برونسپاری
آموزش آنلاین
کسب درآمد
×
افزایش شانس استخدام

نیتزمند امنیت سایت

۱۲ ساعت پیش
بودجه
از
۸۰۰,۰۰۰ تومان
تا
۳,۰۰۰,۰۰۰ تومان
زمان پیشنهادی
۷ روز
کارفرمای جدید
تهران
کارلنسر
وضعیت
منتشر شده
ثبت پیشنهاد روی پروژه
ثبت پروژه مشابه
کارلنسر
۱. مسدودسازی دسترسی به فایل .env با کد در .htaccess ۲. مسدودسازی دسترسی به فایل wp-config.php با کد در .htaccess ۳. به‌روزرسانی هسته وردپرس، تمام افزونه‌ها و قالب‌ها به آخرین نسخه ۴. غیرفعال کردن ویژگی XML-RPC (اگر از اپ موبایل وردپرس استفاده نمی‌کنید) ۵. حذف کاربر با نام کاربری admin و ساختن کاربر جدید با نام متفاوت ۶. تغییر رمز عبور ادمین به رمزی قوی (حداقل ۱۲ کاراکتر، ترکیب حروف، عدد و نماد) ۷. فعال کردن تأیید دو مرحله‌ای (2FA) با ابزارهایی مثل Google Authenticator ۸. محدود کردن تعداد تلاش‌های ناموفق ورود (با افزونه یا کد) ۹. غیرفعال کردن نمایش نسخه وردپرس در کدهای سایت (با افزودن کد به functions.php) ۱۰. غیرفعال کردن Trackbacks و Pingbacks در تنظیمات بحث وردپرس ۱۱. غیرفعال کردن ویرایشگر فایل در پیشخوان وردپرس (define('DISALLOW_FILE_EDIT', true); در wp-config.php) ۱۲. قرار دادن پوشه wp-admin پشت رمز عبور اضافی (از طریق هاست یا افزونه) ۱۳. غیرفعال کردن Directory Listing (Options -Indexes در .htaccess) ۱۴. غیرفعال کردن اجرای فایل‌های PHP در پوشه wp-content/uploads/ (با کد در .htaccess داخل آن پوشه) ۱۵. غیرفعال کردن دسترسی REST API برای کاربران مهمان (با کد در functions.php) ۱۶. تغییر پیشوند دیتابیس از wp_ به یک رشته تصادفی (مثلاً x7k9_) در فایل wp-config.php و به‌روزرسانی جداول ۱۷. گرفتن پشتیبان کامل (فایل‌ها و دیتابیس) به‌صورت روزانه و ذخیره در خارج از سرور ۱۸. بررسی دوره‌ای لاگ‌های خطا و دسترسی سرور برای شناسایی فعالیت‌های مشکوک ۱۹. استفاده از CDN با قابلیت WAF (مثل Cloudflare) برای لایه امنیتی اضافی ۲۰. بررسی و پاکسازی بک‌دور (Backdoor) احتمالی با اسکنرهای امنیتی ۲۱. تغییر مسیر پیش‌فرض لاگین ادمین (مثلاً به /admin-panel) ۲۲. مسدودسازی دسترسی به فایل xmlrpc.php در .htaccess ۲۳. محدود کردن دسترسی به wp-login.php فقط برای آی‌پی‌های مجاز ۲۴. استفاده از کلیدهای امنیتی تصادفی (Salt Keys) در wp-config.php ۲۵. غیرفعال کردن نمایش خطاهای PHP در سایت ۲۶. مسدودسازی دسترسی به فایل‌های حساس دیگر (.htaccess, php.ini) ۲۷. تغییر ایمیل مدیریت به یک ایمیل امن و جدید ۲۸. حذف افزونه‌ها و قالب‌های غیرفعال یا بلااستفاده ۲۹. تنظیم مجوزهای فایل‌ها و پوشه‌ها (۷۵۵ برای پوشه‌ها، ۶۴۴ برای فایل‌ها) ۳۰. فعال کردن گزارش‌دهی و هشدار برای تلاش‌های ورود ناموفق ۳۱. حذف فایل‌های غیرضروری: فایل‌های بی‌استفاده مثل readme.html یا license.txt را برای کاهش اطلاعات لو رفته حذف کنید. ۳۲. جلوگیری از User Enumeration: دسترسی به آدرس‌هایی مثل /?author=1 را مسدود کنید تا هکر نتواند نام کاربری‌ها را حدس بزند. ۳۳. تغییر مسیر پوشه wp-content: برای سخت‌تر شدن کار هکرها، نام پوشه wp-content را تغییر دهید. ۳۴. منتقل کردن فایل wp-config.php: این فایل را یک سطح بالاتر از ریشه سایت (public_html) قرار دهید تا از دید مستقیم پنهان شود. بدون افزونه ایتها باید انجام شه،بهمراه گذارش مرحله ب مرحله
ثبت پیشنهاد روی پروژه
ثبت پروژه مشابه
پروژه را با دوستان خود به اشتراک بگذارید
کپی لینک
کارلنسر را در شبکه های اجتماعی دنبال کنید
شماره تماس ۲۸۴۲۶۴۴۳ ۰۲۱
آدرس ایمیل info@karlancer.com
پشتیبانی