بایگانی

آموزش مسدود کردن آیپی های یک کشور خاص

آموزش مسدود کردن آیپی های یک کشور خاص

اگر یک وب سایت راه اندازی کنید، به طور پیش فرض برای کل سیاره قابل دسترسی است. بسیاری از وب سایت ها به افراد کشورهای دیگر ربطی ندارند. بنابراین، نباید انتظار داشته باشید که به طور قطع از آنها ترافیک قابل توجهی داشته باشید.

اگر یک کتابفروشی محلی دارید و بازار اصلی شما افراد محلی است که به فروشگاه شما می روند، پس دیگر نیازی به اجازه دادن به سایر کشورها یا پهنای باند زباله روی سرور شما نیست. اگر یک وب سایت شخصی یا حتی خصوصی مانند یک وبلاگ خانوادگی راه اندازی کرده اید، ممکن است بخواهید به طور پیش فرض ترافیک را به شدت محدود کنید.

دلایلی در مورد جلوگیری از دسترسی به کشورها نیز وجود دارد. مثال بارز هتل ها است. حتی اگر آنها تنها با افراد محلی که برای اقامت در درب قدم می زنند پذیرایی می کنند، اما خارجی هایی که به این منطقه سفر می کنند قبل از رسیدن به آنجا، در جستجوی هتل ها می شوند. همین استدلال را می توان برای رستوران های فانتزی، استراحتگاه ها، کرایه اتومبیل، خدمات رفت و آمد و غیره نیز مورد استفاده قرار داد. شما باید تصمیم بگیرید (و آمار وب خود را بررسی کنید!) آیا مسدود کردن کشورهای خاص به نفع شما خواهد بود یا خیر.

ممکن است کاربران مشروع نیز از پروکسی استفاده کنند! آگاه باشید اگر یک کشور نه چندان بد را مسدود می کنید، زیرا فکر می کنید آنها برای ترافیک شما بی ربط نیستند، ممکن است در آن کشور از کاربرانی استفاده کنید که از پروکسی یا VPN استفاده می کنند. این همچنین یک بازی باخت است زیرا بیش از چهار میلیارد IP IPv4 در آنجا وجود دارد و هیچ راهی آسان برای تفکیک آنها براساس کشور وجود ندارد. در اینجا آموزش مسدود کردن آیپی های یک کشور خاص را برای شما خواهیم داشت.

 

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

برای بستن آی پی یک یا چند کشور به چند طریق می توان عمل کرد:

  1. استفاده از افزونه و پلاگین های مختلف نظیر افزونه IP-to-Country
  2. بستن آی پی یک یا چند کشور از طریق CFS:

برای بستن آی پی یک یا چند کشور از طریق CFS ابتدا در پنل دایرکت ادمین یا Cpanel سرور لاگین کنید.

سپس گزینه ConfigServer Security & Firewall را پیدا کرده و روی آن کلیک کنید.

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

در صفحه باز شده در قسمت csf – ConfigServer Firewall بر روی Firewall Configuration کلیک کنید.

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

در صفحه باز شده به دنبال Country Code Lists and Settings بگردید و در قسمت CC_DENY باید نام کد کشور مربوطه را وارد کنید.

به عنوان مثال برای بلاک کردن آی پی های کشور کانادا باید عبارت CA را به این لیست اضافه کنید.

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

سپس در پایان صفحه روی Change کلیک کنید تا تغییرات اعمال شود.

 

۳. مسدود کردن آی پی کشور ها با استفاده از فایل htaccess :

جهت مسدود کردن آیپی های یک کشور خاص به این لینک مراجعه نمایید.

پس از ورود به لینک فوق صفحه سایت بصورت زیر نمایش داده می شود. در بخش Country Name نام کشوری که می خواهید آیپی های آن را مسدود کنید را انتخاب نمایید.

آموزش مسدود کردن آیپی های یک کشور خاص
آموزش مسدود کردن آیپی های یک کشور خاص

در مرحله مطابق تصویر از لیست باز شده برای مشاهده آیپی های کشور انتخاب شده Apache 2.0 -2.3  htaccess deny را انتخاب نمایید.
در مرحله آخر نیز جهت دریافت فایل آیپی ها بر روی Download کلیک نمایید، فایل دانلود شده به فرمت txt  می باشد.

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

جهت مسدود کردن آیپی ها در هاست سی پنل، مطابق تصویر زیر وارد هاست خود شده و سپس وارد File Manager شوید:

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

مطابق تصویر زیر بر روی فایل htaccess راست کلیک کرده و سپس Edit را انتخاب کنید. فایل htaccess یک فایل مخفی در هاست می باشد، اگر فایل htaccess را مشاهده نکردید می توانید با استفاده از گزینه File آن را ایجاد نمایید.

مسدود کردن آیپی های یک کشور خاص
مسدود کردن آیپی های یک کشور خاص

سپس محتوایات فایل txt که در مرحله اول دریافت نمودید را کپی کرده و در فایل htaccess  قرار دهید و سپس تغییرات را ذخیره نمایید. هم اکنون سایت شما در کشور موردنظر در دسترس نخواهد بود .

نحوه فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

نحوه فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

بیشتر کاربران برای امنیت، از گواهینامه DirectAdmin SSL LetsEncrypt استفاده می شود. امنیت وب سایت ها به یک جنبه مهم برای هر وب سایت تبدیل شده است. هنگامی که وب سایت ها در حال حاضر بر روی سرور VPS میزبان هستند، صاحبان سرور استفاده از گواهی های SSL رایگان یا ارزان را ترجیح می دهند و با تشکر از آخرین به روزرسانی DirectAdmin (نسخه ۱.۵۰.۰) این امکان وجود دارد که مجوز SSL رایگان خود را با استفاده از Letsencrypt  داشته باشید و ما به شما فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین را آموزش می دهیم.

فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

نحوه نصب گواهینامه رایگان

برای نصب “Let’s Encrypt SSL” ، Belosteps ها را دنبال کنید:

  1. ابتدا باید اطمینان حاصل کنیم که “Secure SSL” برای دامنه فعال شده است. برای فعال کردن آن ، روی “تنظیم دامنه” کلیک کنید.
نحوه فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
نحوه فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

۲. روی دامنه مورد نظر خود برای فعال کردن “Secure SSL” کلیک کنید.

فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

۳. “فعال کردن SSL” را تیک کنید.

فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

۴. به صفحه اصلی کاربر بروید ، سپس بر روی “گواهینامه های SSL” کلیک کنید.

فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
  1. طبق نمودار زیر دنبال کنید و “گواهی رایگان و خودکار را از رمزگذاری Let” انتخاب کنید.

نام دامنه و آدرس ایمیل را وارد کنید.

اطمینان حاصل کنید که فقط domain.com و www.domain.com انتخاب شده اند و سپس دکمه ذخیره (save) را بزنید.

فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
  1. یک روند موفقیت آمیز باید به شرح زیر باشد:
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
  1. در زیر نمونه ای از گواهی نامه نصب شده با موفقیت آورده شده است.
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین
فعال سازی گواهینامه ssl رایگان در هاست دایرکت ادمین

نکته ۱: این راهنما فقط برای وب سایت هایی که در DirectAdmin فعال شده با “Let’s Encrypt” میزبان هستند، قابل اجرا است.

نکته ۲: هنوز هم می توان از گواهی های پرداخت شده استفاده کرد، گرچه ممکن است با وجود این گواهینامه رایگان همیشه لازم نباشد.

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

بکاپ اولین لایه از امنیت در هر سایت وردپرس است. در اکثر سرویس های پرشین هویز بکاپ گیری خودکار وجود دارد و همچنین بکاپ گیری ویژه در هاست وردپرس موجود است که با پرداخت هزینه بسیار کمی برای سرویس شما بکاپ خودکار روزانه تهیه می شود. اما اگر بخواهید به طور مستقل بکاپ گیری کنید به روش های زیر می توانید این کار را انجام دهید.

برای تهیه نسخه پشتیبان در وردپرس، راه‌‏های زیادی وجود دارد:

۱.  تهیه نسخه پشتیبان از هاست

۲.  تهیه نسخه پشتیبان با استفاده از پلاگین

۳. برون بری اطلاعات وردپرس با فرمت  xml

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

نسخه پشتیبان در وردپرس

در اینجا ما به شما نحوه ی بکاپ گیری و بازگردانی اطلاعات با افزونه WPBackItUp را آموزش می دهیم:

با افزونه پشتیبان گیری WPBackItUp شما در برابر هکرها ، بدافزارها ، قطع میزبان و حتی اشتباهات خود محافظت می شوید. WPBackItUp  پشتیبان از هر تنظیم، ارسال، اظهار نظر، بازنگری، افزونه، موضوع ، فایل رسانه ای ایجاد می کند و فقط با یک کلیک بارگذاری می کند.

WPBackItUp  بدون توجه به اینکه سایتی بزرگ دارید، یک نسخه پشتیبان فشرده از کل وب سایت شما ایجاد می کند. نسخه پشتیبان تهیه شده شما می تواند به سرعت و به راحتی از داشبورد وردپرس شما بارگیری شود.

افزونه پشتیبان WPBackItUp از سال ۲۰۱۲ در دسترس انجمن وردپرس قرار گرفته است و از آن برای تهیه نسخه پشتیبان از بیش از ۳۰،۰۰۰ وب سایت روزانه استفاده می شود. این یکی از پلاگین های بسیار پشتیبان تهیه شده ، قابل اعتماد و دارای رتبه بسیار بالا است که در دسترس است!

ویژگی های نسخه رایگان:

  1. استفاده آسان ، فقط با یک کلیک و نسخه پشتیبان تهیه شما کامل است
  2. آسان برای راه اندازی ، زیرا هیچ تنظیماتی لازم نیست
  3. ساده و آسان برای درک – نه فقط برای فن آوری ها
  4. پشتیبان گیری سریع از کل سایت شما
  5. پشتیبان گیری نامحدود بنابراین به اندازه دلخواه از نسخه پشتیبان تهیه کنید
  6. لغو نسخه پشتیبان تهیه – پشتیبان خود را در هر زمان لغو کنید
  7. آنچه را که می خواهید پشتیبان تهیه کنید ، شخصی سازی کنید
  8. اعلان های وضعیت پس از هر نسخه پشتیبان از طریق ایمیل برای شما ارسال می شوند
  9. در محیط های کم حافظه و میزبانی مشترک کار می کند
  10. در تمام سیستم عامل های WordPress (لینوکس ، ویندوز و حتی آزور) کار می کند
  11. تهیه نسخه پشتیبان کامل ، شامل بانک اطلاعاتی، افزونه ها، مضامین ، آپلودها، پرونده های رسانه ای و…
  12. پشتیبان گیری فشرده شده فرمت zip) برای صرفه جویی در فضای دیسک)نکته: در نسخه premium می توانید نسخه پشتیبان خود را در DropBox با WPBackItUp Safe ذخیره کنید.

نحوه ی بکاپ گیری و بازگردانی اطلاعات

ابتدا به سادگی WPBackItUp را نصب کنید و در قسمت چپ داشبورد وارد افزونه میشویم در قسمت Backup دکمه Backup را می زنیم.

در این قسمت اگر بکاپ گرفته شود در قسمت بکاپ های در دسترس نشان می دهد.

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

سپس روی New Backup کلیک کرده…

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

در این قسمت می توانید برای تهیه نسخه پشتیبان خود زمان بندی تنظیم کنید و مشخص کنید که خودکار در چه روزی خودکار نسخه بکاپ تهیه کند و بکاپ شما نهایتا ظرف ۱۵ دقیقه تهیه و ذخیره خواهد شد و در کادر بکاپ های در دسترس می توانید آن را مشاهده و حتی آن را دانلود و در سیستم خود نگهداری کنید.

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

برای بازگردانی بکاپ خود در مواقع ضروری نیز می توانید در قسمت Restore کلیک کرده و از قسمت بکاپ های در دسترس یا روی گزینه آپلود کلیک کرده و از نسخه پشتیبان که تهیه و روی درایو خود ذخیره دارید استفاده کنید و با زدن دکمه Restore به راحتی نسخه پشتیبان بازگردانی می شود.

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

در قسمت تنظیمات هم  از کادر Email Notification می توانید تنظیم کنید که اعلان ها به ایمیل وارد شده توسط شما ارسال گردد.

در قسمت Backup Retention میتوانید تعداد نسخه هایی که می خواهید بکاپ گیری شود را وارد کنید و در قسمت Turn on logging بهتر است روی no و درحالت خاموش باشد و فقط باید توسط کاربران پیشرو یا هنگام عیب یابی مشکل wpbackup supprt  روشن شود.

آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس
آموزش نحوه بکاپ گیری و بازگردانی بکاپ در وردپرس

آموزش Cloud Flare جهت بهبود سرعت و امنیت

آموزش Cloud Flare جهت بهبود سرعت و امنیت

آموزش Cloud Flare جهت بهبود سرعت و امنیت، کلود فلر یک شبکه توزیع محتوا یا همان CDN می باشد و CDN مخفف کلمات Content Delivery Network می باشد و کلود فلر (Cloudflare) واژه ای آشنا برای وبمسترها و واژه ای نا آشنا برای افرادی می باشد، که تازه با دنیای وبمستری آشنا شده اند.

بالا بردن امنیت سایت بحثی است که همواره نزد صاحبان سایت ها مهم می باشد و کلود فلر سرویسی است که شما از طریق آن می توانید هم امنیت سایت خود را بالا ببرید، هم سرعت سایت خود را افزایش دهید. این سرویس جهانی هم به صورت رایگان و هم به صورت پلن های پیشرفته پولی عرضه می شود.

کلود فلر در حال حاضر بیش از ۱۵۵ هزار دیتا سنتر در سرتاسر دنیا دارد و که موجب می شود تا کاربران در هر جای دنیا نزدیک ترین سرور به خود را پیدا کرده و به آن متصل شوند.

در نتیجه تفاوت سایتی که از کلودفلر استفاده کیند با سایتی که بدون این سرویس کار خواهد کرد در لود سایت می باشد.

آموزش Cloud Flare جهت بهبود سرعت و امنیت

آموزش Cloud Flare جهت بهبود سرعت و امنیت

آموزش فعال سازی CDN

برای شروع فعال سازی کلود فلر بر روی سایتتان مطابق مراحل ذیل اقدام نمایید:

  1. ورود به سایت رسمی  www.cloudflare.com
  2. جهت ایجاد یک حساب کاربری جدید بر روی Sign up کلیک نمایید.
  3. در صفحه ی Create a Cloud Flare Account آدرس ایمیل و پسورد مورد نظرتان را وارد نمایید .
  4. تیک مربوط به تایید قوانین را فعال نموده و بر روی دکمه ی Create Account کلیک نمایید.
  5. در این مرحله وارد حساب کاربری خود می شوید. از قسمت Add a WebSite نام دامنه ی خود را وارد نمایید و بر روی دکمه ی Scan DNS Records کلیک نمایید.
  6. در این مرحله ۶۰ ثانیه زمان نیاز است تا کلیه رکورد های DNS سایت شما بررسی شوند. پس از آن بر روی دکمه ی Continue کلیک نمایید.
  7. در این قسمت لیستی از تمامی رکورد های DNS دامنه ی سایت شما ، از جمله ساب دامین ها نمایش داده خواهند شد. اگر نیاز به ایجاد رکورد جدیدی داشته باشید می توانید با کلیک بر روی Add Record رکورد مربوطه را اضافه نمایید.
  8. در این مرحله می توانید تعیین نمایید که سیستم کلود فلر بر روی کدام ساب دامین ها و رکورد ها فعال و یا غیرفعال باشد. ابر های نارنجی رنگ به معنای روشن بودن سیستم برای رکورد مربوطه می باشد. با کلیک بر روی هر ابر می توانید آن را فعال یا غیر فعال نمایید. بر روی رکورد هایی مانند MX هرگز کلود فلر ایجاد نمی گردد و کلا بدون ابر می باشد و ترجیحا این موارد به صورت پیش فرض باشند و بر روی Continue کلیک نمایید.
  9. در ادامه نوع پلان مورد استفاده را انتخاب نمایید. پلان رایگان کلود فلر به تنهایی دارای امکانات بسیار زیادی می باشد ولی در صورت تمایل نیز می توانید از سایر پلان های تجاری آن که قوی تر می باشند نیز استفاده نمایید و Free Plan را انتخاب نمایید و بر روی Continue کلیک کنید.
  10. در این مرحله ، کلود فلر دو DNS جدید برای دامنه ی سایت شما نمایش می دهد. می بایست DNS های دامنه ی سایت خود را بر روی DNS های داده شده تنظیم نمایید و DNS های قبلی را حذف نمایید.
  11. در این مرحله از مراحل فعال سازی کلود فلر ، اقدامات لازم انجام شده است، به صفحه ی اصلی سایت و تب Overview منتقل خواهید شد و پس از اعمال تنظیمات وضعیت سایت بر روی Active میزنیم.

آموزش Cloud Flare جهت بهبود سرعت و امنیت

آموزش فعال سازی CDN

مزایای کلود فلر Cloudflare

مزایای کلود فلر Cloudflare عبارتند از:

  • بهره گیری از مزایای  CDN و در نتیجه اتصال به نزدیک ترین سرور از نظر جغرافیایی و بارگذاری سایت و میزبانی محتوا
  • آپتایم ۱۰۰% ای سایت از طریق کش های موجود در سرور های کلود فلر حتی در صورت آفلاین شدن سایت اصلی
  • بهینه سازی سایت و صرفه جویی در پهنای باند مصرفی
  • فشرده سازی کد های Java Script، CSS و HTML و در نهایت سرعت بالاتر
  • افزایش امنیت با جلوگیری از رکوئست های نا سالم، حملات DDOS Protection و SQL Injection
  • ارائه سیستم آنالیز ترافیک جهت مدیریت بهتر ترافیک ها و بازدید ها
  • قابلیت Prug Cache جهت تازه سازی کش های ذخیره شده

مزایای کلود فلر Cloudflare

مزایای کلود فلر Cloudflare

آموزش نحوه بهینه سازی URL سایت

آموزش نحوه بهینه سازی URL سایت

آموزش نحوه ی بهینه سازی URL سایت، URL مخفف کلمه‌ی Uniform Resource Locator که به فارسی نشانی وب تعریف می‌شود و url در حقیقت آدرسی است که برای رفتن به سایت و دانلود انواع فایل ها در مرورگرها استفاده می‌شود که این اطلاعات از آدرسی که در سرور تعریف شده گرفته می‌شود.

ساختار یک URL شامل پروتکل (http/https)، اسم دامنه (Domian name) و مسیر (مشخص کننده زیر شاخه ای که صفحه در آن قرار دارد) میباشد.

گوگل به تاثیر https در سئو برای گرفتن رنکینگ بالاتر تاکید کرده است.

آموزش نحوه ی بهینه سازی URL سایت، انتخاب URL خود دارای شرایط و مقرراتی برای انتخاب می‌باشد که مهم ترین آن این است که نمیتوان از هر کاراکتری در آن استفاده کرد. کاراکترهای مجاز در URL شامل تمام حروف انگلیسی ( حروف بزرگ یا کوچک )، اعداد، () + _  – $ ! * می‌باشند و البته بهتر است از حروف و اعداد استفاده شود و از سایر کاراکترها استفاده نشود.

بهینه سازی URL سایت
آموزش نحوه بهینه سازی URL سایت

ویژگی های url سایت

سال های زیادی است که متخصصان سئو، قرار دادن عبارات کلیدی مرتبط با محتوای سایت را در URL ها توصیه می کنند، زیرا همان طور که به آن واقف هستید اولین نقطه ی تاثیرگذاری سایت در ذهن مخاطبین شما آدرس URL سایت شما است.

 اما url خوب چه ویژگی هایی داشته باشد:

  1. URL های مناسب تاثیر نسبتا خوبی در رتبه بندی سایت شما دارند.
  2. استفاده از کلیدواژه های بسیار (Keyword Stuffing) در آدرس سایت می تواند نتیجه معکوس داشته باشد و جلوی کلیک کردن افراد بر روی آن را بگیرد. تکرار کلمات کلیدی نیز نمی تواند به رتبه بندی سایت در موتورهای جستجوگر کمک کند.
  3. خط فاصله در آدرس می تواند کارساز و مفید باشد اما می تواند ظاهر آن را تا ۲۰% خراب کند و از قابلیت خوانایی آن بکاهد. بنابراین اگر نیازی به این دو مورد نداشتید بهتر است از کاربرد آن در URL خودداری کنید.
  4. گوگل تائید کرده که https یکی از فاکتورهای مثبت رتبه بندی در نتایج است.
  5. ساب دایرکتوری های بیشتر مساوی با سخت تر شدن ایندکس توسط گوگل است. سعی کنید با یک یا نهایتاً دو ساب دایرکتوری به صفحه مورد نظر برسید. از اسامی قابل فهم و ترجیحاً کلمات کلیدی اصلی در نام گذاری پوشه ها استفاده کنید.
  6. اگر می توانید از کاربرد پارامترهای URL اجتناب کنید، حتماً اینکار را انجام دهید. اگر بیش از دو پارامتر دارید، بهتر است وقت خود را بر روی دوباره نویسی آنها قرار دهید و سعی کنید آن ها را به صورت استاتیک؛ قابل خواندن و متنی در بیاورید.
ویژگی های url سایت
ویژگی های url سایت

 

افزایش امنیت و جلوگیری از هک شدن سایت وردپرس

افزایش امنیت و جلوگیری از هک شدن سایت وردپرس

افزایش امنیت، جلوگیری از هک شدن سایت وردپرس و یکی از بدترین مواردی هم که پیش می آید این است که شما نمی توانید با اقدامات ساده، در زمان حمله به سایت، این اقدامات را مشاهده کنید.

وردپرس به دلیل مخاطبان بسیار زیادی که دارد، به عنوان پادشاه CMS ها شناخته شده است و طبق آماری که گرفته شده است، ۲۵ درصد سایت هایی که در سراسر جهان آنلاین هستند، از CMS وردپرس استفاده می کنند.

وبه دلیل محبوب بودن و پر مخاطب بودن وردپرس، حملات به این سایت ها هم به نسبت زیاد است که یکی از مشکلات و نگرانی های مردم شده است.

با وجود اینکه وردپرس یک پلتفرم رایگان است، با این وجود تیم های امنیتی قوی ای برای جلوگیری از حفره های امنیتی و بالابردن امنیت سایت شما در حال فعالیت هستند.

افزایش امنیت، جلوگیری از هک شدن سایت وردپرس این نکته را به یاد داشته باشید که فایل وردپرس خودتان را حتما از سایت اصلی وردپرس با آدرس wordpress.org دانلود کنید و قالب های خود را از خود وردپرس و یا منابعی مانند سایت پرشین هویز که امنیت قالب را تضمین می کنند تهیه کنید.

افزایش امنیت و جلوگیری از هک شدن سایت وردپرس
افزایش امنیت و جلوگیری از هک شدن سایت وردپرس

مهم ترین دلایل هک شدن سایت وردپرس

افزایش امنیت و جلوگیری از هک شدن سایت وردپرس باید اول از همه باید بدانید که این موضوع مختص سایت های وردپرس نیست و همه ی وب سایت های اینترنتی در برابر هک شدن آسیب پذیر هستند.

هکرها انگیزه های متفاوتی برای هک کردن یک سایت دارند. مبتدیان آنها فقط در حال یادگیری بهره برداری از سایت های ناایمن می باشند.

برخی از آنها دارای قصد و نیت بدی هستند مثل پخش کردن بدافزار، استفاده از یک سایت برای حمله به دیگر وب سایت‌ها  و یا ایجاد اسپم در اینترنت.

مهم ترین دلایل هک شدن سایت وردپرس عبارت اند از: استفاده از نام کاربری و رمز عبور پیش فرض، استفاده از هاست های ناامن، قالب های رایگان و یا دریافت قالب از جاهای نا امن، بارگذاری دستی پلاگین بدون چک کردن آن، تایید پیغام های مشکوک و یا ویروس هایی که بر روی سیستم شما وجود دارند.

مهم ترین دلایل هک شدن سایت وردپرس
مهم ترین دلایل هک شدن سایت وردپرس

روش های ساده برای جلوگیری از هک شدن سایت وردپرس

انواع  راه هایی ساده برای امنیت سایت وردپرسی عبارتند از:

  • از اعتبارات پیش فرض استفاده نکنید مهم ترین دلایل هک شدن سایت وردپرس
  • تأیید اعتبار دو عامل

با استفاده از احراز هویت دو عاملی، وب‌سایت وردپرس شما را محافظت می‌کند و این یک راه برای ارائه اعتبار ورود به هر سرویس است. کاربر توانایی ارائه جزئیات ورود به سیستم را برای دو جزء مختلف می‌دهد و حتی می‌توانید انتخاب کنید که آیا یک یا چند کد مخفی زیر رمز عبور ارائه می‌شود یا خیر.

  • وبسایت امن با استفاده از SSL

با کمک یک گواهینامه (SSL (Secure Socket Layer، می‌توانید به سادگی پنل مدیریت وبسایت خود را امن کنید. این تضمین انتقال داده ایمن، بین مرورگر و سرور است. با استفاده از SSL، هکرها برای دسترسی به اطلاعات وبسایت شما دشوار می‌شوند.

  • تغییر آدرس ورود به وردپرس

یکی از روش‌های جلوگیری از هک شدن وردپرس این است که آدرس ورود به وردپرس از طریق wp-login.php یا wp-admin در انتهای URL وبسایت قابل دسترسی نباشد. هنگامی که هکرها URL ورود به وردپرس را مستقیم می‌دانند، هک وبسایت شما برای آنها ساده و آسان‌تر می‌شود. در این زمان، اگر URL شما توسط نام شما بهینه‌سازی شده باشد، برای آنها سخت است که صفحه ورود خود را پیدا کنید.

  • از wp-config و wp-admin محافظت کنید

فایل wp-config مهم‌ترین اطلاعات مربوط به نصب وردپرس شما را دارد و حتی برای دایرکتوری ریشه سایت  مهم است و wp-admin اساسا مهم‌ترین چیز در وبسایت وردپرس است پس باید برای جلوگیری از هک شدن وردپرس برای این دو گزینه نیز اقدام اساسی کرد. به طور منظم پشتیبان‌گیری کنید.


روش های ساده برای جلوگیری از هک شدن سایت وردپرس

آموزش تنظیم FileZilla Client برای اتصال به FTP

آموزش تنظیم FileZilla Client برای اتصال به FTP

فایل زیلا یک برنامه FTP Manager Client باز متن و رایگان می‌باشد و نحوه کار با این نرم افزار خیلی راحت است.

با این برنامه شما می توانید فایل های مورد نیازتان را از روی کامپیوتر به روی هاستتان و بلعکس انتقال بدهید و خیلی راحت دسترسی به فایل هایتان را ویرایش کنید، در واقع یکی از اساسی ترین نرم افزار های اینترنتی که بدون آن نمی توان تعامل زیادی برقرار کرد.

file zilla در عمل یک FTP Client کامل است که با وب سایت های FTP به راحتی و قدرت ارتباط برقرار می کند. فرستادن همزمان و موازی چندین فایل،پشتیبانی از کشیدن و انداختن،همخوان کردن فایل ها از خصوصیات این برنامه است.فایل زیلا جدا یک چاقوی سوئیسی است و هیچکس نمی داند نهایت توانایی های این نرم افزار چیست و در طراحی وب سایت کاربرد دارد.

این نرم افزار ظاهر چندان زیبایی ندارد،ولی مناسب ترین نرم افزار انتقال فایل می باشد.

آموزش تنظیم FileZilla Client برای اتصال به FTP

تنظیمات FTP در نرم افزار Filezilla

برنامه FileZilla Client یکی از بهترین برنامه های مخصوص استفاده و اتصال به FTP است .

برای شروع نرم افزار FileZilla Client را دانلود کنید و پس از دانلود نرم افزار را نصب کنید و باز کنید.

از منوی “File” زیر منوی “Site Manager” را بزنید و در پنجره جدید گزینه “New Site” را بزنید.

در سمت چپ بخش تنظیمات خالی ایجاد می شود و در بالاترین ردیف مطابق تنظیمات زیر انجام دهید و در آخر روی Ok کلیک کنید.

protocol: FTP – File transfer protocol

Host: آدرس وب سایت خود را بدون هیچ پیشوند و پسوندی وارد کنید.

Port: عدد ۲۱ را وارد نمایید.

Encryption: Only use plain FTP (insecure)

Logon type: Normal

User: یوزر نیمی که برای سی پنل به شما داده شده است را وارد نمایید.

Password: رمزی که برای سی پنل به شما داده شده است را وارد نمایید.

در آخر روی Ok کلیک کنید.

تنظیمات FTP در نرم افزار Filezilla

آموزش اتصال ساب دامین به سرور دیگر

آموزش اتصال ساب دامین به سرور دیگر

آموزش اتصال ساب دامین به سرور دیگر شاید برای شما پیش آمده باشد که همزمان نیاز به استفاده از دو هاست داشته باشید که هر کدام از این هاست ها کاری مجزا از دیگری را انجام دهند.

یا اینکه ساب دامین سایت خود را بر روی هاست دیگری قرار دهید. که دامین اصلی سایت بر روی یک هاست قرار داشته باشد و ساب دامین آن بر روی هاستی دیگر.

برای این کار ها شما باید در شروع کار در سرور یا هاست موردنظر خود اقدام به ثبت و اتصال ساب دامین کنید.

اگر قصد اتصال ساب دامین به سرور دیگر را دارید ابتدا باید در سروری که قصد دارید ساب دامین شما به آن وصل شود ساب دامین را تعریف کنید ( یعنی اگر هاست است دامنه (main domain ) را روی ساب دامین تنظیم کنید و اگر قصد دارید ساب دامین را به وبلاگ وصل کنید باید ابتدا ساب دامین را در پنل وبلاگ اضافه کنید.

برای اتصال دامین به سرور دیگر نیازی به تغییر دی ان اس دامنه اصلی نیست. دی ان اس ساب دامین نیازی به تعریف روی دامین ندارد و فقط کافیست از هاست اصلی برای ساب دامین یک a record تعریف کنید.

آموزش اتصال ساب دامین به سرور دیگر

وصل کردن ساب دامین به یک سرور دیگر با کنترل پنل سی پنل

پس از وارد شدن به سی پنل مانند تصویر زیر روی گزینه Simple Zone Editor کلیک کنید.

سپس دامنه خود را انتخاب کنید و در قسمت Add an A Record در Name نام ساب دامین خود را وارد کنید مانند dl و در قسمت Address آدرس آی پی سرور را وارد کنید. سپس مجدد نام ساب دامین را با www هم وارد کنید مانند www.dl و آدرس آی پی هم وارد کنید و هر ۲ را ذخیره کنید و نیازی نیست ساب دامین از سی پنل ایجاد شود.

وصل کردن ساب دامین به یک سرور دیگر با کنترل پنل سی پنل

وصل کردن ساب دامین به یک سرور دیگر با کنترل پنل دایرکت ادمین

وصل کردن ساب دامین به یک سرور دیگر با کنترل پنل دایرکت ادمین به این صورت هست:

پس از وارد شدن به دایرکت ادمین روی گزینه  DNS Management کلیک کنید.

سپس از قسمت Add Domain Records  دو a record ایجاد کنید. مانند dl و www.dl و سپس آدرس آی پی را وارد کنید و ذخیره کنید.

وصل کردن ساب دامین به یک سرور دیگر با کنترل پنل دایرکت ادمین

روش انتقال دامنه در ایرنیک

روش انتقال دامنه در ایرنیک

روش انتقال دامنه در ایرنیک و انتقال دامنه و تغییر صاحب امتیاز، مالک دامنه به صورت کامل شخص دیگری خواهد شد و تمام دسترسی شما به این دامنه به صورت کامل قطع می گردد و برای انتقال دامنه های ملی فقط از طریق سایت ایرنیک می توانید اقدام نمایید و نمایندگان فروش و ثبت دامین ایرنیک در این مورد دسترسی ندارند.

فقط دامنه‌هايي که در سامانه جديد ثبت شده‌ باشند يا شناسه صاحب امتياز آنها جديد و قابل ورود (login) به سامانه باشد، قابل انتقال هستند در صورتيکه شناسه صاحب امتياز دامنه قديمي است نسبت به جايگزين کردن شناسه صاحب امتياز اقدام نماييد.

برای انتقال دامنه علاوه بر مراحلی که میبایست طرفین (فروشنده-خریدار) انجام دهند، مبلغی نیز بابت هزینه ی انتقال از خریدار دامنه دریافت خواهد شد و در صورتیکه عملیات انتقال را انجام دهید ولی شخص دریافت کننده ی دامنه صورتحساب مربوطه را پرداخت نکند ، انتقال انجام نخواهد شد و پس از پرداخت صورتحساب، دامنه به صورت کامل به پنل کاربری شخص دریافت کننده منتقل می گردد و رابط ها و شناسه ی دامنه نیز مطابق صاحب امتیاز جدید تغییر خواهد نمود.

روش انتقال دامنه در ایرنیک

تغییر صاحب امتیاز دامنه

برای انتقال یک دامنه به شخصی دیگر و تغییر صاحب امتیاز دامنه به صورت ذیل اقدام نمایید:

وارد سایت نیک به نشانی nic.ir شوید.

از طریق « آموزش ورود به کنترل پنل دامنه ها در ایرنیک وارد»، وارد بخش تنظیمات مربوط به دامنه ی مورد نظر که قصد انتقال آن را دارید شوید.

از قسمت « انتقال (تغییر صاحب امتیاز)» بر روی دکمه ی « انتقال (فروش) این دامنه » کلیک نمایید.

در صفحه ی انتقال دامنه ی مورد نظر، وضعیت انتقال دامنه می بایست در وضعیت «باز» قرار داشته باشد در صورتیکه وضعیت دامنه «بسته شده» باشد بدین معناست که امکان انتقال دامنه وجود ندارد و برای باز نمودن قفل دامنه بر روی دکمه ی « باز کردن انتقال » کلیک نمایید.

پس از باز نمودن انتقال دامنه، وضعیت انتقال آزاد و رمز انتقال نمایان خواهد شد.

در این مرحله می بایست رمز انتقال دامنه را در اختیار شخصی که قرار است دامنه به آن منتقل گردد قرار دهید.

تغییر صاحب امتیاز دامنه

انتقال یک دامنه IR به شخصی دیگر

این مراحل می بایست توسط دارنده ی جدید دامنه (صاحب امتیاز جدید) انجام شود:

  1. وارد حساب کاربری خود در ایرنیک شوید.
  2. از منوی « دامنه ها » زیر منوی « انتقال دامنه » را انتخاب نمایید.
  3. در قسمت خرید دامنه ، مقادیر ذیل را تکمیل نمایید:
    نام دامنه : در این قسمت می بایست نام دامنه ای که قصد خرید آن را دارید وارد نمایید.
    رمز انتقال : در این قسمت می بایست رمز انتقال دامنه که صاحب امتیاز فعلی دامنه آن را در اختیار شما قرار داده است را وارد نمایید و بر روی دکمه ی « بعدی » کلیک نمایید.
  4. در این قسمت می بایست رابط های جدید دامنه را مشخص نمایید و در صورت تمایل می توانید رابط های نمایندگان فروش یا خودتان را بر روی دامنه تنظیم نمایید.
  5. در ادامه قوانین ایرنیک را مشاهده می نمایید و پس از مطالعه دقیق قوانین ، تیک مربوط به پذیرش و تایید قوانین را فعال نمایید و بر روی دکمه ی « درخواست انتقال » کلیک نمایید.
انتقال یک دامنه IR به شخصی دیگر

آموزش رفع خطای 500 internal server error

آموزش رفع خطای ۵۰۰ internal server error

آموزش رفع خطای Internal Server Error به معنای “ارور سرور داخلی” می‌باشد و این خطا یکی از کدهای وضعیت HTTP است که به عنوان خطا شناخته می‌شود که به دلایل مختلفی ممکن است سایت با آن مواجه شود.

اموزش رفع خطای Internal Server Error  به دلایل بسیار متنوعی ایجاد شود ولی بیشترین و رایج ترین دلایل بروز این خطا می تواند از اعمال سطح دسترسی یا Permission نادرست بر روی فایل ها و دایرکتوری ها، Ownership نادرست در هاست، کد های نادرست در فایل php.ini یا فایل .htaccess ، درخواست های نامعتبر از سمت اسکریپت سایت و … باشد.

آموزش رفع خطای Internal Server Error با توجه به نام آن بسیاری از کاربران را به این اشتباه می اندازد که مشکلی در سرور وجود دارد ولی در واقع سرور مشکلی نداشته و با اعمال تغییرات در تنظیمات پیکربندی سایت معمولاً قابل رفع می باشد.

جزئیات کاملی از خطاهای سایت در فایل Error Logs همیشه ذخیره می شود که در زمان مشاهده ی خطای ۵۰۰ می توانید با مراجعه به این فایل اطلاعاتی در مورد عامل ایجاد این خطا دریافت کنید. این فایل در قسمت File Manager در هاست شما وجود دارد که لیستی از خطاهای سایت را همراه با تاریخ و جزئیات ارائه می دهد.

آموزش رفع خطای ۵۰۰ internal server error

دلایل بروز خطاهای HTTP ۵۰۰

آموزش رفع خطای Internal Server Error بسیاری از اوقات، ارور ۵۰۰ به معنی وجود مشکل در سرور (هاست) یا برنامه‌نویسی سایت است و گاهی پیدا کردن این مشکل سخت و گاهی موقت است و به سادگی رفع می‌شود.

هر خطای ۵۰۰ خودش زیرمجموعه های مختلفی می‌تواند داشته باشد، در بیشتر موارد اطلاعاتی ریز درباره‌ی علت بروز  یک خطای HTTP۵۰۰ ، زمانی ارائه می‌شود که آن خطا در یک سرور که از نرم‌افزار مایکروسافت IIS استفاده می‌کند، رخ دهد. به ارقامی که پس از عدد ۵۰۰ ظاهر می‌شود توجه کنید مانند خطای HTTP ۵۰۰.۱۹ و خطای سرور داخلی که به این معنی است که داده‌های پیکربندی نامعتبر است.

انواع خطای ۵۰۰ Internal Server

ممکن است چیز اشتباهی از سوی شما باشد که البته این بیان درباره بروز این مشکل غیرمحتمل است و در ادامه این احتمالات برای بروز این خطا را تشریح خواهیم کرد.

  • مرورگر خود را بارگذاری کنید و می‌توانید این کار را با کلیک کردن بر دکمه بارگذاری مجدد (Refresh) و یا فشردن دکمه F5 (صفحه‌ی کلید) و یا امتحان دوباره‌ی نشانی اینترنتی در نوار آدرس، انجام دهید.حتی اگر خطای ۵۰۰ Internal Server، مشکلی در سرور وب باشد، مسئله ممکن است موقتی باشد و تلاش دوباره برای دسترسی به صفحه، در بیشتر موارد موفقیت‌آمیز خواهد بود.
  • حافظه‌ی پنهان مروگر خود را پاک کنید. حافظه پنهان یا کش (cache) گفته می‌شود، اگر مشکلی در نسخه کش مربوط به صفحه در حال بازدید پیدا شود، این امر ممکن سبب بروز HTTP ۵۰۰ شود.
  • کوکی‌های مرورگر خود را حذف کنید. کوکی (cookies) داده‌های بسیار کوچکی هستند که وقتی شما از سایتی بازدید می‌کنید به سمت مرورگر شما ارسال می‌شود، برخی از مسائل مربوط به خطای ۵۰۰ Internal Server را می‌توان با حذف کوکی‌های مرتبط با سایتی که شما در بازدید از آن با خطا مواجه شده‌اید را تصحیح کرد و پس از حذف کوکی‌ها، مرورگرتان را راه‌اندازی مجدد کنید و آن را (جهت دستیابی به وب‌سایت مورد نظرتان) دوباره امتحان کنید.
انواع خطای ۵۰۰ Internal Server