معرفی محصول اموزش امنیت وردپرس

ایکارسو
منتشر شده در 09 بهمن 1397

اموزش امنیت وردپرس


در حالی که خود هسته ی وردپرس بسیار مطمئن است و صد ها توسعه دهنده آن را به طور مرتب بازرسی می کنند ولی مسئله این است که روش های زیادی برای هک یک سایت وردپرسی وجود دارد و شما باید راه های افزایش امنیت وردپرس را بدانید.اموزش امنیت وردپرس


در حالی که خود هسته ی وردپرس بسیار مطمئن است و صد ها توسعه دهنده آن را به طور مرتب بازرسی می کنند ولی مسئله این است که روش های زیادی برای هک یک سایت وردپرسی وجود دارد و شما باید راه های افزایش امنیت وردپرس را بدانید.


## جلسه صفر دوره اموزش امنیت وردپرس


در این جلسه به معرفی دوره و سرفصل های اموزش امنیت وردپرس و مفاهیم و اصطلاحات امنیت پرداخته ام.


  • معرفی: در قسمت معرفی در مورد آمارهایی از سایت های وردپرسی هک شده نحوه هک شدن سایت ها و… مطالبی گفته شده است.
  • مفاهیم و اصطلاحات: برای استفاده بهتر از اموزش در مورد اصطلاحات و مفاهیم هک و امنیت موارد موردنیاز توضح داده شده است.

## جلسه اول دوره اموزش امنیت وردپرس


  1. نحوه پشتیبان گیری از سایت: اموزش کامل پشتیبان گیری کاملا خودکار از تمام اطلاعات سایت با افزونه و Cpanel
  2. برگرداندن پشتیان تهیه شده از سایت: اموزش کامل بازگردانی پشتیبانی با استفاده از افزونه و یا Cpanel
  3. به روز نگه داشتن وردپرس

## جلسه دوم دوره اموزش امنیت وردپرس


  1. نکات مربوط به امنیت رمزعبور: استفاده از رمزهای عبور قوی و تغییر و بازیابی رمزعبور در مواقع خاص
  2. نکات مربوط به امنیت کاربران: مفهوم کاربران و نقش ها و غیرفعال کردن ثبت نام(تغییر نام کاربر admin بعد از نصب وردپرس)
  3. اصول انتخاب افزونه ها و پوسته های مورداطمینان: بررسی امنیت پوسته ها و افزونه ها و پارامترهای مهم امنیت یک پوسته یا افزونه
  4. امنیت وردپرس پوسته و افزونه ها با حذف افزونه ها و پوسته های بدون استفاده و محافظت از فایل های خاص
  5. غیرفعال کردن ویرایش افزونه و پوسته در وردپرس

## جلسه سوم دوره اموزش امنیت وردپرس


  1. افزایش امنیت وردپرس در سرور: محافظت از فایل پیکربندی وردپرس تعیین مجوزهای صحیح برای فایل ها و پوشه ها روی هاست اشتراکی و VPS
  2. افزایش امنیت وردپرس با تنظیم کلیدهای امنیتی وردپرس جهت حفاظت از نشست های کاربران
  3. افزایش امنیت وردپرس با تغییر پیشوند پیش فرض پایگاه داده وردپرس در حین یا بعد از نصب وردپرس
  4. جلوگیری از Directory List و Directory Indexing
  5. حذف شماره نسخه وردپرس
  6. غیرفعال کردن نمایش خطاها

## جلسه چهارم دوره اموزش امنیت وردپرس


  1. مبارزه با اسپمرها در قسمت نظرات و توقف اسپم های خودکار
  2. امن ساختن صفحه ورود وردپرس(login) برای جلوگیری از حملات Brute Force
  3. جلوگیری از نمایش شناسه کاربران: جلوگیری از پیداکردن نام های کاربری مدیر وردپرس و دیگر کاربران توسط هکرها
  4. نظارت بر کاربران مدیر: برای بررسی و نظارت فعالیت های مشکوک توسط کاربران مدیر و حتی کاربرانی که توسط هکرها برای نفوذ ساخته شده است.

## جلسه پنجم دوره اموزش امنیت وردپرس


  1. توقف امکان hotlinking: جلوگیری از سرقت اطلاعات و ترافیک سایت
  2. محافظت از فایل نصاب وردپرس: فایلی که بیشتر افراد بعد از نصب وردپرس راه های دسترسی به آن را نمی بندند و یا آن را پاک نمی کنند.
  3. جلوگیری دسترسی به سایت با پروکسی ها
  4. کنترل دسترسی به منطقه مدیریت و صفحه ورود
  5. جلوگیری از بات ها و دسترسی های غیرمجاز
  6. پیاده سازی یک فایروال قوی توسط افزونه و یا بدون آن

## جلسه ششم دوره اموزش امنیت وردپرس


  1. بررسی تشخیص هک شدن سایت
  2. انتخاب یک هاست مناسب
  3. تکنیک های امنیت فوق العاده

## جلسه هفتم دوره اموزش امنیت وردپرس


  • آموزش افزونه امنیتی wordfence در 3 قسمت: آموزش کامل امکانات و تنظیمات افزونه وردفنس

## جلسه هشتم دوره اموزش امنیت وردپرس


  • بررسی و دادن گزارش آسیب پذیری ها
  • صحبت های پایانی

http://bit.ly/SecWordpress3

دیدگاه کاربران