<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تأمين موقعك من الاختراق Archives - قوالب ووردبريس عربية</title>
	<atom:link href="https://arabic-themes.com/tag/%D8%AA%D8%A3%D9%85%D9%8A%D9%86-%D9%85%D9%88%D9%82%D8%B9%D9%83-%D9%85%D9%86-%D8%A7%D9%84%D8%A7%D8%AE%D8%AA%D8%B1%D8%A7%D9%82/feed/" rel="self" type="application/rss+xml" />
	<link>https://arabic-themes.com/tag/تأمين-موقعك-من-الاختراق/</link>
	<description>اكتشف الآلاف من السمات والقوالب ومنتجات ووردبريس</description>
	<lastBuildDate>Fri, 18 Aug 2023 02:21:16 +0000</lastBuildDate>
	<language>ar</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://arabic-themes.com/wp-content/uploads/2024/12/cropped-themes-logo-220-100x100.png</url>
	<title>تأمين موقعك من الاختراق Archives - قوالب ووردبريس عربية</title>
	<link>https://arabic-themes.com/tag/تأمين-موقعك-من-الاختراق/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>كيفية تأمين موقع ووردبريس عبر طبقة اتصال آمنة SSH</title>
		<link>https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/</link>
					<comments>https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/#respond</comments>
		
		<dc:creator><![CDATA[إدارة الشركة]]></dc:creator>
		<pubDate>Thu, 17 Aug 2023 23:37:29 +0000</pubDate>
				<category><![CDATA[شروحات ووردبريس]]></category>
		<category><![CDATA[إجراءات لحماية ووردبريس]]></category>
		<category><![CDATA[اساسيات حماية موقع ووردبريس]]></category>
		<category><![CDATA[تأمين موقعك من الاختراق]]></category>
		<category><![CDATA[حماية قاعدة بيانات ووردبريس]]></category>
		<category><![CDATA[حماية ملفات ووردبريس]]></category>
		<category><![CDATA[حماية ووردبريس]]></category>
		<category><![CDATA[حماية ووردبريس ضد الاختراق]]></category>
		<category><![CDATA[طرق قوية لتأمين موقعك]]></category>
		<category><![CDATA[كيفية تأمين موقع ووردبريس]]></category>
		<category><![CDATA[كيفية حماية موقع ووردبريس]]></category>
		<guid isPermaLink="false">https://arabic-themes.com/?p=5030</guid>

					<description><![CDATA[<p>يوجد ثابتان تستطيع تعريفهما في ملف wp-config.php لتفعيل &#8220;طبقة المقابس الآمنة&#8 ... <a class="cz_readmore" href="https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/"><i class="fas fa-book-reader" aria-hidden="true"></i><span>اقرأ المزيد</span></a></p>
<p>The post <a href="https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/">كيفية تأمين موقع ووردبريس عبر طبقة اتصال آمنة SSH</a> appeared first on <a href="https://arabic-themes.com">قوالب ووردبريس عربية</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: right;">يوجد ثابتان تستطيع تعريفهما في ملف wp-config.php لتفعيل &#8220;طبقة المقابس الآمنة&#8221; Secure Socket Layer اختصارًا <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> من أجل الاتصال بموقعك وإدارته والتحكم به بأمان. لا يكفي أن تعرف هذين المتغيرين ضمن ملف إضافة ما بل يجب تعريفهما ضمن ملف wp-config.php ويجب أن تضبط مسبقًا <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> على خادمك قبل أن يعمل موقعك بسلاسة مع هذين المتحولين عند ضبط قيمتهما للقيمة True.</p>
<blockquote id="ips_uid_1152_3" class="ipsQuote" data-ipsquote="">
<div class="ipsQuote_contents ipsClearfix" data-ipstruncate="true" data-ipstruncate-type="hide" data-ipstruncate-size="7 lines" data-ipstruncate-expandtext="أظهر المزيد">
<p><strong>ملاحظة</strong>: توقف استخدام الثابت FORCE_<em><abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL_</abbr></em>LOGIN في الإصدار 4.0 من ووردبريس. من فضلك استخدم الثابت FORCE_<em><abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL_</abbr></em>ADMIN.</p>
</div>
</blockquote>
<h2 style="text-align: right;">فرض تسجيل الدخول والوصول للوحة التحكم باستخدام <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr></h2>
<p style="text-align: right;">يُمكن ضبط الثابت FORCE_<em><abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL_</abbr></em>ADMIN إلى القيمة True ضمن الملف wp-config.php لإجبار إتمام جلسات المدير وجميع عمليات تسجيل الدخول عبر <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr>.</p>
<p><code>define('FORCE_SSL_ADMIN', true);</code></p>
<h2 style="text-align: right;">استخدام خادم وكيل</h2>
<p style="text-align: right;">إن كان موقع ووردبريس مُستضافًا خلف خادم وكيل عكسي reverse proxy يوفر <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> لكن الموقع نفسه مُستضاف بدون <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr>، سوف تُسبب هذه الإعدادات حلقة إعادة توجيه غير منتهية للطلبات، ولتجنب ذلك يجب عليك ضبط ووردبريس ليتعرف على ترويسة HTTP_<em>X_</em>FORWARDED_PROTO (على فرض أنك ضبطت الخادم الوكيل بشكل صحيح لضبط هذه الترويسة).</p>
<p style="text-align: right;">انظر مثلًا:</p>
<pre id="ips_uid_178_10" class="ipsCode prettyprint lang-php prettyprinted"><span class="pln">define</span><span class="pun">(</span><span class="str">'FORCE_SSL_ADMIN'</span><span class="pun">,</span> <span class="kwd">true</span><span class="pun">);</span>
<span class="com">// in some setups HTTP_X_FORWARDED_PROTO might contain </span>
<span class="com">// a comma-separated list e.g. http,https</span>
<span class="com">// so check for https existence</span>
<span class="kwd">if</span> <span class="pun">(</span><span class="pln">strpos</span><span class="pun">(</span><span class="pln">$_SERVER</span><span class="pun">[</span><span class="str">'HTTP_X_FORWARDED_PROTO'</span><span class="pun">],</span> <span class="str">'https'</span><span class="pun">)</span> <span class="pun">!==</span> <span class="kwd">false</span><span class="pun">)</span><span class="pln">
$_SERVER</span><span class="pun">[</span><span class="str">'HTTPS'</span><span class="pun">]=</span><span class="str">'on'</span><span class="pun">;</span></pre>
<h2 style="text-align: right;">ضبط <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> لحالات مخصصة ولإصدارات ووردبريس قديمة</h2>
<p style="text-align: right;">تتضمن بقية هذا المقال معلومات مخصصةً لمن يستخدم إصدارًا قديمًا من ووردبريس (يجب عليك التحديث لآخر إصدار) أو في حال كان تثبيت <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> لديك مختلف (مثلًا شهادة <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> لنطاق مختلف).</p>
<p style="text-align: right;">تريد أحيانًا أن تعمل صفحة wp-admin بكاملها ضمن اتصال آمن باستخدام بروتوكول https حيث أن آلية العمل كالتالي:</p>
<ol style="text-align: right;">
<li>اضبط استضافتين افتراضيتين Virtual Host بنفس الرابط (رابط المدونة) أحدهما آمن والآخر ليس آمنًا.</li>
<li>ضمن الاستضافة الافتراضية المؤمنة عليك ضبط قواعد إعادة الكتابة التي توجه الزيارات لصفحات الموقع الغير إدارية إلى الموقع غير المؤمن.</li>
<li>ضمن الاستضافة الافتراضية غير المؤمنة عليك ضبط قواعد إعادة الكتابة التي توجه زيارات صفحات المدير إلى الاستضافة المؤمنة.</li>
<li>عليك استخدام مرشح (استخدم إضافة) يعمل على انتخاب الروابط ضمن صفحات المدير وعند تفعيله يُعيد كتابة روابط صفحات المدير باستخدام https وهذا يُغير ملفات تعريف الارتباط لتعمل فقط مع الاتصالات المُشفرة.</li>
</ol>
<p style="text-align: right;">إن المحتوى التعليمي التالي مُخصص للإصدار 1.5 من ووردبريس وخادم Apache الذي يُفعل وحدة mod_rewrite باستخدام قواعد إعادة الكتابة في ملف httpd.conf الذي يُمكن تعديله بسهولة ليتناسب مع خيارات الاستضافة الأخرى.</p>
<h3 style="text-align: right;">الاستضافات الافتراضية</h3>
<p style="text-align: right;">تحتاج استضافةً افتراضيةً مُعدّةً للخادم المؤمن إضافةً إلى موقع غير مؤمن، وفي هذا المثال فإن الاستضافة الافتراضية المؤمنة تستخدم نفس المسار الرئيسي للاستضافة غير المؤمنة، وافتراضيًا تستطيع استخدام استضافة باسم مختلف مثل wpadmin.mysite.com وربطها مع المسار الرئيسي للخادم.</p>
<p style="text-align: right;">اطلب من فضلك من مزود الخدمة لديك ضبط استضافة افتراضية مؤمنة أو إن كان لديك تحكم كامل بالاستضافة تستطيع ضبطها بنفسك. انتبه أنك لا تستطيع استخدام استضافة افتراضية معتمدةً على الاسم لتعريف خوادم <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> مختلفة.</p>
<h4 style="text-align: right;">قواعد إعادة الكتابة للاستضافة غير المؤمنة</h4>
<p style="text-align: right;">أضف القاعدة التالية ضمن ملف ‎.htaccess أو ملف httpd.conf لتوجيهك تلقائيًا للاستضافة المؤمنة عند تصفح الرابط <a href="http://mysite.com/wp-admin" target="_blank" rel="external nofollow noopener">http://mysite.com/wp-admin</a> أو <a href="http://mysite.com/wp-login.php." target="_blank" rel="external nofollow noopener">http://mysite.com/wp-login.php.</a></p>
<p style="text-align: right;">يجب أن تُضيف القواعد قبل كتلة قواعد ووردبريس:</p>
<pre id="ips_uid_178_12" class="ipsCode prettyprint lang-php prettyprinted"> <span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">THE_REQUEST</span><span class="pun">}</span> <span class="pun">^[</span><span class="pln">A</span><span class="pun">-</span><span class="pln">Z</span><span class="pun">]{</span><span class="lit">3</span><span class="pun">,</span><span class="lit">9</span><span class="pun">}</span><span class="pln">\ </span><span class="pun">/(.*)</span><span class="pln">\ HTTP</span><span class="pun">/</span> <span class="pun">[</span><span class="pln">NC</span><span class="pun">]</span>
  <span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">HTTPS</span><span class="pun">}</span> <span class="pun">!=</span><span class="pln">on </span><span class="pun">[</span><span class="pln">NC</span><span class="pun">]</span>
  <span class="typ">RewriteRule</span> <span class="pun">^</span><span class="str">/?(wp-admin/</span><span class="pun">|</span><span class="pln">wp</span><span class="pun">-</span><span class="pln">login\.php</span><span class="pun">)</span><span class="pln"> https</span><span class="pun">:</span><span class="com">//mysite.com%{REQUEST_URI}%{QUERY_STRING} [R=301,QSA,L]</span></pre>
<p style="text-align: right;">إن كنت تستخدم قواعد إعادة الكتابة للروابط الدائمة عندها يجب أن يرد هذا السطر قبلها:</p>
<pre id="ips_uid_178_14" class="ipsCode prettyprint lang-php prettyprinted"><span class="typ">RewriteRule</span> <span class="pun">^.*</span><span class="pln">$ </span><span class="pun">-</span> <span class="pun">[</span><span class="pln">S</span><span class="pun">=</span><span class="lit">40</span><span class="pun">]‎</span></pre>
<p style="text-align: right;">إن استخدام THE_REQUEST أمر مهم جدًا لأنه يضمن إعادة كتابة فقط طلبات <a href="https://academy.hsoub.com/programming/general/%d9%85%d8%af%d8%ae%d9%84-%d8%a5%d9%84%d9%89-http-r73/" rel="">http</a>.</p>
<h4 style="text-align: right;">قواعد إعادة الكتابة للاستضافة المؤمنة (اختياري)</h4>
<p style="text-align: right;">قواعد إعادة الكتابة هذه اختيارية فهي تعطل الوصول العلني للموقع عبر اتصال مؤمن، وإن كنت تريد البقاء مُسجلًا دخولك للقسم العام من موقعك باستخدام الإضافة في الأسفل يجب ألا تُضيف هذه القواعد لأن الإضافة تُعطل ملفات تعريف الارتباط ضمن الاتصالات غير المشفرة.</p>
<p style="text-align: right;">يجب أن تمتلك الاستضافة الافتراضية المؤمنة قاعدتين ضمن ملف ‎.htaccess أو ضمن ملف تعريف الاستضافة الافتراضية (ألق نظرة على كيفية استخدام الروابط الدائمة لمزيد من المعلومات حول قواعد إعادة الكتابة):</p>
<pre id="ips_uid_178_16" class="ipsCode prettyprint lang-php prettyprinted"><span class="typ">RewriteRule</span> <span class="pun">!^</span><span class="str">/wp-admin/</span><span class="pun">(.*)</span> <span class="pun">-</span> <span class="pun">[</span><span class="pln">C</span><span class="pun">]</span>
<span class="typ">RewriteRule</span> <span class="pun">^</span><span class="str">/(.*) http:/</span><span class="pun">/</span><span class="pln">www</span><span class="pun">.</span><span class="pln">mysite</span><span class="pun">.</span><span class="pln">com</span><span class="pun">/</span><span class="pln">$1 </span><span class="pun">[</span><span class="pln">QSA</span><span class="pun">,</span><span class="pln">L</span><span class="pun">]</span></pre>
<p style="text-align: right;">تستثني القاعدة الأولى مسار wp-admin من القاعدة الثانية التي توجه زيارات الموقع المؤمن إلى الموقع غير المؤمن للحفاظ على تجربة مريحة للمستخدم.</p>
<h4 style="text-align: right;">ضبط رابط ووردبريس</h4>
<p style="text-align: right;">لكي تعمل بعض إضافات ووردبريس ولأسباب أخرى أيضًا عليك ضبط رابط ووردبريس ضمن الخيارات ليستخدم بروتوكول https، وذلك من خلال ضبط الرابط على الشكل التالي <a href="https://mysite.com./" target="_blank" rel="external nofollow noopener">https://mysite.com.</a> يجب ألا تُغير رابط المدونة.</p>
<p style="text-align: right;">إليك مثال عن ضبط Stanzas:</p>
<pre id="ips_uid_178_18" class="ipsCode prettyprint lang-php prettyprinted"><span class="tag">&lt;VirtualHost</span> <span class="atn">nnn</span><span class="pln">.</span><span class="atn">nnn</span><span class="pln">.</span><span class="atn">nnn</span><span class="pln">.</span><span class="atn">nnn:443</span><span class="tag">&gt;</span><span class="pln">
        ServerName www.mysite.com

        SSLEngine On
        SSLCertificateFile    /etc/apache2/<abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">ssl</abbr>/thissite.crt
        SSLCertificateKeyFile /etc/apache2/<abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">ssl</abbr>/thissite.pem
        SetEnvIf User-Agent ".*MSIE.*" nokeepalive <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">ssl</abbr>-unclean-shutdown

        DocumentRoot /var/www/mysite

        </span><span class="tag">&lt;IfModule</span> <span class="atn">mod_rewrite</span><span class="pln">.</span><span class="atn">c</span><span class="tag">&gt;</span><span class="pln">
                RewriteEngine On
                RewriteRule !^/wp-(admin|includes)/(.*) - [C]
                RewriteRule ^/(.*) http://www.mysite.com/$1 [QSA,L]
        </span><span class="tag">&lt;/IfModule&gt;</span><span class="pln">
        ...
</span><span class="tag">&lt;/VirtualHost&gt;</span><span class="pln">

# Insecure site
</span><span class="tag">&lt;VirtualHost</span><span class="pln"> *</span><span class="tag">&gt;</span><span class="pln">
        ServerName www.mysite.com

        DocumentRoot /var/www/ii/mysite

        </span><span class="tag">&lt;Directory</span> <span class="pun">/</span><span class="atn">var</span><span class="pun">/</span><span class="atn">www</span><span class="pun">/</span><span class="atn">ii</span><span class="pun">/</span><span class="atn">mysite</span> <span class="tag">&gt;</span>
                <span class="tag">&lt;IfModule</span> <span class="atn">mod_rewrite</span><span class="pln">.</span><span class="atn">c</span><span class="tag">&gt;</span><span class="pln">
                        RewriteEngine On
                        RewriteBase /
                        RewriteCond %{REQUEST_FILENAME} -f [OR]
                        RewriteCond %{REQUEST_FILENAME} -d
                        RewriteRule ^wp-admin/(.*) https://www.mysite.com/wp-admin/$1 [C]
                        RewriteRule ^.*$ - [S=40]
                        RewriteRule ^feed/(feed|rdf|rss|rss2|atom)/?$ /index.php?&amp;feed=$1 [QSA,L]
                        ...
                </span><span class="tag">&lt;/IfModule&gt;</span>
         <span class="tag">&lt;/Directory&gt;</span><span class="pln">
         ...
</span><span class="tag">&lt;/VirtualHost&gt;</span></pre>
<p style="text-align: right;"><strong>ملاحظة</strong>: الإعدادات التالية غير متوافقة 100% مع إصدار ووردبريس 2.8 وما بعده حيث يستخدم ووردبريس 2.8 ملفات من مجلد wp-includes. يُمكن أن تُسبب إعادة التوجيه التي تنفذها أول مجموعة من القواعد بعض التحذيرات الأمنية لبعض المستخدمين. ألق نظرةً على <a href="https://core.trac.wordpress.org/ticket/10079" target="_blank" rel="external nofollow noopener">الرا</a>ب<a href="https://core.trac.wordpress.org/ticket/10079" target="_blank" rel="external nofollow noopener">ط</a> لمزيد من المعلومات.</p>
<h4 style="text-align: right;">قواعد إعادة الكتابة لتسجيل الدخول والتسجيل</h4>
<p style="text-align: right;">إن استخدام <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> للتسجيل بالموقع ولمن أنشأ حسابه في أو سجل دخوله إلى الموقع أمر جيد، لذا عليك الاطلاع على قواعد إعادة الكتابة التالية.</p>
<p style="text-align: right;">مثال غير مؤمن:</p>
<pre id="ips_uid_178_20" class="ipsCode prettyprint lang-php prettyprinted"><span class="typ">RewriteRule</span> <span class="pun">^</span><span class="str">/wp-(admin|login|register)(.*) https:/</span><span class="pun">/</span><span class="pln">www</span><span class="pun">.</span><span class="pln">mysite</span><span class="pun">.</span><span class="pln">com</span><span class="pun">/</span><span class="pln">wp</span><span class="pun">-</span><span class="pln">$1$2 </span><span class="pun">[</span><span class="pln">C</span><span class="pun">]</span></pre>
<p style="text-align: right;">مثال مؤمن:</p>
<pre id="ips_uid_178_22" class="ipsCode prettyprint lang-php prettyprinted"><span class="typ">RewriteRule</span> <span class="pun">!^/</span><span class="pln">wp</span><span class="pun">-(</span><span class="pln">admin</span><span class="pun">|</span><span class="pln">login</span><span class="pun">|</span><span class="kwd">register</span><span class="pun">)(.*)</span> <span class="pun">-</span> <span class="pun">[</span><span class="pln">C</span><span class="pun">]</span></pre>
<h4 style="text-align: right;">قواعد إعادة الكتابة لتشغيل الموقع على المنفذ 443 أو المنفذ 80</h4>
<p style="text-align: right;">انظر مثال قواعد إعادة الكتابة لتشغيل الموقع على المنفذ 443 أو المنفذ 80:</p>
<pre id="ips_uid_178_24" class="ipsCode prettyprint lang-php prettyprinted"><span class="com"># BEGIN WordPress</span>
<span class="pun">&lt;</span><span class="typ">IfModule</span><span class="pln"> mod_rewrite</span><span class="pun">.</span><span class="pln">c</span><span class="pun">&gt;</span>
<span class="typ">RewriteEngine</span> <span class="typ">On</span>
<span class="typ">RewriteBase</span> <span class="pun">/</span>

<span class="com"># For a site running on port 443 or else (http over <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">ssl</abbr>)</span>
<span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">SERVER_PORT</span><span class="pun">}</span>  <span class="pun">!^</span><span class="lit">80</span><span class="pln">$
</span><span class="typ">RewriteRule</span> <span class="pun">!^</span><span class="pln">wp</span><span class="pun">-(</span><span class="pln">admin</span><span class="pun">|</span><span class="pln">login</span><span class="pun">|</span><span class="kwd">register</span><span class="pun">)(.*)</span> <span class="pun">-</span> <span class="pun">[</span><span class="pln">C</span><span class="pun">]</span>
<span class="typ">RewriteRule</span> <span class="pun">^(.*)</span><span class="pln">$ http</span><span class="pun">:</span><span class="com">//%{SERVER_NAME}/$1 [L]</span>

<span class="com"># For a site running on port 80 (http)</span>
<span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">SERVER_PORT</span><span class="pun">}</span>  <span class="pun">^</span><span class="lit">80</span><span class="pln">$
</span><span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">REQUEST_FILENAME</span><span class="pun">}</span> <span class="pun">-</span><span class="pln">f </span><span class="pun">[</span><span class="pln">OR</span><span class="pun">]</span>
<span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">REQUEST_FILENAME</span><span class="pun">}</span> <span class="pun">-</span><span class="pln">d
</span><span class="typ">RewriteRule</span> <span class="pun">^</span><span class="pln">wp</span><span class="pun">-(</span><span class="pln">admin</span><span class="pun">|</span><span class="pln">login</span><span class="pun">|</span><span class="kwd">register</span><span class="pun">)(.*)</span><span class="pln"> https</span><span class="pun">:</span><span class="com">//%{SERVER_NAME}:10001/wp-$1$2 [L]</span>

<span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">SERVER_PORT</span><span class="pun">}</span>  <span class="pun">^</span><span class="lit">80</span><span class="pln">$
</span><span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">REQUEST_FILENAME</span><span class="pun">}</span> <span class="pun">!-</span><span class="pln">f
</span><span class="typ">RewriteCond</span> <span class="pun">%{</span><span class="pln">REQUEST_FILENAME</span><span class="pun">}</span> <span class="pun">!-</span><span class="pln">d
</span><span class="typ">RewriteRule</span> <span class="pun">.</span> <span class="pun">/</span><span class="pln">index</span><span class="pun">.</span><span class="pln">php </span><span class="pun">[</span><span class="pln">L</span><span class="pun">]</span>

<span class="pun">&lt;/</span><span class="typ">IfModule</span><span class="pun">&gt;</span></pre>
<h3 style="text-align: right;">الملخص</h3>
<p style="text-align: right;">هذه الطريقة لا تُصلح المشاكل الأمنية المتأصلة في ووردبريس ولا تحميك ضد هجوم رجل في الوسط man-in-the-middle attacks أو من أي مخاطر أخرى يُمكن أن توقف الاتصال المؤمن لكنها تُصعب على المخترقين سرقة ملفات تعريف الارتباط و/أو ترويسة التحقق لاستخدامها وانتحال شخصيتك والدخول للموقع إلى لوحة التحكم، كما أنها تُضعف قدرة المهاجم على الاطلاع على محتواك وهو أمر مهم للمدونات القانونية التي تتضمن مسودات تحتاج حماية صارمة.</p>
<h3 style="text-align: right;">التحقق</h3>
<p style="text-align: right;">تُشير السجلات ضمن الخادم إلى أن جميع طلبات GET و POST تعمل ضمن اتصال <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr> وجميع الزيارات للوحة تحكم ووردبريس للاستضافة غير المؤمنة توجه إلى الاستضافة المؤمنة.</p>
<p style="text-align: right;">عينة من سجل POST:</p>
<pre id="ips_uid_178_26" class="ipsCode prettyprint lang-php prettyprinted"><span class="pun">[</span><span class="typ">Thu</span> <span class="typ">Apr</span> <span class="lit">28</span> <span class="lit">09</span><span class="pun">:</span><span class="lit">34</span><span class="pun">:</span><span class="lit">33</span> <span class="lit">2005</span><span class="pun">]</span> <span class="pun">[</span><span class="pln">info</span><span class="pun">]</span> <span class="typ">Subsequent</span> <span class="pun">(</span><span class="typ">No</span><span class="pun">.</span><span class="lit">5</span><span class="pun">)</span><span class="pln"> HTTPS request received </span><span class="kwd">for</span><span class="pln"> child </span><span class="lit">6</span> <span class="pun">(</span><span class="pln">server foo</span><span class="pun">.</span><span class="pln">com</span><span class="pun">:</span><span class="lit">443</span><span class="pun">)</span><span class="pln">
xx</span><span class="pun">.</span><span class="pln">xxx</span><span class="pun">.</span><span class="pln">xxx</span><span class="pun">.</span><span class="pln">xxx </span><span class="pun">-</span> <span class="pun">-</span> <span class="pun">[</span><span class="lit">28</span><span class="pun">/</span><span class="typ">Apr</span><span class="pun">/</span><span class="lit">2005</span><span class="pun">:</span><span class="lit">09</span><span class="pun">:</span><span class="lit">34</span><span class="pun">:</span><span class="lit">33</span> <span class="pun">-</span><span class="lit">0500</span><span class="pun">]</span> <span class="str">"POST /wp-admin/post.php HTTP/1.1"</span> <span class="lit">302</span> <span class="pun">-</span> <span class="str">"https://foo.com/wp-admin/post.php?acti
on=edit&amp;post=71"</span> <span class="str">"Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.7) Gecko/20050414 Firefox/1.0.3"</span></pre>
<p style="text-align: right;">تستطيع التأكد بمزيد من الاختبارات باستخدام أدوات تحليل للشبكة ومتتبع رزم.</p>
<h3 style="text-align: right;">القيود</h3>
<p style="text-align: right;">يفترض الكاتب أنه إن خزّن المستخدم ملفات تعريف الارتباط ضمن متصفحه ليتذكر كلمة المرور (غير معتمد على حقول النموذج إنما عند استخدام طرق تحقق خارجية) ثم زار الرابط <a href="http://mysite.com/wp-admin" target="_blank" rel="external nofollow noopener">http://mysite.com/wp-admin</a> سوف تُرسل الحزم دون تشفير ويُمكن اعتراض ترويسة التحقق وملفات تعريف الارتباط، لذلك ولضمان أعلى درجة أمان يجب على المستخدم استخدام https أو الدخول دائمًا عند بداية كل جلسة.</p>
<p style="text-align: right;">ترجمة -وبتصرف- للمقال <a href="https://wordpress.org/support/article/administration-over-ssl/" target="_blank" rel="external nofollow noopener">Administration Over <abbr title="Secure Socket Layer | طبقة المنافذ الآمنة">SSL</abbr></a> من موقع <a href="https://wordpress.org/" target="_blank" rel="external nofollow noopener">ووردبريس</a>.</p>
<p>The post <a href="https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/">كيفية تأمين موقع ووردبريس عبر طبقة اتصال آمنة SSH</a> appeared first on <a href="https://arabic-themes.com">قوالب ووردبريس عربية</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://arabic-themes.com/how-to-secure-your-wordpress-site-via-ssh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
