fbpx
Course Content
מבוא לאבטחת וורדפרס
מערכת וורדפרס היא פלטפורמה ליצירת אתרים ובלוגים בקלות. היא פתוחה, חינמית, וקלה לשימוש, והפכה לאחת מהפלטפורמות הפופולריות ביותר בעולם. אנשים משתמשים בוורדפרס ליצירת אתרים אישיים, בלוגים, חנויות מקוונות, ועוד. הוא מציע מגוון רחב של תוספים וערכות עיצוב שמאפשרים למשתמשים להתאים את האתר שלהם לפי הצרכים שלהם.
0/1
הגדרות התקנה ואבטחה חיוניות
0/1
גיבויים אוטומטים וידנים
0/1
פונקציות אבטחה
0/1
יישום SSL ו-HTTPS
0/1
מסקנות אחרונות
0/1
אבטחת וורדפרס
About Lesson

Cross-Site Request Forgery (CSRF) היא סוג של התקפה סייבר שעשויה להיות מסוכנת במערכת וורדפרס ובמערכות אחרות. התקפת CSRF מתרחשת כאשר התוקף מצליח להעביר פעולה לחשבון של המשתמש באמצעות השתמשות בהרשאות המשתמש שלו, כלומר, פעולה מתבצעת בשמו באמצעות דף אחר שהתוקף יצר.

במקרה של וורדפרס, CSRF עשויה להשפיע על פעולות כמו שליחת פוסטים, תגובות, או כל פעולה אחרת שדורשת הרשאות מסוימות. כאשר המשתמש מתחבר לאתר, התוקף עשוי להשתמש בהרשאות שלו כדי להפעיל פעולות בשמו מבלי שידע.

לדוגמה, אם משתמש מתחבר לאתר שלו ב-WordPress ואז פותח דף אינטרנט זדוני של התוקף, התוקף יכול לשלוט על יכולות הכתיבה של המשתמש באמצעות שליחת בקשות ברקע, וכך להפעיל פעולות לא רצויות בשמו.

אנו ממליצים לעשות שימוש בתוסף Comment Form CSRF Protection הנה הסבר קצר כיצד להתקינו במערכת

  1. התקנה מתוך לוח הבקרה של WordPress:

    • התחבר ללוח הבקרה של WordPress שלך.
    • ניווט אל עמוד התוספים (Plugins).
    • לחץ על "הוספה חדשה" (Add New).
    • בשורת החיפוש בצד הימין, הכנס את שם התוסף שאתה מחפש.
    • במקרה של "Comment Form CSRF Protection" אתה יכול להשתמש בחיפוש הפשוט בלשון האנגלית וללחוץ על "התקן עכשיו" (Install Now).
  2. הפעלת התוסף:

    • לאחר ההתקנה, לחץ על "הפעל תוסף" (Activate Plugin).
  3. הגדרות תוסף:

    • בלוח הבקרה של WordPress, בחר בתפריט התוספים (Plugins).
    • מצא את "Comment Form CSRF Protection" ברשימת התוספים שלך.
    • לחץ על "הגדרות" (Settings) או ״Options" והתאם את ההגדרות לפי הצורך שלך.
  1.