loading...
ناب اسکریپت
admin بازدید : 598 دوشنبه 14 مرداد 1392 نظرات (0)

تنظیمات عمومی افزونه w3 total cache

قطعا لود سریع صفحات وبسایت تاثیر زیادی در بازدید دوباره کاربر از وبسایت خواهد داشت .چنانچه وبسایتی دیر لود شود شانس اینکه کاربر برای بار دوم از آن وبسایت دیدن کند کمتر خواهد شد زیرا با وجود اینترنت لاکپشتی در ایران کاربر وقت خود را صرف صفحاتی نخواهد کرد که مدتی طولانی باید منتظر لود کامل آنها بود.همچنین یکی از گزینه های  گوگل در رتبه بندی سایتها سرعت لود آنهاست ،بنابراین چنانچه برایتان مهم است که از طرف گوگل امتیازی کسب کنید حتما باید مؤلفه سرعت را در نظر بگیرید و وبسایت خود را برای این امر بهینه کنید.راههای زیادی برای افزایش سرعت لود وبسایت وجود دارد مانند انتقال عکسها به یک زیردامنه و لود آنها از آنجا ،استفاده از سرویس های cdn ،استفاده از سرویسهایی که صفحات شما را کش کرده و آن صفحات را به کاربران تحویل می دهند مانند سرویس cloudflar ،و نیز چنانچه از سیستم مدیریت محتوای وردپرس استفاده می کنید نصب افزونه های مخصوص کش صفحات که به تعداد زیادی وجو دارند از جمله راههایی هستند که شما می توانید با استفاده از آنها سرعت لود سایت و صفحات سایت خود را بهینه کنید و هم از طرف گوگل رتبه کسب کنید و هم کاربرانتان را حفظ کنید .البته مزایای سبک سازی صفحات تنها اینها نیست ،باتوجه به اینکه اکثر وبسایتها از هاستهای اشتراکی استفاده می کنند مسئله مصرف زیاد رم و cpu  نیز مطرح است مخصوصا سیستم وردپرس با وجود مزیتهای بسیار اما مصرف رم و cpu  درآن نسبت به سیستم های دیگر بیشتر است و این مسئله زمانی دردسرساز میشود که  وبسایت روی سرور اشتراکی باشد آنگاه باید شاهد داون شدن متعدد سرور و به دنبال آن وبسایت خود باشید.

admin بازدید : 588 یکشنبه 26 خرداد 1392 نظرات (0)

یکی از راه های هدایت کاربران به قسمت های مورد علاقه شان این است که وقتی وارد ادامه مطلب یک پست میشوند مطالب مرتبط را ببینند و بر روی آنها کلیک نمایند . اما در برخی از سایت ها نمایش عکس برای مطالب مرتبط خیلی مهم است . مانند سایت های گالری عکس و یا کلیپ و …
امروز میخواهیم با چند حرکت ساده , آموزش دهیم این امکان را با چند حرکت ساده انجام دهید…

admin بازدید : 1978 یکشنبه 26 خرداد 1392 نظرات (0)

بعضی وقت ها عکس هایی در سایت قرار میدید که بزگرتر از قالب شما هستن و از قالب میزنن بیرون و ظاهر سایت رو زشت میکنند. اما توسط کد زیر یک حد معین تعیین میکنید و تصاویر به طور اتوماتیک ریسایز خواهند شد و نیاز نیست هر بار تغییر اندازه بدید.

admin بازدید : 629 شنبه 25 خرداد 1392 نظرات (0)

برای برخی از کاربران که کار با وردپرس را به تازگی آغاز نموده اند برخی از مشکلات به هنگام کار با قالب ها و پوسته های وردپرس رخ می دهد که امروز با هم ۱۰ تا از آن ها را بررسی می کنیم و راه حل های آن ها را بررسی می کنیم .

گزاف نیست که بگوییم هزاران تاپیک در انجمن های مختلف به خاطر برخی از مشکلات نه چندان حاد ایجاد شده است که این مورد باعث سردرگمی سوال کنندگان و همچنین پاسخ دهندگان می شود . امروز ۱۰ تا از مشکلاتی که بیشترین سوال ها را به خود اختصاص داده اند ( و می دهند ! ) را با هم مرور می کنیم و راه حل هایی برای برطرف نمودن آن ها بیان می کنیم.

admin بازدید : 610 شنبه 25 خرداد 1392 نظرات (0)

امنیت در وب سایت ها موضوعی حیاتی است . چه وب سایت بیزنس کلاس یا خدماتی داشته باشیم و چه کاملا شخصی ، در نبود امنیت قدرتمند ، فعالیت وب سایت اعتبار چندانی ندارد . در مواردی که مالک وب سایت از سیستم مدیریت محتوای وردپرس استفاده می کند اوضاع امنیتی بسیار بهتر است و کار صاحب وب سایت برای امنیت وردپرس نسبت به سایر سیستم ها آسان تر است .

در هر صورت برای افزایش امنیت وردپرس راه های بسیار زیادی وجود دارد که به آموزش بسیاری از آن ها در دیزاینا پرداخته ایم و این آموزش های امنیت وردپرس را می توانید از این لینک ببینید : امنیت وردپرس و آموزش های امنیتی

admin بازدید : 602 شنبه 25 خرداد 1392 نظرات (0)
  تمامی وب سایت ها در معرض هک هستند و وب سایت های وردپرسی نیز همینطور ، امسال حدود ۳۰٫۰۰۰ وب سایت وردپرسی سایت هک شده اندو حداقل ۴۸۰۰ وب سات هیچ شانسی برای ریکاوری و بازیابی نداشته اند . حتی در بسیاری از حمله های فایل های بک آپ نیز پاک شده اند.
admin بازدید : 584 شنبه 25 خرداد 1392 نظرات (0)

اگر شما به صورت دستی وردپرس را نصب نموده باشید حتما با فایل wp-config آشنایی دارید . این فایل تمامی اطلاعات دیتابیس برای ارتباط با سیستم وردپرس را در خود دارد همچنین تعیین می کند زبان پیشفرض چه باشد و بسیاری از تنظیمات اولیه و حیاتی دیگر .

ما امروز با هم کدهایی را می آموزیم که با قرار دادن آن ها در فایل wp-config.php میتوانیم بر تنظیمات وردپرس کنترل بسیار بیشتری داشته باشیم و تا حد زیادی وب سایت وردپرسی خود را تقویت و بهینه سازی کنیم :

admin بازدید : 621 شنبه 25 خرداد 1392 نظرات (0)

حتما شما هم دوست دارید بدانید که وب سایت شما از نظر امنیتی و داشتن یا نداشتن بدافزارها در چه وضعیتی قرار دارد .

 توسط وب سایت Sucuri SiteCheck وب سایت شما به طور آنلاین از نظر امیتی اسکن می شود و نتیجه ی اسکن همان لحظه به شما نمایش داده می شود.

رعایت نکات امنیتی برای وب سایت خود را جدی بگیرید. مطالعه ی بخش امنیتی سایت را از دست ندهید!

admin بازدید : 572 شنبه 25 خرداد 1392 نظرات (0)

در قسمت اول مطلب برقراری امنیت در وردپرس به اینجا رسیدیدم که هاست مناسب و امنی را برای خود انتخاب کردیم و هم اکنون می خواهیم سیسنم وردپرس را بر روی آن نصب کنیم .

برای رساندن امنیت وب سایت به حداکثر باید نکات امنیتی را از هنگام نصب وردپرس شروع کنید که این نکات بسیار مهم رو با هم مرور می کنیم :


2 برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

 

نکته اول : وقتی که برای وردپرس دیتا بیس می سازید و یک یوزر در سی پنل ، دایرکت ادمین یا سایر کنترل پنل ها می سازید که به دیتابیس دسترسی داشته باشه و مشخصات اون یوزر رو در فایل wp-config می نویسید ، دقت کنید که هم نام کاربری و هم گذرواژه رو کاملا قوی ( طولانی و غیر قابل حدس ) بسازید .

نکته دوم : حالا که یوزر را با نام کاربری و گذرواژه ی قدرتمند ساختیم نباید اجازه بدیم که اختیارات بیشتر از اندازه ای که لازم هست داشته باشه ! به این صورت که اختیارات کاربر پایگاه داده رو در سی پنل یا دایرکت ادمین مطابق شکل زیر تنظیم کنید :

wordpress security permissions 1 برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

نکته سوم : به هنگام نصب ، وردپرس برای نام کاربری مدیر عبارت admin را پیشنهاد می دهد که به هیچ وجه نام مناسبی نیست و حتما نام کاربری را واژه ای غیر از admin انتخاب کنید و همچنین در غیرقابل پیشبینی بودن گذرواژه کم کاری نکنید !

نکته چهارم : هم اکنون وردپرس با رعایت نکات امنیتی راه اندازی شده و ما آماده ایم تا اولین مطلبمان را در وب سایت دوست داشتنی خود بنویسیم اما دست نگه دارید !

ابتدا فایل install.php  از پوشه wp-admin  و همچنین فایل readme.html را  از پوشه اصلی وردپرس پاک کنید.

نکته پنجم : خیلی از هکرهای تازه به دوران رسیده از حملات SQL injection برای نفوذ به دیتابیس و پایگاه داده استفاده می کنند .   قبل از انجام هرگونه تغییر در تنظیمات وردپرس ابتدا باید پیشوند جدول های پایگاه داده را تغییر دهیم . به طور پیشفرض وردپرس از پیشوند wp استفاده می کند . تغییر این پیشوند ۲ حالت دارد .

حالت اول :

اینکه هنوز وردپرس را نصب نکرده اید که در این صورت قبل از اقدام به نصب ، هنگام وارد کردن اطلاعات نام کاربری و گذرواژه برای اتصال به دیتابیس ، در خط زیر از فایل wp-config.php واژه ی wp را با عبارت دلخواه  ( کوتاه در حد چند کاراکتر اما غیر قابل پیشبینی ) جایگزین کنید .

$table_prefix  = 'wp_';

حالت دوم :
اینکه شما وردپرس را نصب کرده اید و پیشوندها به صورت پیشفرض wp هستند و اکنون قصد تغییر آنها را داریم که از راه بسیار ساده زیر وارد می شویم :

۱ : برای این کار ابتدا از دیتابیس خود یک نسخه پشتیبان با پسوند SQL تهیه کنید

-از فایل SQL خود یک کپی بگیرید و در جای دیگری از هارد دیسک خود نگاه دارید (برای این منظور که اگر در حین انجام عملیات مشکلی تو دیتابیس‌تون ایجاد کنید به راحتی بتونید اون رو به حالت اولیه بازگردانید ، البته نگران نباشید اگه مرحله به مرحله و کمی دقت مراحل فوق را انجام دهید مشکلی پیش نخواهد آمد)

- فایل SQL را در سیستم خود با استفاده از Notepad باز کنید .

- حالا تمامی عبارات _wp را با نام دلخواه عوض کنید به طور مثال _۴kfq8J

برای این کار می بایست از دستور Replace استفاده کنید . اگر با notepad ویندوز اقدام به بازگشایی فایل دیتابیس خود نموده اید از کلیدهای ترکیبی Ctrl+H استفاده کنید .

پس از پایان عملیات Replace ، فایل را ذخیره کنید .

- سپس به phpmyAdmin در کنترل پنل هاست مراجعه کنید و تمامی table های موجود در دیتابیس وردپرس خود را حذف(drop) کنید . (توجه داشته باشید خود دیتابیس را حذف نکنید)

- سپس فایل Sql که بر روی هارد دیسک خود داشتید و آن را ویرایش کرده بودید را از بخش Import وارد دیتابیس خود در phpmyAdmin‌ کنید .

- سپس طبق حالت اول ( که مربوط به قبل از نصب بود ) قایل  wp-config را ویرایش کنید و به جای واژه ی wp از پیشوند جدیدی که در فایل sql جایگزین نموده اید استفاده کنید . ( در اینجا همان عبارت ۴kfq8J را به طور مثال می نویسیم )

- پس از انجام این کار به صورت اتوماتیک وردپرس تمامی پلاگینهای Active را غیر فعال (Deactivate) می کند . پس به بخش پلاگین وردپرس مراجعه کرده و مجدداً پلاگینهای مورد نیاز را فعال کنید .

کار تمام است !

wp secure hd برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

نکته ششم : تا کنون موارد امنیتی رو یک به یک انجام دادیم و حالا می رسیم به تغییر سطوح دسترسی به حداقل !

در بسیاری از مطالب به اشتباه گفته شده که همه ی پوشه ها روی ۷۵۵ باشند و هیچ پوشه و فایل خاصی ۷۷۷ نباشه مگر اینکه برای استفاده از اون فایل لازم باشه سطح دسترسی کامل باشه .

ولی به عرض کاربران عزیز دیزاینا می رسونم که این سطوح دسترسی به هیچ وجه امنیت حداکثری رو فراهم نمی کنن و برای رسیدن به امنیت بیشتر در این مورد ، سطوح دسترسی برای فایل ها و پوشه های مهم رو باید به شکل زیر تنظیم نمود :

htaccess : 404.
wp-config.php : 400
index.php : 400
wp-blog-header.php : 400
root folder : 705
wp-admin: 705
wp-includes : 705
wp-content : 705

نکته هفتم : پوشه ی مهم و حیاتی wp-admin رو رمز گذاری کنیم که این کار به راحتی از طریق کنترل پنل سی پنل یا دایرکت ادمین قابل انجام هست

نحوه ی رمز گذاری از طریق کنترل پنل :

ابتدا از قسمت Filemanegr وارد پوشه public_html هاست می شویم و پوشه  مورد نظر را پیدا می کنیم (در اینجا پوشه wp-admin) ؛ روی عبارت Protect در مقابل پوشه مورد نظر کلیک می کنیم

01 protect برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

حال نام کاربری و رمز عبور دلخواه خود برای این پوشه را انتخاب کرده و در جای مناسب وارد می کنیم

02 protect برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

پس از مشاهده پیغام زیر در دایرکت ادمین این پوشه دارای رمز عبور می باشد و برای دسترسی به آن بایدرمز عبور مشخص شده را وارد کرد.

03 protect برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

از این پس کاربر در صورت مشاهده به این مسیر با کادر زیر مواجه خواهد شد

04 protect برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

البته راه دیگر برای قفل گذاری این است که شما یک نام کاربری و یک گذزواژه ی دلخواه برای محافظت از یک پوشه انتخاب بکنید و انها را در یک فایل متنی به این صورت بنویسد  :

username:password

به طور مثال می خواهم نام کاربری را  hossein و پسورد را designA انتخاب کنم ، پس می نویسم :   hossein:designA  و فایل را با نام  htpasswd.  ذخیره می کنم . ( دقت کنید که همانند فایل htaccess. این فایل در ابتدای نام خود نقطه دارد )

بعد از اینکه فایل htpasswd. که حاوی نام کاربری و گذر واژه است را ساختیم ، اکنون یک فایل htaccess. می سازیم و درون آن این کدها را قرار می دهیم :

AuthType Basic
AuthName "WordPress Dashboard"
AuthUserFile /home/user/.htpasswd/wp-admin/.htpasswd
Require user adminuser

سپس فایل htaccess. ساخته شده را ذخیره می کنیم و در پوشه wp-admin قرار می دهیم .

هم اکنون فایل  htpasswd. را که قبلا ساخته بودیم به این مسیر منتقل می کنیم :

/home/user/.htpasswds/blog/wp-admin/.htpasswd

در مورد مسیر فوق ممکن است بعضی از کاربران عزیز دچار سردرگمی بشوند . برای یافتن این مسیر از پوشه ی public_html که فایل های وردپرس در آن وجود دارند ، یک سح بالاتر بروید ( up ) ، هم اکنون در پوشه ی user قرار دارید که معمولا شامل پوشه هایی همچون logs , private_html , public_ftp و public_html است . در بسیاری از موارد پوشه ای با نام  htpasswd. نیز وجود دارد . اگر وجود نداشت آن را بسازید و درون آن یک پوشه با نام wp-admin بسازید و درون wp-admin فایل htpasswd. که ساخته بودید را کپی کنید .

هم اکنون وقتی کاربری آدرس ورود به کنترل پنل وب سایتتان را در مرورگر وارد می کند ، فایل htaccess. موجوددر پوشه ی  wp-admin ، از کاربر نام کاربری و رمز عبور می خواهد و اطلاعات وارد شده را با اطلاعات موجود در فایل  htpasswd. تطبیق می هد و در صورت صحیح بودن ، اجازه ی نمایش محتوای پوشه ی wp-admin را می دهد .

wordpress security1 برقراری امنیت در وردپرس – بخش دوم : نکات حیاتی هنگام نصب و آغاز فعالیت

نکته هشتم : به صورت مختصر این نکته را می گویم که در فایل wp-config کدهایی وجود دارند برای تولید کوکی های رمزنگاری شده . این کدها دقیقا به این شکل هستند :

define('AUTH_KEY',         'put your unique phrase here');
define('SECURE_AUTH_KEY',  'put your unique phrase here');
define('LOGGED_IN_KEY',    'put your unique phrase here');
define('NONCE_KEY',        'put your unique phrase here');
define('AUTH_SALT',        'put your unique phrase here');
define('SECURE_AUTH_SALT', 'put your unique phrase here');
define('LOGGED_IN_SALT',   'put your unique phrase here');
define('NONCE_SALT',       'put your unique phrase here');

و ما باید با مراجعه به این وب سایت که api وب سایت وردپرس هست کدهای جدیدی که به صورت تصادفی تولید می شوند را دریافت و دقیقا به جای کدهای بالا قرار در فایل wp-config قرار بدهیم . که این کار باعث بالا بردن قابل توجه سطح امنیتی وب سایت شما خواهد شد .

این نکات تنها نکات امنیتی قبل و هنگام نصب وردپرس بود ، که در صورت رعایت کامل آن ها دیوار امنیتی بسیار قدرتمندی برای وب سایت خود می سازید و هنوز سایر ترفندها و نکات امنیتی (ترفندهای فایل htaccess. ، ایندکس شدن پوشه ها ، روبوت ها ، پلاگین ها و … ) برای استفاده و به روزرسانی مطالب وب سایت وجود دارند که در قسمت های بعدی آن ها را کامل و به زبان ساده برای شما شرح خواهم داد.

admin بازدید : 669 شنبه 25 خرداد 1392 نظرات (0)

همه ی ما از فواید داشتن وب سایت در دنیای وب آگاه هستیم .

برخی برای تجارت ، برخی برای اطلاع رسانی برخی برای خدمات اینترنتی و …

برای داشتن وب سایت در ابتدا از کدهای HTML استفاده می شد و به دلیل ساختار بسیار ساده ی آنها مشکل خاص امنیتی برای نفوذ و آسیب رسانی نداشتند مگر اینکه سرو میزبان آنها مورد هجوم قرار می گرفت.

admin بازدید : 1549 شنبه 25 خرداد 1392 نظرات (0)

 ممکن هست احساس کنید به یک یادآوری نیاز دارید تا در صفحه ی نوشتن متن در وردپرس برخی نکات رو رعایت کنید یا محتمل تر از سایر گزینه ها لازم باشه نکانی رو به نویسندگان وب سایت یاد آوری کنید .
چه راهی بهتر از این که در همون صفحه ی نوشتن متن وردپرس بتونید پیغام های خودتون رو قرار بدین تا خیلی خوب دیده بشن و بهشون عمل بشه ، پس با آموزش امروز ما همراه باشید :

 

admin بازدید : 1053 شنبه 25 خرداد 1392 نظرات (0)
 قابلیت چند سایته شدن وردپرس بسیار جالب و کاربردی است و بسیاری از کاربران به آسانی با فعال نمودن آن از یک هسته ی مرکزی وردپرس چند وب سایت متفاوت و زیر مجموعه وب سایت اصلی ساختند و بسیاری هم سیستم های وبلاگدهی خوبی با آن طراحی نموده اند .

تقریبا همه کاربران با نحوه ی فعال نمودن قابلیت چند سایته ی وردپرس آشنایی دارند ؛ اما اگر وردپرس را به صورت چند سایته نصب نموده باشیم و اکنون به هر دلیلی بخواهیم قابلیت چند سایته را حذف کنیم و در واقع وردپرس عزیز را از حالت چند سایته به حالت معمولی و تک سایته تبدیل کنیم چطور ؟

admin بازدید : 551 شنبه 25 خرداد 1392 نظرات (0)
 تا کنون بارها متوجه شده ایم که پس از بروز رسانی وردپرس ، اولین چیزی که مشاهده می‌کنیم یک صفحه خوشامدگویی به نسخه ی جدید است و در آن امکانات و نام نویسندگان و توسعه دهندگان نسخه جدید وردپرس به چشم می خورد .

 این صفحه ی خوشآمد گویی واقعا ایده ی جالبی است که کاربر را با امکانات جدید سیستم آشنا می کند و در واقع دلیل ارتقا را به وی نشان میدهد و برای ارتقاهای بعدی نیز کاربر را تشویق می کند

admin بازدید : 601 شنبه 25 خرداد 1392 نظرات (0)
احتمالا شما هم با تصاویر QR آشنایی دارید ، در ادامه مطلب توضیح مختصری در مورد این کدها ارائه نموده ایم . چه خوب است که بتوانیم برای مطالب وب سایت حرفه ای خود تصویر QR تولید کنیم !

 

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    آمار سایت
  • کل مطالب : 142
  • کل نظرات : 3
  • افراد آنلاین : 4
  • تعداد اعضا : 29
  • آی پی امروز : 243
  • آی پی دیروز : 193
  • بازدید امروز : 390
  • باردید دیروز : 1,310
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 2,746
  • بازدید ماه : 2,259
  • بازدید سال : 37,319
  • بازدید کلی : 521,888