ဆောင်းပါးလမ်းညွှန်
WordPress ရှိ အန္တရာယ်ရှိသော ကုဒ် (Trojans/backdoors) များကို စကင်ဖတ်ပြီး ရှာဖွေတွေ့ရှိသည့် ပြင်ပပလပ်အင်များ/ကိရိယာများ။
Chen Weiliang က WordPress plugin Wordfence Security ကို သုံးဖို့ အကြံပြုထားပါတယ် ။

- ၎င်းသည် firewall နှင့် malicious code scanning ကိုအခြေခံ၍ WordPress လုံခြုံရေး plugin တစ်ခုဖြစ်သည်။
- ၎င်းကို WordPress လုံခြုံရေးအတွက် 100% အာရုံစိုက်ထားသော ကြီးမားသောအဖွဲ့ဖြင့် တည်ဆောက်ထိန်းသိမ်းထားသည်။
Wordfence Security plugin ကိုဒေါင်းလုဒ်လုပ်ပါ။
Wordfence လုံခြုံရေးပလပ်အင်ကို ဒေါင်းလုဒ်လုပ်ရန် WordPress တရားဝင်ဝဘ်ဆိုဒ်သို့ သွားရောက်ကြည့်ရှုရန် ဤနေရာကိုနှိပ်ပါ။အခပေး module တစ်ခုရှိသော်လည်း၊ ကျွန်ုပ်တို့သည် PHP ဖိုင်များအတွက် ကျွန်ုပ်တို့၏ WordPress site အတွက် "malicious code" ဖြင့် စကင်န်ဖတ်ရန် အခမဲ့ module "Scan" ကို အသုံးပြုနိုင်ပါသည်။
အချို့သော မှားယွင်းသော အပြုသဘောနှုန်း ရှိနေသော်လည်း၊
- အဓိကအားဖြင့် အချို့သော အခပေး ပလပ်အင်များနှင့် အပြင်အဆင် ကုဒ်ဝှက်ခြင်း အစိတ်အပိုင်းများ၏ မှားယွင်းသော အပြုသဘောများကြောင့် ဖြစ်သည်။
- သို့သော် Wordfence Security ဖြင့် "malicious code" ကိုရှာဖွေခြင်းသည် ထိရောက်သောနည်းလမ်းတစ်ခုဖြစ်သည်။
- Wordfence Security plugin ကို မကြာခဏဖွင့်ရန် မအကြံပြုပါ။
- ၎င်း၏ firewall နှင့် လုံခြုံရေး အကာအကွယ်ကြောင့်၊ ၎င်းသည် ဝဘ်ဆိုဒ်၏ အလုံးစုံစွမ်းဆောင်ရည်ကို ထိခိုက်စေမည့် ဒေတာဘေ့စ်အတွက် ဝန်ထုပ်ဝန်ပိုးဖြစ်စေသည်။
ပုံမှန်အားဖြင့်၊ သင်သည် plugin တစ်ခုကိုဖွင့်ရန်လိုအပ်သောအခါ၊ စကင်န် "Scan" စစ်ဆေးမှုကိုလုပ်ဆောင်ပါ။
ပြီးသောအခါ၊ ပလပ်အင်ကိုပိတ်ပြီး အနာဂတ်အသုံးပြုရန်အတွက် သိမ်းထားပါ။
"Wordfence ၏ မပြည့်စုံသော တပ်ဆင်မှု" ကို အဘယ်ကြောင့် ကျွန်ုပ် ရရှိရသနည်း။
အခြားသော အလားတူ လုံခြုံရေး ပလပ်အင်များကို ထည့်သွင်းထားသောကြောင့်၊ အခြား လုံခြုံရေး ပလပ်အင်များကို ပိတ်လိုက်ရုံဖြင့် "ပဋိပက္ခ" ဖြစ်ပေါ်လာပါသည်။
အခြားလုံခြုံရေးပလပ်အင်များကို ပိတ်ပြီးနောက် Wordfence plug-in ကို အောင်မြင်စွာ မဖွင့်နိုင်ခဲ့ပါက ကျွန်ုပ် ဘာလုပ်သင့်သနည်း။
အောက်ပါဝန်ဆောင်မှုများကို ပြန်လည်စတင်ရန် ▼ SSH အမိန့်ကို သင်ကြိုးစားနိုင်သည်။
systemctl restart httpd systemctl restart nginx systemctl restart mariadb systemctl restart memcached
စမ်းသပ်မှုရလဒ်များ၊ Wordfence plug-in ကို အောင်မြင်စွာ စတင်ခဲ့ပါသည်။
Wordfence ကို ဘယ်လိုသတ်မှတ်မလဲ။
အများအားဖြင့်၊ သင်သည် Wordfence ပလပ်အင်၏ မူရင်းဆက်တင်များကို လိုက်နာနိုင်သည်။
Wordfence ပလပ်အင်စကင်န်ကို ဘယ်လိုသတ်မှတ်မလဲ။
စကင်ဖတ်ရန် → စကင်န်ရွေးချယ်မှုများနှင့် အချိန်ဇယားများ → အခြေခံစကင်န်အမျိုးအစား ရွေးချယ်စရာများ ▼ ကိုနှိပ်ပါ။

- "Standard Scan" အတွက် အကြံပြုထားသော ဆက်တင်များ-ဝဘ်ဆိုဒ်အားလုံးအတွက် ကျွန်ုပ်တို့၏အကြံပြုချက်များ။စက်မှုလုပ်ငန်းတွင် အကောင်းဆုံး ထောက်လှမ်းနိုင်စွမ်းကို ပေးသည်။
- သင့်ဝဘ်ဆိုဒ် ဟက်ကာခံရမှသာ အာရုံခံနိုင်စွမ်း မြင့်မားစွာ သတ်မှတ်ရန် ရွေးချယ်ပါ-၎င်းတို့သည် ဟက်ခ်ခံရသည်ဟု ယူဆသော ဆိုက်ပိုင်ရှင်များအတွက်။ပို၍ စေ့စပ်သေချာသော်လည်း မှားယွင်းသော အပြုသဘောများ ထွက်လာနိုင်သည်။
Wordfence စကင်န်ဖတ်ခြင်းတွင် အမှားအယွင်းရှိပါက ကျွန်ုပ်ဘာလုပ်သင့်သနည်း။
စကန်ဖတ်ရန် Wordfence ပလပ်အင်ကို အသုံးပြုပါက၊ အောက်ပါ အမှားအယွင်း မက်ဆေ့ချ် ပေါ်လာသည်-
Wordfence စကင်န်ဆာဆာဗာများ- cURL အမှား 28- 10000 မီလီစက္ကန့်ပြီးနောက် ချိတ်ဆက်မှု အချိန်ကုန်သွားသည်
Wordfence စကင်န်အမှားကိုဖြေရှင်းရန်နည်းလမ်းကိုဆက်တင်-
အဆင့် 1- Wordfence → "Tools" → "Diagnostics" → "Debugging Options" တွင်-
"စကင်ဖတ်စစ်ဆေးမှုအားလုံးကို အဝေးမှ စတင်ရန် သို့မဟုတ် စကင်န်ဖွင့်ခြင်း သို့မဟုတ် ပိတ်ရန် ကြိုးစားပါ (သင်၏စကင်ဖတ်စစ်ဆေးမှုများကို မစတင်ပါက၊ သင့်ဆိုက်သည် အများသူငှာ ဝင်ရောက်နိုင်သည်)"
အဆင့် ၂: Apache ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပါ ▼
systemctl restart httpd
Apache ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပြီးနောက်၊ ၎င်းသည် များသောအားဖြင့် ဖြေရှင်းသည်"Wordfence scanning servers: cURL error 28: Connection timed out after 10000 milliseconds"မှားတယ်။
Wordfence စကင်န်မအောင်မြင်ပါက ကျွန်ုပ်ဘာလုပ်သင့်သနည်း။
စကင်န်ဖတ်ခြင်းလုပ်ငန်းစဉ်အတွင်း Wordfence plug-in သည် ရုတ်တရက် စကင်န်ဖတ်ရန် ပျက်ကွက်ပြီး အောက်ပါစကင်န်မအောင်မြင်မှုအမှာစာပေါ်လာပါက ကျွန်ုပ် ဘာလုပ်သင့်သနည်း။
လက်ရှိစကင်ဖတ်မှု မအောင်မြင်ပုံရသည်။ ၎င်း၏ နောက်ဆုံးအခြေအနေ အပ်ဒိတ်သည် မိနစ် ၈ ကဖြစ်သည်။ ၎င်းပြန်လည်ကောင်းမွန်လာရန် ဆက်လက်စောင့်ဆိုင်းနိုင်သည် သို့မဟုတ် စကင်ဖတ်ခြင်းကို ရပ်တန့်ပြီး ပြန်လည်စတင်နိုင်သည်။ အချို့သော ဝဘ်ဆိုက်များသည် စကင်ဖတ်မှုများကို ယုံကြည်စိတ်ချစွာ လုပ်ဆောင်နိုင်ရန် ချိန်ညှိမှုများ လိုအပ်နိုင်ပါသည်။ သင်စမ်းကြည့်နိုင်သည့် အဆင့်များအတွက် ဤနေရာကို နှိပ်ပါ။
သို့မဟုတ် အောက်ပါ စကင်န်မအောင်မြင်သည့် မက်ဆေ့ဂျ်-
လက်ရှိစကင်ဖတ်မှု မအောင်မြင်ပုံရသည်။ ၎င်း၏ နောက်ဆုံးအခြေအနေ အပ်ဒိတ်သည် မိနစ် ၅ ကဖြစ်သည်။ ၎င်းပြန်လည်ကောင်းမွန်လာရန် ဆက်လက်စောင့်ဆိုင်းနိုင်သည် သို့မဟုတ် စကင်ဖတ်ခြင်းကို ရပ်တန့်ပြီး ပြန်လည်စတင်နိုင်သည်။ အချို့သော ဝဘ်ဆိုက်များသည် စကင်ဖတ်မှုများကို ယုံကြည်စိတ်ချစွာ လုပ်ဆောင်နိုင်ရန် ချိန်ညှိမှုများ လိုအပ်နိုင်ပါသည်။ သင်စမ်းကြည့်နိုင်သည့် အဆင့်များအတွက် ဤနေရာကို နှိပ်ပါ။
ဖြေရှင်းချက်
- "Cancel Scan" ကိုနှိပ်ပါ။
- Wordfence ပလပ်အင်ကို ပြန်လည်စတင်ကြည့်ပါ။
- နောက်ထပ်တစ်ခါလုံခြုံရေးစကင်န်တစ်ခုကိုစမ်းကြည့်ပါ။
Wordfence Plugin မှတ်စုများ
Wordfence လုံခြုံရေးပလပ်အင်ကို အသုံးပြုခြင်းဆိုင်ရာ မှတ်စုများ
- တည်ငြိမ်သောစကင်န်သေချာစေရန်၊ "စကင်န်" မစတင်မီ အခြားပလပ်အင်များအားလုံးကို ပိတ်ရန် (Wordfence လုံခြုံရေး ပလပ်အင်များကိုသာ ဖွင့်ထားသည်) အကောင်းဆုံးဖြစ်သည်။
- Wordfence Security Plugin ကိုစကင်န်ဖတ်ခြင်းသည် အမြင့်ဆုံးဆာဗာ CPU load ကိုဖြစ်စေနိုင်သောကြောင့်၊ နံနက်စောစော သို့မဟုတ် site traffic အနည်းဆုံးဖြစ်သည့်အခါ စကင်န်ဖတ်ရန် အကြံပြုအပ်ပါသည်။
- ကျွန်ုပ်တို့သည် အန္တရာယ်ရှိသောကုဒ်အတွက် Wordfence Security ၏ "စကန်ဖတ်ခြင်း" စည်းမျဉ်းကိုသာ အသုံးပြုသည်၊ ထို့ကြောင့် စကင်ဖတ်စစ်ဆေးခြင်းရလဒ်များတွင် သံသယဖြစ်ဖွယ်ရှိသော php ဖိုင်များ၏လမ်းကြောင်းကို ဂရုပြုပါ၊ သို့မှသာ ၎င်းသည် လက်ဖြင့် အရန်ကူးယူရန် လွယ်ကူစေရန်နှင့် ရှင်းလင်းပြီး ဖျက်ရန်ဖြစ်သည်။
Chen Weiliang ရဲ့ဘလော့ဂ်မှာရှိတဲ့ ဒီသင်ခန်းစာက WordPress themes တွေမှာ malicious code analysis အကြောင်း ဆွေးနွေးထားပါတယ် ▼
3rd Party ကိရိယာများ Trojan Backdoors ကိုရှာပါ။
တကယ်တော့၊ Microsoft ၏ MSE တွင် PHP ဖိုင်များတွင် အန္တရာယ်ရှိသောကုဒ်ကို ရှာဖွေရန် အကောင်းဆုံးနည်းလမ်းဖြစ်သည့် အခြားဇာတိကိရိယာတစ်ခုရှိသည်။
- ကျွန်ုပ်တို့သည် ဆာဗာဘက်ရှိ PHP ဖိုင်ကို စက်တွင်းတွင် ဒေါင်းလုဒ်လုပ်နိုင်သည်၊ ထို့ကြောင့် Microsoft ၏ MSE စကန်ဖတ်ခြင်းနှင့် ထောက်လှမ်းခြင်းသည် "malicious code", "Trojan horse" နှင့် "backdoor" တို့ကိုလည်း ရှာဖွေနိုင်သည်။
- ၎င်းသည် တရုတ်နိုင်ငံ၏ပြည်တွင်း "360 လုံခြုံရေးအစောင့်"၊ "Tencent ကွန်ပျူတာမန်နေဂျာ" နှင့် "Kingshan Drug Bully" တို့ထက် ပိုမိုအားကောင်းရုံသာမကဘဲ။
- ကျွန်ုပ်တို့တွင် ရွေးချယ်ရန် ပြင်ပကိရိယာများစွာရှိသည်၊ သင့်ကိုယ်ပိုင်အခြေအနေအရ ရွေးချယ်ပါ။
WordPress ဂေဟစနစ်သည် အမှန်တကယ် အကောင်းဆုံးဖြစ်သည်-
- Wordfence Security ကဲ့သို့သော လုံခြုံရေး ပလပ်အင်များ တည်ရှိခြင်းသည် WordPress အန္တရာယ်ရှိသော ကုဒ်၏ ပြဿနာကို ဖြေရှင်းပေးနိုင်ပါသည်။
နိဂုံး
နောက်ဆုံးအနေနဲ့ Chen Weiliang က ထပ်ပြီး အလေးပေးပြောကြားပေးပါမယ်-
- WordPress ၏ ကြွယ်ဝသော ပလပ်အင်များနှင့် အပြင်အဆင်များသည် "အစွန်းနှစ်ထပ်ဓား" လည်းဖြစ်သည်။
- ပလပ်အင်များနှင့် အပြင်အဆင်များကို ရွေးချယ်အသုံးပြုရာတွင် လူတိုင်းသတိထားရပါမည်။
- WordPress မလုံခြုံခြင်း၏ အဓိကအချက်မှာ WordPress မှတရားဝင်ထိန်းချုပ်ထားခြင်းမရှိသော ပလပ်အင်များနှင့် အပြင်အဆင်များကြောင့်ဖြစ်သည်။
- ၎င်းကို ပြင်ပကုမ္ပဏီဆော့ဖ်ဝဲအင်ဂျင်နီယာမှ တင်ပြပါသည်။
- Wordfence လုံခြုံရေးပလပ်အင်ကို အမြဲတမ်းဆက်လက်အသုံးပြုရန် အကြံပြုထားသည်။
- ဝဘ်ဆိုဒ်တစ်ခုလည်ပတ်ရန်စီစဉ်ခြင်း။网络营销လူများ၊ စစ်မှန်သော WordPress ပလပ်အင်များနှင့် အပြင်အဆင်များကို ဝယ်ယူရန် အကြံပြုထားသည်။
- ခိုးကူးထားသောကြောင့်၊ အခမဲ့ဗားရှင်းများသည် "malicious code" ၏အန္တရာယ်ကို ဖုံးကွယ်ထားနိုင်သည်။
Chen Weiliang ရဲ့ဘလော့ဂ် ( https://www.chenweiliang.com/ ) မှာ မျှဝေထားတဲ့ "Wordfence Security Plugin Scanning Malicious Code on WordPress Websites" ဆောင်းပါးက သင့်အတွက် အထောက်အကူဖြစ်လိမ့်မယ်လို့ မျှော်လင့်ပါတယ်။
ဒီဆောင်းပါးလင့်ခ်ကို မျှဝေပေးဖို့ မတွန့်ဆုတ်ပါနဲ့- https://www.chenweiliang.com/cwl-1583.html

