loading...
نوین هاست ،ارائه دهنده خدمات هاستینگ و سرور
نوین هاست بازدید : 52 سه شنبه 17 مرداد 1396 نظرات (0)


دسترسی وردپرس به mysql برای ذخیره پست ها, کامنت ها و سایر داده ها و تنظیمات ضروری است, اما در صورتی که دسترسی ها را فراتر از مقدار مورد نیاز وردپرس قرار دهید, راه را برای ورود هکر ها به هاست هموار کرده اید, کوچک ترین نفوذ پذیری در وردپرس یا پلاگین های متصل به آن, میتواند در ترکیب با پرمیشن های غیر ضروری داده شده, باعث بروز آسیب پذیری های بزرگتری شود.

دسترسی های کلی sql در cpanel به صورت زیر است:

دسترسی های مورد نیاز هاست وردپرس

 

اما دسترسی های لازم برای وردپرس شامل موارد زیر است:

SELECT, INSERT, UPDATE, DELETE

 

در صورتی که آپدیت خودکار وردپرس فعال باشد (که به شدت توصیه میشود), لازم است دسترسی های زیر نیز فعال شود:

CREATE و ALTER

 

این تغییرات را باید یوزری که برای دیتابیس وردپرس (موقع نصب) ساخته اید اعمال کنید, غیر فعال نگاه داشتن گزینه Drop اهمیت به سزایی دارد و جلوی به سرقت رفتن یکجای اطلاعات توسط SQL Injectionو حملات XSS را خواهد گرفت.



http://www.novinhost.org/blog/356-%D8%AF%D8%B3%D8%AA%D8%B1%D8%B3%DB%8C-%D9%87%D8%A7%DB%8C-%D9%85%D9%88%D8%B1%D8%AF-%D9%86%DB%8C%D8%A7%D8%B2-%D9%87%D8%A7%D8%B3%D8%AA-%D9%88%D8%B1%D8%AF%D9%BE%D8%B1%D8%B3.html


برچسب ها ورد پرس , هاست ,
ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 186
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • آی پی امروز : 10
  • آی پی دیروز : 10
  • بازدید امروز : 73
  • باردید دیروز : 12
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 118
  • بازدید ماه : 427
  • بازدید سال : 3,643
  • بازدید کلی : 16,243