54 دیدگاه

به گفتگوی ما بپیوندید و دیدگاه خود را با ما در میان بگذارید.

  • سلام آقای منصوری
    بنده یک سایت وردپرسی داشتم که قبلا روی هاست دیگری بود و هک شد.
    حالا هاست دیگری گرفتم و از اونجایی که سایتم اطلاعات زیادی نداشت، دوباره سایت را برپا کردم ولی هاست جدید رو به همون دامنه قبلی متصل کردم.

    این مقاله شما را دیدم و افزونه وردفنس را نصب کردم، هنگام اسکن پیام بلک لیست بودن رو نمایش داد، چطور می تونم این مشکل رو حل کنم؟
    ممنون از راهنماییتون

    • سلام
      باید ببینید در لیست سیاه کدام سایت یا سرویس امنیتی قرار گرفته است
      برای مثال گوگل ممکن است سایت شما را در بلک لیست قرارداده باشد، که باید پس از اطمینان از رفع هک، از گوگل درخواست کنید که سایت شما را از بلک لیست خارج کند، گرچه زمانبر است ولی میتوانید این کار را از طریق سرچ کنسول انجام دهید.
      ممکن است برخی انتی ویروس های دیگر مثل nod32 و …سایت شما را بلک لیست کرده باشند، که در گوگل عبارت remove domain name from nod32 blacklist را سرچ کنید و این کار را برای بقیه انتی ویروس ها هم می توانید انجام دهید و طبق دستورالعمل هر کدام پیش برید و بعد از رفع هک سایت، درخواست بدهید.

  • سلام آقای منصوری
    ممنون از مقاله جامعتون در مورد افزایش امنیت وردپرس
    چند وقتیه که داخل سایتم تگ تبلیغاتی قبل از تگ HTML ظاهر میشه
    تمام افزونه ها را هم که غیرفعاال کردم بازهم ظاهرمیشه،
    بنظر شما مشکل از کجا میتونه باشه؟

    • سلام
      بنظر باید از افزونه یا پوسته نال شده ای که در سایت استفاده کرده اید باشه
      از افزونه وردفنس برای بررسی الودگی استفاده بکنید
      درصورتیکه نتونستید الودگی را برطرف کنید می توانید خدمات رفع هک سایت استفاده کنید.

  • سلام
    چند وقتیه که سایتم ریدارکت میشه
    درضمن در گوگل عنوان صفحاتم با حروف چینی دیده میشه
    باید چکار کنم؟

    • سلام
      قطعا سایت شما دارای بدافزار seo spam است. همین نشانه هایی که گفتید، ایجاد صفحات بسیار زیادی که شما انها را ایجاد نکرده اید، عنوان و محتوای حروف چینی(کره ای)، لینک شدن به سایت های دیگر، ریدارکت شدن به سایت های دیگر در صفحه نتایج گوگل وجود دارد.
      برای رفع هک می توانید از افزونه اریجینال وردفنس استفاده کنید. همینطور می توانید از خدمات امنیت وردپرس استفاده کنید. درضمن با مشاهده آموزش سرچ کنسول (یا همان وبمستر تولز) می توایند آدرسهای ناخواسته را از نتایج گوگل حذف کنید. ابزاری که در سرچ کنسول وجود دارد removal tools نام دارد.

  • سلام
    خوب بود در این آموزش افزایش امنیت وردپرس خوبی که دارید، اموزش وردفنس رو هم قرار میدادید

  • سلام و ضمن خسته نباشید. من پوشه wp-admin رو قفل کردم. ولی چون سایت فوشگاهی دارم کاربرا وقتی وارد صفحه ورود (my-account) میشن. ازشون رمز عبور و یوزر میخواد. چجوری درستش کنم؟

    • سلام
      بنابراین باید فقل رو از پوشه بردارید و از روش های دیگر محدود کردن دسترسی به wp-admin که در همین مقاله مطرح شده استفاده کنید یا قراردادن ورود 2 مرحله ای برای کاربران با دسترسی بالا مثل مدیر و نویسنده و این کار با استفاده از افزونه های مختلفی قابل استفاده است اما اگر از افزونه وردفنس wordfence استفاده می کنید علاوه بر امکانات عالی مثل فایروال ، اسکنر ، این امکان را درخودش دارد.
      درضمن پیشنهاد میکنم محصول آموزش ویدئویی 8 ساعته امنیت وردپرس را هم تهیه کنید.

    • سلام
      قطعا امنیت روی سئوی سایت تاثیر دارد.
      برای نمونه گوگل وقتی متوجه مشکلات امنیتی یک سایت، شود یا سایت شما را از نتایج جستجو حذف می کند و در بهترین حالت در زیر لینک شما در نتایج گوگل، پیامی مبنی بر الودن بودن سایت به کاربر نمایش میدهد
      همین مورد باعث کاهش نرخ CTR می شود که باعث افت رتبه می شود
      درضمن در یک وبینار درمورد این مورد صحبت کردم که در ابنده نزدیک در سایت قرار خواهم داد.

  • سلام.
    من طبق آموزش شما بعضی کارا ر انجام دادم. ولی اونموقع سایتمو چک نکردم. چن روز قبل چک کردم دیدم فونت قالب عض شده و آیکن ها رو نمایش نمیده.
    میشه راهنمایی کنید چجوری درستش کنم؟

    • سلام
      دقیقا کدوم قسمت را انجام دادید، چون مواردی که گفته شده تاثیری روی ظاهر سایت نداره

  • سلام
    سپاس از مقاله کاملتان
    من آدرس لاگین ورد پرس ر تغییر دادم و حتی روی پوشه wp-admin پسورد گذاشتم
    یه سایت فروشگاهی دارم کاربرا میتونن ثیت نام و لاگین کنم. من اگه یوزر و پسورد وردپرسمو بزنم لاگین میشه و پیشخوان رو میاره. (یعنی مخفی کردن آدرس لاگین وردپرس الکی شده ولی داخل پیشخوان نمیره و رمز پوشه wp-admin رو میخواد که خوبع)
    ولی من میخوام از سایتم نتونم لاگین کنم
    چیکار کنم؟

    • سلام
      ببینید اگه منظورتون اینه که کاربران بعد از ورود نام کاربری و رمزعبور وارد پیشخوان نشوند، میتونید از افزونه های پروفایل کاربری استفاده کنید که یک داشبورد دیگه به کاربران نشون داده میشه

      • کاربرا وارد پیشخوان نمیشن. ولی اگه یوزر و پسورد خودمو بزنم پیشخوانو میاره. میخوام اینجوری نباشه که هکر نتونه اقدام کنه (با توجه به اینکه آدرس لاگین ورد پرس رو تغییر دادم. هکر میتونه از خود سایتم لاگین کنه اگه پسورد و یوزرمو بدونه)

        • سلام میتونید از افزونه wordfence استفاده کنید
          در قسمت امنیت ورود، two factor auth را برای کاربر خودتون فعال کنید
          بدین صورت برای هر باز ورود باید یک کد یکبار مصرف که توسط اپلیکیشن google authenticator مشاهده می کنید را واردکنید

  • سلام اقای منصوری
    ممنون از اموزش جامع و کاملتون
    برای بالا بردن امنیت وردپرس هنگام خرید یا دانلود رایگان افزونه یا پوسته ها چه توصیه های دارید؟

    • سلام
      افزونه و پوسته های نال شده یکی از دلایل اصلی هک شدن سایت های وردپرسی میباشد.
      درصورت نصب افزونه های رایگان حتما از مخزن وردپرس استفاده کنید، درضمن هنگام انتخاب افزونه موردنظر مواردی مثل اخرین تاریخ بروزرسانی، تعداد بروزرسانی، تعداد دانلود …. را بررسی کنید
      درصورت نصب افرونه ها و پوسته های تجاری در صورت امکان آن را بصورت اریجینال از سایت خود آن تهیه کنید، درغیراینصورت از مارکتهای معتبر فارسی

      درهرصورت قبل از استفاده فایل zip اصللی خود افزونه را در سایت virustotal.com بارگذاری کنید و آن را بررسی کنید
      درصورتیکه از افزونه وردفنس استفاده می کنید، قبل از فعالسازی کل سایت را اسکن کنید
      درضمن در دوره آموزش امنیت وردپرس در این رابطه بصورت عملی توضبح داده ام.

  • سلام اقای منصوری
    واقعا از اموزش خوبتون تشکر میکنم
    تو کل سایتهای فارسی اموزشی جامع در مورد امنیت وردپرس مثل مقاله شما پیدانکردم
    لطف میکنید سوال بنده رو جواب بدید:
    در مورد تغییر پیشوندپیشفرض وردپرس،موارد رو انجام دادم ولی هنوز در view page source عبارتهای wp وجود دارد
    راه حل چیه

    • سلام اقای مومنی، خواهش میکنم، خوشحالم که این اموزش برای شما مفید بوده
      ببینید تغییر پیشوند پیشفرض وردپرس برای افزایش امنیت وردپرس برای مواردی که به بانک اطلاعاتی مربوط میشه (مثل sql injection …) است
      در خصوص سوال شما می تونید از افزونه هایی مثل hide my wp برای مخفی سازی وردپرس استفاده کنید

  • سلام اقا منصوری
    فقط میخواستم تشکر کنم از اموزش جامعی که قراردادید، واقعا کار منو راه انداخت
    درضمن یه سوال شما خدمات امنیتی وردپرس هم ارائه می دید؟

  • سلام
    ممنون از اموزش جامع رایگانی که در سایت قراردادید
    چطور میتونم برای پوشه wp-admin در CPanel پسورد بزارم

  • سلام
    خیلی متشکر از اموزش خوبتون
    برای اینکه وردپرس مخفی بشه غیر از مخفی کردن نسخه وردپرس چکار دیگه ای میشه کرد؟
    چون سورس سایت را بازکردم و دیدم هنوز هم wp در جاهای مختلف سورس صفحه وجود داره

    • سلام
      خواهش میکنم
      برای مخفی کردن کامل وردپرس میتونید از افزونه hide my wp استفاده کنید، ولی بدون افزونه هم یکسری راهکارهای دیگه هست که در اینده در همین راهنما منتشرخواهم کرد.

  • سلام جناب منصوری
    سایت من چند ماهی هست که فکر می کنم هک شده . الان اگر عبارت ایده یابی برای تولید محتوا رو در گوگل سرچ کنید سایت من جزء نتایج هست (****.com)
    ولی این عبارت (This site may be hacked.) رو هم زیر آدرس سایتم آورده . ممنون میشم راهنمایی بفرمایید مشکل سایتم حل بشه.

  • سلام
    فقط میخواستم تشکر کنم که بصورت رایگان این همه راهکار خوب برای بالا بردن امنیت وردپرس گفتید.
    همین

  • سلام
    ممنون از آموزش کامل تون
    امکانش هست یک مقایسه هم در مورد افزونه های امنیتی بذارید تا بتونم بهتر برای تهیه افزونه امنیتی اقدام کنیم؟

  • سلام
    قراردادن رمزعبور روی دایرکتوری wp-admin. باعث ازکار افتادن افزونه هایی که از ajax استفاده میکنند، میشه
    راهکاری دارین براش؟

  • خیلی عالی بود.الان فهمیدم چقد سهلنگاری کردم تو وردپرسم
    عالی عالی عالی
    ممنون میشم به سایت منم سر بزنید و اگر نکته ای هست بهم بگید
    **** .ir

    • سلام
      یک بررسی اجمالی انچام دادم ولی بعلت اینکه قسمت نظرات عمومی است، موارد را برای ایمیل ارسال می کنم.

دیدگاهتان را بنویسید