דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. אבטחת שרת wordpress שרץ ב apache , אשמח להמלצות

אבטחת שרת wordpress שרץ ב apache , אשמח להמלצות

מתוזמן נעוץ נעול הועבר אינטרנט
11 פוסטים 5 כותבים 281 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • avramkA מנותק
    avramkA מנותק
    avramk
    כתב ב נערך לאחרונה על ידי
    #1

    שלום רב לכל החברים,
    לצורך מסויים של אתר פרסומי הקמתי שרת WORDPRESS וירטואלי, המפרט התוכנתי של השרת הוא מערכת הפעלה ubuntu שרת אינטרנט apache והיישום כמובן - wordpress.

    זו לי מהפעמים הבודדות שאני מתעסק עם יישומי אינטרנט ומערכות הפעלה מבוססת לינוקס, ולכן אשמח לטיפים קטנים ליישום אבטחה ולו מינימלית בשרת, ע"י כלי אבטחה מתאימים או כללים מוקשחים יותר.
    אני מדגיש שהשרת יושב ברשת מבודדת וכן האתר לא מכיל נתוני לקוחות וכו' הוא נטו מיועד לפרסומת מסוימת, ולכן אני לא חושש עליו במידה מרובה (כמובן שאני מגבה את הwordpress וכו' ) אם כי זה לא נעים לחוות מתקפה או נזק כזה או אחר.

    אשמח לתגובותיכם.

    תגובה 1 תגובה אחרונה
    0
    • dovidD מנותק
      dovidD מנותק
      dovid ניהול
      כתב ב נערך לאחרונה על ידי
      #2

      א. הmysql פתוח רק לlocalhost, כלומר user@localhost ולא user@*
      ב. הufw פעיל, וסגור שמה הכל חוץ מהפורטים הנדרשים (SSH, 80, 443)
      ג. לוודא שהוורדפרס מוגדר ובפועל מקבל עדכונים אוטומטית.

      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

      בכל נושא אפשר ליצור קשר dovid@tchumim.com

      תגובה 1 תגובה אחרונה
      3
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        כתב ב נערך לאחרונה על ידי
        #3

        עוד דבר שכחתי,
        ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
        (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        avramkA תגובה 1 תגובה אחרונה
        0
        • avramkA מנותק
          avramkA מנותק
          avramk
          השיב לdovid ב נערך לאחרונה על ידי
          #4

          @dovid כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

          עוד דבר שכחתי,
          ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
          (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

          זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.
          עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

          חגיח yossizY 2 תגובות תגובה אחרונה
          0
          • חגיח מנותק
            חגיח מנותק
            חגי
            השיב לavramk ב נערך לאחרונה על ידי
            #5

            @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

            עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

            יש תוספים שדואגים לזה,
            הנה תוסף שחסם אותי פעם אחת:
            https://www.wordfence.com/

            הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

            avramkA 2 תגובות תגובה אחרונה
            0
            • avramkA מנותק
              avramkA מנותק
              avramk
              השיב לחגי ב נערך לאחרונה על ידי
              #6

              @חגי כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

              @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

              עוד שאלה, האם לגבי אימות המנהל שיכול לשנות /לערוך את האתר, אין אפשרות / לא כדאי להגדיר דף אחר מאשר הקישור ברירת המחדל ? כמו כן האם יש אפשרות או שזה בדיפולט שאחרי כמה נסיונות כניסה כושלים כתובת הIP שמנסה להיכנס לניהול נחסמת ?

              יש תוספים שדואגים לזה,
              הנה תוסף שחסם אותי פעם אחת:
              https://www.wordfence.com/

              הוא חסם אותי אחרי ניסיון אחד בגלל שהכנסתי בשם המשתמש user, אז הוא כנראה מאוד חכם. (וזו חסימת אייפי, אז פניתי לבעלי האתר שיפתחו לי את החסימה בגלל שזה חוסם גם את האתר לעוד הרבה משתמשי נטפרי, והם הסכימו)

              תודה רבה, את התוסף מתקינים דרך וורדפרס עצמו , נכון ? (סליחה שאני שואל פשוט זה לי הפעם הראשונה שאני מתעסק עם זה..)

              חגיח תגובה 1 תגובה אחרונה
              0
              • חגיח מנותק
                חגיח מנותק
                חגי
                השיב לavramk ב נערך לאחרונה על ידי
                #7

                @avramk כן,
                תנסה לשחק קצת עם הממשק ניהול של וורדפרס, זה יתן לך קצת היכרות עם המערכת.
                יש שם מקום מתוך וורדפרס להתקין פלאגינים, גם wordfence זה פלאגין.

                תגובה 1 תגובה אחרונה
                1
                • dovidD dovid פיצל נושא זה ב
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  השיב לavramk ב נערך לאחרונה על ידי
                  #8

                  @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                  עוד דבר שכחתי,
                  ד. שהמשתמש שמריץ את האתר יהיה ייעודי (במדריכים תמיד זה www-data אמו משהו בסגנון)
                  (צריך שהתיקיות של וורדפרס יהיו על שמו או נגישים לו, חלקם גם לכתיבה).

                  זה פרט שלא כל כך הבנתי, אם תוכל בבשקה להרחיב או לחילופין להפנות אותי לקישור. שאר הדברים מייושמים.

                  אאל"ט בד"כ זה ככה מוגדר בברירת מחדל באפאצ'י שמתקינים דרך APT

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  תגובה 1 תגובה אחרונה
                  4
                  • avramkA מנותק
                    avramkA מנותק
                    avramk
                    השיב לחגי ב נערך לאחרונה על ידי avramk
                    #9

                    @חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה

                    shragaS תגובה 1 תגובה אחרונה
                    0
                    • dovidD מנותק
                      dovidD מנותק
                      dovid ניהול
                      כתב ב נערך לאחרונה על ידי
                      #10

                      @avramk אתה במצב בטוח בלי שום תוסף.
                      אני לא מכיר תוספים מומלצים ברמה אמיתית, ואני די בטוח שהרב אם לא כל הם "אבטחה קוסמטית", סוג של ערפולים שמבלבלים יותר את המערכת מאשר את התוקף.

                      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                      בכל נושא אפשר ליצור קשר dovid@tchumim.com

                      תגובה 1 תגובה אחרונה
                      1
                      • shragaS מנותק
                        shragaS מנותק
                        shraga
                        השיב לavramk ב נערך לאחרונה על ידי
                        #11

                        @avramk כתב באבטחת שרת wordpress שרץ ב apache , אשמח להמלצות:

                        @חגי @dovid תוכלו בבקשה להפנות אותי/ להמליץ לי על תוספי אבטחה וניהול מומלצים לוורדפרס. תודה רבה

                        https://www.wordfence.com/ נחשב לתוסף מומלץ, אבל מתקפות שאפשר למנוע ברמת השרת ואל ברמת הוורדפרס צריך למנוע כבר שם.

                        קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                        תגובה 1 תגובה אחרונה
                        2

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום