<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; أمن مواقع</title>
	<atom:link href="http://www.mtafran.com/tag/website-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>كيف يمكنك تأمين مدونتك؟</title>
		<link>http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/</link>
		<comments>http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 03:31:04 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[إدارة مواقع]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[أمن مواقع]]></category>
		<category><![CDATA[حماية]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=68</guid>
		<description><![CDATA[إذا كنت تستخدم WordPress لإدارة مدونتك فإليك هذه النصائح التي ستعينك إن شاء الله في تأمينها. 1- بعد تنصيبك لمدونتك أول مستخدم هو المستخدم admin قم بإنشاء حساب مستخدم جديد أعطه صلاحيات إدارية ثم قم بإنشاء حساب آخر لاستخدامه في &#8230; <a href="http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت تستخدم WordPress لإدارة مدونتك فإليك هذه النصائح التي ستعينك إن شاء الله في تأمينها.</p>
<p>1- بعد تنصيبك لمدونتك أول مستخدم هو المستخدم admin قم بإنشاء حساب مستخدم جديد أعطه صلاحيات إدارية ثم قم بإنشاء حساب آخر لاستخدامه في التأمين واحذف حساب ال admin. حساب admin معروف ويمكن للخبثاء محاولة كسر كلمة المرور الخاصة به من خلال ما يعرف ب brute force.</p>
<p>2- للحماية من ال brute force الذي ذكرته في الخطوة السابقة يوجد إضافة جيدة (plugin) تدعى <a href="http://wordpress.org/extend/plugins/login-lockdown/">login-lockdown تمكنك هذه الإضافة من منع هجمات brute force</a>http://wordpress.org/extend/plugins/login-lockdown/<br />
تسمح لك هذه الإضافة بتحديد عدد المحاولات المسموحة بها عند إدخال كلمة مرور خاطئة والوقت الذي يمكن فيه إعادة المحاولة ومدة إغلاق الحساب في حالة فشل جميع محاولات الدخول.</p>
<p><span id="more-68"></span></p>
<p>3- المجلد wp-admin معروف أنه مجلد إدارة المدونة وبالتالي تأمينه أمر ضروري جداً تستطيع تأمينه من خلال .htaccess</p>
<p>أتوقع أنه يمكن تغيير اسم المجلد إلى شيء آخر ولكن هذه تحتاج مني إلى بحث حول الطريقة.</p>
<p>4- المجلد wp-content يحتوي على المجلد plugins إذا قمت استعراض محتواه من خلال</p>
<p><span class="q1"></p>
<p>http://www.mywordpress.com/wp-content/plugins</p>
<p></span></p>
<p>سوف تظهر جميع الإضافة التي تستعملها (أو الموجودة على موقعك ولكن غير مفعلة) هذه قد تعطي فكرة لمن قد يهاجم موقعك حول الحماية المستعلمة مثلاً أو إذا كانت إضافة ما في ثغرة يمكن استغلالها.</p>
<p>الطريقة التي استعمالها هي إعطاء المجلد plugins الصلاحيات التالية 611 ولم تواجيني مشاكل استخدامها.</p>
<p>هناك طريقة أخرى ذكرها أحد المواقع وهي عبارة عن إنشاء صفحة html فارغة ووضعها في مجلد plugins.</p>
<p>5- إزالة رقم الإصدارة الخاصة بمدونتك -إذا كنت تستعمل قالب كلاسيك فالرقم لا يظهر-</p>
<p>6- قم بعمل نسخة احتياطية من مدونتك بشكل دوري.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/&amp;title=%D9%83%D9%8A%D9%81+%D9%8A%D9%85%D9%83%D9%86%D9%83+%D8%AA%D8%A3%D9%85%D9%8A%D9%86+%D9%85%D8%AF%D9%88%D9%86%D8%AA%D9%83%D8%9F" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/&amp;title=%D9%83%D9%8A%D9%81+%D9%8A%D9%85%D9%83%D9%86%D9%83+%D8%AA%D8%A3%D9%85%D9%8A%D9%86+%D9%85%D8%AF%D9%88%D9%86%D8%AA%D9%83%D8%9F" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/&amp;title=%D9%83%D9%8A%D9%81+%D9%8A%D9%85%D9%83%D9%86%D9%83+%D8%AA%D8%A3%D9%85%D9%8A%D9%86+%D9%85%D8%AF%D9%88%D9%86%D8%AA%D9%83%D8%9F" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/&amp;title=%D9%83%D9%8A%D9%81+%D9%8A%D9%85%D9%83%D9%86%D9%83+%D8%AA%D8%A3%D9%85%D9%8A%D9%86+%D9%85%D8%AF%D9%88%D9%86%D8%AA%D9%83%D8%9F" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2008/09/how-to-secure-your-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

