نویسنده

f.behjati_server

۸۴ مطلب
Code of wordpress

کد نویسی ضعیف سایت های وردپرس را در معرض خطر هک شدن قرار می دهد

WordPress محبوب ترین سیستم مدیریت محتوا در جهان است که برای بیش از 75 میلیون وب سایت استفاده می شود. 22٪ دامنه های جدید ثبت شده در ایالات متحده، وردپرس را نصب می کنند. به همین دلیل برای بسیاری تعجب آور است که چرا برای و…

ادامه مطلب
اصل حداقل امتیاز

اصل حداقل امتیاز (POLP) یا Principle of Least Privilege در وردپرس

حفظ سطح بالایی از امنیت بخشی اساسی برای اجرای یک وب سایت موفق وردپرس است. عدم انجام این کار ممکن است منجر به هک شدن وب سایت شما شود، خسارت بزرگی به اعتبار کسب و کار شما وارد کند و به طور بالقوه منجر به از دست رفتن درآمد…

ادامه مطلب
فایروال وب

فایروال برنامه وب (WAF) چیست و چرا به آن احتیاج دارید؟

نحوه استفاده مشاغل از اینترنت در دهه گذشته به طرز چشمگیری تغییر کرده است. بسیاری از شرکت ها برنامه های کاربردی وب پیشرفته ای تولید کرده اند که تعداد زیادی از داده ها را به صورت آنلاین ذخیره می کنند. متأسفانه، این امر آن…

ادامه مطلب
حمایت از داده ها

GDPR یا مقررات عمومی حمایت از داده ها چیست؟

GDPR یا مقررات عمومی حفاظت از داده ها مجموعه جدیدی از قوانین است که برای محافظت از داده های افرادی که در اتحادیه اروپا زندگی می کنند طراحی شده است. این امر به طرز چشمگیری چگونگی جمع آوری، ذخیره، پردازش و به اشتراک گذاری…

ادامه مطلب
cross site scripting

Cross-Site Scriptting یا XSS ، رایج ترین نوع حمله وردپرس

در دنیای مدرن، حملات مبتنی بر اینترنت متداول و فراوان است. این به هیچ وجه چیز خوبی نیست. انواع مختلفی از حملات وجود دارد که می تواند به وضعیت مالی افراد آسیب برساند یا داده های حساس آنها را در معرض خطر سرقت قرار دهد. یک…

ادامه مطلب
Google Dorking

Google Hacking چیست؟

Google Dorking می تواند آسیب پذیری های سایت وردپرس شما را نمایش دهد. Google Dorking یا Google Hacking یک تکنیک جستجو است که اپراتورهای پیشرفته را برای ایجاد سؤالات جستجوی خاص درگیر می کند. این سؤالات جستجو می تواند لیست…

ادامه مطلب
Two Factor Authentication

مزیت های احراز هویت دو عاملی (2FA) برای سایت های شما

احراز هویت دو عاملی از محبوب ترین اقدامات امنیتی امروزه است. در اصل، احراز هویت فرایندی است که توسط آن کاربران تأیید می کنند که کسانی که ادعا می کنند هستند. همین روند برای رایانه ها یا برنامه ها نیز معتبر است. لازم است…

ادامه مطلب
threat modeling

روش های آنالیز امنیتی STRIDE چیست؟ DREAD چیست؟

مدل سازی تهدید برنامه با استفاده از DREAD و STRIDE یک رویکرد برای تجزیه و تحلیل امنیت برنامه است. این یک رویکرد ساختاری است که شما را قادر می سازد خطرات امنیتی مرتبط با برنامه را شناسایی، طبقه بندی، رتبه بندی، مقایسه و…

ادامه مطلب
wordpress security

9 گام برای تقویت امنیت صفحه ورود به سیستم وردپرس

یکی از حملات مکرر که سایت وردپرس شما با آن مواجه است، حمله brute force است. نرم افزار خودکار با حدس زدن اعتبار ورود به سایت شما سعی می کند به سایت شما دسترسی پیدا کند. در صورتی که اجازه ورود برای آن ها صادر شود این برنا…

ادامه مطلب
owasp

امنیت با اصول طراحی بر پایه OWASP

هزینه های جرایم سایبری هر ساله در حال افزایش است. در هر روز، حدود 780،000 پرونده داده به دلیل نقض امنیت، 33000 پیام فیشینگ جدید و 4000 حمله باج افزار در سطح جهان از بین می رود. تحلیلگران پیش بینی می کنند که کل هزینه های…

ادامه مطلب
وردپرس هک شده

نحوه شناسایی و حذف ریدایرکت های اضافه شده به وردپرس توسط هکرها

تقریباً 30٪ وب سایت های اینترنتی با وردپرس در حال اجرا هستند و آن به محبوب ترین سیستم مدیریت محتوا در جهان تبدیل شده است. متأسفانه، محبوبیت باورنکردنی وردپرس از روند كاهش چشمگیری برخوردار است زیرا این پلتفرم را برای هكر…

ادامه مطلب