Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
setup-wordpress-with-security-best-practice — دليل شامل لتعزيز أمان تثبيتات ووردبريس: يغطي تغييرات مستخدم المدير، فرض HTTPS، أمان الإضافات، صلاحيات الملفات، وتكوين الخادم للمواقع الثابتة للشركات. | Kitploit
أدوات/GitHubGitHub/password123456/setup-wordpress-with-security-best-practice
تدقيق التكوينأمن الويبالتعلم والتعليم
GitHubpassword123456/setup-wordpress-with-security-best-practice

setup-wordpress-with-security-best-practice

دليل شامل لتعزيز أمان تثبيتات ووردبريس: يغطي تغييرات مستخدم المدير، فرض HTTPS، أمان الإضافات، صلاحيات الملفات، وتكوين الخادم للمواقع الثابتة للشركات.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
29410منذ 2 سنواتتمت المراجعة من قبل Kitploit

إعداد ووردبريس مع أفضل ممارسات الأمان

Hits

تمت كتابة هذا المستند بهدف أن يكون مناسبًا لتطبيقات الويب المطورة باستخدام ووردبريس والتي لا تتفاعل مع المستخدمين. وهو مخصص بشكل أساسي لصفحات العلامات التجارية للشركات، وطرق العرض الثابتة المختلفة، وصفحات التوظيف، والمواقع المماثلة.

بالنسبة للمواقع الإلكترونية التي يسجل فيها المستخدمون ويستخدمون الموقع بحرية، مثل المجتمعات المفتوحة، قد لا تنطبق بعض العناصر في هذا المستند. يرجى أخذ ذلك في الاعتبار أثناء القراءة.

لا يتضمن هذا المستند جميع المحتويات اللازمة لتأمين ووردبريس.

ومع ذلك، فإنه يتضمن معلومات عامة ومفصلة إلى مستوى يسمح بإجراء تقييمات مخاطر أمنية والاستجابة للثغرات بناءً على الدليل.

إذا وجدت هذا مفيدًا، يرجى دعم المزيد من التحسينات عن طريق "نجمة"🌟.


جدول المحتويات

  • 1. التأكد من تغيير اسم المستخدم الافتراضي لمدير ووردبريس
  • 2. التأكد من إدارة أدوار المستخدمين وصلاحياتهم في ووردبريس بشكل صحيح
  • 3. التأكد من تعطيل تسجيل المستخدمين
  • 4. التأكد من تعطيل محرر ملفات الإضافات
  • 5. التأكد من إلغاء تنشيط الإضافات غير المستخدمة وغير الضرورية
  • 6. التأكد من تكوين ووردبريس لاستخدام HTTPS فقط، بما في ذلك لوحة إدارة ووردبريس
  • 7. التأكد من تطبيق قيود الوصول IP (ACL)
    • 7.1. التأكد من تطبيق قيود الوصول IP على لوحة إدارة ووردبريس
    • 7.2. تقييد الوصول IP أو تعطيل ميزة JSON REST API
    • 7.3. تعطيل ميزة XML-RPC API
    • 7.4. تعطيل WP-Cron أو تقييد الميزة
  • 8. تكوين النظام لووردبريس آمن
    • 8.1. التأكد من استخدام إصدارات غير منتهية الدعم (EOL) لووردبريس و PHP
    • 8.2. التأكد من تمكين إضافات PHP الضرورية فقط لووردبريس
    • 8.3. التأكد من أمان الإضافات التي تحتوي على ميزات رفع الملفات
    • 8.4. التأكد من تكوين دوال وإعدادات PHP بشكل صحيح
    • 8.5. التأكد من تشغيل خادم الويب كمستخدم غير جذري - مستخدم ومجموعة فريدان وغير مميزان لتطبيق الخادم
    • 8.6. التأكد من تشغيل PHP-FPM كمستخدم غير جذري - مستخدم ومجموعة فريدان وغير مميزان لتطبيق الخادم
    • 8.7. التأكد من التكوين الآمن لدليل منزل ووردبريس
    • 8.8. التأكد من تعطيل تنفيذ PHP في الدلائل القابلة للكتابة
    • 8.9. التأكد من استجابة خادم الويب فقط لرؤوس المضيف القائمة على النطاق
    • 8.10. تكوين خادم الويب المكتمل
  • 9. التأكد من تحديثات أمان ووردبريس
  • 10. التأكد من إجراء فحوصات أمنية منتظمة للثغرات لووردبريس

1. التأكد من تغيير اسم المستخدم الافتراضي لمدير ووردبريس

عند تثبيت ووردبريس، يكون اسم المستخدم الافتراضي للمدير هو "admin" ما لم تقم بتغييره أثناء عملية الإعداد. اسم الحساب "admin" معروف على نطاق واسع، لذلك يجب تغييره إلى اسم مختلف. إذا استمررت في استخدام "admin" كاسم مستخدم للمدير، فقد يحاول المهاجم القيام بهجوم تخمين باستخدام "admin" للوصول إلى موقع ووردبريس الخاص بك.

إذا تمكن المهاجم من الوصول إلى حساب مدير ووردبريس، فسيكون لديه سيطرة كاملة على الموقع. يجب تغيير اسم المستخدم الافتراضي لمدير ووردبريس إلى اسم مختلف.

التدقيق:

  • التحقق مما إذا كان اسم المستخدم الافتراضي لمدير ووردبريس لا يزال مضبوطًا على "admin".

المعالجة:

  • إذا كان اسم المستخدم هو "admin"، قم بتغييره فورًا إلى اسم مستخدم أقل قابلية للتخمين.
  1. سجل الدخول إلى لوحة تحكم ووردبريس باستخدام حساب المدير.
  2. انتقل إلى منطقة "المستخدمون" من لوحة التحكم، وانقر على "إضافة مستخدم جديد".
  3. املأ النموذج واختر "مدير" في القائمة المنسدلة "الدور" (تذكر استخدام كلمة مرور ويب قوية واستخدم أيضًا مؤشر قوة كلمة المرور المقدم لتأكيد أن كلمة المرور الجديدة قوية بما يكفي).
  4. عند الانتهاء، انقر على زر "إضافة مستخدم جديد".
  5. سجل الدخول مرة أخرى باستخدام اسم المستخدم الجديد للمدير في ووردبريس.
  6. انتقل مرة أخرى إلى منطقة "المستخدمون".
  7. في قائمة المستخدمين، حدد اسم المستخدم السابق "admin" واختر "حذف" من القائمة المنسدلة.
  8. عند حذف المدير القديم، سيُطلب منك بشأن المقالات المنشورة تحت اسم المستخدم السابق "admin".
    • اختر الخيار "إسناد جميع المنشورات والروابط إلى:" واختر المدير الجديد.
    • عند الانتهاء، انقر على "تأكيد الحذف".

ملاحظة:

  • استخدم دائمًا "اسم عرض" مختلفًا عن اسم المستخدم. إذا تم استخدام اسم المستخدم الفعلي كاسم عرض لمؤلف المحتوى، فسيتمكن المخترق من تحديد اسم المستخدم بسهولة ويستهدف الحساب.

2. التأكد من إدارة أدوار المستخدمين وصلاحياتهم في ووردبريس بشكل صحيح

بشكل افتراضي، يحتوي ووردبريس على خمسة أدوار للمستخدمين - "المديرون" و"المحررون" و"المؤلفون" و"المساهمون" و"المشتركون"

تسمح لك هذه الأدوار بالتحكم في المهام التي يمكن للمستخدمين تنفيذها على موقعك من خلال تعيين الصلاحيات المناسبة. إذا لم تتم إدارة أدوار المستخدمين وصلاحياتهم بشكل صحيح، فقد يحصل المستخدمون على وصول غير ضروري إلى الوظائف الحيوية، مما يشكل خطرًا أمنيًا كبيرًا.

التدقيق:

  • التحقق من تعديل أدوار المستخدمين وصلاحياتهم في ووردبريس لتناسب احتياجات موقعك.
  • مراجعة جميع أدوار المستخدمين للتأكد من توافقها مع سياسات التشغيل الحالية لموقعك.

المعالجة:

  • تعيين وإدارة أدوار المستخدمين وفقًا لاحتياجات موقعك.
  • بشكل عام، يجب تشغيل ووردبريس مع مدير واحد، محرر واحد، مؤلف واحد.
  • إزالة حسابات المدير غير الضرورية أو تقليل الصلاحيات عند الحاجة.
  • مراجعة المستخدمين وأدوارهم بانتظام لضمان مواكبتها لأي تغييرات.
الرقمالدورالوصفطاقم الإدارة
1مديرلديه وصول كامل إلى جميع ميزات ووردبريس ويمكنه إدارة جميع المحتويات على الموقع.مدراء النظام
2محرريمكنه إدارة ونشر منشورات المستخدمين الآخرين، بالإضافة إلى تحرير المحتوى ونشره.مديرو الخدمات التشغيلية، مساهمو المحتوى الداخلي
3مؤلفيمكنه كتابة ونشر منشوراته الخاصة، ولديه إذن لتحرير منشوراته الخاصة.مساهمو المحتوى الداخلي
4مساهميمكنه كتابة المحتوى ولكن لا يمكنه نشره. تتم مراجعة المنشورات ونشرها بواسطة مدير.مساهمو المحتوى الداخلي
5مشتركيمكنه تسجيل الدخول إلى الموقع وإدارة ملفه الشخصي، ولكن لا يمكنه كتابة أو تحرير المحتوى.مساهمو المحتوى الداخلي

ملاحظة:

  • في معظم الحالات، بالنسبة للمواقع الموجهة للخدمات مثل مدونات الشركات، وصفحات التوظيف، ومواقع العلامات التجارية، ومواقع الترويجية حيث يتفاعل المستخدمون بشكل ضئيل ويتم عرض المحتوى بشكل أساسي، تكون أدوار مثل "المديرون" و"المحررون" و"المؤلفون" كافية.
تنزيل الأداة