رفتن به مطلب

افزونه های امنیتی: خطرناک یا امن؟!


پست های پیشنهاد شده

این اواخر یه سوال مهم برام پیش اومده که باعث شد این تاپیک رو ارسال کنم (شاید این سوال توی ذهن شما هم باشه)

وردپرس معمولا هیچ گونه مشکل امنیتی نداره و اگه هم داشته باشه, در آپدیت ها حل میشه

پس چه دلیلی داره که افزونه های امنیتی رو نصب کنیم؟

ما یه وردپرس نصب میکنیم و امنیت اون رو بالا میبریم. از قالب اختصاصی و سرور امن استفاده میکنیم. این سایت دیگه نباید مشکل داشته باشه

از نظر من افزونه های امنیتی بیشتر خطرناک باشن تا اینکه امنیت سایت رو بالا ببرن. چون اگه هکر بخواد سایت رو هک کنه, از طریق افزونه ها نفوذ میکنه...

گاهی وقت ها هم ممکنه چند افزونه امنیتی با هم تداخل ایجاد کنن و یه مشکل امنیتی رو به وجود بیارن

البته این نظر شخصی منه و دوست دارم نظر شما رو هم در این زمینه بدونم...

لینک به ارسال

قبلا هم گفتیم

افزونه ها همون کدها هستند با چند خط بیشتر جهت معرفی و.... که معمولا باعث حفره های امنیتی هم میشن

افزونه ها کاربردشون آسان کردن کار شما میباشد مثلا افزونه های امنیتی میان سطح دسترسی کم میکنن / نسخه مخفی میکنن و.... که این کار دستی هم میشه انجام داد اما برای کسانی که آشنایی دارند / کسانی که آشنا نیستند مجبورند نصب کنند

لینک به ارسال

سوال کاملا بجایی بود

بستگی داره به افزونش مثلا بعضی از افزونه ها مثل limit login atemp یا کپچا ها بهتره باشند اما از نظر بنده افزونه هایی مثل wp security خیلی خطر ناک اند ، البته این نظر شخصیه منه

وردپرس یک سیستم سادس اگر موارد امنیتی را درش رعایت کنید سیتم کاملا امنی هست در غیر اینصورت به همون سادگی هم هک میشه

شما از افزونه ها کاملا بجا استفاده کنید و در موارد امنیتی از افراد با تجربه کمک بگیرید

لینک به ارسال

بعضی از افزونه های امنیتی هستن که پس از نصب, به قالب گیر میدن و امکانات پنل رو چندبرابر میکنن

توی کد های قالب جستجو میکنن و فایروال دارن

در کل پس از نصب, آدم با دیدن پنل یادش میره از وردپرس استفاده میکنه

این افزونه های سنگین که پر از پنل رو میکنن اخطار و خطا, مشکلی ایجاد نمیکنن؟

لینک به ارسال

در تکمیل حرف دوستان مثلا همین افزونه کپچا

حتما نیازی نیست که افزونه نصب باشه شما میتونید با کمی خلاقیت یک شرط برای login طراحی کنید که روبات ها قادر نیستند مثلا ضرب 7*5

درضمن میتونید با فونت هم کد کپچا بسیازید اون هم انلاین :) (آموزش فرم تماس با ما با کد کپچا بدون افزونه برای وردپرس به زوری ارائه میدهم)

لینک به ارسال

در تکمیل حرف دوستان مثلا همین افزونه کپچا

حتما نیازی نیست که افزونه نصب باشه شما میتونید با کمی خلاقیت یک شرط برای login طراحی کنید که روبات ها قادر نیستند مثلا ضرب 7*5

درضمن میتونید با فونت هم کد کپچا بسیازید اون هم انلاین :) (آموزش فرم تماس با ما با کد کپچا بدون افزونه برای وردپرس به زوری ارائه میدهم)

که البته این همونی هست که خودتون در ابتدا گفتید یعنی کاربران مبتدی نمیتونن انجام بدن و افزونه برای این کاربران گزینه بهتری هست

که کپچا هایی که یک متن تصادفی حاوی حروف و اعداد هستند که در هر بار اجرا با چینش و فونت متفاوتی نمایان میشوند بهتر است

منتظر آموزشهایتان هستیم

لینک به ارسال

فرض کنید یکی از افزونه ها یا حتی پوسته اختصاصی شما در کدنویسی مشکلی داشته باشه و باگ sqli داشته باشه.

اگر شما دستورات تزریقی رو مسدود نکنید به راحتی از این راه ضربه میخورید.

درسته که امنیت وردپرس درحد خیلی بالایی هست ولی مسایلی هست که باید جداگانه رعایت بشه، اگر کسی بخواد روی سایتتون بروت فورس بکنه چی ؟ باید کپچا یا لیمیت برای حدس پسورد بزارید.

به همین ترتیب باید جلوی اجرای این روشها گرفته بشه.

حالا فرض کنید سایت شما هک شد و چند تا شل توش آپلود شد بعدش میخواهید چیکار کنید ؟

چطور فایلها رو بررسی میکنید تا مطمئن بشید همه ی فایلهای مخرب پاک شدن ؟ توسط اسکنر، خود سی پنل هم اسکنر داره و مدیرای هاست هم میتونن فضای شما رو اسکن کنن ولی بهتره توی اینطور موارد کارو به یک پلاگینی که تخصصش وردپرسه بدیم تا بتونه بهتر دنبال مخربها بگرده.

وو ....

در کل برای هر سایتی هم لازم نیست که مسایل امنیتی رو شدیدا رعایت کنه، فقط نکات ابتدایی کفایت میکنه ولی سایتی که بازدیدهای بالایی داره یا مطالب جنجالی مینویسه باید بیشتر به فکر امنیت باشه.

لینک به ارسال
  • 2 ماه بعد...

پيشنهاد: در مجموع سعي کنيد از پلاگين هاي امنيتي در سايت وردپرس تان، استفاده نکنيد. زيرا ممکن است برخي مواقع با افزونه هاي ديگر، تداخل پيدا کنند و حتي بالاتر، سايت شما، با مشکل مواجه شود.

نکته: اگر تصميم گرفتيد براي سايت، افزونه امنيتي نصب کنيد، حداقل چند پلاگين امنيتي را همزمان در سايت وردپرس تان، نصب و فعال نکنيد. بهتر است يک افزونه قوي و چند منظوره امنيتي را براي سايت تان انتخاب کنيد و بس.

نتيجه: من به شخصه، پلاگين امنيتي براي سايت وردپرسي ام، نصب نمي کنم و در مقابل، اگر هکر محترم، بلايي بر سايت من آورد، چون از قبل نسخه پشتيبان سايت را به صورت اتوماتيک در بازه هاي زماني خاص، تهيه کرده ام، از ان براي بازگرداني نسخه سالم سايت استفاده خواهم کرد

نظر شما چيست؟

لینک به ارسال

معمولا این افزونه ها برای کسایی که آشنایی بالای دارند الزامی نیست ، وردپرس از نظر من خودش امنیت فوق العاده ای داره نسبت به سایر سیستم ها ، بعدم شما اگر سایت بزرگی دارید و نگران هک شدن هستید باید با پرداخت مبلغی ایمنیت رو بسپرید دست کسی که کار بلده ، یه افزونه هیچ وقت نمیتونه مشکل رو حل بکنه

لینک به ارسال

البته یک نکته اضافه کنم

هر چه قدر امنیت بالا ببرید باز نمیتونید جلوی یک هکر بگیرید و هکر کار خودش میکنه اما سرور خوب که دارای فایروال های خوب باشه بسیار میتونه مانع بشه

چون ذوستانی دیدم که توسط یک حفره از هسته وردپرس اقدام به دیفیس و.... میکنند

البته اگر خدا بخواد باگ قرار هست پچ شود توسط گروه وردپرس

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...