:: # دورة الاختبارات الهندسية والجيوفيزيائية للتربة#14 يوليو 2024م#اسطنبول#metc (آخر رد :جهاد سعيد)       :: # دورة الهندسة الأمنية لإدارة الطوارئ#30 يونيه 2024م#دبي#metc (آخر رد :جهاد سعيد)       :: افضل شركة تنظيف بالطائف (آخر رد :ضياء روحي)       :: خدمات شركة الحمد (آخر رد :soha mag)       :: # دورة الإستراتيجيات الحديثة لإدارة أقسام نظم المعلومات#7 يوليو2024م #اسطنبول#metc (آخر رد :جهاد سعيد)       :: دورة إستراتيجية توجيه وتحفيز وتمكين العاملين في العلاقات العامة لبناء بيئة عمل عالية (آخر رد :زينة محمد)       :: دورة حقوق الإنسان في القانون الدولي والشريعة الإسلامية-دورات الأعلام والعلاقات مركزit (آخر رد :زينة محمد)       :: دورة خبير معتمد في العلاقات العامة والإتيكيت والبروتوكول الرسمي والدولي-دورات الأعلام (آخر رد :زينة محمد)       :: دورة الإعلام والعلاقات العامة-دورات الأعلام والعلاقات مركزitr (آخر رد :زينة محمد)       :: دورة العلاقات العامة الدولية والمراسم وإدارة سمعة وصورة المنظمة-دورات- الأعلام والعلا (آخر رد :زينة محمد)      
اختر لونك:
وَقُلِ اعْمَلُوا فَسَيَرَى اللَّهُ عَمَلَكُمْ وَرَسُولُهُ وَالْمُؤْمِنُونَ ۖ وَسَتُرَدُّونَ إِلَىٰ عَالِمِ الْغَيْبِ وَالشَّهَادَةِ فَيُنَبِّئُكُم بِمَا كُنتُمْ تَعْمَلُونَ [ التوبة : ( 105 )] كلمة الإدارة

يرجى إختيار القسم المناسب قبل النشر وسيعاقب المخالف بإنذار أول مرة وسيتم حظره إذا تكرر ذلك كلمة الإدارة

يُمنع كتابة مواضيع السحر والشعوذة والروحانيات والابراج بكافة الأشكال والمخالف سيعاقب بحظر مؤقت وإذا تكرر سيكون حظر دائم تنبيه هام جداً



 
 
LinkBack أدوات الموضوع انواع عرض الموضوع

قديم 07-04-2019, 06:31 PM   #1
تاريخ التسجيل: Feb 2019
العمر: 38
المشاركات: 1,149
التقييم: 10
تاريخ التسجيل: Feb 2019
العمر: 38
المشاركات: 1,149
التقييم: 10
افتراضي كيفية حماية ملف wp-login.php

هذا الشرح قمت بعمله نظرا لكثرت محاولات تسجيل الدخول الى مدونتي من بعض المخترقين هداهم الله لا ادري ما الذي يريدون بالضبط . المهم مع اني قمت بتركيب اضافة login lockdown الا انني اضطر في كل مرة الى تفريغ جدول IP المحتوي على قائمة عناوين الـ IP الممنوعة من تسجيل الدخول وهذا شيئ مرهق مع اني وجدت رزمة من العناوين الممنوعة على العموم بحث قليلا عن طريقة لمنع الوصول الى ملف wp-login.php حتى وجدت شرح في احدى المواقع. ندخل في صلب الموضوع لكي لا اطيل عليكم

الحل وجدته في موقع krystal.co.uk وايضا استعملت الصور منه مع بعض التعديلات 🙂
هذه الطريقة الوحيدة التي وجدتها بعد بحث بسيط اغلب الطرق تتحدث عن حماية مجلد wp-admin احسن طريقة من وجهت نظري حماية ملف wp-login.php زائد اضافة login lockdown لانه ستجعل المخترق يقوم بمجهود ممكن يشتمك عليه 🙂 . يجب على المخترق تخطي الجدار الناري واذا حصل على الباسورد سيجد نفسه معرض لتسجيل الدخول مرة اخرى واذا لم يفلح سيتم حظره بواسطة اضافة login lockdown وفي هذه الحالة انتهينا من الازعاج
الان ننتقل الى الشرح يحتاج فقط بعض الخطوات
انشاء ملف passwd

اول شيء نتوجه الى الاداة الموجودة في هذا الموقع askapache لانشاء اسم المسخدم وكلمة المرور التي سنستخدمها عند محاول تسجيل الدخول عن طريق wp-login.php
يجب ان يكون الباسورد واسم المسخدم مختلفين عن المستعملين لتسجيل الدخول الى ووردبريس ايضا لا تنسى ان تحتفظ بهم في جهازك ربما لا تتذكرهم او شيئ من هذا القبيل

بعد الدخول المواقع ستجد الاداة بالشكل التالي :
كيفية حماية wp-login.phpاضغط على الصور لمشاهدتها بالحجم الاصليالشرح حسب الترقيم في الصورة
  1. اكتب الاسم الذي ستستخدم انت مثلا root او اي اسم اخر شرط ان تكون الحروف باللاتينية
  2. اكتب اي باسورد غير الباسوورد الذي تستعمل في تسجيل الدخول الى المدونة
  3. اكتب اي شيء او دعه كما هو
  4. اترك هذا المكان فارغ
لا تنسى تختار نوع التشفير MD5 وفي نظام التوثيق (Authentication Scheme) basic بعد ذالك اضغط على Generate HTPASSWD لتحصل على اسم المسخدم مع كلمة المرور مشفرة شاهد الصورة التالية :
كيفية حماية wp-login.phpبعد ذالك نقوم بتسجيل الدخول الى cpanel ونتوجه الى مكان تواجد الملفات وبعدها قم بالرجوع الى المجلد الرئيسي لحسابك وليس للمدونة وبانشاء ملف .passwd شاهد الصورة التالية:
كيفية حماية wp-login.phpاضغط على الصور لمشاهدتها بالحجم الاصليكما هو موضح في الصورة اعلاه بعد انشاء الملف كل ما عليك الان هو نسخ اسم المسخدم و كلمة المرور المشفرة التي قمت بانتاجها عبر الاداة السابقة وقم بلصقها في الملف واحفظ التغييرات. الان ننتقل الى الخطة التالية
اضافة كود htaccess

الان نقوم بالتوجه الى مجلد الموقع الرئيسي او المجلد الذي تضع به ملفات ووردبريس نقوم بالتعديل على ملف htaccess اذا لم تجده فقم بانشاء ملف جديد باسم .htaccess el ثم قم باضافة الكود التالي اليه مع بعض التعديلات
<FilesMatch "wp-login.php"> AuthType Basic AuthName "Authorized Only" AuthUserFile /home/username/.passwd Require valid-user </FilesMatch> ErrorDocument 401 default قم بتغيير اليوزر (username) الى اليوزر الموجود عندك في cpanel بعد تغيير اليوزر قم بحفظ الاعدادات وحاول تسجل الدخول الى لوحة تحكم ووردبريس
لا تنسى تغير home ايضا في بعض الحالات يكون home1 او home2
اذا لم تنجح مع الطريقة قم بازالة الكود من htaccess وراسل الدعم الفني للاستضافة بخصوص هذا الامر احسن طريقة

raheel غير متواجد حالياً   اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
كيفية حماية حسابك في مدونة الووردبريس raheel قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress 0 11-04-2019 04:36 PM
كيفية حماية مدونة الووردبريس الخاصة بك raheel قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress 0 07-04-2019 07:39 PM
نصائح تساعدك علي حماية سيرفر whm raheel قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress 0 25-03-2019 05:20 PM
شرح محرر جوتنبرج | كيفية استخدام محرر ووردبريس الجديد – دليل “Gutenberg” القيصر قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress 0 11-03-2019 06:06 AM
مؤسسة ركن حماية شاميةة قسم الإعلانات التجارية 1 06-06-2018 09:35 AM


الساعة الآن 11:28 AM

 


Content Relevant URLs by vBSEO ©2010, Crawlability, Inc.