وردپرس
محافظت از پوشه wp-includes وردپرس
همانطور که در یکی از نوشتههای دستهبندی امنیت وردپرس در وبلاگ ماندگار وب به اهمیت ایمنکردن پروندهها و فایلها همانند پوشه wp-admin اشاره کردیم، در این نوشته نیز همانطور که در مستندات وردپرس به ایمن کردن و بالابردن امنیت پوشه wp-includes به دلیل دسترسی به اسکریپتها توجه شده است، در این نوشته به چگونگی محافظت از این پوشه خواهیم پرداخت. برای ایمن کردن وردپرس و بالابردن امنیت پوشه wp-includes تنها کافیست فایل htaccess را که در ریشهی محلی که وردپرس را در آن نصب نمودهاید قرار گرفته باز کرده و دستور زیر را به آن اضافه و تغییرات را ذخیره نمایید: # Block the include-only files. RewriteEngine On RewriteBase / RewriteRule ^wp-admin/includes/ – [F,L] RewriteRule !^wp-includes/ – [S=3] RewriteRule ^wp-includes/[^/]+\.php$ – [F,L] RewriteRule ^wp-includes/js/tinymce/langs/.+\.php – [F,L] RewriteRule ^wp-includes/theme-compat/ – [F,L] بنابر پرسشهای متداول کاربران در رابطه…
بیشتر بخوانیدآموزش ساخت ابزارک در پیشخوان وردپرس
در این نوشته از وبلاگ ماندگار وب بنا به درخواست یکی از کاربران، آموزش ساخت ابزارک در پیشخوان وردپرس را بصورت کامل برای شما عزیزان شرح خواهیم داد. همانطور که میدانید تعدادی ابزارک پیشفرض در پیشخوان وردپرس گنجانده شده است که از طریق زبانهی موجود در بالای سمت چپ برگه میتوانید نمایش این ابزارکها را فعال یا غیرفعال کنید. اگر شما یک وبلاگنویس هستید ممکن است ابزارکهای موجود در پیشخوان وردپرس برای شما تکراری و یا به دلیل عدم کارایی غیرقابل استفاده باشد و یا به عنوان یک طراح وب تمایل دارید از ابزارکهای موجود در این برگه به شیوهی دیگری استفاده نمایید که با ایدههای خود میتوانید حالت وبلاگی پیشخوان وردپرس را به حالت سفارشی تغییر دهید، برای نمونه میتوانید از طریق فید آخرین نوشتههای سایت را در پیشخوان برای ادمین به نمایش در…
بیشتر بخوانیدآموزش ساخت و ویرایش فایل زبان در وردپرس
در این نوشته از وبلاگ ماندگار وب به آموزش چگونگی ساخت و ویرایش فایل زبان در قالبهای وردپرس خواهیم پرداخت. اگر شما هم پوستهای را از مخزن وردپرس دریافت کرده باشید متوجه این موضوع خواهید شد که بیشتر قالبهای به اشتراک گذاشته شده در مخزن وردپرس طبق مستندات وردپرس بصورت استاندارد همراه با فایل زبان و شیوه نامهی RTL ترجمه گردیده و در اختیار کاربران قرار میگیرد. همانطور که میدانید یکی از ویژگیهای منحصر به فرد پوستهها و افزونههایی که همراه با فایل زبان آماده میگردند این است که کاربران به راحتی و بدون ویرایش مستقیم و مکرر فایلها به سهولت میتوانند واژههایی که در پوستهها و افزونهها به کار رفتهاند را به راحتترین شکل ممکن به واژهی مورد پسند خود تغییر دهند که با وجود فایل زبان حتی در بروزرسانیهای بعدی پوسته یا افزونه،…
بیشتر بخوانیدنگارش وردپرس را حذف کنید!
همانطور که میدانید سیستم مدیریت محتوای وردپرس بصورت اُپنسورس یا همان متنباز توسعه داده میشود و در اختیار همگان قرار میگیرد که بر خلاف CMSهای رایگان تمام کدهای آن در دسترس عموم میباشد و نفوذگران یا همان هکرها با پیدا کردن مشکلات امنیتی و باگهای آن براحتی میتوانند وبلاگ و سایت وردپرسی شما را مورد حمله قرار دهند، اما همانطور که در نوشته غیرفعال کردن بروزرسانیها در وردپرس به آن اشاره کردیم پس از پیدا شدن مشکلات در هسته وردپرس به سرعت پس از برطرف نمودن مشکل بوجود آمده نسخهی جدیدی از سیستم مدیریت محتوای وردپرس از طرف تیم وردپرس انتشار مییابد و به عنوان نگارش تازه برای بروزرسانی در اختیار کاربران قرار میگیرد به این معنا که در اکثر نسخههای وردپرس مشکلاتی از نظر امنیتی وجود داشته است که نفوذگران و هکرها با توجه…
بیشتر بخوانیدفعال کردن gzip در وردپرس
امروزه موضوع سئو و بهینه سازی سایتها از جوانب مختلف برای مدیران مهم و حائز اهمیت است چرا که همواره در سایتهای تخصصی سئو مخاطب مقالات و راهکارهای تازه بوده و یا با حضور در انجمنهای گوناگون و شرکت در مبحثها به بحث و تعامل هرچه بیشتر در مورد این موضوع میپردازند. در این نوشته از وبلاگ ماندگار وب به چگونگی فعال کردن قابلیت فشرده سازی محتویات سایت از جانب سرور میپردازیم، این قابلیت که gzip نام دارد یکی از راهکارهای مهم برای افزایش سرعت لود شدن سایت میباشد بصورتی که با فعال کردن gzip حدود 60 الی 80 درصد از حجم محتویات سایت کاهش مییابد. فعال کردن gzip در وردپرس به دو روش امکانپذیر است که در روش اول شما باید کدهای زیر را به فایل اچ تی اکسز (htaccess) موجود در روت هاست وردپرس…
بیشتر بخوانید