محافظت 404 برای مقابله با هکر ها

حق کپی ویدئو

مجاز نمی باشد.

شما اینجا هستید :

جلسه چهار

آموزگار :

مهدی جبین پور

در این جلسه درباره یکی از فاکتور های مهم امنیت وردپرس را توضیح میدهیم که مربوط به صفحات 404 میباشد.صفحات 404 صفحاتی هستند که در نتیجه سرچ گوگل وجود ندارند. ( ادامه مطلب … )

ابزار وردپرس بُزرگ ترین مرجع وردپرس ایران!

آنچه توانسته ایم لطف خدا بوده است ، ابزار وردپرس بعنوان یکی از مراجع بزرگ طراحی وب و وردپرس در حال فعالیت می باشد 🙂

ابزار وردپرس بُزرگ ترین مرجع وردپرس ایران!

آنچه توانسته ایم لطف خدا بوده است ، ابزار وردپرس بعنوان یکی از مراجع بزرگ طراحی وب و وردپرس در حال فعالیت می باشد 🙂

خرید محصول ویدئو بالا

جهت خرید کلیک کنید.

مهدی جبین پور

مـهـدی جـبین پـور

دانشجوی دکتری تجارت الکترونیک ، امیدوارم بتوانم خدمتگزار خوبی برای مردم کشورم باشم.

مهدی جبین پور

مـهـدی جـبین پـور

دانشجوی دکتری تجارت الکترونیک ، امیدوارم بتوانم خدمتگزار خوبی برای مردم کشورم باشم.

محافظت 404 برای مقابله با هکر ها

( )

محافظت صفحه 404 برای مقابله با نفوذ هکرها

در جلسه سوم از دوره آموزشی امنیت وردپرس افزونه iThemes Security را معرفی و نصب کردیم و روش غیر فعال کردن ویرایشگر وردپرس را با این افزونه قدرتمند بررسی کردیم. در این درس درباره یکی از فاکتورهای مهم مقابله با نفوذ هکرها در صفحات 404 سایت می­پردازیم و برای محدود کردن تعداد دفعات بازدید صفحات با خطای 404 از یکی دیگر از ویژگی ­های افزونه iThemes Security  استفاده می­کنیم.

شاید از خود بپرسید صفحات 404 کدام صفحات هستند؟ و یا مگر چه اهمیتی دارد که این خطا را محدود کنیم؟

 

 خطای 404 یا همان صفحه موردنظر یافت نشد، از خطاهای متداول همه وب­سایت­ ها است. وقتی کاربری آدرس صفحات سایت را به اشتباه در مرورگر وارد کند، با خطای 404 مواجه می­شود چون نام صفحه­ ای که به دنبالش است را اشتباه وارد کرده و چنین صفحه  ­ای اصلاً وجود ندارد. صفحه خطای 404 یکی از صفحات پیش­فرض است که در همه قالب های وردپرس وجود دارد.

حالا فرض کنید شخص هکر با هدف پیدا کردن صفحه خاصی برای نفوذ به سایت یا وارد کردن کدهای مخرب به یکی از فایل­ های وب سایت شما (معمولاً فایل های با فرمت .php،.txt  و .zip)، بطور مدام آدرس ­های مختلف را بررسی کند و با خطای 404 مواجه شود. در اینجا افزونه iThemes Security این افراد را شناسایی کرده و IP آنها را مسدود می­کند.

دانلود نسخه اورجینال افزونه iThemes Security

توجه 

همکاران ما در تیم ترجمه ابزار وردپرس افزونه iThemes Security را بطور کامل به فارسی ترجمه کرده ­اند. ولی ما در دوره آموزش امنیت وردپرس از نسخه انگلیسی این افزونه استفاده می­کنیم تا شما با اصطلاحات انگلیسی افزونه iThemes Security  و امنیتی هم آشنا شوید.

ماژول تشخیص 404

در پیشخوان وردپرس منوی “ß Securityتنظیمات” (Setting) را انتخاب و ماژول Detection 404 را فعال کنید.

سپس وارد صفحه تنظیمات و پیکربندی ماژول شوید. در این صفحه تعداد دفعات بازدید از صفحه 404 برای مسدود شدن را مشخص کنید.

  • Minutes to Remember 404
  •  دقایق به خاطر سپردن خطای 404 برای بررسی دوره را مشخص کنید.
  • Error Threshold
  • تعداد دفعات بازدید با خطای 404 تا پس از آن IP کاربر مسدود شود را مشخص کنید. با توجه به اینکه بعضی خطاها و برخورد با خطای 404 در مشاهده وب­سایت اجتناب­ناپذیر است، توصیه می­کنیم این تعداد را روی 15 یا 20 بار تنظیم کنید تا بطور اشتباه IP کاربران مسدود نشود.
  • Ignored File Types
  •  نوع فایل ­های مجاز برای جستجو و برخورد با 404 را مشخص کنید. بهتر است فایل ­های با فرمت تصویری، فونت، جاوااسکریپ و CSS را مجاز بگذارید تا برای بارگذاری صفحات وب­سایت در مرورگر اشکالی ایجاد نشود.
  • در ادامه، جدول فرمت ­های مجاز برای بازدید خطای 404 را برای شما آماده کردیم تا از آن استفاده کنید.
  • امیدواریم این مقاله برایتان مفید بوده باشد و با فعال کردن ماژول رهگیری 404 و تنظیم دفعات برخورد کاربر با خطای 404، امنیت وب­سایت خود را افزایش دهید و راه نفوذ هکرها برای شناسایی صفحات سایت را محدود کنید.

برای نوشتن دیدگاه باید وارد بشوید.

73 دیدگاه. Leave new

  • سامار رضائیان
    2025-08-10 14:46

    سلام وفت بخیر افرونه امنیت که من تهیه کردم به زبان فارسی هست ولی د ر دوره اموزشی که گداشتین نسخه انگلیسی هست برای همین نمیشه دقیقا مثل اموزش پیاده کرد مثلا مقابله با حطای 404 و هک از ین روش رو من هرچی گشتنم در تنظیماتم پیدا نکردم چکار باید کنم ممنونم از شما

    • محمد قاسمی
      2025-08-10 16:34

      سلام وقت شما بخیر،

       برخی از تنظیمات در آپدیت های جدید افزونه تغییر کرده است که بزودی آموزش آن آپدیت میشود، همچنین درصورتیکه مشکلی دارید میتوانید از ناحیه کاربری خود اقدام به ارسال تیکت فرمایید

      با تشکر.

  • م م م م ح ح حح
    2025-06-10 19:25

    سلام
    لیست فرمت ­های مجاز برای بازدید خطای 404 روجایی ندیدم

  • امیرحسین رشوند
    2025-05-05 18:59

    سلام و عرض احترام و آرزوی حال خوب برای شما و عزیزانتون، من افزونه ی ithemes-security-pro رو نصب کردم ولی در سایت بعد از نصب این عنوان سالید سکیوریتی پرو نمایش داده شد و رابط کاربریش کاملا با تدریس استاد متفاوته، من چیجوری میتونم با تنظیمات سالید سکیوریتی آشنا بشم؟

    • محمد قاسمی
      2025-05-06 19:18

      سلام وقت شما بخیر،

       

      در آپدیت های اخیر افزونه عنوان و رابط کاربری افزونه تغییراتی داشته که آموزش آن نیز بزودی آپدیت خواهد شد. درصورتیکه با مشکلی مواجه شدید میتوانید از ناحیه کاربری خود اقدام به ارسال تیکت فرمایید.

      با تشکر.

  • مریم متانت
    2025-04-23 10:38

    تو نسخه 8.5.4 سالسید سکوریتی پرو دسترسی به 404 نداریم یا من پیدا نمیکنم؟

    • محمد قاسمی
      2025-04-25 17:43

      سلام وقت شما بخیر،

       

      بله این مورد در نسخه های جدید افزونه دیگر گزینه ای به این شکل ندارد و در هسته افزونه ادغام شده است.

      با تشکر.

  • پروانه اعتماد
    2025-04-09 14:14

    با سلام من افزونه iThemes Security و از سایت شما خریداری کردم اما قسمت Security و مجدد تنظیمات و ک میزنم مثل ویدئو کلا آیتم های دیگه ای و نشون میده و گزینه 404 اصلا نیست لطفا راهنمایی بفرمایین. سپاس

  • خالد چاکرزای
    2025-02-01 02:01

    سلام میخواستم بدونم دوره آموزشی الدین نمیشه چون بنده تازه این افزونه رو تهیه کردم و انگار تغییرات زیادی داشته

    • محمد قاسمی
      2025-02-03 00:47

      سلام وقت شما بخیر،

       

      بزودی آپدیت دوره در سایت اضافه خواهد شد ، تا آن زمان پیشنهاد می کنم از ناحیه کاربری خود اقدام به ارسال تیکت فرمایید تا همکاران راهنمایی تان کنند.

      با تشکر.

  • سید علی هاشمی
    2024-12-15 09:45

    سلام و خسته نباشید
    آیا نصب افزونه wordfence اجباری هست؟ من سایتم به اندازه کافی سنگین هست و دیگه نمیتونم این افزونه سنگین رو هم نصب کنم. هم سرعت سایتم را به شدت کند میکند و هم با بعضی از افزونه های حیاتی من تداخل دارد و با نصب آن ظاهر سایتم بهم میریزد؟ چه کار کنم باید در هر شرایطی این افزونه را نصب کنم؟

    • محمد قاسمی
      2024-12-18 12:19

      سلام وقت شما بخیر،

       

      این افزونه مشکلی با سایت هایی که استاندارد طراحی شدند ندارد و تاثیر خاصی بر سرعت نیز نمی گذارد ، با توجه به توضیحات شما به نظر میرسد اشکالی در سایت شما وجود دارد، افزونه وردفنس از لحاظ ارایه ویژگی های امنیتی بسیار عالی بوده و نصب آن پیشنهاد میشود.

      با تشکر.

  • جواد سالاری
    2024-12-07 21:01

    سلام وقتتون بخیر باشه
    ببخشید این قسمت گزینه 404 توی آپدیت جدید افزونه نیست چطوری پیدا کنم؟

    • محمد قاسمی
      2024-12-08 07:24

      سلام وقت شما بخیر،

       

      در نسخه های جدید تغییراتی در تنظیمات افزونه لحاظ شده که میتوانید از ناحیه کاربری خود اقدام به ارسال تیکت فرمایید.

      با تشکر.

  • مجید حبیبی
    2024-11-26 17:04

    من افزونه رو نصب کردم اما کلا یه اسم دیگه داره به نام Solid Security و اصلا مثل چیزایی که توی ویدیو گفته میشه نیست

    • محمد قاسمی
      2024-11-27 09:12

      سلام وقت شما بخیر،

       

      این افزونه به تازگی تغییرات زیادی داشته و نام آن نیز تغییر کرده است که بزودی دوره و برخی جلسات آن آپدیت خواهد شد.

      با تشکر.

  • نگاره عنابی
    2024-07-24 21:24

    سلام . وقت بخیر. امروز روی سرچ کنسول دیدم کلی صفحه با لینک های عجیب دارم که اجتمالا برای هک شدن چند ماه پیش سایتم هست. میخوام بدونم که این صفحات چجوری از سایت و سرچ کنسول پاک کنم. تنها کاری که انجام دادم ریدایرکت به صفحه اصلی بود. که تو این آموزش گفتن از یه افزونه استفاده کنیم که بعد اینکه یه تعداد 404 یا به آیپی ارسال شد بلاک کنه. خب این حالت پیشگیری خیلی خوبه ولی الان که سایت من دچار این قضیه شده راهکار چیه؟ ممنون میشم راهنمایی کنید.

  • علی اکبر حسن زاده
    2024-07-01 18:49

    من در آپدیت جدید آیتمز نمیتونم این تنظیمات 404 رو نمیتونم پیدا کنم

    • محمد قاسمی
      2024-07-02 04:01

      سلام وقت شما بخیر،

      در این خصوص پیشنهاد می کنم از ناحیه کاربری خود اقدام به ارسال تیکت فرمایید تا کارشناسان مربوطه به شما پاسخ دهند.

      با تشکر.

  • سید سجاد موسوی
    2023-12-26 08:08

    خسته نباشد امکانش هست او کد های png-jpg- و قیره رو بارگزاری کنید با تشکر

  • محمدجواد بیات
    2023-11-27 13:04

    این لینک دانلود فرمت های مجاز در کجای این برگه قرار داره؟!

    • علی حیدری
      2023-12-01 14:09

      سلام بر شما وقت بخیر
      در اینجا وجود ندارد.
      در نسخه جدید افزونه آیتمز که تغییرات کلی هم داشته است ، تنظیمات مقداری تغییر کرده است و ما در آینده بروز رسانی جدیدی برای این آموزش ارائه می کنیم.
      با تشکر.

  • مهسا خاکی
    2023-07-24 22:06

    نکاتی که میگین واقعا عالین
    من هیچ سایتیو ندیدم انقد کامل توضیحات رو بدن

  • حامد علیخانی
    2023-04-15 14:02

    با سلام
    خیلی ممنونم برای تولید این محتوای با ارزش
    لطفا بفرمایید آموزش پلاگین آیتمز سکوریتی در سایت وجود دارد؟
    کانفیگ و تنظیمات در آپدیت جدید این پلاگین فرق دارد

  • علیرضا کشمیری
    2021-12-23 18:38

    سلام . من نصب کردم این تنظیماتش کلا فرق میکرد آموزش جدید کجاست ؟

  • محمدرضا حسنی
    2021-10-29 22:04

    سلام در ابدیت این افزونه تغیر کردهاند و 404 را پیدا نکردم

    • کارشناس پشتیبانی شماره چهار
      2021-10-30 10:46

      سلام و احترام
      در آپدیت جدید این گزینه حذف شده است. پیشنهاد می کنم از افزونه وردفنس نیز استفاده کنید.
      با تشکر

  • احسان حقیقت
    2021-08-06 16:20

    پیشوند جدول من wp نیست بلکه چیزی دیگر گذاشته شده خواستم ببینم خود وردپرس این کار رو انجام داده آیا این نیاز به تغییر داره ؟

    • کارشناس پشتیبانی شماره چهار
      2021-08-06 17:50

      سلام و درود
      احتمالاً موقع نصب وردپرس این پیشوند را تغییر داده اید. به صورت کلی خود وردپرس این تغییر را ایجاد نمی کند. در صورتی که wp نمی باشد نیاز به تغییر نیست.
      با تشکر

  • احسان حقیقت
    2021-08-05 16:46

    سلام ببخشید نیاز به اضافه کردن فرمت ها نیست ؟

  • شایان اسماعیلی
    2021-04-25 12:30

    باسلام و احترام؛ آی پی های بلاک شده رو از کجا میشه مشاهده و آزاد سازی کرد؟

  • محمد برزنونی
    2021-03-01 23:41

    با سلام.آیا دیگه نیازی به قرار دادن اون پسوند هایی که تو ویدئو گفته شد و قرار بود پایین ویدئو بذارید اون فرمت هارو،نیازی نیست که اون هارو بذاریم تو قسمت خطای 404؟

  • محمد حسین تضرعی
    2020-07-04 18:00

    سلام فایلی که گفتین پایین ویدیو قرار میدین کجاست؟

  • سلام وقت تون بخیر.
    توو منوی سایتم گزینه secourity وجود نداره. باید چیکار کنم؟

    • کارشناس پشتیبانی شماره دو
      2020-04-24 14:58

      با سلام ، ضمن سپاس از حضور شما ،
      اگر افزونه امنیتی نصب کرده باشید ، باید این گزینه اضافه شود .
      اگر منظور شمارا دقیق متوجه نشدم ، مجدد سوال نمایید.
      با تشکر.

  • مینا قربانی
    2020-03-21 17:52

    سلام وقتتون بخیر
    فایل جاوا اسکریپت رو هم شما گفتید که در نظر نگیره. ولی از طریق فایلای js ممکنه جاوا اسکریپت اینجکشن پیش بیاد و مورد حمله xss قرار بگیره. این طور نیست؟

    • کارشناس پشتیبانی شماره دو
      2020-03-23 02:58

      با سلام ، ضمن سپاس از حضور شما ،
      توضیحاتی که انجام شده است ، مناسب عموم سایت ها بوده و با دقت انجام شده است، مشکلی نیست ، اما در صورتی که بصورت تخصصی سوالی دارید ، پس از خرید ، از ناحیه کاربری خود تیکت ارسال نمایید.
      با تشکر.

  • mohamad ali
    2020-03-17 11:11

    سلام وقت بخیر دوتا سوال داشتم
    1- داخل سایت بنده اگه خطای 404 به وجود بیاد قالب بعد از 15 ثانیه میفرسته به صفحه اصلی این موضوع مشکلی نداره ؟
    2- داخل افزونه فایل های که اجازه نمیده که چندین با خطابده یکی از مواردش robots.txt بود این موضوع باعث هک نمیشه؟ و اینکه برای ربات های که اندکس میکنن مشکل به وجود نمیاره ؟

    • تیم پشتیبانی
      2020-03-17 15:26

      سلام و درود بر شما

      1- خیر مشکلی ندارد. ( البته فعلا از نظر تجربی مشکلی ندارد )
      2- این می تواند باعث ایجاد هک شود به همین دلیل ما توصیه می کنیم از افزونه های ریدایرکت کلی یا استفاده نشود یا در زمان کم استفاده شود. عملا برای سایتی که خطای 404 ندارد بنابرین نیازی هم نیست …

  • ابوالفضل فاتحی
    2020-02-01 17:13

    با سلام
    من چند ماه پیش سایتم ویروسی شد و کلی لینک به سایتم تزریق شد و خطای 404 میداد. به کمک افزونه 404 redirect to home page همه رو به صفحه ی اصلی ریدایرکت دادم. سوالم اینه که ایا این کار مفیده یعنی بعد از چند وقت گوگل میتونه این لینک ها رو برام حذف کنه؟ ایا راهکار بهتری وجود داره؟

  • اکبری
    2019-12-07 13:12

    سلام ممنون از این که اموزش رایگان قرار دادید با این که ارزش محتوایی بالایی داره
    و یک سوال تایپ فایل ها جدید نیازه انجام بدیم یا نه ؟ چون فرمت زیپ در هاست دچار مشکل میکنه
    و 15 برای ارورها کم نیست ؟

  • سلام
    اون فرمت های فایلی که فرمودید پیدانکردم

  • محمدرضا
    2019-05-26 23:32

    سلام . با عرض خسته نباشید خدمت استاد جبین پور . یه سوالی ازتون داشتم اینکه بخش file/folder white list 404 در افزونه itheme security به چه معناست ؟

  • مهرداد پورموسوی
    2019-01-23 22:45

    با سلام, لطفا فایل فرمت های مجاز برای خطای 404 را هم اضافه نمایید. با تشکر

    • کارشناس پشتیبانی
      2019-01-23 23:27

      با سلام ، در ورژن جدید دیگر نیاز به این فایل نیست تنها کافی است این ویژگی را فعال نمایید فایل های مجاز را خودش دارد و قبلی ها نیازی نیست.

  • مجتبی
    2019-01-12 13:20

    سلام وقت به خیر. یه سوال داشتم من حدود 30 تا ریدایرکت با سئو یواست دارم ولی همشون به صفحه اصلی نیست ، می خواستم بدونم که با تنظیم کردن 404 در این افزونه مشکلی برای سایتم پیش نمیاد؟

  • با سلام, لطفا فایل فرمت های مجاز برای خطای 404 را هم اضافه نمایید. با تشکر