بلاگ

  • وردپرس شبکه

    وردپرس شبکه

    با سلام. در این آموزش نحوه راه اندازی وردپرس شبکه رو توضیح میدهیم.

    از نسخه ۳٫۰ وردپرس به بعد قابلیت ساخت وردپرس شبکه به وجود آمد که با این امکان می توانیم از وردپرس به عنوان یک شبکه چند سایته استفاده کنیم (مثل یک سیستم وبلاگ دهی). اما سوال اینجاست که چگونه می توانیم وردپرس شبکه بسازیم؟

    با وردپرس شبکه می توانیم یک سیستم وبلاگدهی قوی راه اندازی کنیم. کاربران با عضویت در سایت بتوانند یک ساب دامین انتخاب کرده و ثبت کنند و از آن به عنوان سایت خود استفاده کنند. شبکه چند سایته وردپرس همانطور که از نامش پیداست از چندین سایتی که توسط کاربران ساخته شده است تشکیل می شود.

    وردپرس شبکه

    وردپرس شبکه

    قدم ۰: قبل از شروع نصب وردپرس شبکه

    اگر بخواهیم نحوه نصب وردپرس معمولی و وردپرس شبکه را مقایسه کنیم باید بگم که وردپرس شبکه یک سری تنظیمات بیشتر برای نصب دارد. شما باید تصمیم بگیرید که سایت هایی که کاربران می سازند subdomain باشند یا subfolder و اینکه چگونه آن را مدیریت کنند.

    خب حالا شروع می کنیم به نصب وردپرس شبکه

    قدم ۱: نصب وردپرس معمولی

    اولین قدم در ساخت وردپرس شبکه این است که ابتدا وردپرس معمولی را نصب کنیم. پس در ابتدا وردپرس معمولی را نصب کنید. از دیتابیس خود بک آپ تهیه کنید. کنترل کنید که پیوند یکتا بر روی نام نوشته قرار گرفته شده باشد. همه افزونه های فعال را غیرفعال کنید ( بعدا می توانید مجددا فعال کنید)

    قدم ۲: فعال سازی وردپرس شبکه

    قدم دوم نصب وردپرس شبکه فعال سازی آن است. برای این کار فایل wp-config.php را باز کنید. متن زیر را داخل آن پیدا کنید:
    /* That's all, stop editing! Happy blogging. */
    سپس کد پایین را زیر کد بالا قرار دهید:
    /* Multisite */
    define( 'WP_ALLOW_MULTISITE', true );

    سپس فایل را ذخیره کنید و پیشخوان وردپرس را دوباره رفرش کنید.

    قدم ۳: نصب وردپرس شبکه

    در مرحله قبلی شبکه وردپرس را فعال کردیم. در بخش ابزار ها منو سمت راست پیشخوان وردپرس (عکس زیر)
    وردپرس شبکه
    حالا به بخش راه اندازی شبکه بروید.

    روش نصب سایت ها را انتخاب کنید. آیا می خواهید برای هر سایت یک ساب دامین بسازد یا یک پوشه بسازد؟

    اطلاعات شبکه از قبیل عنوان ، آدرس و ایمیل مدیر شبکه را وارد کنید و سپس بر روی دکمه نصب کنید کنید.
    نکته: اگر از لوکال هاست استفاده می کنید به شما اجازه انتخاب روش نصب سایت را نمی دهدو به صورت پیشفرض سایت ها را بر روی پوشه می سازد.

    قدم ۴: فعال سازی شبکه

    بعد از کلیک بر روی دکمه نصب، صفحه جدیدی برای شما باز می شود که شامل یک سری کد می باشد:

    کدهایی که داخل باکس اول که به رنگ بنفش هستند را داخل فایل wp-config.php و قبل از /* That’s all, stop editing! Happy blogging. */ قرار دهید.

    کدهایی که داخل باکس دوم که به رنگ سبز هستند را هم داخل فایل .htaccess هاست خود قرار دهید.

    سپس دوباره وارد پیشخوان وردپرس شوید. خواهید دید که منو جدیدی به بالا اضافه شده است:
    وردپرس شبکه
    وردپرس شبکه به خوبی نصب شد. حالا می توانید سایت ها و شبکه را مدیریت کنید

    آموزش امروز هم به پایان رسید

    موفق باشید

  • بکاپ خودکار از وردپرس

    بکاپ خودکار از وردپرس

    سلام. در خدمت شما هستیم با یک پلاگین بکاپ خودکار از وردپرس! پشتیبان گیری منظم از وردپرس و ذخیره آن در یک جای مناسب یکی از مهمترین وظایف یک مدیر وب سایت است . این کار باعث می شود که در مواقع هک شدن و یا دچار مشکل شدن سرور ، به راحتی قادر باشید سایت را دوباره و بدون کم و کاست راه اندازی کنید .

    یک استراتژی خوب برای بک آپ گرفتن از اطلاعات سایت این است که فول بک آپ سایت در دوره های زمانی مشخص مثلا هر هفته به صورت خودکار تهیه شود و روی یکی از فضاهای ذخیره سازی (Dropbox، Google Drive، Amazon، FTP) آپلود شود . این کار سبب می شود که اگر مشکلی برای اطلاعات وب سایت شما پیش آمد به راحتی قادر باشید فایل پشتیبان را از مکانی مطمئن دریافت کرده و اطلاعات آن را دوباره بازگردانی کنید .

    افزونه های بیشماری در مخزن افزونه های وردپرس برای بک اپ گرفتن وجود دارد که هر یک قابلیت های مفید و منحصر به فرد خود را دارند . در این مطلب یکی از بهترین افزونه های بکاپ خودکار از وردپرس با قابلیت های خارق العاده را به شما معرفی می کنیم . در ادامه مطلب همراه ما باشید .

    بکاپ خودکار از وردپرس

    بکاپ خودکار از وردپرس
    افزونه بکاپ خودکار از وردپرس UpdraftPlus Backup and Restoration

    گرفتن فایل پشتیبان و بازگرداندن آن توسط افزونه UpdraftPlus Backup and Restoration به یک کار آسان و لذت بخش تبدیل خواهد شد . این افزونه قدرتمند که از دو حالت دستی و خودکار پشتیبانی می کند به شما اجازه می دهد که فایل پشتیبان وب سایت خود را روی یکی از فضاهای ذخیره سازی اطلاعات آپلود کرده و بدون نگرانی از آن استفاده کنید . این افزونه قادر است فایل بک آپ شما را به صورت خودکار روی S3، Dropbox، Google Drive و Rackspace آپلود کرده و یا توسط FTP آن را در مکان دلخواه شما قرار داده و یا فایل بک آپ را به ایمیل شما ارسال کند .

    UpdraftPlus Backup and Restoration که توسط دوستان فارسی زبان ما به فارسی نیز ترجمه شده یکی از بهترین افزونه ها برای تهیه فایل پشتیبان از اطلاعات سایت وردپرسی شما می باشد .

    برخی از قابلیت های این افزونه عبارت اند از :

    ارسال خودکار فایل بک آپ به Amazon S3، Dropbox، Rackspace Cloud Files، Google Drive، Google Cloud Storage، DreamHost DreamObjects، FTP، OpenStack (Swift) و ایمیل

    بازگردانی سریع اطلاعات در مواقع ضروری

    تهیه فایل پشتبان به صورت خودکار و در بازه های زمانی مختلف

    کپی کامل اطلاعات سایت و انتقال آن به یک مکان دیگر

    امکان گرفتن بک آپ جداگانه از دیتابیس و فایل های وردپرس

    ادامه خودکار آپلود های نا موفق

    امکان تقسیم فایل پشتیبان سایت های بزرگ به بخش های کوچک تر

    امکان انتخاب نوع فایل برای پشتیبان گیری (پوسته ها ، افزونه ها و …)

    امکان انتخاب بخش مورد نظر برای بازگردانی ، مثلا پوسته ها

    دانلود فایل بک آپ روی کامپیوتر شخصی

    خطایاب کاربردی برای پیدا کردن مشکلات افزونه

    و …

     

    [button color=”green” size=”medium” link=”https://wordpress.org/plugins/updraftplus/” ]دانلود آخرین نسخه افزونه از مخزن وردپرس[/button]

  • شکستن رکوردها توسط قالب وردپرس Be

    شکستن رکوردها توسط قالب وردپرس Be

    با سلام خدمت کاربران عزیز. گفتم شاید بد نباشه یکی از مسائلی که تقریبا هفته ای یکبار ما رو درگیر قالب وردپرس Be میکنه با شما هم درمیون بزاریم و اون هم مربوط به رکوردهای قالب وردپرس Be هست 🙂 رکوردهایی از جنس متفاوت در بین قالب های وردپرس!

    شکستن رکوردها توسط قالب وردپرس Be

     

    اما این رکورد ها چی هستن؟؟؟

    1- شکستن رکورد تعداد آپدیت:

    اگر از خریداران این قالب بسیار زیبا و حرفه ای از وردپرس یار بوده باشید، تقریبا هر هفته ایمیلی از طرف ما دریافت میکنید که عنوان اون ” آپدیت جدید قالب وردپرس Be ” هست!

    بله درسته! این قالب تقریبا هفته ای یک بار آپدیت جدیدی در اختیار کاربران قرار میده که در هر آپدیت، امکانات جدیدی اضافه میشه و بهبودهایی صورت میگیره. انصافا که این قالب، قالب بسیار فوق العاده ای است 🙂

    تا حالا برای این قالب بیش از 80 بار آپدیت جدید اومده که شاید بهتر باشه یه نگاهی به آپدیت ها و تغییراتی که در هر نسخه اعمال میشه بندازید:

    http://themes.muffingroup.com/betheme/documentation/changelog.html

     

    2- شکستن رکورد تعداد دمو آنلاین:

    یکی دیگه از رکوردهای این قالب زیبا، تعداد دمو یا پیشنمایش های آنلاین اون هست که این مورد هم در هر هفته افزایش پیدا میکنه و تعداد دموهای قالب وردپرس Be همکنون به بیش از 110 مورد رسیده است! دموهایی که بسیار زیبا طراحی شدن و نشون دهنده ی این هست که قالب وردپرس Be ، یک قالب وردپرس همه کاره است و شما میتونید از این قالب برای ساخت هر نوع سایتی استفاده کنید.

    یکی از مزیت های قالب وردپرس Be اینه که همه ی این دمو ها همراه با قالب ارائه میشوند و کاربر میتونه از تمام این دموها استفاده کنه 🙂

     

    شما میتونید قالب وردپرس Be رو از اینجا دانلود کنید.

     

    نظر شما درباره این قالب چیه؟ نظرتون رو با دوستاتون به اشتراک بزارید …

     

  • کشف حفره امنیتی در پلاگین سئو Yoast

    کشف حفره امنیتی در پلاگین سئو Yoast

    کشف حفره امنیتی در پلاگین سئو Yoast

    با سلام خدمت کاربران وردپرس یار. در این مقاله کوتاه , نوک پیکان به سمت افزونه ای رفته است که بیش از ۱۴ میلیون نفر در سرتاسر دنیا , به نوعی مشترک آن هستند و از خدمات آن استفاده میکنند . این آمار به نوعی نشان میدهد که بیش از ۵۰ درصد افرادی که کسب و کار و یا وبسایت و فوروم خود را بر پاسه وردپرس بنا کرده اند , از این افزونه محبوب استفاده میکنند . در چند سال گذشته , انتقادات زیادی متوجه این افزونه بوده که اغلب این انتقادات , مربوط به ضعف های امنیتی Yoast بوده است . آنچه مشخص است و در ادامه بررسی خواهد شد , این است که دومین افزونه محبوب سئو در میان کاربران وردپرس , از نظر امنیتی دارای ضعف هایی است .تشکر رایان دوهورست ( از طراحان یاست ) از WPScan برای کشف و گزارش مسئولانه این موضوع , خود تاییدی بود از جانب مسوولین یاست در اینکه این افزونه وردپرس دارای حفره ای امنیتی است .

    مسوولین Yoast نیز با اذعان به این ضعف ها , بارها اعلام داشتند که با به روز رسانی های پی در پی , در پی کاهش این آسیب پذیریها بوده اند . از طرفی مشاهده میشود که اغلب این بروز رسانی ها به صورتی عجولانه انجام شده و در برخی موارد , با به هم زدن ساختار وبسایتها , باعث بروز مشکلاتی در پیکر بندی وردپرس شده است . این مقاله با عنوان Yoast WordPress SEO Plugin Vulnerable To Hackers , افزونه Yoast در معرض آسیب هکرها , اولین بار در ۱۱ ماه مارس ۲۰۱۵ ( ۳ روز قبل ) توسط پشتیبان افزونه WPScan , کشف شد و در مطلبی توسط  Barry Schwartz در مجموعه تخصصی searchengineland منتشر شد . بری شوارتز , صاحب شرکت مشاوره سئو RustyBrick ،NY , و از توسعه دهندگان وب در این خصوص است .

    میلیون ها نفر از مدیرانی که سایت های خود را بر پایه وردپرس بنا کرده اند , ممکن است تا کنون متوجه یک آسیب پذیری کور در تزریق کدهای مخرب به SQL به دلیل وجود یک حفره امنیتی در پلاگین بسیار محبوب Yoast شده باشند . این پلاگین , بارها به روز شده است ، میزان موفقیت این به روز رسانی ها دقیقا مشخص نیست , اما اگر از Yoast استفاده میکنید , مطمئن شوید که افزونه شما به روز است . حفره امنیتی در افزونه یاست وردپرس

    امروزه بیش از ۱۴ میلیون نفر , برای بهینه سازی وردپرس خود از این افزونه استفاده میکنند , اما بنابر گزارشات موجود , حفره ای امنیتی در این پلاگین باز است که توسط آن , هکرها میتوانند به وسیله این حفره , اقدام به تزریقات کور در SQL نمایند . حملات تزریق کور به SQL , نوع مرسوم و خطرناکی از حملات تزریق کد به SQL است که از پایگاه داده , سوالات درست یا غلطی را می پرسد و تعیین پاسخ بر اساس کدهای تزریقی را خود انجام میدهد (  SQL injection نوعی فن تزریق کد است که هکر با استفاده از نقص امنیتی در نرم‌افزارها و یا افزونه ها , وب‌سایت را اکسپلویت می‌کند , به این صورت که نفوذگر با یک سری دستورهای SQL عملیاتی را متفاوت با عملیات عادی موردنظر طراح وبسایت , در پایگاه داده وب‌سایت آسیب‌پذیر انجام می‌دهد. این آسیب‌پذیری جزو ده آسیب‌پذیری رایج نرم‌افزارهای وب در سال ۲۰۰۷ و ۲۰۱۰ برشمرده شده‌است . مترجم )

    این حمله اغلب هنگامی انجام میشود که برنامه های وب پیکربندی میشود و یا به روزرسانی انجام میشود که هکر بدین وسیله نشان دهد پیام های خطا عمومی هستند و ناشی از به روز رسانی ، اماروشن است که وبسایت قربانی در معرض خطر تزریق SQL قرار دارد و یا هکر , این کار را آغاز کرده است .

    حفره امنیتی کشف شده در افزونه یاست می تواند تنها عامل مورد استفاده توسط هکرها برای وارد کردن و تزریق کدهای پرس و جو در پایگاه داده باشد که در نتیجه به تغییر داده و یا حذف داده توسط هکر , منجر میشود . هکرها نیز این حملات را اغلب برای وارد کردن غیر مجاز لینک های وابسته، لینک های اسپم ، و یا نرم افزارهای مخرب و ابزارهای تبلیغاتی مزاحم در سایت های قربانی , طراحی میکنند . طراحان یاست پیشنهاد میکنند که اگر شما برای سئو وردپرس خود از این افزونه استفاده میکنید ، برای رفع این مسئله و برطرف کردن حفره امنیتی ، افزونه خود را به نسخه ۱.۷.۴ ارتقاء داده و یا بلافاصله از نسخه های تجاری یاست استفاده کنید . این نسخه مستند به یک راه حل امنیتی است که بر اساس آنچه رایان دوهورست ( از مهندسین طراح یاست . مترجم ) در طول اسکن امنیتی آن را تست کرد , آن را قابل قبول خواند . رایان درباره این راه حل امنیتی می گوید :

    حل مشکل امنیتی : آسیب پذیری های تزریق SQL از ثابت CSRF ممکن و مهیاست . اما ما برای حل این مشکل , با اضافه کردن مقادیری به order_by و پارامترهای موجود , و اضافه کردن چک فوق العاده در درخواست و ارسال پارامترهای اضافی , قابلیت مورد نیاز برای دسترسی به ویرایشگر را بهبود بخشیده ایم . در پایان نیز , تشکر رایان دوهورست از WPScan برای کشف و گزارش مسئولانه این موضوع , تایید طراحان یاست را نیز به همراه داشت . شما می توانید اطلاعات بیشتر در مورد آسیب پذیری یاست را در TheHackerNews.com مطالعه نمایید .

    پست اسکریپت : Yoast اعلام کرد که تیم وردپرس در واقع به طور خودکار , تمام کاربران خود را تحت فشار قرار دادند که از نسخه های قدیمی استفاده نکنند . اما بسیاری از وبسایت ها هم اکنون نیز از نسخه های قدیمی استفاده میکنند که یاست تلاش دارد در آینده , تمام آنان را به صورت خودکار به روزرسانی کند .

  • آپدیت وردپرس بصورت دستی

    آپدیت وردپرس بصورت دستی

    سلام خدمت کاربران محترم وردپرس یار، تو این آموزش میخوایم آپدیت وردپرس بصورت دستی رو براتون توضیح بدیم. شاید براتون پیش اومده باشه که موقع آپدیت وردپرس به دلیل حجم بالای فایل دانلودی توسط سرور ، بین آپدیت عملیات متوقف بشه و وردپرس شما به درستی و کامل آپدیت نشه.

    خب علت این مشکل که بیشتر روی سایت هایی که در ایران میزبانی میشه رخ میده دور بودن مسافت سرور سایت تا سرور وردپرس هست که در برخی مواقع حتی باعث میشه که شما نتونید افزونه های حجیمی مثل wordpress seo و wp statistics رو نصب کنید روی سایتتون و باید بصورت دستی اونها رو آپلود کنید ، برای آپدیت وردپرس هم بهترین کار این هست که بدون خون و خونریزی وردپرس رو بصورت دستی آپدیت کنیم.

    آموزش آپدیت وردپرس بصورت دستی

    آپدیت وردپرس بصورت دستی

    برای آپدیت وردپرس بصورت دستی ابتدا آخرین نسخه وردپرس رو از سایت وردپرس فارسی و یا سایت وردپرس انگلیسی دانلود کنید.

    آموزش آپدیت وردپرس بصورت دستی

    پس از دانلود فایل رو آنزیپ کرده ( از حالت فشرده خارج کنید ) و به پوشه wordpress وارد بشید.

    آموزش آپدیت وردپرس بصورت دستی

    وارد پوشه wp content شده و پوشه های plugins و themes رو حذف کنید.

    آموزش آپدیت وردپرس بصورت دستی

    به پوشه wordpress بازگشته و تمامی فایل ها را زیپ کنید.

    آموزش آپدیت وردپرس بصورت دستی

    فایل زیپ را در پوشه روت هاست خودتان آپلود و اکسترکت کنید تا جایگزین فایل های قبلی وردپرس شود.

    به مدیریت وردپرس مراجعه کنید ، از شما درخواست بروزرسانی پایگاه داده می شود که روی بروزرسانی پایگاه داده کلیک کنید و منتظر بمانید تا بروزرسانی خودکار پایگاه داده تموم بشه.

    به وردپرس نسخه جدید خوش اومدید!

  • قالب وردپرس accesspress root

    قالب وردپرس accesspress root

    با سلام خدمت کاربران عزیز! امروز یک قالب وردپرس رایگان دیگر به نام قالب وردپرس accesspress root برای شما آماده کردیم تا از دنیای اوپن سورس بودن وردپرس لذت ببرید 🙂

    قالب وردپرس accesspress root از جمله قالب های شرکتی سال ۲۰۱۵ می باشد که ترکیبی از امکانات جالب و کاربردی و سادگی است.در این قالب سعی شده کمتر از افکت های شلوغ استفاده شود که از سرعت سایت می کاهد. این قالب بصورت اختصاصی برای شرکت ها و گروه ها طراحی شده و به همین دلیل امکاناتی نظیر نمایش پروژه ها و … را بصورت پیشفرض در خود دارد.

    امیدواریم از این قالب وردپرس زیبا لذت ببرید!

    قالب وردپرس accesspress root

    قالب وردپرس accesspress root

     

     

    امکانات قالب وردپرس accesspress root:

    [checklist]

        • نصب ساده و راحت
        • اسلایدر واکنش گرا با قابلیت تنظیم
        • اسلایدر متن (نمایش متن ها بصورت اسلاید)
        • ابزارک های مخصوص سایت های شرکتی در صفحه اول
        • امکان قرار دادن دکمه شبکه های اجتماعی
        • امکان انتخاب طرح چینش صفحه برای صفحات فرعی

    [/checklist]

    نکات نصب:

    [checklist]

        • یک برگه (مثلا به نام خانه) ایجاد کنید و قسمت قالب آن را روی home template قرار دهید.سپس از داشبورد وردپرس به بخش تنظیمات > خواندن رفته و این برگه را به عنوان صفحه اول ایستا انتخاب کنید
        • بقیه تنظیمات به سادگی در قسمت نمایش > تنظمیات پوسته قابل انجام است(بخش تنظیمات فارسی است)

    [/checklist]

     

    [box type=”download” ]

    [/box]

  • ۱۴ راه آسان برای افزایش امنیت وردپرس

    ۱۴ راه آسان برای افزایش امنیت وردپرس

    امنیت وردپرس یکی از مهم ترین دغدغه ها در بین مدیران وب سایت های وردپرسی می باشد . مدیرانی که همه تلاش خود را می کنند که امنیت وردپرس خود را افزایش داده و مانع خراب کاری هکرها شوند . گاهی دیده می شود که هیچ کدام از این تلاش ها کاربرد نداشته و در نهایت یک هکر وب سایت آن ها را هک می کند . در این گونه مواقع اولین سوالی که هر کس از خود می پرسد این است که “از کجا هک شده ام ؟” این جاست که پس از بررسی متوجه می شوند که عدم رعایت یک نکنه کوچک باعث بروز این همه دردسر شده است…

    وردپرس هم مانند کلیه سیستم های مدیریت محتوا روی امنیت خود سرمایه گذاری زیادی کرده است و هر چند وقت یکبار یک آپدیت امنیتی ارائه می کند . اما شاید ندانید که هکرها حتی از فهمیدن ورژن وردپرس یک سایت می توانند آن را هک کنند ! در این مطلب ۱۴ راه آسان را به شما معرفی می کنیم که با رعایت کردن آن ها می توانید به راحتی مانع بخش عظیمی از دسترسی های غیر مجاز به وب سایت خود شده و امنیت وردپرس خود را تا حد زیادی افزایش دهید . در ادامه مطلب همراه ما باشید .

    ۱۴ راه آسان برای افزایش امنیت وردپرس

    امنیت وردپرس

    انتقال فایل wp-config.php به یک پوشه بالاتر:

    اگر هاست شما اجازه دسترسی به پوشه های غیر عمومی روی سرور را به شما می دهد ، خیلی راحت فایل wp-config.php را از ریشه وردپرس کات کرده و آن را در یک پوشه بالاتر قرار دهید . وردپرس برای این قابلیت به صورت پیش فرض برنامه ریزی شده و سایت شما دچار مشکل  نخواهد شد . اما اگر به دلایلی مشکلی برای سایت پیش آمد کافی است فایل را به جای قبلی خود بازگردانید . این روش باعث می شود که هکر ها به سختی بتوانند به این فایل حیاتی دسترسی پیدا کنند ، فراموش نکنید که فایل wp-config.php اطلاعات مربوط به دیتابیس را در خود ذخیره کرده است .

     

    پیغام های خطا هنگام ورود به وردپرس را تغییر دهید:

    به صورت پیش فرض هنگامی که یک کاربر قصد ورود به وردپرس را دارد در صورت اشتباه وارد کردن نام کاربری یا رمز عبور ، وردپرس دقیقا یک پیغام نمایش می دهد که مشخص می کند که کدام یک اشتباه وارد شده است . این اطلاعات ظاهرا بی ارزش برای هکر ها حکم کلید ورود به سایت شما را دارند ، برای تغییر این پیغام به پیغام جایگزین و بهتر کد زیر را به فایل functions.php قالب اضافه کنید :

    [php]
    function wrong_login() {
    return ‘نام کاربری یا رمز عبور اشتباه است.’;
    }
    add_filter(‘login_errors’, ‘wrong_login’);
    [/php]

     

    از هر نام کاربری غیر از admin برای مدیر استفاده کنید:

    در چند سال اولی که وردپرس شروع به کار کرد این کلمه به صورت پیش فرض به عنوان نام کاربری مدیر انتخاب می شد و کاربر نمی توانست آن را تغییر دهد ! هکر ها هم این را می دانند و همچنین می دانند که بسیاری از کاربران تازه کار همچنان از این نام کاربری استفاده می کنند ، بنابراین اولین کلمه ای که برای هک سایت شما انتخاب می کنند همین کلمه admin می باشد . پس هرگز از این نام کاربری استفاده نکنید .

    ویرایشگر فایل وردپرس را غیر فعال کنید:

    اگر از ویرایشگر فایل ها در وردپرس استفاده نمی کنید ، پیشنهاد خوبی است که این بخش را غیر فعال کرده و جلوی دسترسی به آن را بگیرید . زیرا ممکن است یک هکر وارد وردپرس شما شود و از این بخش سو استفاده کند و کدهای مخرب خود را در پوسته ها و افزونه های شما وارد کند . برای غیر فعال کردن این بخش کد زیر را در فایل functions.php قالب وارد کنید .

    [php]
    // Disable the theme / plugin text editor in Admin
    define(‘DISALLOW_FILE_EDIT’, true);
    [/php]

     

    فایل readme.html را حذف کنید و یا نام آن را تغییر دهید:

    فایل readme.html در وردپرس اطلاعاتی از قبیل ورژن فعلی وردپرس را در خود نگه می دارد ، این هم یعنی یک چراغ سبز برای هکر ها . پس این فایل را با خیال راحت حذف کرده و یا نام آن را تغییر دهید . این فایل در ریشه وردپرس جایی که فایل wp-config.php وجود دارد یافت می شود .

    فایل install.php را حذف کنید و یا نام آن را تغییر دهید:

    فایل install.php در پوشه wp-admin قرار دارد ، این فایل پس از نصب وردپرس هیچ کارایی برای شما ندارد . هکرها ممکن است از این فایل برای تزریق کدهای آلوده به دیتابیس و هک سایت شما استفاده کنند . پس این فایل را نیز با خیال راحت حذف کرده و یا نام آن را تغییر دهید .

    فایل upgrade.php را حذف کنید و یا نام آن را تغییر دهید:

    شرایط فایل upgrade.php چه از نظر مکان قرارگیری و چه از نظر خطر آن برای وب سایت شما دقیقا مشابه فایل install.php می باشد ، پس این فایل را نیز حذف کرده و یا نام آن را تغییر دهید .

    حذف ورژن فعلی وردپرس از سورس صفحات سایت:

    اگر همین الان سورس وب سایت خود را مشاهده کنید ، به احتمال زیر خط زیر را پیدا خواهید کرد :

    [php]
    <meta name="generator" content="WordPress 4.0" />
    [/php]

    برای حذف کردن این خط از سورس صفحات سایت کد زیر را به فایل functions.php قالب اضافه کنید :

    [php]
    function remove_version() {
    return ”;
    }
    add_filter(‘the_generator’, ‘remove_version’);
    [/php]

     

    کاربر با شناسه “۱” را حذف کنید:

    داشتن یک کاربر با دسترسی ادمین و شناسه کاربری “۱” در بعضی شرایط نادر راهنمای هکرها برای هک کردن وب سایت شما محسوب می شود . اگر نمی خواهید در این شرایط نادر گیر کنید ، به راحتی یک کاربر جدید با دسترسی ادمین ایجاد کنید و توسط آن وارد سایت شوید ، سپس از بخش کاربران ، کاربر با شناسه “۱” را حذف کنید .

    گزینه “هر کسی می‌تواند نام‌نویسی کند” را غیر فعال کنید:

    اگر احتیاجی ندارید که کاربران در وب سایت شما عضو شوند ، گزینه “هر کسی می‌تواند نام‌نویسی کند” را غیر فعال کنید . این گزینه در بخش تنظیمات > همگانی قابل دسترسی است .

    از پیشوند “wp_” برای جداول دیتابیس استفاده نکنید:

    تغییر این پیشوند پس از نصب وردپرس یک مقدار وقت گیر و سخت می باشد ، پس به شما توصیه می کنیم که هنگام نصب وردپرس از یک پیشوند دیگر به جای “wp_” برای جداول وردپرس در دیتابیس استفاده کنید . مثلا می توانید از پیشوند “w0rd_” استفاده کنید .

    مطمئن شوید قابلیت خطایاب وردپرس غیر فعال باشد:

    خطایاب وردپرس علاوه بر اینکه باعث کند شدن وب سایت شما می گردد ، باعث گیج شدن کاربران و ارائه اطلاعات مهم به هکر ها نیز می شود . پس مطمئن شوید که این قابلیت کاربردی در مواقعی که از آن استفاده نمی کنید غیر فعال باشد . برای این کار فایل wp-config.php را برای ویرایش باز کنید و خط زیر را در آن پیدا کرده و مطمئن شوید که مقدار آن برابر false باشد .

    [php]
    define(‘WP_DEBUG’, false);
    [/php]

    همچنین در این فایل خطایاب جاوا اسکریپت را نیز چک کنید و مطمئن شوید که مقدار آن نیز برابر false باشد :

    [php]
    define(‘SCRIPT_DEBUG’, false);
    [/php]

    پوسته ها و افزونه های بدون استفاده را حذف کنید:

    اگر از آن استفاده نمی کنید ، حذفش کنید ! رها کردن این فایل ها برای هکر ها شرایط مفیدی را ایجاد می کند ، بعضا دیده شده که این پوسته ها و افزونه های بدون استفاده ، باعث آلوده شده قالب اصلی و افزونه های سالم شده اند .

    مطمئن باشید که همه چیز به روز باشد:

    آخرین نکته این مطلب هم به نکته ای مهم اشاره می کند : همیشه همه چیز (مثل هسته وردپرس ، قالب ها و افزونه ها) را به روز نگه دارید .

     

    اگر با هر نوع مشکلی در این زمینه مواجه شدید می توانید از طریق فرم ارسال دیدگاه این مطلب پاسخ تان را دریافت کنید!

    همچنین اگر راه های دیگری برای افزایش امنیت وردپرس سراغ دارید به ما و سایر دوستان در همین بخش دیدگاه ها معرفی کنید 🙂

  • انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس

    انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس

    شاید تعداد مطالبی که در سایت وردپرس خود منتشر میکنید زیاد باشد و حوصله ی قرار دادن تصویر شاخص برای نوشته را نداشته باشید! بنابراین بهترین کار انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس است! قرار دادن تصویر شاخص برای مطالب یکی از کارهایی است که وقت نسبتاً زیادی را هنگام ارسال مطالب در وردپرس می‌گیرد. این در حالی است که در اکثر وب‌سایت‌ها تصویر اولی که در مطلب قرار می‌گیرد به‌عنوان تصویر شاخص نیز مشخص می‌شود، یعنی هم باید تصویر را در مطلب قرار داد و هم به بخش تصویر شاخص رفت و همان تصویر را به‌عنوان تصویر بندانگشتی انتخاب نمود.

    در این مطلب افزونه‌ای را به شما معرفی می‌کنیم که کاربرد آن انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس شماست. در ادامه مطلب همراه ما باشید.

    انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس

    انتخاب تصویر اول مطلب به عنوان تصویر شاخص در وردپرس

     

    افزونه Auto Post Thumbnail

    Auto Post Thumbnail نام یک افزونه کاربردی و محبوب برای وردپرس است که با نصب و فعال‌سازی آن، اولین تصویر هر مطلب به‌عنوان تصویر شاخص آن انتخاب می‌شود. این افزونه کاربردی از کلیه پست‌های سفارشی نیز پشتیبانی می‌کند و تنها ویژه مطالب وردپرس نیست. از دیگر قابلیت‌های این افزونه می‌توان به انتخاب خودکار تصویر مناسب اشاره کرد، به این معنا که اگر یک تصویر مشکل داشت و به‌صورت خودکار مطلب را برای سایر تصاویر جستجو می‌کند.

    اگر یک مطلب به‌صورت دستی تصویر شاخص برایش انتخاب‌شده باشد این افزونه کاری با مطلب ندارد و تصویر شاخص آن را تغییر نمی‌دهد!

    [button color=”blue” size=”medium” link=”https://wordpress.org/plugins/auto-post-thumbnail/” ]دانلود افزونه از مخزن وردپرس[/button]

  • پلاگین ساخت نمودار در وردپرس

    پلاگین ساخت نمودار در وردپرس

    در خدمت شما هستیم با پلاگین ساخت نمودار در وردپرس! استفاده از چارت ها و نمودار ها یک روش بسیار کاربردی برای نمایش دادن اطلاعات آماری و … می باشد ، بسیاری از وب سایت ها نیز احتیاج دارند برخی اطلاعات خود را در قالب این نمودارها به کاربران خود ارائه دهند . اطلاعاتی مثل تعداد اعضا ، تعداد دانلود و یا در بخش های تخصصی تر و مرتبط با زمینه فعالیت خود … به هر حال یکی از روش های وارد کردن این اطلاعات استفاده از نرم افزار های قدرتمند تحت سیستم عامل است که ابتدا باید اطلاعات را وارد نرم افزار کرده ، نمودار را طراحی نموده و از آن به صورت عکس خروجی و گرفت و در سایت قرار داد !!! اما چرا این همه مشقت برای یک کار ساده !

    پلاگین ساخت نمودار در وردپرس

    پلاگین ساخت نمودار در وردپرس

    وردپرس عزیز برای این کار هم تدابیری در نظر گرفته و با همکاری اعضای خود افزونه هایی برای درج مستقیم نمودار ها در سایت ایجاد کرده است . یکی از این افزونه های کاربردی ، افزونه WordPress Charts می باشد . برای کسب اطلاعات بیشتر در مورد این افزونه و کارآیی آن به ادامه مطلب مراجعه کنید .

    پلاگین ساخت نمودار در وردپرس

    توسط افزونه WordPress Charts قادر هستید که نمودارهای زیبا با تکنولوژی HTML5 را به راحتی ایجاد کرده و در سایت خود استفاده کنید ، این افزونه سبک و منعطف دارای شش نوع نمودار قابل شخصی سازی می باشد که نیاز هر کاربری را برطرف خواهد کرد .

    برخی از قابلیت های پلاگین ساخت نمودار در وردپرس WordPress Charts :

    [checklist]

        • شش نوع چارت و نمودار
        • نوشته بر اساس زبان HTML5 و استفاده از المان canvas
        • نمایش نمودار ها به صورت انیمیشن
        • نوشته شده بر اساس Chart.js
        • حجم بسیار کم (حدود ۲۳ کیلو بایتی افزونه و ۴.۵ کیلو بایتی Chart.js)
        • نمایش چارت ها در ابزارک ها
        • امکان نمایش چارت ها در نوشته ها و برگه ها
        • استفاده از کد کوتاه برای نمایش نمودار ها
        • و …

    [/checklist]

     

    [button color=”green” size=”medium” link=”https://wordpress.org/plugins/wp-charts/” ]دانلود افزونه از مخزن وردپرس[/button]