نکات، بروزرسانی هسته وردپرس است. همیشه وردپرس خود را بروز نگهدارید.

۲- نام کاربری مدیر را admin انتخاب نکنید!

سعی کنید نام کاربری مدیر را چیزی انتخاب کنید که به راحتی قابل حدس زدن نباشد. مواردی مثل admin – modir – administrator و… را انتخاب نکنید.

۳- رمز عبور مناسب انتخاب کنید.

سعی کنید در رمز عبور خود از حروف نامتعارف و کاراکترهای جانبی استفاده کنید. حدالامکان از password generator های قدرتمند برای این‌کار استفاده ببرید.

۴- سطح دسترسی پوشه های زیر را روی ۷۵۵ (user account) قرار دهید:

/wp-admin/
/wp-includes/
/wp-content/
/wp-content/themes/
/wp-content/plugins/

و سطح دسترسی فایل‌های داخل آنها بر روی ۶۴۴ قرار گیرد.

۵- امنیت پوشه wp-includes را به کمک قرار دادن کدهای زیر (در htaccess) بالاتر ببرید:

 

# Block the include-only files.
RewriteEngineOn
RewriteBase
RewriteRule^wp-admin/includes/-[F,L]
RewriteRule!^wp-includes/-[S=3]
RewriteRule^wp-includes/[^/]+\.php$ -[F,L]
RewriteRule^wp-includes/js/tinymce/langs/.+\.php -[F,L]
RewriteRule^wp-includes/theme-compat/-[F,L]

۶- امنیت فایل wp-config.php را به کمک قرار دادن کدهای زیر (در htaccess) بالاتر ببرید:

< fileswp-config.php
order allow,deny
deny from all >

۷- در پایگاه داده، پیشوند (_prefix) پیشفرض (wp_) را تغییر دهید.

۸- بصورت مرتب از پایگاه داده خود پشتیبان بگیرید.

GreyListing در cPanel چیست؟

1.2kviews

در مطلب کوتاه زیر به GreyListing در cPanel می‌پردازیم، با زاگریو در مطلب زیر همراه باشید.

در آخرین به روزرسانی cPanel امکان جدید با عنوان GreyListing اضافه شده که به صورت پیشفرض برای تمامی دامنه‌ها فعال است.

این امکان به منظور جلوگیری از دریافت اسپم‌ها ارائه شده است بدین صورت که هنگامی که یک ایمیل برای شما ارسال می‌شود سرور از دریافت آن به مدت ۱۰ دقیقه خودداری می‌کند.

سپس در صورتی که ایمیل از طرف سرور ارسال کننده پس از ۲ ساعت (از زمان ارسال اولیه) مجددا ارسال شود سرور آن را دریافت خواهد نمود.

به دلیل اینکه سرورها ارسال اسپم در صورت عدم امکان ارسال عموما پس از مدت کوتاهی از تلاش مجدد خودداری می‌نمایند این سرویس بدین صورت طراحی شده است.

چنانچه سرور ارسال کننده برای اولین بار موفق به ارسال ایمیل به سرور دریافت کننده شود، سرور دریافت کننده به مدت ۷۲ ساعت سرور ارسال کننده را در لیست دریافت کنندگان مجاز نگهداری می‌نماید.

هر چند این امکان تاثیر بسزایی در کاهش دریافت اسپم دارد اما ممکن است در برخی موارد دریافت کننده در انتظار دریافت یک ایمیل مهم همچون درخواست بازیابی رمز عبور که عموما دارای مدت زمان محدودی برای استفاده از آن هستند مشکل ساز باشد.

از این رو در صورت تمایل به اعمال تغییرات در این سرویس می‌توانید با ورود به cPanel به قسمت Configure Greylisting در زیر منوی Mail سرویس فوق را برای هر یک از دامنه‌های خود به دلخواه فعال و یا غیر فعال نمائید.

آموزش ModSecurity در cPanel

2.1kviews

ModSecurity یک افزونه امنیتی است که روی سرور لینوکس نصب شده است و اغلب برای جلوگیری از حملات DDoS و SQL injenction طراحی شده است.

این سیستم با استفاده از توابع پیش‌فرضی نسبت به تامین امنیت سایت شما اقدام می‌نماید.

قدم اول: برای دسترسی به ModSecurity وارد cPanel می‌شویم و از قسمت Security بر روی گزینه ModSecurity کلیک می‌کنیم.

ModSecurity1

قدم دوم: در برخی از نرم‌افزاهای مدیریت محتوا مانند WordPress و یا برخی اسکریپت‌ها، تنظیمات پیش‌فرض باعث بروز مشکلاتی از قبیل بلاک شدن IP می‌گردد.برای رفع این مشکلات درصورتیکه دانش برنامه‌نویسی دارید می‌توانید توابع امنیتی مورد نظر خود را طراحی کنید و یا به راحتی این سیستم را به شکل زیر برای هر دامنه به صورت جداگانه و یا به صورت کلی غیرفعال نمایید.

ModSecurity2

آموزش آزاد کردن IP در فایروال cPanel

3.9kviews

در آموزش تصویری و کوتاه زیر قصد داریم با تصاویر و توضیحات مختصر به آموزش آزاد کردن IP در فایروال cPanel بپردازیم.

قدم اول: هنگامی که IP شما مسدود می‌شود برای آزاد کردن IP آدرس خود وارد پنل کاربری خود شوید و در قسمت سرویس‌ها روی سرویس‌های من کلیک نمایید.

IP-Firewall1

قدم دوم: در پنچره باز شده سرویس مورد نظر خود را انتخاب کنید و روی وضعیت سرویس کلیک کنید.

IP-Firewall2

قدم سوم: در صفحه جدید بر روی گزینه Manage Firewall در سمت چپ صفحه کلیک کنید.

IP-Firewall3

قدم چهارم: در این صفحه علت مسدود شدن و زمان مسدود شدن IP شما مشخص شده است. در انتهای صفحه با کلیک روی گزینه رفع مسدودی IP شما آزاد می‌شود.

IP-Firewall4

قدم پنجم: بعد از اینکه IP شما با موفقیت آزاد شد پیغام زیر را مشاهده می‌کنید.

IP-Firewall5