ደህንነት

WordPress ፋይል ፍቃድ (chmod) በአማካይ እንዴት መሆኑ አለበት? የሰርቨር የደህንነት ማስተካከያዎች

  • የ12 ደቂቃ ንባብ
  • የHostragons ቡድን
WordPress ፋይል ፍቃድ (chmod) በአማካይ እንዴት መሆኑ አለበት? የሰርቨር የደህንነት ማስተካከያዎች

WordPress ፋይል ፍቀዳት አጠቃላይ ለፎልደሮች 755, ለፋይሎች 644, ለበለይ አዋጅ ያለው wp-config.php ፋይልም በቻሉ 600 ወይም በሰርቨር አዋጅ 640 መሆን አለበት። እነዚህ ውሳኔዎች የWordPress ስራ በተፈላጊው የአንቀሳቃሽ እና የመጻፍ ፍቀዳት ሲያስቀምጡ፣ የታይ ያልተፈቀደ ተጠቃሚ በቴማ፣ በአአውጅ፣ በኩል ፋይል ላይ ለውጥ ማድረግ ይከባድ። በአንዲት ቃል፣ የደህንነት chmod ህግ ይህ ነው፡፡ የድር ጣቢያው ስራ ለሚያስፈልገው ዝቅተኛ ፍቀዳት ስጡ፣ በላይ አትስጡ።

የWordPress ደህንነት ብቻ በጠንካራ የመግቢያ ቃል፣ በትክክል የዘመናዊ አአውጅ ወይም SSL ማረጋገጫ አይደለም። የፋይል ስርዓት ፍቀዳት በትክክል ካልተያዘ ጊዜ ፈታኞች ጥፋታማ PHP ፋይል ሊጫኑ፣ የቴማ ፋይሎችን ሊቀይሩ፣ wp-config.php ውስጥ ያለው የዳታበዝ መረጃ ሊቀይሩ ወይም በሣይትዎ ውስጥ የኋላ መዘዋወሪያ ሊቀርቡ ይችላሉ። ስለዚህ chmod ማሰናጃዎች በተለይ ለአካባቢ የተያያዘ hosting፣ VPS፣ ክላውድ ሰርቨርና የተቆጣጠሩ WordPress hosting ተጠቃሚዎች የመሰረታዊ የደህንነት አካል ናቸው። የተስፋፋና ዘመናዊ WordPress መስመር ለማቋቋም ከተፈላጊው hosting አማራጭ ምርጫ የሰርተው አካል ነው፡፡ WordPress የይዘት ጥቅሞች

WordPress ፋይል ፍቃድ ምንድነው?

WordPress ፋይል ፍቃዶች በሰርቨሩ ላይ ያሉ ፋይሎችና ፎልደሮች በማን እንደሚያደርጉ ከፍተኛ እንዴት ያለ የመድረሻ ደንቦች ናቸው። በLinux ተመሳሳይ ሰርቨሮች ይህ ፍቃድ በተለምዶ chmod ትእዛዝ ይቆጣጠራል። Chmod እሴቶች ሶስት ዋና ፍቃድን ይወክላሉ፡ አንቀሳቃሽ (ተነቃቃ), መፃፀፍ፣ እና መከወን። እነዚህ ፍቃዶች ለፋይል ባለቤት፣ ቡድን፣ እና ሌሎች ተጠቃሚዎች በተለያዩ ይታወሳሉ።

WordPress እንደ PHP ተመሳሳይ የይዘት አስተዳደር ስርዓት ፍቃዶች ጥቅም ላይ ሲውሉ ህዝብ ትክክል ሚያስፈልጋል። በጣም የተዘበኩ ፍቃድ አያስፈጽም፤ ሳይሆን ሲተማመኑ ማህበረሰብ የሚጫኑትን መስተጋብ አይችሉም፣ አይችሉም የአካል አዳራሽ ፋይሎች ይፈጠሩ፣ ኢንችን ይታወቅ፤ እና የPlugin ዝርዝር የሚያደርጉ አይችሉም። የተዘፈኑ ፍቃዶች ደግሞ የደህንነት ችግር ይያዛሉ፤ በተለይ 777 እንደሚሰጠው ለሁሉም የመፃፀፍ ፍቃድ ተሰጥቶ ከሆነ ክፉ የፋይል አስገባ መግባት ይችላሉ።

Chmod ዋጋዎች እንዴት ይታያሉ?

Chmod እሴቶች በተለምዶ ሶስት ነጥብ ቁጥር ይወከላሉ። እያንዳንዱ ቁጥር ተጠቃሚ ደረጃ ይወክላል፤ የመጀመሪያ ቁጥር ለፋይል ባለቤት፣ ሁለተኛ ቁጥር ለቡድን፣ ሶስተኛ ቁጥር ለሌሎች ተጠቃሚዎች ነው። ቁጥሮች የፍቃዶች ድምር ማዕከል ናቸው።

  • 4: የአንቀሳቃሽ ፍቃድ
  • 2: የመፃፀፍ ፍቃድ
  • 1: የመከወን ፍቃድ
  • 7: አንቀሳቃሽ + መፃፀፍ + መከወን
  • 6: አንቀሳቃሽ + መፃፀፍ
  • 5: አንቀሳቃሽ + መከወን

ለምሳሌ፣ 755 ዋጋ ለፋይል ባለቤት አንቀሳቃሽ፣ መፃፀፍ እና መከወን ፍቃድ ይሰጣል፤ ለቡድንና ሌሎች ተጠቃሚዎች ግን አንቀሳቃሽና መከወን ብቻ ይሰጣሉ። 644 ደግሞ ለፋይል ባለቤት አንቀሳቃሽና መፃፀፍ፣ ለሌሎች ተጠቃሚዎች አንቀሳቃሽ ብቻ ይሰጣል። በፎልደር የመከወን ፍቃድ የፎልደሩን መድረሻና ዝርዝር ስራ ላይ በተለይ የሚፈለግ ስለሆነ፣ በፎልደር ላይ 755 ዋጋ ብዙውን ጊዜ የተስፋፋ መሰረታዊ እሴት ነው።

WordPress ለሚገባው የChmod እሴቶች ምክር

በWordPress የሚያስተናግዱበት የአሳማኝነት ቅድመ አርእስት የድህረ-ገጹን አይነት እንዲሰራ ለደብዳቤ ተወዳዳሪዎች ማስገኛ ነው፣ ነገር ግን ያልወሰኑ ማስተካከያ ፍቃዶች ይገደባሉ። ከታች ያለው ሰንጠረዥ በተለምዶ ከፍተኛ የተጠቀሱ የWordPress ፋይል ፍቃዶችን አጠቃላይ ምሳሌ ያቀርባል።

WordPress ለሚገባው የChmod እሴቶች ምክር
ፋይል ወይም ፎልደርየሚገባው ፍቃድመግለጫ
WordPress ፎልደሮች755ፎልደር ሊያገኙ ይችላሉ፣ ለሁሉም የማስተካከያ ፍቃድ አይሰጥም።
WordPress ፋይሎች644ፋይሎች ሊነበቡ ይችላሉ፣ ማስተካከያ የባለቤት ብቻ ነው።
wp-config.php600 ወይም 640የዳታበዝ መረጃ በውስጡ ስለሚኖር በጥንቃቄ ይከበራል።
.htaccess644 ወይም 640የሰርቨር ህጎች አሉበት፣ ያልወሰኑ የማስተካከያ ፍቃዶች ሊሰጡ የለትም።
wp-content755ትማት፣ አክልክና እና የሚሰጠው ጥቅም ይዞ ይኖራል፤ ውስጣዊ ፎልደሮች በጥንቃቄ ይታደጡ።
wp-content/uploads755ለሚያስገቡ ሚዲያ ፋይሎች የማስተካከያ ፍቃድ ይፈልጋል፣ 777 ማድረግ አይታወቅም።
የትማት ፋይሎች644የPHPና CSS ፋይሎች በማንኛውም ሰው የሚለዋወጡ መሆን የተከለከለ ነው።
የአክልክ ፋይሎች644በአክልክ ፋይሎች ያልተፈቀደ ለውጥ አያደርግ።

እነዚህ እሴቶች በአብዛኛው Hostragons, cPanel, LiteSpeed, Apache ወይም Nginx የተመሰረቱ የweb hosting አካባቢዎች ደህና የሚጀምሩበት ናቸው። ነገር ግን የእያንዳንዱ ሰርቨር አውድ አይኩት አይደለም። PHP-FPM, suPHP, mod_php, container የተመሰረቱ አይነቶች ወይም በተለያዩ የተቆጣጠሩ የተጠቃሚ-ቡድን ባለቤትነት የሚገባው ፍቃድ ሊለዋወጥ ይችላል። ስለዚህ ለማንኛውም ለውጥ ከመደርስ በፊት ቅድሚያ ማስቀመጥ እና የስፋት ተግባር መፈተሽ አስፈላጊ ነው። ስለ የትክክለኛ ቅድሚያ ቅርጸ-ፋይል መረጃ ለማግኘት የድር ገፅ የተደጋጋሚ መመሪያ ትንክክ ሊጠቀሙ ይችላሉ።

777 እድሳት ፈታ ለምን አደገኛ ነው?

777 እድሳት ማለት በውስጥ ያሉ ፋይሎች ወይም ፋይል ዳይሬክቶሪ ላይ ሁሉም ሰው መነባበር፣ መፃፍ እና መከፈል ችሎታ አለው ማለት ነው። ይህ እሴት በታችኛው አስተያየት ፎረም ወይም በተሳሳተ አጭር መምሪያ እንደ ፈጣን መፍትሔ የሚጠቀም ቢመስልም፣ በዘመናዊ WordPress ደህንነት አጠቃላይ ህይወት ግድ ያለው አደገኛ ነው። 777 የተሰጠ ዳይሬክቶሪ ውስጥ ክፉ ዓላማ ያለው script ሊጻፍ ይችላል፣ PHP ፋይል ሊሰቀል ይችላል ወይም አሁን ያሉ ፋይሎች ሊቀየሩ ይችላሉ።

በተለይ wp-content/uploads ዳይሬክቶሪ እስከ 777 የሚሰጥ እድሳት በጣም የተስተናጋገደ ስህተት ነው። ይህ ዳይሬክቶሪ ለሚዲያ ፋይሎች ይጠቀማል፤ በአስተዋጽኦ ፋይል የሚሆኑ እንደ ምስል፣ PDF ወይም video ፋይሎች ብቻ ይኖሩ አለባቸው። ነገር ግን በደካማ እቃ ላይ ጥፋት ከተፈጸመ ማናቸውም አካል uploads ዳይሬክቶሪ ውስጥ PHP ፋይል ሊያከትል ቢችል እና ዳይሬክቶሪ ሊከፈል ስለሚችል፣ ይህ ፋይል በሰርቨሩ ላይ ኮማንድ ለማከፋፈል ሊያገለግል ይችላል። በዚህ ሁኔታ የተቀየረ ጥፋት በአንድ እቃ ብቻ አይደለም፣ እድሳቱ አብዛኛው ሲሆን የጥፋቱ ሁኔታን ይጨምራል።

777 እድሳት ፈታ ፋንታ ምን ይጠቀም?

በአብዛኛው ሁኔታ 755 የዳይሬክቶሪ እድሳት ይበቃል። ከሆነ WordPress ሚዲያ ማስገባት ወይም ማደስ አይችልም ከሆነ፣ የመጀመሪያ መፍትሔ 777 መስጠት ሊሆን የለበትም። በዚህ ፋንታ የፋይል ባለቤትነት ይቆጠራል። ለምሳሌ፣ ፋይሎች በትክክል ባለቤት ካልነበሩ የweb server የሚያስፈልገው መፃፍ ማድረግ አይችልም። በዚህ ሁኔታ የትክክለኛው መፍትሔ የchmod እድሳትን መዝለቅ አይደለም፣ በchown ባለቤትን ማስተካከል ወይም በhosting መቆጣጠሪያ ፓነል የፋይል ባለቤትነት ማስተካከል መሣሪያ መጠቀም ነው።

WordPress ፋይል ባለቤትነትና Chmod ግንኙነት

Chmod ቅንብሮች ብቻ መደምደም አይበቃም። ፋይሉ ለየትኛው ተጠቃሚና ቡድን እንደሆነም በፍቃድ እሴት ደረጃ በሆነ ሁኔታ ይከታተላል። ፋይል ፍቃዱ 644 ቢሆንም ባለቤቱ ትክክል ካልሆነ WordPress የመሻሻል ሂደት ሊያቋርጥ ይችላል። በአንደኛው ሁኔታ ትክክለኛ ባለቤትነት ካልተያዘ uploads አቅራቢያ ውስጥ ሚዲያ መጫን ሊቸገር ይችላል።

በደህንነት የተሰበሰበ አዋቀር ውስጥ WordPress ፋይሎች በተዛማኝ የ hosting መለያ ተጠቃሚ ይዘው መሆን አለባቸው። በተካፋይ hosting ውስጥ ይህ በአብዛኛው ራስ ሰር ይተባበራል። VPS ወይም ልዩ ሰርቨር የሚጠቀሙ ሰዎች ግን web server ተጠቃሚው፣ PHP-FPM ሑዳዊውና site ተጠቃሚው በማስማማት መሰብሰብ አለባቸው። ለምሳሌ ለእያንዳንዱ site የተለያዩ Linux ተጠቃሚዎች ማሰጣጠብ ከአንዱ site የደህንነት ጉዳት ወደ ሌሎች site የሚተላለፍ አደጋ ይቀንሳል። በኩባንያዎች ወይም በከፍተኛ ትራፊክ ፕሮጀክቶች ውስጥ ይህ ልዩነት በፋይል ፍቃድ ደረጃ የተሰረቀ የ isolation ደረጃ ያበረታታል።

የWordPress ፋይል ፍቃድን ከደረጃ ወደ ደረጃ ማረም እንዴት ነው?

የWordPress ፋይል ፍቃድን ለማረም cPanel ፋይል አስተዳዳሪ፣ FTP አቀራረብ ወይም SSH ሊጠቀሙ ይችላሉ። ከታች የተቀመጡት ደረጃዎች ፍቃድ በደህናና በተስተናጋጅ መረም ሂደት እንዲኖር ይረዳሉ።

1. ይህን ሂደት ከጀመሩ በፊት ቅድመ ቅጂ ያውሉ

በፋይል ፍቃድ ላይ ብዙ ለውጥ ከማድረግ በፊት በውስጥ ስፔስ ሙሉ ቅድመ ቅጂ ማድረግ አስፈላጊ ነው። ቅድመ ቅጂው WordPress ፋይሎች፣ wp-content ፋይል ቤትና ዳታበይስን ይሠብራል። የተሳሳተ chmod ትእዛዝ ሲተሰር ስፔስ የማይደርስ ያደርገው ወይም በመስተዳድሪያ ፓነል ላይ ስህተቶች ሊያመጣ ይችላል። በHosting ፓነል ላይ ማንኛውም አውቶማቲክ ቅድመ ቅጂ ከሆነ፣ የመጨረሻውን ቅድመ ቅጂ ቀን ይመርምሩ። ከሌለ ግን በFTP እና በዳታበይስ የእራስ ማውጣት ያድርጉ።

2. የአሁኑን ፍቃድ ይቅድሱ

SSH መዳረሻ ካለዎት WordPress ዋና ዲሬክቶሪ ውስጥ ፋይሎችና ፋይል ቤቶች ፍቃድን በዚህ ምክንያት ማረም ይችላሉ። በፋይል ቤቶች ላይ 755፣ በፋይሎች ላይ 644 ከሚገኙ በላይ ልዩ ለውጦች አሉ ወይም አይደሉ የሚከታተሉትን ይመርምሩ። በተለይ 777፣ 775፣ 666 ያሉ የሚሰጡ ፍቃዶችን ይመርምሩ። በcPanel በሚጠቀሙ ከሆነ፣ በፋይል አስተዳዳሪ ፍቃድ አምድ ይመርምሩ እና እያንዳንዱን ያድርጉ።

3. ፋይል ቤቶችን በ755 ያድርጉ

በWordPress ዋና ዲሬክቶሪና በአናባሪ ፋይል ቤቶች ላይ የተለመደው የደህና ፍቃድ 755 ነው። ይህ ፋይል ቤቶች እንዲገለጡ ያስችላል፤ ለሁሉም ሰው የመጻፍ ፍቃድ አይሰጥም። SSH የሚጠቀሙ ተሞክሮ ያለው ተጠቃሚ find ትእዛዝን በፋይል ቤቶች ላይ ብቻ ሊቀርበው ይችላል። በብዙ ተግባር ላይ ፋይሎችን 755 ማድረግ አይሆንም፤ በፋይሎች ላይ 644 እንደሚቀር ይረጋገጡ፤ በአብዛኛው PHP ፋይሎች የሚሰሩበት ማዕከል ላይ ፋይሎች የማይፈልጉ ነው።

4. ፋይሎችን በ644 ያድርጉ

የWordPress ዋና ፋይሎች፣ ቴማ ፋይሎችና ኤክልንቲ ፋይሎች ለሚፈጸሙበት የሚገኙ ፍቃዶች 644 ናቸው። ይህ ፋይል በድር አገልጋይ እንዲያነበት ያደርጋል፣ ነገር ግን በቡድን ወይም በሌሎች ተጠቃሚዎች ላይ የማይለውጥ ያደርጋል። በቴማዎች ወይም ኤክልንቲ ፋይሎች የፋይል አስተዳዳሪን በመጠቀም ለመለውጥ ከሞከሩ፣ በውጭ ማእከል ይህንን ተግባር ማዘጋጀት ከደህና ይሆናል።

5. wp-config.php ፋይልን ይጠንክሩ

wp-config.php ፋይል የWordPress ዳታበይስ ስም፣ ተጠቃሚ ስም፣ የይለፍ ቃል፣ የደህና ቁልፎችና የታብል ቅድመ ቅጂ የሚያካትት አስፈላጊ መረጃ ነው። ለዚህ ፋይል የተለመደው 644 በፍቃድ ላይ 600 ወይም 640 ያድርጉ። በአንዳንድ የተጋራ ሆስቲንግ ማዕከል ላይ 600 ስፔስ ሊበሳል ይችላል፤ እንደዚህ ከሆነ 640 ይሆናል። የለውጡበት በኋላ የማዕከል ቅድመ ቅጂና የመስተዳድሪያ ፓነልን ይፈትኑ። 500 ስህተት ከተገኘ፣ ከHosting ድጋፍ ጋር በመነጋገር ለስርዓትዎ በጥቂት የሚሆን ፍቃድ ይወስኑ። ከWordPress ደህናነት ጋር SSL መጠቀም አስፈላጊ ነው፤ SSL የዋጋ ታውቆ ግዢ ገጽ ላይ ተያይዞ የሚገኙ የተስተናጋጅ ምርጫዎችን ያይቡ።

6. .htaccess ፋይልን ይጠብቁ

.htaccess ፋይል ለቀድሞ አገናኝነት፣ ማቅረብ፣ የደህናነት መስፈሪያዎች፣ ካሽንግና የይዞታ ቁጥጥር ይጠቀም። በአብዛኛው ፋይል ፍቃድ 644 በቂ ነው። ለበለጠ ደህና 640 ይሆናል። ነገር ግን አንዳንድ ኤክልንቲዎች .htaccess ውስጥ ህጎችን ማድረግ ይፈልጋሉ። የተስተናጋጅ መንገድ፣ የሚፈለገውን ህግ በእጅ አክብለው ፋይሉን ደግሞ በደህና ፍቃድ ይያዙ።

wp-content, uploads, themes እና plugins ለሚሻሉት ምርጥ ዘዴዎች

ከWordPress በውስጥ በጣም እየተሰራ ያለው ክፍል wp-content ዲረክቶሪ ነው። እባክህ ... ፣ plugins፣ themes፣ ቋንቋ ፋይሎች እና ሚዲያ ሰቀላዎች ይሁን፣ ሁሉም ነገር እዚህ ይገኛሉ። የተደጋጋሚ የመደበኛ ጥቃቶችም ይህንን ዲረክቶሪ የሚጠቅሙ plugins የሆኑ ደካማ፣ አይደለም themes፣ ወይም የተቆጣጠሩ አይደለም የፋይል ሰቀላ ባህሪያትን በመጠቀም ይታያሉ።

uploads በውስጥ PHP እንዳይሰራ ያድርጉ

uploads ክፍል በተጠቃሚዎች የተሰቀሉ ፋይሎችን ያከማቹ። በዚህ ክፍል PHP እንዲሰራ ብዙ ድር ጣቢያዎች ስለማይፈልጉ፣ የuploads ውስጥ PHP እንዳይሰራ የሚያደርጉ .htaccess ወይም Nginx መስፈርቶች በብርቱ ምርጥ ተጨማሪ ጥረት ይሆናሉ። ይህንን በመደገፍ፣ በጥቃት ለመጠቀም PHP ፋይል ቢሰቀልም ለማከናወን ይከባበራል። ይህ ቅንብር chmod ጋር በተያያዘ layered security ይሰጣል።

Theme እና Plugin Editor ይዘጉ

በWordPress የመንበሪያ ፓነል ውስጥ theme እና plugin ፋይሎችን ማስተካከል የሚያስችል ባህሪ በአንድ የተያዘ አስተዳዳሪ መለያ በጣም አደገኛ ሊሆን ይችላል። wp-config.php ፋይል ውስጥ DISALLOW_FILE_EDIT ማስገቢያ በመጨመር ፓነሉ ውስጥ ፋይል ማስተካከል ሊዘጋ ይችላል። እንዲሁም ሰው አስተዳዳሪ መለያ ያግኝብስ በፓነሉ ቀጥታ PHP ኮድ ማስገባት አይችልም።

የማይፈለጉ Theme እና Plugins ይሰሩ

በተጠቃሚ ውስጥ ያሉ አይደለም theme እና plugins ምናልባት የአደገኛ መድረሻ ይሆናሉ። የማትጠቀሙ plugins ተከልክሎ ብቻ የተዘጋ በመቁረጥ አይበቃም፤ ከቻሉ አጠቃላይ ይሰሩ። አንድ active theme፣ backup default theme፣ እና በእውነት የሚጠቀሙ plugins ብቻ ይቀር። ያንን በመቀነስ፣ የተቃጠለ ጥቃት ቦታ ይቀንሳል።

Chmod ከሰርቨር ደረጃ ደህንነት ቅንብሮች ጋር እንዴት ይደገፋል?

Chmod ከሰርቨር ደረጃ ደህንነት ቅንብሮች ጋር እንዴት ይደገፋል?

ትክክለኛ WordPress ፋይል ፍቃድ ጠንካራ መሠረት ነው፤ ሆኖም ብቻውን ፍጹም ደህንነት አያስገኝም። በሰርቨር ደረጃ የሚወሰኑ ተጨማሪ እርምጃዎች፣ የፋይል ፍቃድ ተፅዕኖን ይጨምራሉ እና የጥቃት ዕድልን ይቀንሳሉ።

ዘመናዊ PHP ትዕዛዝ ይጠቀሙ

የድንበር ያለ PHP ትዕዛዞች በውጤትና ደህንነት ላይ አደጋ ያመጣሉ። በWordPress ፕሮጀክቶች ዘመናዊ የተደገፈ PHP ትዕዛዝ ማጠቀም አስፈላጊ ነው። ዘመናዊ PHP ሁለንተና ይሰራል እና በታወቀ ደህንነት ፍላጎቶች ላይ የተጽዕኖ ነው። ከhosting panel የPHP ትዕዛዝን ያረጋግጡ፣ ለቴማ/መደበኛ ተስማሚነት ይመርምሩና ያድሱ።

Web Application Firewall ይጠቀሙ

WAF ክፉ የተቀደሰ ጥያቄዎችን ወደ መተግበሪያው ከመድረስ በፊት ማጣሪያ ነው። SQL injection, XSS, ፋይል ማስገቢያ ሙከራዎችና brute force ጥቃቶች ያሉ የተለመዱ አደጋዎች ላይ ተጨማሪ መከላከያ ያቀርባል። በተጨነቁ የWordPress ጣቢያዎች ላይ ይህ WAF የchmod ቅንብሮችን ይደግፋል። ለደህንነት የተዘጋጁ ቅርጸ ጣቢያዎች ለመምረጥ ደህንነታች የድረ-ገጽ መፍትህ ገፅ ይመርምሩ።

የዴሬክቶሪ ዝርዝር አብራይቱን ዝጉ

የዴሬክቶሪ ማሳያ ከታደለ ፋይል ዝርዝር በኢንዴክስ ፋይል የለሽ ፎልደሮች ላይ በbrowser ላይ ይታያል። ይህ የመረጃ ፍሰት ጥቃተኞች የplugin, ቴማ ወይም የbackup ፋይሎች ስም እንዲያዩ ያደርጋል። በApache Options -Indexes ወይም በNginx autoindex off ቅንብር ይተግባሩ። ይህ ትንሽ ቅንብር በማግኛ ዘመን ያለ ጥቃት በውስጥ ማደረግ ይረቅቃል።

የDatabase እና የፋይል backup የተጠበቁ ፋይሎችን በweb root አይተዉ

የbackup ፋይሎችን በpublic_html ውስጥ ማቅረብ በተደጋጋሚ የሚፈጠር አደጋ ነው። backup.zip, site-old.tar.gz ወይም database.sql የሚታወቅ ስም ያላቸው ፋይሎች በweb root ከተዉ ተቀናቸው ይወርዳሉ። backup ፋይሎችን በweb አያይዞ የሚደረግበት ቦታ ይያዙ ወይም የተዘጋጀ የሩቅ መያዣ ይጠቀሙ። ለdomain እና DNS ቅንብር የተሰፋፋ አስተዳደር ሲፈልጉ ዶማይን ማስመዝገብ እና DNS አስተዳደር የዚህ ርዕስ ዝርዝሮችን ይመርምሩ።

Paylaşımlı Hosting, VPS እና Dedicated Sunucuda Farklılıklar

WordPress chmod ማደሪያዎች በአጠቃላይ ተመሳሳይ ሳሉም፣ የሚጠቀሙት የhosting አይነት በእያንዳንዱ ተግባራዊ ልዩነት ይኖራል። Paylaşımlı hosting ተጠቃሚዎች ብዙውን ጊዜ ከፋይል ባለቤትነት፣ PHP ተጠቃሚ ሞዴልና የአስተማማኝነት ሞዴሎች ጋር በቀጥታ አይሳሳቡም፤ እነዚህን ሁሉ Hostragons ዝግጅት ያስተላልፋል። VPS ወይም dedicated sunucu የሚጠቀሙ ሰዎች ከፈቃዶች በስተቀር የተጠቃሚ መለያ ማጠቃለያ፣ የስራ አዋጅ አዋጅ ዝግጅት፣ firewall፣ log አይነት ቅንብርና ራስ-ሰር የዘመናዊ ዝግጅቶችን ማስተናገድ ይኖራቸዋል።

በPaylaşımlı hosting ላይ 644 እና 755 የፋይል ፍቃድ እንደሚገባ ይሰራል። VPS ላይ PHP-FPM ሁሉንም የቦታዎች አንድ ሳይት በአንድ ተጠቃሚ ማስኬድ የሚያደርግ እንደሆነ አስተዋውቅ። Dedicated sunucu ላይ በተጨማሪ የማዕከላዊ log አይነት ግብዣ፣ malware መረጃ መስክ፣ የፋይል ቅንብር ቁስልነት ማረጋገጫና ራስ-ሰር የአስተማማኝነት ዝግጅት ይደርሳሉ። በብዙ WordPress ማስተናገድ የሚሰሩ የአገልግሎት ኩባንያዎች ለእያንዳንዱ ደንበኛ ሳይት በተናጋድ መለያ መያዝ፣ ከአንድ ሳይት የሚመጣ የአስተማማኝነት ጉዳት ወደ ሁሉም sunucu እንዳይተላለፍ ማድረግ ይቻላል።

የብዙ ጊዜ የChmod ስህተቶች

በWordPress ሳይቶች የፋይል ፍቃድ ችግሮች ብዙውን ጊዜ ፈጣን መፍትሄ ማድረግ በሚፈልጉበት አቅጣጫ ይከሰታሉ። ከታች የተጠቀሱት ስህተቶች በደህንነትና በውጤት ላይ ብዙውን ጊዜ የሚታዩ ናቸው።

  • ለሁሉም site 777 መስጠት: የሜድያ መስቀመጥ ወይም የማስተካከያ ችግር ምናልባት ይታካል፣ ይሁን እንጂ ከፍተኛ የደህንነት አደጋ ያመጣል።
  • wp-config.php ፋይልን 644 ላይ መተው: በአብዛኛው ጊዜ ይሰራል፣ ነገር ግን ይበልጥ የተጠናቀቀ ፍቃድ ይሰጥ ይችላል።
  • የፋይል ባለቤትነት መቆጣጠር ማለት: ችግሩ chmod ሳይሆን chown ከሆነ የተሳሳተ intervention ይደረጋል።
  • ያስቀመጡ ሳይሆን ብዙ ነገሮችን በአንድ ፍርም መስራት: የተሳሳተ ትዕዛዝ የsite ስራን ሊበላል ይችላል።
  • uploads ውስጥ PHP የሚሰራ መስጠት: በፋይል መስቀመጥ አደጋ የሚያደርጉ ተጥለዎች አፈፃፀምን ይጨምራሉ።
  • የድሮ አክለኞችን ማስወገድ ማለት: የተሰናዳ ፋይሎችም ተደራሽ ሊሆኑ ይችላሉ።

WordPress የደህንነት Chmod የመቆጣጠሪያ ዝርዝር

በ WordPress ስፔስ ከሚሰራበት በፊት ወይም በደህንነት እየታየ ሲሆን ይህ ዝርዝር በቀላሉ ሊተገበር ይችላል።

  • የፎልደሮች ፍቃድ እንደ 755 ተሰናከለ።
  • የፋይሎች ፍቃድ እንደ 644 ተሰናከለ።
  • wp-config.php እንደ 600 ወይም 640 ተጠናከረ።
  • .htaccess እንደ 644 ወይም 640 ተፈትሸ።
  • ማንኛውም ፎልደር ወይም ፋይል ፍቃዱ 777 አይደለም።
  • በ uploads ፎልደር PHP አይተገበርም ተደርጓል።
  • የቴማ እና የአክሊኔ ፋይል አሰራር ተዘጋ።
  • የሚልቀቀው አክሊኔና ቴማ ተሰርዟል።
  • የ PHP ቅናት ስሪት ዘመናዊ ነው።
  • አውቶማቲክ ቅድመ ቅጂና በኋላ የመመለስ ዕቅድ ተዘጋጅቷል።

ይህ ዝርዝር በ Hostragons ላይ አዲስ ስፔስ ሲጀመር፣ በቅድመ ትክክል ማረጋገጫዎች እና በ ስርጭት አደጋ ተሰርዟል በኋላ ማስፈንጠሪያ ላይ ማጠቃለያ ይችላል። ደህንነት አንድ ጊዜ ሊደርስ የሚችል ስራ አይደለም፤ ቀደም ብሎ መቆጣጠር የሚፈልግ ጥበቃ ሂደት ነው።

Chmod ቀይርና በኋላ የሚደረጉ ሙከራዎች ምንድን ናቸው?

የፋይል ፍቃድን ከቀየሩ በኋላ የስይት ዋና ገፁን ብቻ መክፈት በቂ አይደለም። WordPress አስተዳደር ፓነል ውስጥ ይግቡ፣ አዲስ ሚዲያ ፋይል ይጫኑ፣ እባክስ አባል የሚያደርጉበትን ክርክር ይመልከቱ፣ ቀጣዩን ተግባራዊ መለኪያዎችን ያስቀምጡና እንደ የመገኘት ቅጽ ያሉ የመጻፍ ድርጊቶችን ይፈትኑ። የcache እባክስ አባል ተጠቃሚ ከሆኑ Hostragons አስፈላጊ ፋይሎችን መፍጠር ችሏል የሚለውን ያረጋግጡ። WooCommerce እንደ ዚህ ያሉ የድር አገልግሎት ስርዓቶች ውስጥ ትዕዛዝ፣ ክፍያ መመለስ፣ የመደብ አባል እና የፋይል መውሰድ ሂደቶች በተጨማሪ ለውጥ ይፈተናሉ።

በሙከራ ጊዜ 403 ስህተት ካየኩ ፍቃዶች በጣም የታነበት ሊሆን ይችላል። 500 ስህተት በተለምዶ .htaccess መስፈሪያ፣ PHP ፍቃድ ወይም የተሳሳተ ፋይል ባለቤትነት ጋር ይገናኛል። የሚዲያ ጫና ካልተሳካ uploads አባል ባለቤትነት እና ፍቃድ ይመረምሩ። ችግሩን ለመፍታት ቀጥታ 777 መስጠት በስህተት ሊሆን ይችላል። የስህተት መዝገቦችን መመልከት ትክክለኛው መንገድ ነው።

ውሳኔ፡ በWordPress የፋይል ፍቃድ ውስጥ ከፍተኛው ደህንነት ፕሪንሲፕል የአጭር ፍቃድ እና ውሳኔ ነው

ለWordPress ፋይል ፍቃድ በመሠረት በፋይል ማህደሮች 755፣ በፋይሎች 644፣ ለwp-config.php 600 ወይም 640 ይሆናል። ነገር ግን፣ ውስጥ የሚገኙ ቁጥሮች ብቻ ደህንነት ማሳሰቢያ አይደለም፤ የትክክለኛ ፋይል ባለቤትነት፣ የታደሰ የPHP ህዋና፣ WAF፣ ቅዱስ ቅጥያ፣ uploads ውስጥ PHP እንዳይሰራ ማድረግ፣ እና አስፈላጊ ያልሆኑ ኤክሊንቶችን ማስወገድ ያሉ መሳሪያዎችን ማድረግ ጠቃሚ ነው። የአጭር ፍቃድ ፕሪንሲፕልን በማስተግበር ለጣቢያዎ አስፈላጊ የድህረገፅ የተዳሰስ ግቤትን በመጠበቅ ይችላሉ፣ ለወንጀለኞችም በፋይል ስርዓት ቋሚ ጉዳት ማስከላከያ ይሆናል።

WordPress ጣቢያዎን በደህና፣ በፍጥነት እና በቀላል ማስተዳደር የሚችል አዳዲስ መሠረት ላይ ለማደርግ ከፈለጉ Hostragons የhosting፣ SSL እና የየአካባቢ የመረጃ ስም መፍትሄዎችን ማግኘት ይችላሉ፤ ለየሚፈለገው የውስጥ አዋጁ ማቅረብ የደጋፊ ቡድኑን ማግኘት ይችላሉ። Hostragons ሆስቲንግ ፓኬጎች

ብዙ ጊዜ የተጠየቁ ጥያቄዎች

የWordPress ፋይል ፍቃድ ምን መሆን አለበት?

በአጠቃላይ ምክር፣ ለታጅቦች 755፣ ለፋይሎች 644፣ ለwp-config.php 600 ወይም 640 ነው። ይህ ቅናት በእጅግ ብዙ hosting አካባቢዎች ደህንነትና ተስማሚነት ያቀርባል።

WordPress uploads ታጅቡን 777 ማድረግ ደህንነት ነው?

አይደለም። uploads ታጅቡን 777 ማድረግ ማንኛውም ሰው ማስጫን እንዲችል ያደርጋል፣ እና የበደል ፋይል ማስጫን አደጋ ይጨምራል። በአጠቃላይ 755 በቂ ነው፣ ችግር ካለ የፋይል ባለቤትነት ሊታየው ይገባል።

wp-config.php ፍቃድ 600 ከሆነ ሳይቱ ይበላሽና?

በአንዳንድ ሰርቨር ቅናት 600 በችግር ያልተያዘ ይሰራል፣ በሌሎች 500 ስህተት ሊገኝ ይችላል። 600 ካስቸገረ 640 ልክ ሊሆን ይችላል። ዓላማው ሰርቨሩ ሊያነበበው የሚችል የተጠናቀቀ ፍቃድ ማድረግ ነው።

Chmod ማስተካከል SEOን ያድርጋል?

በቀጥታ ሰነድ የሆነ ምርመራ አይደለም፤ ነገር ግን የተሳሳተ ፍቃድ የሳይት ስህተት፣ የደህንነት ጉዳት ወይም የግልጽ ችግር ሲያበረክት፣ SEO አፈፃፀምን በቀላሉ ሊጎዳ ይችላል።

ፋይል ፍቃድን በcPanel ማስተካከል ይቻላል?

አዎ። በcPanel ፋይል አስተዳዳሪ ፋይል ወይም ታጅብ በቀኝ ጠቅ በማድረግ ፍቃድን ማስተካከል ይቻላል። ብዙ ፋይል/ታጅብ በአንድ ግዜ ሲቀየር ጥንቃቄ ይደረግ እና የቀድሞ backup ማድረግ አስፈላጊ ነው።

ይህንን ጽሑፍ አጋራ፡

የHostragons ቡድን

ስለ ማስተናገጃ፣ ሰርቨሮች እና የጎራ ስሞች ከባለሙያ ቡድናችን የተውጣጡ ወቅታዊ መመሪያዎች። ለፕሮጀክትዎ ትክክለኛውን መፍትሄ አብረን እናግኝ።

እኛን ያግኙን