חיפוש

פוסטים בנושא: אבטחת אתרי וורדפרס

וורדפרס היא מערכת ניהול התוכן הפופולרית ביותר ברשת, מה שהופך אותה גם ליעד נפוץ לפריצות. החדשות הטובות – רוב ההתקפות ניתנות למניעה עם ההגדרות והפרקטיקות הנכונות.

תמצאו כאן מדריכים על הקשחת אתר וורדפרס, הוספת Security Headers ואבטחת ה-REST API. למדו גם להגדיר SSL, לשנות את כתובת ההתחברות ולמנוע ספאם בטפסים. ואם הגרוע כבר קרה, יש מדריך מפורט לשחזור אתר וורדפרס שנפרץ.

איך להגדיר אימות דו-שלבי (2FA) באתר וורדפרס

סיסמאות לבדן כבר לא מספיקות כדי להגן על אתר הוורדפרס שלכם. התקפות Brute-force, מילוי אוטומטי של פרטי התחברות (Credential Stuffing) וסיסמאות שנגנבו הן בין הדרכים הנפוצות ביותר שבהן אתרי וורדפרס נפרצים. אימות דו-שלבי (2FA) מוסיף שלב אימות נוסף אחרי הסיסמה, [...]

‎תיקון אתר וורדפרס שנפרץ: מדריך לשחזור האתר (2026)

אתר וורדפרס שנפרץ עלול לשבש את פעילות העסק, לחשוף מידע רגיש ולפגוע במוניטין שלכם. פעולה מהירה ומסודרת תעזור לכם לשחזר את האתר במלואו, לאבטח אותו מחדש ולחזור לפעילות במהירות. המדריך הבא מציג תהליך ברור ומדויק לזיהוי פריצה לאתר וורדפרס, ניקוי [...]

אבטחת ה-REST API של וורדפרס (מבלי לשבור את האתר)

מערכת ה-REST API של וורדפרס היא תכונה חזקה שמאפשרת למפתחים לתקשר עם נתוני האתר בצורה תכנותית. למרות שהיא שימושית עבור Headless WordPress, אפליקציות מותאמות וקריאות AJAX – היא גם עלולה לחשוף מידע רגיש אם לא מאובטחת כראוי. כברירת מחדל, ה-REST [...]

הוספת reCAPTCHA (v3) לטפסים של Contact Form 7

reCAPTCHA מגנה על הטפסים באתר שלכם מספאם ומשליחות אוטומטיות של בוטים. לתוסף Contact Form 7 יש אינטגרציה מובנית עם reCAPTCHA, וההגדרה לוקחת כמה דקות. reCAPTCHA v3 עובדת ברקע – המשתמשים לא צריכים ללחוץ על כפתור ״אני לא רובוט״ או לפתור [...]

מדריך הוספת Security Headers לאתרי וורדפרס

Security Headers בוורדפרס נוצרו בכדי להגן על אפליקציות ממתקפות תכופות ונפוצות ללא הצורך להוסיף או לשנות משהו בקוד של האפליקציה שלכם. לאבטחת אתרים או אפליקציות Web קיימים מספר אספקטים עליהם צריך לתת את הדעת, ומקום טוב להתחיל בחיזוק האבטחה של [...]

איך לשנות את כתובת ה URL לממשק הניהול של וורדפרס?

אחת מהדרכים הפופולריות ביותר לפריצה של אתרי וורדפרס היא Brute Force Attack. בהתקפה מסוג זו האקרים מנסים הרבה קומבינציות של שמות משתמש (usernames) וסיסמאות בכדי להכנס לממשק הניהול של וורדפרס. במיוחד כשכולם יודעים שכתובת הגישה לממשק הניהול של וורדפרס היא [...]

2 דרכים לאיפוס ושחזור סיסמאות באתרי וורדפרס

מעוניינים לשחזר את הסיסמה של וורדפרס באמצעות phphMyAdmin? אם אינכם יכולים לאפס את הסיסמה לוורדפרס מכל סיבה שהיא, ישנה דרך פשוטה לבצע זאת ישירות דרך מסד הנתונים דרך phphMyAdmin. במדריך זה נראה כיצד לשחזר, או בעצם, כיצד לאפס את הסיסמה [...]

הוספת (reCaptcha(v2 לטפסים של Contact Form 7

בגירסאות 7.4.3 ומעלה של התוסף Contact Form 7 שאנו אוהבים, ניתן להוסיף reCaptcha של גוגל בקלות לטפסים. זהו הפתרון הסטנדרטי ואולי אף האידיאלי ל CAPTCHA ולמניעת ספאם בטפסים של CF7 בוורדפרס ובכלל הטפסים ברשת. reCaptcha אם אינכם יודעים הוא שירות חינמי שגוגל מספקת המגן [...]

איך למנוע ספאם ודואר זבל בטפסים של Contact Form 7 עם Akismet

ספאם / דואר זבל הן בעיה שכל בעלי האתרים נאלצים להלחם מולה. האמת המרה היא שאם יש לכם טפסים כלשהם שאוספים אינפורמציה מהגולשים באתר, אתם כנראה הולכים לקבל מספר פעמים דואר זבל (ספאם) במקרה הטוב, והמון דואר זבל במקרה הפחות טוב. [...]

מה זה SSL והאם יש צורך בתעודה זו באתרי וורדפרס?

עם נתח שוק של 30% צפונה, וורדפרס היא מערכת פופולרית היושבת מאחורי המון אתרים עסקיים. כמובן שפופולריות זו הופכת אותה למטרה אף יותר מעניינית וקוסמת להאקרים ולהתקפות זדוניות ואלו יכולות בקלות לפגוע באמון קהל הלקוחות שלכם ולהשאיר אתכם תקועים עם [...]

מדריך העברת אתר וורדפרס ל HTTPS – חלק ב׳

בחלקו הראשון של המדריך הסברנו כיצד להעביר אתר וורדפרס ל HTTPS. במדריך הסברנו את כל השלבים שיש לבצע בכדי להגיע למצב שאתר הוורדפרס שלכם עובד בפרוטוקול זה ללא תקלות ובעיות. אין זה יהיה נכון להמשיך לחלק זה של המדריך לפני [...]

Savvy WordPress Development official logo