الرئيسية › مشاكل أمان WordPress
الأمان
مشاكل أمان WordPress
WordPress ليس "غير آمن لأنه شائع" كإحساس عام. إنه تطبيق PHP مع عنوان URL لتسجيل الدخول، واقتصاد للإضافات، وقاعدة بيانات. هذا سطح هجوم. أما HTML الساكن فليس كذلك.
مشاكل أمان WordPress المتكررة هي تعرّض wp-login، والإضافات القديمة (بما في ذلك ملفات تصحيح phpunit)، و XML-RPC، وملفات تعريف الارتباط المسروقة للمشرفين. يمكنك تعزيز الحماية، لكن لا يمكنك جعل PHP+الإضافات يختفيان. الانتقال إلى Hugo الساكن وحذف WordPress يزيل هذا النوع من المخاطر. هذا ما تفعله WordPressEscape.
افحص عنوان URL الخاص بك مجانًا — في 60 ثانية، دون تسجيل دخول. درجات SEO والأداء والتجاوب، ثم عملية هروب منجزة بالكامل إذا رغبت بذلك.
افحص موقعي مجانًا →الثغرات المعتادة
- هجمات التخمين على wp-login / xmlrpc
- ثغرات الإضافات (فئة النفايات مثل phpunit eval-stdin)
- استدعاءات Admin AJAX بدون فحص الصلاحيات
- مجلدات رفع يمكن الكتابة عليها عالميًا
Wordfence حزام أمان. لكنه ليس سيارة أصغر.
لماذا يفشل حل "فقط استمر بالتحديث"
لا بد أن يقوم شخص ما بالنقر على التحديث، واختبار القالب، وألّا يثبت إضافة مقرصنة (nulled). الشركات الصغيرة لا تمتلك فريق أمن معلومات. لديهم موقع يحجز لهم الأعمال. لهذا أنشأنا هذه الخدمة.
إزالة سطح الهجوم
لا PHP، لا إضافات، لا wp-admin. HTML على Cloudflare. ESC'dashboard إذا كنت ما زلت تريد التحرير. إذا كان موقعك مخترقًا بالفعل، قم بالاحتواء أولًا، ثم انقل الموقع.
سنخبرك ما إذا كان wp-login ما زال موجودًا أو إذا كان شخص ما قد قام بالفعل بتصدير الموقع إلى نسخة ساكنة وترك آثارًا.
افحص عنوان URL الخاص بك مجانًا — في 60 ثانية، دون تسجيل دخول. درجات SEO والأداء والتجاوب، ثم عملية هروب منجزة بالكامل إذا رغبت بذلك.
افحص موقعي مجانًا →الأسئلة الشائعة
هل WordPress غير آمن؟
النواة يمكن أن تكون آمنة. لكن مزيج الإضافات وPHP وwp-login يشكل سطح هجوم كبير مقارنة بـ HTML الساكن.
هل يمكن اختراق موقع ساكن؟
ملفات HTML لا تُنفّذ أي شيء. حسابات الاستضافة يمكن أن تُسرق ما زالت — لكنك تخلصت من الفئة الأكثر شيوعًا من ثغرات WP.
هل يمكنني الاحتفاظ بمحرر يشبه WordPress؟
نعم. ESC'dashboard تكلفته 189 دولار لمرة واحدة ويُنشئ صفحات ساكنة، لا PHP.
مشاكل أمان wordpressمشاكل حماية wordpressهل wordpress آمن