آموزشی آموزش قدم به قدم امنیت وردپرس

اگر از نرم افزار Winrar استفاده میکنید، کافی است تا بر روی آن راست کلیک کرده و سپس بر روی Extract Here کلیک کنید. وب سایت های بزرگی مثل، sony music، دکتر سلام، دیجی کالا مگ، ایران استخدام و حتی راست چین با وردپرس طراحی شده اند. امروزه یکی از دغدغه های اصلی و مهم کسب و کارها بحث امنیت است، با تعداد نقضهای دادهای که هر سال اتفاق میافتد، میخواهید خیالتان راحت باشد که دادههای شما و مشتریانتان محافظت میشوند، تا زمانی که افزونه ها را به روز نگه دارید و رمزهای عبور را ایمن نگه دارید، وردپرس یکی از امن ترین پلتفرم های CMS است؛ وردپرس چندین ویژگی را برای محافظت از وب سایت شما ارائه می دهد، مانند خروج از سیستم کاربران بیکار و افزودن احراز هویت دو مرحله ای و … این قابلیت را می توانید با دو افزونه معرفی شده wp rocket و WP Fastest Cache فعال نمایید.

افزایش سرعت وردپرس در نظر گرفتیم. قسمت مربوط به Collection را بر روی همان حالت پیش فرض بگذارید و سپس دکمه Create را بزنید. اما شاید اولین سوالی که در ابتدای این بخش ذهن شما را مشغول کرده باشد این است که لوکال هاست چیست؟ افزونه وردپرس کدی است که می توانید برای گسترش ویژگی های آن به سایت وردپرس خود اضافه کنید. مکان سرور، عامل مهمی در زمان بارگذاری صفحه است. شاید توپ به هر حال به دروازه برسد اما به سختی، کندی و با هدر رفتن زمان و انرژی بسیار. صد البته این کار هزینه و زمان زیادی را از شما میگیرد. اگر میخواهید به وردپرس امکانات دلخواه خود را اضافه کنید. قرار دارد. در این دایرکتوری پوشهها و فایل هایی وجود دارند که اگر به آنها نیازی ندارید، میتوانید حذفشان کنید. برای ساخت پایگاه داده وردپرس کافیست روی گزینه New که در منوی سمت چپ قرار دارد یا تب Database کلیک کنید.

برای نصب وردپرس باید فایل فشرده ای را که دانلود کردید به پوشه دایرکتوری که در بخش قبلی ساختیم منتقل بی تم کنید. در این آموزش از قالب “دو هزار و هفده” استفاده کرده ایم و بعضی تغییراتی که با استفاده از صفحه سفارشی سازی می توانید به قالب اعمال کنید را توضیح می دهیم. البته توجه داشته باشید که اطلاعاتی را که در تصویر پایین وارد کرده ایم صرفا جهت آموزش وارد شده اند و از امنیت کافی برخوردار نیستند! عنوان سایت : عنوان سایت خود را باید در این فیلد وارد کنید. همچنین اگر نام کاربری یا رمز عبور خود را فراموش کنید برای بازیابی آنها از این ایمیل استفاده میشود. اما اگر قصد دارید از رمزعبور دیگری نیز استفاده کنید باید رمز پیشنهادی را پاک کنیدی و رمزعبور مورد نظرتان را وارد کنید.

افزونه وردپرس

وردپرس هم یک سیستم عامل تحت وب یا نرم افزار مدیریت محتوا محسوب می شود. زیرا به دلیل متن باز بودن این سیستم مدیریت محتوا ممکن است که کدهای آن توسط افراد سودجو دستکاری شده باشند. یعنی Xampp را باز کرده و سپس یکبار Apache را stop و سپس start کنید. پوشه htdocs را بشناسید! ایجاد میشود. سپس وارد پوشه htdocs شوید و در آنجا یک پوشه جدید بسازید. طبق بررسی های میهن وردپرس، سیاستهای «بازیابی فاجعه» در لیمو هاست خیلی محتاطانه پیاده شده و عملاً یک Mirror از اطلاعات حیاتی شما، در فضایی به نام «سایت پشتیبان داغ» (Hot Site) نیز ذخیره میشود تا در صورت بروز سانحه و یا فجایع طبیعی، اطلاعات شما از گزند آسیبها مصون بماند. این افزونه که در واقع نوعی افزونه پشتیبان گیری است، قابلیت برگرداندن تمام اطلاعات سایت شما را به حالت اول دارد. را دراختیار موتورهای جستجوگر قرار دهند یا خیر!

تنظیمات آن در ساید بار نوشته ها و برگه ها قرار دارد. میزبان پایگاه داده : این فیلد نیازی به تغییر ندارد و باید به صورت پیش فرض عبارت localhost در آن نوشته شده باشد. وجود دارد را تغییر دهید. ServerAlias : نام دامنه را با www وارد کنید. بنابراین برای ساخت پایگاه داده باید به آدرس دامنه ای که در بخش مربوط به ساخت دامنه مجازی با استفاده از Xampp ایجاد کردید، مراجعه کنید. پس از اینکار میتوانید پوشه wordpress را که خالی شده است، پاک کنید. برای اینکار باید به مسیری که نرم افزار Xampp را نصب کرده اید بروید. زیرا تا زمانی که طراحی وب سایتتان تمام شود امکان دارد تعداد بسیار زیادی تصویر، نوشته، برگه و…

یک افزونه بسیار قدرتمند و پر طرف دار که دارای اسکنر امنیتی و فایروال حرفه ای می باشد و به خوبی میتواند از وب سایت شما در برابر مشکلات امنیتی محافظت کند. پس در این بخش تمام فیلدهای خالی را بر اساس مطالبی که گفته شد پر کنید و جهت راه اندازی وردپرس بر روی دکمه راه اندازی وردپرس کلیک کنید. حال که این نرم افزار را نصب و راه اندازی کردیم، بدون مقدمه به سراغ آموزش نصب وردپرس فارسی خواهیم رفت. بنابراین، هنگامی که یک راه حل امنیتی منتشر شد و نسخه جدید وردپرس بوجود آمد، سایت شما به جدیدترین نسخه برای رفع مشکل امنیتی بروز میشود، مگر اینکه به طور دستی تنظیمات مورد نظر را تغییر داده باشید که سایت شما خودش را به طور خودکار بروزرسانی نکند. ویرایشگر جدید نحوه ویرایش صفحات و پست های وردپرس را تغییر می دهد. اگر مطمئن نیستید که محتویات Security Log، یک هکر یا اسپمر بلاک شده یا چیز مجازی است که بلاک شده، می توانید لینکی که در زیر محتویات مربوط به آن قرار داده شده است را کپی کرده و اطلاعات مربوط به آن را در گوگل یا انجمن افزونه BulletProof سرچ نمایید.

ServerAlias : نام دامنه را با www وارد کنید.

شاید اینکار برای شما بسیار دشوار باشد، از آنجایی که امکان دارد برای اضافه کردن به صورت دستی کدها بسیار دردسر داشته باشید و امکان خطا بسیار بالاست ما توصیه میکنیم حتماً برای اینکار از افزونه وردپرس استفاده کنید. بهطور کلی دو روش مهم برای طراحی سایت وجود دارد که به شرح ذیل می باشد. در بخش رسانه هم شما با دو قسمت کتابخانه و افزودن رو به رو میشوید. پس از این کار به تب Database هدایت میشوید که در آن فیلدهای Create database را مشاهده میکنید. در نهایت اگر دیتابیس شما با موفقیت ساخته شد، پیغامی مبنی بر موفقیت آمیز بودن ساخت دیتابیس مشاهده میکنید و سپس به صفحه مربوط به آن هدایت میشوید. «در این مرحله از نصب کار شما انجام شد و وردپرس میتواند با پایگاه داده ارتباط برقرار کند، اگر آماده ای وقتش رسیده که… MashShare یکی از بهترین افزونه های رایگان شبکه های اجتماعی وردپرس است که تنظیمات آن به میزان زیادی قابل سفارشی سازی است.

من خودم از افزونه رایگان Asset CleanUp استفاده میکنم.

برای این منظور به قسمت تنظیمات وردپرس بروید و از قسمت گفتگو تیک کنار گزینه «دیدگاهها بصورت دستی تایید شوند» را فعال کنید. اگر TFFB برای شما مثلا ۲۰۰ میلی ثانیه باشد به این معنا نیست که برای یک کاربر دیگر که از یک کشور یا مکان دیگر هست هم همین اندازه باشد. در نتیجه اگر کارفرمای شما از جزئیات پروسه افزایش سرعت وردپرس مطلع نیست و علاقه ای هم به شل نمودن سر کیسه ندارد توصیه می کنیم لینک این مقاله را برای او ارسال کنید.

پلاگین وردپرس

اگر افزونه رایگان و در مخزن وردپرس موجود باشد باید نام افزونه در مخزن وردپرس را بدانیم. شما میتوانید نسخه رایگان را از پنل مدیریت وردپرس دریافت کنید و آن را در سایت فعالسازی کنید. اگر تصمیم گرفتید که یک سایت وردپرسی راه اندازی کنید و قصد انتخاب قالب رایگان وردپرسی را دارید نکات زیر را رعایت کنید. من خودم از افزونه رایگان Asset CleanUp استفاده میکنم. بنده خودم طراح سایتم و برای طراحی سایت های خودم از محصولات وردپرس یار استفاده میکنم. اولین اقدام برای ایجاد یک دامنه مجازی، ساخت دایرکتوری است. این عدد بزرگی است. پس باید محتویات وردپرس و یا سایت خودتان را در این پوشه بارگزاری کنید.

در نظر داشته باشید مدیران سایتها هیچ قالب رایگانی را بدون اینکه برای آنها سود نداشته باشد به کاربران ارائه نمیدهدند. در صورتی که هاستینگ، پلاگین ها و قالب سایت شما مانع از انجام بخشی از خدمات باشد مسئولیت این موضوع بر عهده مشتری بوده و لولسا هیچ گونه مسئولیتی در قبال انجام شدن آن نداشته اما در گزارش ارسالی نهایی به مشتری این موارد را به ایشان اعلام خواهد کرد. با نصب قالب میتوانید شکل و ظاهر وردپرس را پیاده سازی کنید و بنابر خواسته و سلیقهی خود المنتهای مختلف آن در صفحات وبسایت را تغییر دهید. توجه داشته باشید که تغییر در این فایل نیازمند دسترسی Admin در ویندوز است. برای استفاده از این قابلیت، دیدید که نیازمند نصب و راه اندازی نرم افزار Xampp میباشید. این ایمیل در زمان هایی که مشکلی برای سایت پیش بیاید، وردپرس نیازمند آپدیت باشد، کاربری جدید در سایت ثبت نام کند و …

وجود سورسها و ادرسهای خارج از هاست: اگر اسکریپتهای خارجی زیادی روی سایت خود نصب دارید ممکن است برای سایتتان مضر باشد. سپس پوشهای به اسم wordpress را مشاهده خواهید کرد که از حالت فشرده شده خارج شده است. این نوشتهها در حقیقت همان اطلاعات مربوط به دامنههای مجازی شما را نشان میدهند. نام کاربری : این فیلد مربوط به نام کاربری مدیر سایت میباشد.مدیر سایت کسی است که به تمام بخشها و اطلاعات سایت دسترسی دارد. یک پلاگین افزایش سرعت سایت دیگر که با روشی متفاوت عمل میکند. ErrorLog و CustomLog : نام فایلهای Log را مشخص میکند. همچنین امکان ارسال فاکتورها و دریافت پرداخت ها را می دهد.

این افزونه تعداد زیادی از عناصر صفحه را ارائه می دهد که می توانید به راحتی آنها را به هر صفحه اضافه کنید و یک سایت بسیار موثر ایجاد کنید. اگر در آینده این اطلاعات را در سایتتان حذف کنید، گوگل به دلیل حذف آنها به سایت شما نمره منفی میدهد که باعث میشود سایت شما در صفحه نمایش نتایج در صفحات اولیه نمایش داده نشود.پس حتما زمانی این گزینه را فعال کنید که سایت شما کاملا آماده ارائه شده باشد. با این حال، این باید به شما یک ایده تقریبی از تفاوت این دو را بدهد. در دنیای وردپرس 2 افزونه وجود دارد که جزء بهترین ها هستند این دو افزونه پر استفاده افزونه iTheme Security و Wordfence است.

درست است، تنها چیزی که همچنان ندارید، سایتی است که قصد داریم اطلاعاتش را در این دیتابیس ذخیره کنیم. پس از کلیک روی دکمه راه اندازی وردپرس اگر تمام اطلاعات و مراحل را به درستی پشت سر گذاشته باشید با صفحه ای مشابه تصویر زیر رو به رو خواهید شد. مشاهده این صفحه یعنی شما به درستی مراحل ساخت دامنه مجازی، ساخت دایرکتوری و نصب وردپرس را طی کرده اید. پس از اینکه وردپرس را به دایرکتوری پروژتان منتقل کردید، باید آن را از حالت فشرده خارج کنید.

ErrorLog و CustomLog : نام فایلهای Log را مشخص میکند.

زیرا بسیار احتمالش کم است که دوبار یک رمز عبور را اشتباه وارد نمایید. حال آنکه اگر شما در مکان های مختلف از رمز عبور مشابه استفاده کرده باشید و در نتیجه رمز عبور شما در خطر باشد، هکر ها براحتی می توانند وب سایت شما را هک کنند. تایید رمز : در این فیلد باید رمز عبور انتخاب شده را مجددا وارد کنید. پس از انتخاب نام و وارد کردن آن با کلیک روی دکمه Create پایگاه داده یا همان دیتابیس شما ساخته میشود. این کار به منظور جلوگیری از اشتباه وارد شدن رمزعبور انجام میشود. پس از انجام دادن این اقدامات باید وضعیتی مشابه تصویر بالا داشته باشید. پس از اینکه به آدرس بالا مراجعه کردید، با صفحه ای مشابه تصویر بالا رو به رو خواهید شد. برای دانلود و نصب آخرین نسخه وردپرس فارسی ابتدا باید به سایت رسمی آن به این آدرس مراجعه کنید. بنابراین به هیچ عنوان برای طراحی سایت با وردپرس از نسخههای دیگر، قدیمی و یا غیر رسمی آن استفاده نکنید.

به این معنی که فایل های جاوا اسکریپت پس از لود شدن سایر اجزای صفحه بارگیری می شوند. ابتدا یک فایر وال قرار می دهد که از سایت شما در برابر ورود به سیستم به صورت غیر مجاز جلوگیری می کند و سپس از سایت شما در مقابل سایر حملات متداول محافظت می کند. تطبیق پذیری (افزونه ها و تم ها) : آیا تا به حال در وبسایتی با فرم تماس، اسلایدر یا سایر قابلیتهای جذاب مواجه شده اید؟ این نام همان آدرسی است که در فایل hosts وارد کرده اید. لوکال هاست در لغت به معنی میزبان محلی است، اما در دنیای کامپیوترها از این اصطلاح به منظور فضایی در کامپیوتر گفته میشود که محیط سرور و هاستهای واقعی را شبیه سازی میکند. پس حتما ایمیلی را در این قسمت وارد کنید که کاملا فعال، ایمن و شخصی باشد.