منتديات رحيل لكل العرب

منتديات رحيل لكل العرب (https://r7il.com/vb/)
-   قسم تطوير المواقع ومحركات البحث والسيو Seo والووردبريس WordPress (https://r7il.com/vb/f20/)
-   -   اضافة WordPress Firewall 2 التي تساعد علي تعزيز حماية مدونات ووردبريس (https://r7il.com/vb/t3662/)

raheel 07-04-2019 07:01 PM

اضافة WordPress Firewall 2 التي تساعد علي تعزيز حماية مدونات ووردبريس
 
اقدم لكم اضافة “WordPress Firewall 2” المهمة والقوية والتي تعزز من حماية وأمن ووردبريس . وهذا الشرح هدية مقدمة من الاخ محمد العمري نظرا لحديث دار بيننا عن حماية ووردبريس بشكل امن والف شكر للاخ محمد العمري لهذه الاضافة الاكتر من رائعة. والان ننتقل الى صلب الموضوع
لم اعد استعمل اضافات للحماية مدونتي قمت بتعطيلها منذ مدة اصبحت استعمل طرق اخرى لتوضيح الامر فقط

عمل الاضافة هو منع الطلبات الخبيثة , واللتي قد تؤدي الى اختراق المدونة او الحصول على معلومات خطيرة تقود الى اختراق المدونة او السيرفر ككل , طبعا عملها يتم بدون الحاجة الى تعديل .htaccess ,, فتكون الحماية عن طريق الـ php وهذه الاضافة مفيدة ايضا في حالة كانت احدة الاضافة مصابة بتثغرات وقد اشرنا الى اهمية ترقية الاضافة في التدوينة التالية 15 اضافة مصابة بثغرات امنية خطيرة في الووردبريس 2011
مميزات الاضافة بالترتيب كما هو موجود في صفحة تحكم الاضافة :
https://i1.wp.com/www.mwordpress.net...55%2C245&ssl=1
حماية تخطي المجلدات لقارئة ملفات ومجلدات حساسة واللتي قد تحتوي على معلومات خطيرة مثل :
../wp-config.php ../../etc/passwd منع وحجب استخدام اي نوع من انواع حقن القواعد SQL Injection , مثل الأوامر :
union select, concat(, /**/, etc.)منع استخدام دوال خطيرة واللتي قد تؤدي الى الحصول على معلومات مدير المدونة ومن ثم اختراقها , وتعتبر ترقيع للثغرة اللتي تم اكتشافها في الوورد بريس حديثاً والمتعلقة بالـ PingBack مثال :
wp_, user_loginبالنسبة للفلترة Block WordPress specific terms يسبب مشاكل مع الاضافات والقوالب عندما تريد تعديل شيء يقوم بتحويلك تلقائيا الى صفحة الخطاء والصفحة الرئيسية حسب الاعدات التي ستقوم بها

ينصح بتركيب الاضافة لاصحاب مدونات ووردبريس 3.0.4 وما قبلها

منع استخدام ثغرات field truncation بالرغم من قلة خطورتها وصعوبة اكتشافها , ولكن من باب الحيطة !
منع رفع الملفات الخطيرة وغيرها من الملفات الخبيثة مثل :
.php, .exe منع استغلال ثغرات الفايل انكلود File Include وهي تعتبر اخطر واقوى الثغرات , لكن مع تفعيل هذا الخيار , قد يؤثر على عمل بعض الأضافات كما ذكره المبرمج
لديك الخيار في حال تم اكتشاف اي سلوك غريب مما ذكرناه , بحيث يظهر للمخترق , اما صفحة الخطاء 404 او يتم تحويله للصفحة الرئيسية
https://i1.wp.com/www.mwordpress.net...60%2C119&ssl=1
ايضا لديك الخيار بأرسال رسالة تنبيه الى بريدك في حيث تم الاشتباه بأي سلوك خبيث , مع رقم الأي بي للشخص و الصفحة الحالية والصفحة اللتي قدم منها , مع رابط الاستغلال
https://i2.wp.com/www.mwordpress.net...21%2C217&ssl=1 الاضافة تقوم بوضع رقم الاي بي الخاص بك في القائمة البيضاء حتى لا يتعارض في عملك اثناء تطوير او اختبار المجلةhttps://i0.wp.com/www.mwordpress.net...97%2C187&ssl=1

الاضافة سنحتاجها في تدوينة قادمة ان شاء الله لاتمام بعض المهام ستكون مفيدة وهمة جدا
رابط صفحة الاضافة WordPress Firewall 2 على موقع ووردبريس الرسمي WordPress.org

اذا كان هناك اي استفسار يرجى وضع تعليق ؟ ولا تنسى الاشتراك في قائمتنا البريدية ولك جزيل الشكر


الساعة الآن 05:05 PM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO ©2010, Crawlability, Inc. TranZ By Almuhajir

Security team