Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
setup-wordpress-with-security-best-practice — WordPress इंस्टॉलेशन को सुरक्षित करने के लिए व्यापक मार्गदर्शिका: इसमें व्यवस्थापक उपयोगकर्ता परिवर्तन, HTTPS अनिवार्यता, प्लगइन सुरक्षा, फ़ाइल अनुमतियाँ, और स्थिर कॉर्पोरेट साइटों के लिए सर्वर कॉन्फ़िगरेशन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/password123456/setup-wordpress-with-security-best-practice
कॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षालर्निंग और शिक्षा
GitHubpassword123456/setup-wordpress-with-security-best-practice

setup-wordpress-with-security-best-practice

WordPress इंस्टॉलेशन को सुरक्षित करने के लिए व्यापक मार्गदर्शिका: इसमें व्यवस्थापक उपयोगकर्ता परिवर्तन, HTTPS अनिवार्यता, प्लगइन सुरक्षा, फ़ाइल अनुमतियाँ, और स्थिर कॉर्पोरेट साइटों के लिए सर्वर कॉन्फ़िगरेशन शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
294102 साल पहलेKitploit द्वारा समीक्षित
साझा करें

सुरक्षा सर्वोत्तम अभ्यास के साथ वर्डप्रेस सेटअप करें

Hits

यह दस्तावेज़ वर्डप्रेस का उपयोग करके विकसित वेब अनुप्रयोगों के लिए उपयुक्त होने के उद्देश्य से लिखा गया है, जो उपयोगकर्ताओं के साथ इंटरैक्ट नहीं करते हैं। यह मुख्य रूप से कॉर्पोरेट ब्रांड पेजों, विभिन्न स्थिर दृश्यों, भर्ती पेजों और समान साइटों के लिए है।

ऐसी वेबसाइटों के लिए जहाँ उपयोगकर्ता पंजीकरण करते हैं और स्वतंत्र रूप से साइट का उपयोग करते हैं, जैसे कि खुले समुदाय, इस दस्तावेज़ के कुछ आइटम लागू नहीं हो सकते हैं। कृपया पढ़ते समय इसे ध्यान में रखें।

इस दस्तावेज़ में वर्डप्रेस को सुरक्षित करने के लिए आवश्यक सभी सामग्री शामिल नहीं है।

हालाँकि, इसमें सामान्य और विस्तृत जानकारी उस स्तर तक शामिल है जो मार्गदर्शन के आधार पर सुरक्षा जोखिम मूल्यांकन और भेद्यता प्रतिक्रिया की अनुमति देता है।

यदि आपको यह सहायक लगता है, तो कृपया आगे के सुधारों का समर्थन करने के लिए "स्टार"🌟 दें।


विषय सूची

  • 1. सुनिश्चित करें कि डिफ़ॉल्ट वर्डप्रेस एडमिन उपयोगकर्ता नाम बदल दिया गया है
  • 2. सुनिश्चित करें कि वर्डप्रेस में उपयोगकर्ता भूमिकाएँ और अनुमतियाँ ठीक से प्रबंधित हैं
  • 3. सुनिश्चित करें कि उपयोगकर्ता पंजीकरण अक्षम है
  • 4. सुनिश्चित करें कि प्लगइन फ़ाइल संपादक अक्षम है
  • 5. सुनिश्चित करें कि अप्रयुक्त, अनावश्यक प्लगइन्स निष्क्रिय हैं
  • 6. सुनिश्चित करें कि वर्डप्रेस केवल HTTPS का उपयोग करने के लिए कॉन्फ़िगर किया गया है, जिसमें वर्डप्रेस एडमिन भी शामिल है
  • 7. सुनिश्चित करें कि IP एक्सेस प्रतिबंध (ACL) लागू हैं
    • 7.1. सुनिश्चित करें कि वर्डप्रेस एडमिन पर IP एक्सेस प्रतिबंध लागू हैं
    • 7.2. IP एक्सेस प्रतिबंधित करें या JSON REST API सुविधा अक्षम करें
    • 7.3. XML-RPC API सुविधा अक्षम करें
    • 7.4. WP-Cron अक्षम करें या सुविधा प्रतिबंधित करें
  • 8. सुरक्षित वर्डप्रेस के लिए सिस्टम कॉन्फ़िगरेशन
    • 8.1. सुनिश्चित करें कि गैर-जीवन-अंत (EOL) वर्डप्रेस और PHP संस्करणों का उपयोग किया जाता है
    • 8.2. सुनिश्चित करें कि वर्डप्रेस के लिए केवल आवश्यक PHP एक्सटेंशन सक्षम हैं
    • 8.3. फ़ाइल अपलोड सुविधाओं वाले प्लगइन्स की सुरक्षा सुनिश्चित करें
    • 8.4. सुनिश्चित करें कि PHP फ़ंक्शन और सेटिंग्स ठीक से कॉन्फ़िगर की गई हैं
    • 8.5. सुनिश्चित करें कि वेब सर्वर एक गैर-रूट उपयोगकर्ता के रूप में चलता है - सर्वर अनुप्रयोग के लिए अद्वितीय, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता और समूह
    • 8.6. सुनिश्चित करें कि PHP-FPM एक गैर-रूट उपयोगकर्ता के रूप में चलता है - सर्वर अनुप्रयोग के लिए अद्वितीय, गैर-विशेषाधिकार प्राप्त उपयोगकर्ता और समूह
    • 8.7. वर्डप्रेस होम निर्देशिका का सुरक्षित कॉन्फ़िगरेशन सुनिश्चित करें
    • 8.8. सुनिश्चित करें कि लिखने योग्य निर्देशिकाओं में PHP निष्पादन अक्षम है
    • 8.9. सुनिश्चित करें कि वेब सर्वर केवल डोमेन-आधारित होस्ट हेडर का जवाब देता है
    • 8.10. पूर्ण वेबसर्वर कॉन्फ़िगरेशन
  • 9. सुनिश्चित करें कि वर्डप्रेस सुरक्षा अपडेट
  • 10. सुनिश्चित करें कि वर्डप्रेस के लिए नियमित सुरक्षा भेद्यता जाँच

1. सुनिश्चित करें कि डिफ़ॉल्ट वर्डप्रेस एडमिन उपयोगकर्ता नाम बदल दिया गया है

जब आप वर्डप्रेस स्थापित करते हैं, तो डिफ़ॉल्ट एडमिन उपयोगकर्ता नाम "admin" होता है, जब तक कि आप सेटअप प्रक्रिया के दौरान इसे नहीं बदलते। "admin" खाता नाम व्यापक रूप से जाना जाता है, इसलिए इसे एक अलग नाम में बदला जाना चाहिए। यदि आप अपने एडमिन उपयोगकर्ता नाम के रूप में "admin" का उपयोग जारी रखते हैं, तो कोई हमलावर आपकी वर्डप्रेस साइट तक पहुँच प्राप्त करने के लिए "admin" का उपयोग करके ब्रूट-फोर्स हमला कर सकता है।

यदि कोई हमलावर वर्डप्रेस एडमिन खाते तक पहुँच प्राप्त करता है, तो उनके पास वेबसाइट पर पूर्ण नियंत्रण होगा। डिफ़ॉल्ट वर्डप्रेस एडमिन उपयोगकर्ता नाम को एक अलग नाम में बदला जाना चाहिए।

ऑडिट:

  • जाँच करें कि क्या डिफ़ॉल्ट वर्डप्रेस एडमिन उपयोगकर्ता नाम अभी भी "admin" पर सेट है।

उपचार:

  • यदि उपयोगकर्ता नाम "admin" है, तो इसे तुरंत कम अनुमानित उपयोगकर्ता नाम में बदलें।
  1. एडमिन खाते का उपयोग करके अपने वर्डप्रेस एडमिन डैशबोर्ड में लॉगिन करें।
  2. अपने डैशबोर्ड पैनल से "उपयोगकर्ता" क्षेत्र पर जाएँ, और "नया उपयोगकर्ता जोड़ें" पर क्लिक करें।
  3. फ़ॉर्म भरें और "भूमिका" ड्रॉप-डाउन मेनू में "व्यवस्थापक" चुनें (एक मजबूत वेब पासवर्ड का उपयोग करना याद रखें और यह सुनिश्चित करने के लिए प्रदान किए गए पासवर्ड शक्ति संकेतक का भी उपयोग करें कि आपका नया पासवर्ड पर्याप्त मजबूत है)।
  4. समाप्त होने पर, "नया उपयोगकर्ता जोड़ें" बटन पर क्लिक करें।
  5. अपने नए वर्डप्रेस एडमिन उपयोगकर्ता नाम का उपयोग करके फिर से लॉगिन करें।
  6. फिर से "उपयोगकर्ता" क्षेत्र पर जाएँ।
  7. उपयोगकर्ता सूची में पिछले "admin" उपयोगकर्ता नाम का चयन करें और ड्रॉप-डाउन मेनू से "हटाएँ" चुनें।
  8. पुराने एडमिन को हटाते समय, आपसे पिछले "admin" उपयोगकर्ता नाम के तहत पोस्ट किए गए लेखों के बारे में पूछा जाएगा।
    • विकल्प "सभी पोस्ट और लिंक का श्रेय दें:" चुनें और अपना नया व्यवस्थापक चुनें।
    • जब सब कुछ सेट हो जाए, तो "हटाने की पुष्टि करें" पर क्लिक करें।

नोट:

  • हमेशा उपयोगकर्ता नाम से अलग "प्रदर्शन नाम" का उपयोग करें। यदि वास्तविक उपयोगकर्ता नाम का उपयोग सामग्री लेखक के प्रदर्शन नाम के रूप में किया जाता है, तो एक हैकर आसानी से उपयोगकर्ता नाम की पहचान करेगा और खाते को लक्षित करेगा।

2. सुनिश्चित करें कि वर्डप्रेस में उपयोगकर्ता भूमिकाएँ और अनुमतियाँ ठीक से प्रबंधित हैं

डिफ़ॉल्ट रूप से, वर्डप्रेस में पाँच उपयोगकर्ता भूमिकाएँ हैं - "व्यवस्थापक", "संपादक", "लेखक", "योगदानकर्ता", "सदस्य"

ये भूमिकाएँ आपको उपयुक्त अनुमतियाँ निर्दिष्ट करके नियंत्रित करने की अनुमति देती हैं कि उपयोगकर्ता आपकी वेबसाइट पर कौन से कार्य कर सकते हैं। यदि उपयोगकर्ता भूमिकाओं और अनुमतियों को ठीक से प्रबंधित नहीं किया जाता है, तो उपयोगकर्ताओं को महत्वपूर्ण कार्यक्षमताओं तक अनावश्यक पहुँच मिल सकती है, जो एक महत्वपूर्ण सुरक्षा जोखिम पैदा करता है।

ऑडिट:

  • जाँच करें कि वर्डप्रेस उपयोगकर्ता भूमिकाएँ और अनुमतियाँ आपकी वेबसाइट की आवश्यकताओं के अनुरूप समायोजित की गई हैं।
  • सुनिश्चित करने के लिए सभी उपयोगकर्ता भूमिकाओं की समीक्षा करें कि वे आपकी वेबसाइट की वर्तमान परिचालन नीतियों के अनुरूप हैं।

उपचार:

  • अपनी वेबसाइट की आवश्यकताओं के अनुसार उपयोगकर्ता भूमिकाएँ निर्दिष्ट करें और प्रबंधित करें।
  • सामान्य तौर पर, वर्डप्रेस को एक व्यवस्थापक, एक संपादक, एक लेखक के साथ संचालित किया जाना चाहिए।
  • जहाँ आवश्यक हो, अनावश्यक एडमिन खातों को हटाएँ या अनुमतियाँ कम करें।
  • नियमित रूप से उपयोगकर्ताओं और उनकी भूमिकाओं की समीक्षा करें ताकि यह सुनिश्चित हो सके कि वे किसी भी बदलाव के साथ अद्यतित हैं।
टूल डाउनलोड करें