fbpx
Course Content
מבוא לאבטחת וורדפרס
מערכת וורדפרס היא פלטפורמה ליצירת אתרים ובלוגים בקלות. היא פתוחה, חינמית, וקלה לשימוש, והפכה לאחת מהפלטפורמות הפופולריות ביותר בעולם. אנשים משתמשים בוורדפרס ליצירת אתרים אישיים, בלוגים, חנויות מקוונות, ועוד. הוא מציע מגוון רחב של תוספים וערכות עיצוב שמאפשרים למשתמשים להתאים את האתר שלהם לפי הצרכים שלהם.
0/1
הגדרות התקנה ואבטחה חיוניות
0/1
גיבויים אוטומטים וידנים
0/1
פונקציות אבטחה
0/1
יישום SSL ו-HTTPS
0/1
מסקנות אחרונות
0/1
אבטחת וורדפרס
About Lesson

מחיקת קבצים כמו debug.log, license.txt, readme.html, ו־upgrade.php מתוך מערכת WordPress יכולה לשפר את אבטחת המידע של האתר. הקבצים הללו מציגים פרטים פוטנציאליים שיכולים לשמש לפגיעה באבטחת המערכת:

  1. debug.log

    • קובץ זה רושם שגיאות PHP וורדפרס, ויש בו מידע נוסף על האתר. קובץ זה נמצא בנתיב wp-content/debug.log ומחיקת הקובץ יוצרת קושי לקבלת שליטה חיצונית לפרטים פנימיים של האתר.
  2. license.txt ו־readme.html

    • קבצים אלו מכילים מידע על רשיונות התוכנה ופרטים אחרים. הקבצים נמצאים בתיקיה הראשית של האתר הסרת הקבצים יוצרת שכחת פרטים משמעותית ומונעת מאקראים או מתוקפים פוטנציאליים להשיג מידע נוסף על האתר.
  3. upgrade.php

    • קובץ זה נמצא בתיקיה הראשית של האתר הקובץ יכול לשמש כנקודת תחילה לתקיפות אם יתבצע גישה לו מחדש. מחיקת הקובץ מונעת פרצות אפשריות דרך קובץ זה
  4. install.php

    • לאחר התקנת מערכת וורדפרס בהצלחה ואימות כי הכל עובד כצפוי, אין יותר צורך בהשארת קובץ ההתקנה בשרת האתר. נפריע לאבטחה של האתר, כיוון שמדובר בקובץ שמספק גישה ישירה לתהליכי התקנה של המערכת. הקובץ נמצא בתיקיה בשם wp-admin יש להיכנס ולמחוק מן התיקיה