דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. אבטחת שרת wordpress שרץ ב apache , אשמח להמלצות

אבטחת שרת wordpress שרץ ב apache , אשמח להמלצות

מתוזמן נעוץ נעול הועבר אינטרנט
11 פוסטים 5 כותבים 301 צפיות 4 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • avramkA מנותק
    avramkA מנותק
    avramk
    כתב ב נערך לאחרונה על ידי
    #1

    שלום רב לכל החברים,
    לצורך מסויים של אתר פרסומי הקמתי שרת WORDPRESS וירטואלי, המפרט התוכנתי של השרת הוא מערכת הפעלה ubuntu שרת אינטרנט apache והיישום כמובן - wordpress.

    זו לי מהפעמים הבודדות שאני מתעסק עם יישומי אינטרנט ומערכות הפעלה מבוססת לינוקס, ולכן אשמח לטיפים קטנים ליישום אבטחה ולו מינימלית בשרת, ע"י כלי אבטחה מתאימים או כללים מוקשחים יותר.
    אני מדגיש שהשרת יושב ברשת מבודדת וכן האתר לא מכיל נתוני לקוחות וכו' הוא נטו מיועד לפרסומת מסוימת, ולכן אני לא חושש עליו במידה מרובה (כמובן שאני מגבה את הwordpress וכו' ) אם כי זה לא נעים לחוות מתקפה או נזק כזה או אחר.

    אשמח לתגובותיכם.

    תגובה 1 תגובה אחרונה
    0
    • dovidD מנותק
      dovidD מנותק
      dovid
      ניהול
      כתב ב נערך לאחרונה על ידי
      #2

      א. הmysql פתוח רק לlocalhost, כלומר user@localhost ולא user@*
      ב. הufw פעיל, וסגור שמה הכל חוץ מהפורטים הנדרשים (SSH, 80, 443)
      ג. לוודא שהוורדפרס מוגדר ובפועל מקבל עדכונים אוטומטית.

      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
      תגובה 1 תגובה אחרונה
      3
      • dovidD מנותק
        dovidD מנותק
        dovid
        ניהול
        כתב ב נערך לאחרונה על ידי
        #3

        עוד דבר שכחתי,
        ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
        (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

        • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
        • בכל נושא אפשר ליצור קשר dovid@tchumim.com
        avramkA תגובה 1 תגובה אחרונה
        0
        • dovidD dovid

          עוד דבר שכחתי,
          ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
          (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

          avramkA מנותק
          avramkA מנותק
          avramk
          כתב ב נערך לאחרונה על ידי
          #4

          @dovid כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

          עוד דבר שכחתי,
          ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
          (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

          זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
          עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

          חגיח yossizY 2 תגובות תגובה אחרונה
          0
          • avramkA avramk

            @dovid כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

            עוד דבר שכחתי,
            ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
            (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

            זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
            עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

            חגיח מנותק
            חגיח מנותק
            חגי
            כתב ב נערך לאחרונה על ידי
            #5

            @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

            עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

            יש תוספים שדואגים לזה,
            הנה תוסף שחסם אותי פעם אחת:
            https://www.wordfence.com/

            הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

            avramkA 2 תגובות תגובה אחרונה
            0
            • חגיח חגי

              @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

              עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

              יש תוספים שדואגים לזה,
              הנה תוסף שחסם אותי פעם אחת:
              https://www.wordfence.com/

              הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

              avramkA מנותק
              avramkA מנותק
              avramk
              כתב ב נערך לאחרונה על ידי
              #6

              @חגי כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

              @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

              עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

              יש תוספים שדואגים לזה,
              הנה תוסף שחסם אותי פעם אחת:
              https://www.wordfence.com/

              הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

              תודה רבה, את התוסף מתקינים דרך וורדפרס עצמו , נכון ? (סליחה שאני שואל פשוט זה לי הפעם הראשונה שאני מתעסק עם זה..)

              חגיח תגובה 1 תגובה אחרונה
              0
              • avramkA avramk

                @חגי כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

                יש תוספים שדואגים לזה,
                הנה תוסף שחסם אותי פעם אחת:
                https://www.wordfence.com/

                הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

                תודה רבה, את התוסף מתקינים דרך וורדפרס עצמו , נכון ? (סליחה שאני שואל פשוט זה לי הפעם הראשונה שאני מתעסק עם זה..)

                חגיח מנותק
                חגיח מנותק
                חגי
                כתב ב נערך לאחרונה על ידי
                #7

                @avramk כן,
                תנסה לשחק קצת עם הממשק ניהול של וורדפרס, זה יתן לך קצת היכרות עם המערכת.
                יש שם מקום מתוך וורדפרס להתקין פלאגינים, גם wordfence זה פלאגין.

                תגובה 1 תגובה אחרונה
                1
                • dovidD dovid פיצל נושא זה ב
                • avramkA avramk

                  @dovid כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                  עוד דבר שכחתי,
                  ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
                  (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

                  זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
                  עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

                  yossizY מנותק
                  yossizY מנותק
                  yossiz
                  כתב ב נערך לאחרונה על ידי
                  #8

                  @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                  עוד דבר שכחתי,
                  ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
                  (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

                  זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.

                  אאל"ט בד"כ זה ככה מוגדר בברירת מחדל באפאצ'י שמתקינים דרך APT

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  תגובה 1 תגובה אחרונה
                  4
                  • חגיח חגי

                    @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                    עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

                    יש תוספים שדואגים לזה,
                    הנה תוסף שחסם אותי פעם אחת:
                    https://www.wordfence.com/

                    הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

                    avramkA מנותק
                    avramkA מנותק
                    avramk
                    כתב ב נערך לאחרונה על ידי avramk
                    #9

                    @חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה

                    shragaS תגובה 1 תגובה אחרונה
                    0
                    • dovidD מנותק
                      dovidD מנותק
                      dovid
                      ניהול
                      כתב ב נערך לאחרונה על ידי
                      #10

                      @avramk אתה במצב בטוח בלי שום תוסף.
                      אני לא מכיר תוספים מומלצים ברמה אמיתית, ואני די בטוח שהרב אם לא כל הם "אבטחה קוסמטית", סוג של ערפולים שמבלבלים יותר את המערכת מאשר את התוקף.

                      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                      תגובה 1 תגובה אחרונה
                      1
                      • avramkA avramk

                        @חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה

                        shragaS מנותק
                        shragaS מנותק
                        shraga
                        כתב ב נערך לאחרונה על ידי
                        #11

                        @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                        @חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה

                        https://www.wordfence.com/ נחשב לתוסף מומלץ, אבל מתקפות שאפשר למנוע ברמת השרת ואל ברמת הוורדפרס צריך למנוע כבר שם.

                        קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                        תגובה 1 תגובה אחרונה
                        2
                        תגובה
                        • תגובה כנושא
                        התחברו כדי לפרסם תגובה
                        • מהישן לחדש
                        • מהחדש לישן
                        • הכי הרבה הצבעות


                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום