آموزش هک و سخت شدن وردپرس در مراحل ساده

WordPress Hacking & Hardening in Simple Steps

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک راهنمای گام به گام سریع برای مبتدیان برای ایمن سازی وب سایت وردپرس با استفاده از ابزارهای عمدتاً رایگان است. وب سایت های وردپرس ایمن اسکن نمونه وردپرس خود برای آسیب پذیری ها جلوگیری از هرزنامه جلوگیری از حملات Brute Force Secure Headers HTTP Configuration 2factor Authentication File Integrity Protection Web Applications Male Firewall و به گام های پیشرفته برای ایمن سازی بیشتر وردپرس حمله می کند نمونه پیش نیازها: دانش پایه وردپرس و HTTP دانش پایه لینوکس

تازه راه اندازی شد!!

وقتی نوبت به امنیت وردپرس می‌رسد، کارهای زیادی وجود دارد که می‌توانید برای قفل کردن سایت خود انجام دهید تا از تأثیرگذاری هکرها و آسیب‌پذیری‌ها بر سایت یا وبلاگ تجارت الکترونیک خود جلوگیری کنید. آخرین چیزی که می‌خواهید اتفاق بیفتد این است که یک روز صبح از خواب بیدار شوید و سایت خود را درهم و برهم کشف کنید.


این دوره یک راهنمای گام به گام سریع برای مبتدیان برای ایمن سازی وب سایت وردپرس با استفاده از ابزارهای عمدتاً رایگان است.

وقتی صحبت از امنیت وردپرس می‌شود، کارهای زیادی وجود دارد که می‌توانید برای قفل کردن سایت خود برای جلوگیری از هکرها انجام دهید.


آیا می دانستید که بیش از 73 میلیون وب سایت در جهان بر روی پلت فرم انتشار وردپرس اجرا می شوند؟ این باعث می‌شود وردپرس محبوب‌تر از Microsoft SharePoint، Blogger یا Drupal باشد. همچنین به این معنی است که وردپرس یک هدف بزرگ برای هکرها است.


نیمی از سایت‌های وردپرس خود میزبانی می‌شوند، به این معنی که مدیر وردپرس مسئولیت نصب امن را بر عهده دارد. خارج از جعبه، راه های مختلفی وجود دارد که می توان امنیت وردپرس را کاهش داد، اما فقط کسری از سایت ها واقعاً این کار را انجام می دهند. این باعث می شود وردپرس به یک هدف محبوب تر برای هکرها تبدیل شود.


استراتژی هایی که در این دوره یاد خواهید گرفت می تواند به نصب وردپرس کمک کند تا به طور قابل توجهی ایمن تر شود و آگاهی از انواع آسیب پذیری هایی را که باید در برابر آن ها دفاع کنید، افزایش می دهد.


سرفصل ها و درس ها

معرفی Introduction

  • بیا ملاقات کنیم Let's meet

  • درمورد من. و رئوس مطالب دوره About me. And Course Outline

  • راه اندازی آزمایشگاه Lab Setup

  • به کلاس آنلاین ما بپیوندید! Join our Online Classroom!

مروری بر حمله وردپرس Overview of a WordPress Attack

  • اسکن وردپرس برای آسیب پذیری ها Scanning Wordpress for Vulnerabilties

  • از افزونه وردپرس بهره برداری کنید Exploit WordPress Plugin

  • یک Backdoor بارگذاری کنید Upload a Backdoor

  • ارسال هرزنامه با استفاده از سرور اکسپلویت شده Send Spam using Exploited Server

ایمن سازی وردپرس - مراحل اولیه Securing your WordPress - basics steps

  • از نمونه وردپرس، پایگاه داده و افزونه های خود نسخه پشتیبان تهیه کنید Backup your Wordpress instance, database and plugins

  • وردپرس و افزونه ها را به روز کنید Update WordPress and Plugins

  • معرفی HTTPS HTTPS introduction

  • پیکربندی دستی HTTPS - تولید گواهی Manually configuring HTTPS - generating certificates

  • پیکربندی خودکار و گواهی امضا شده رایگان Automatic configuration and free signed certificate

  • تغییر مسیر HTTP به HTTPS HTTP to HTTPS Redirect

  • پلاگین های امنیتی Security Plugins

  • افزونه امنیتی WordFence و امنیت احراز هویت 2 عاملی WordFence Security Plugin and 2 Factor Authentication Security

  • Brute Force Demo - IP و User Block Brute Force Demo - IP and User Block

  • حفاظت از هرزنامه کپچا در ورود و نظرات Spam protection. Captcha on login and comments

  • اسکن HTTP Secure Hearders و TLS - وب سایت شما را به صورت رایگان اسکن کنید HTTP Secure Hearders and TLS scan - free scan your website

  • هدرهای امنیتی HTTP با استفاده از افزونه ها - نسخه ی نمایشی HTTP Security Headers using plugins - demo

امنیت وردپرس پیشرفته تر More Advanced Wordpress Security

  • چگونه منبع اسپم را پیدا کنیم How to find the source of spamming

  • آسیب پذیری ها و سوء استفاده ها Vulnerabilities and exploits

  • چگونه URL ورود به وردپرس خود را تغییر دهیم How to Change Your WordPress Login URL

  • تزریق SQL و هک URL SQL Injection and URL Hacking

  • محافظت از فایل های حساس Protect Sensitive Files

  • نام های کاربری پیش فرض Default usernames

  • XML-RPC را غیرفعال کنید Disable XML-RPC

  • نسخه وردپرس خود را مخفی کنید Hide your WordPress version

  • حفاظت از DDos DDos Protection

پاداش - درباره امنیت وب بیشتر بیاموزید Bonus - Learn more about web security

  • بخش پاداش Bonus Section

  • تزریق SQL SQL Injection

  • بهره برداری از SQLi با استفاده از sqlmap Exploiting SQLi using sqlmap

  • مقدمه اسکریپت بین سایتی Cross-Site Scripting Introduction

  • بازتاب XSS - Session Hjacking Reflected XSS - Session Hjacking

  • XSS ذخیره شده Stored XSS

  • استفاده از XSS برای گرفتن کوکی ها، نام کاربری فیس بوک و رمزهای عبور. مهندسی اجتماعی Using XSS to grab cookies, Facebook username and passwords. Social Engineering

  • 10 آسیب پذیری برتر OWASP OWASP Top 10 Vulnerabilities

  • آپلود و اجرای فایل Upload and file execution

  • جعل درخواست بین سایتی Cross-Site Request Forgery

  • اطلاعات بیشتر Further Information

  • به کلاس آنلاین ما بپیوندید! Join Our Online Classroom!

نمایش نظرات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.

آموزش هک و سخت شدن وردپرس در مراحل ساده
جزییات دوره
5 hours
41
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
458
4.9 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gabriel Avramescu Gabriel Avramescu

مشاور ارشد امنیت اطلاعات، مربی فناوری اطلاعات