Wordfence Security လုံခြုံရေးပလပ်အင်သည် အန္တရာယ်ရှိသောကုဒ်အတွက် WordPress ဆိုက်များကို စကန်ဖတ်သည်။

WordPress ရှိ အန္တရာယ်ရှိသော ကုဒ် (Trojans/backdoors) များကို စကင်ဖတ်ပြီး ရှာဖွေတွေ့ရှိသည့် ပြင်ပပလပ်အင်များ/ကိရိယာများ။

Chen Weiliang က WordPress plugin Wordfence Security ကို သုံးဖို့ အကြံပြုထားပါတယ် ။

Wordfence Security လုံခြုံရေး ပလပ်အင်- အန္တရာယ်ရှိသောကုဒ်အတွက် ဝဘ်ဆိုက်များကို စကင်န်ဖတ်ပါ။

  • ၎င်းသည် firewall နှင့် malicious code scanning ကိုအခြေခံ၍ WordPress လုံခြုံရေး plugin တစ်ခုဖြစ်သည်။
  • ၎င်းကို WordPress လုံခြုံရေးအတွက် 100% အာရုံစိုက်ထားသော ကြီးမားသောအဖွဲ့ဖြင့် တည်ဆောက်ထိန်းသိမ်းထားသည်။

Wordfence Security plugin ကိုဒေါင်းလုဒ်လုပ်ပါ။

Wordfence လုံခြုံရေးပလပ်အင်ကို ဒေါင်းလုဒ်လုပ်ရန် WordPress တရားဝင်ဝဘ်ဆိုဒ်သို့ သွားရောက်ကြည့်ရှုရန် ဤနေရာကိုနှိပ်ပါ။

အခပေး module တစ်ခုရှိသော်လည်း၊ ကျွန်ုပ်တို့သည် PHP ဖိုင်များအတွက် ကျွန်ုပ်တို့၏ WordPress site အတွက် "malicious code" ဖြင့် စကင်န်ဖတ်ရန် အခမဲ့ module "Scan" ကို အသုံးပြုနိုင်ပါသည်။

အချို့သော မှားယွင်းသော အပြုသဘောနှုန်း ရှိနေသော်လည်း၊

  • အဓိကအားဖြင့် အချို့သော အခပေး ပလပ်အင်များနှင့် အပြင်အဆင် ကုဒ်ဝှက်ခြင်း အစိတ်အပိုင်းများ၏ မှားယွင်းသော အပြုသဘောများကြောင့် ဖြစ်သည်။
  • သို့သော် Wordfence Security ဖြင့် "malicious code" ကိုရှာဖွေခြင်းသည် ထိရောက်သောနည်းလမ်းတစ်ခုဖြစ်သည်။
  • Wordfence Security plugin ကို မကြာခဏဖွင့်ရန် မအကြံပြုပါ။
  • ၎င်း၏ firewall နှင့် လုံခြုံရေး အကာအကွယ်ကြောင့်၊ ၎င်းသည် ဝဘ်ဆိုဒ်၏ အလုံးစုံစွမ်းဆောင်ရည်ကို ထိခိုက်စေမည့် ဒေတာဘေ့စ်အတွက် ဝန်ထုပ်ဝန်ပိုးဖြစ်စေသည်။

ပုံမှန်အားဖြင့်၊ သင်သည် plugin တစ်ခုကိုဖွင့်ရန်လိုအပ်သောအခါ၊ စကင်န် "Scan" စစ်ဆေးမှုကိုလုပ်ဆောင်ပါ။

ပြီးသောအခါ၊ ပလပ်အင်ကိုပိတ်ပြီး အနာဂတ်အသုံးပြုရန်အတွက် သိမ်းထားပါ။

"Wordfence ၏ မပြည့်စုံသော တပ်ဆင်မှု" ကို အဘယ်ကြောင့် ကျွန်ုပ် ရရှိရသနည်း။

အခြားသော အလားတူ လုံခြုံရေး ပလပ်အင်များကို ထည့်သွင်းထားသောကြောင့်၊ အခြား လုံခြုံရေး ပလပ်အင်များကို ပိတ်လိုက်ရုံဖြင့် "ပဋိပက္ခ" ဖြစ်ပေါ်လာပါသည်။

အခြားလုံခြုံရေးပလပ်အင်များကို ပိတ်ပြီးနောက် Wordfence plug-in ကို အောင်မြင်စွာ မဖွင့်နိုင်ခဲ့ပါက ကျွန်ုပ် ဘာလုပ်သင့်သနည်း။

အောက်ပါဝန်ဆောင်မှုများကို ပြန်လည်စတင်ရန် ▼ SSH အမိန့်ကို သင်ကြိုးစားနိုင်သည်။

systemctl restart httpd
systemctl restart nginx
systemctl restart mariadb
systemctl restart memcached

စမ်းသပ်မှုရလဒ်များ၊ Wordfence plug-in ကို အောင်မြင်စွာ စတင်ခဲ့ပါသည်။

Wordfence ကို ဘယ်လိုသတ်မှတ်မလဲ။

အများအားဖြင့်၊ သင်သည် Wordfence ပလပ်အင်၏ မူရင်းဆက်တင်များကို လိုက်နာနိုင်သည်။

Wordfence ပလပ်အင်စကင်န်ကို ဘယ်လိုသတ်မှတ်မလဲ။

စကင်ဖတ်ရန် → စကင်န်ရွေးချယ်မှုများနှင့် အချိန်ဇယားများ → အခြေခံစကင်န်အမျိုးအစား ရွေးချယ်စရာများ ▼ ကိုနှိပ်ပါ။

Wordfence ပလပ်အင်စကင်န်ကို ဘယ်လိုသတ်မှတ်မလဲ။

  • "Standard Scan" အတွက် အကြံပြုထားသော ဆက်တင်များ-ဝဘ်ဆိုဒ်အားလုံးအတွက် ကျွန်ုပ်တို့၏အကြံပြုချက်များ။စက်မှုလုပ်ငန်းတွင် အကောင်းဆုံး ထောက်လှမ်းနိုင်စွမ်းကို ပေးသည်။
  • သင့်ဝဘ်ဆိုဒ် ဟက်ကာခံရမှသာ အာရုံခံနိုင်စွမ်း မြင့်မားစွာ သတ်မှတ်ရန် ရွေးချယ်ပါ-၎င်းတို့သည် ဟက်ခ်ခံရသည်ဟု ယူဆသော ဆိုက်ပိုင်ရှင်များအတွက်။ပို၍ စေ့စပ်သေချာသော်လည်း မှားယွင်းသော အပြုသဘောများ ထွက်လာနိုင်သည်။

Wordfence စကင်န်ဖတ်ခြင်းတွင် အမှားအယွင်းရှိပါက ကျွန်ုပ်ဘာလုပ်သင့်သနည်း။

စကန်ဖတ်ရန် Wordfence ပလပ်အင်ကို အသုံးပြုပါက၊ အောက်ပါ အမှားအယွင်း မက်ဆေ့ချ် ပေါ်လာသည်-

Wordfence စကင်န်ဆာဆာဗာများ- cURL အမှား 28- 10000 မီလီစက္ကန့်ပြီးနောက် ချိတ်ဆက်မှု အချိန်ကုန်သွားသည်

Wordfence စကင်န်အမှားကိုဖြေရှင်းရန်နည်းလမ်းကိုဆက်တင်-

အဆင့် 1- Wordfence → "Tools" → "Diagnostics" → "Debugging Options" တွင်-
"စကင်ဖတ်စစ်ဆေးမှုအားလုံးကို အဝေးမှ စတင်ရန် သို့မဟုတ် စကင်န်ဖွင့်ခြင်း သို့မဟုတ် ပိတ်ရန် ကြိုးစားပါ (သင်၏စကင်ဖတ်စစ်ဆေးမှုများကို မစတင်ပါက၊ သင့်ဆိုက်သည် အများသူငှာ ဝင်ရောက်နိုင်သည်)"

အဆင့် ၂: Apache ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပါ ▼

systemctl restart httpd

Apache ဝန်ဆောင်မှုကို ပြန်လည်စတင်ပြီးနောက်၊ ၎င်းသည် များသောအားဖြင့် ဖြေရှင်းသည်"Wordfence scanning servers: cURL error 28: Connection timed out after 10000 milliseconds"မှားတယ်။

Wordfence စကင်န်မအောင်မြင်ပါက ကျွန်ုပ်ဘာလုပ်သင့်သနည်း။

စကင်န်ဖတ်ခြင်းလုပ်ငန်းစဉ်အတွင်း Wordfence plug-in သည် ရုတ်တရက် စကင်န်ဖတ်ရန် ပျက်ကွက်ပြီး အောက်ပါစကင်န်မအောင်မြင်မှုအမှာစာပေါ်လာပါက ကျွန်ုပ် ဘာလုပ်သင့်သနည်း။

လက်ရှိစကင်ဖတ်မှု မအောင်မြင်ပုံရသည်။ ၎င်း၏ နောက်ဆုံးအခြေအနေ အပ်ဒိတ်သည် မိနစ် ၈ ကဖြစ်သည်။ ၎င်းပြန်လည်ကောင်းမွန်လာရန် ဆက်လက်စောင့်ဆိုင်းနိုင်သည် သို့မဟုတ် စကင်ဖတ်ခြင်းကို ရပ်တန့်ပြီး ပြန်လည်စတင်နိုင်သည်။ အချို့သော ဝဘ်ဆိုက်များသည် စကင်ဖတ်မှုများကို ယုံကြည်စိတ်ချစွာ လုပ်ဆောင်နိုင်ရန် ချိန်ညှိမှုများ လိုအပ်နိုင်ပါသည်။ သင်စမ်းကြည့်နိုင်သည့် အဆင့်များအတွက် ဤနေရာကို နှိပ်ပါ။

သို့မဟုတ် အောက်ပါ စကင်န်မအောင်မြင်သည့် မက်ဆေ့ဂျ်-

လက်ရှိစကင်ဖတ်မှု မအောင်မြင်ပုံရသည်။ ၎င်း၏ နောက်ဆုံးအခြေအနေ အပ်ဒိတ်သည် မိနစ် ကဖြစ်သည်။ ၎င်းပြန်လည်ကောင်းမွန်လာရန် ဆက်လက်စောင့်ဆိုင်းနိုင်သည် သို့မဟုတ် စကင်ဖတ်ခြင်းကို ရပ်တန့်ပြီး ပြန်လည်စတင်နိုင်သည်။ အချို့သော ဝဘ်ဆိုက်များသည် စကင်ဖတ်မှုများကို ယုံကြည်စိတ်ချစွာ လုပ်ဆောင်နိုင်ရန် ချိန်ညှိမှုများ လိုအပ်နိုင်ပါသည်။ သင်စမ်းကြည့်နိုင်သည့် အဆင့်များအတွက် ဤနေရာကို နှိပ်ပါ။

ဖြေရှင်းချက်

  1. "Cancel Scan" ကိုနှိပ်ပါ။
  2. Wordfence ပလပ်အင်ကို ပြန်လည်စတင်ကြည့်ပါ။
  3. နောက်ထပ်တစ်ခါလုံခြုံရေးစကင်န်တစ်ခုကိုစမ်းကြည့်ပါ။

Wordfence Plugin မှတ်စုများ

Wordfence လုံခြုံရေးပလပ်အင်ကို အသုံးပြုခြင်းဆိုင်ရာ မှတ်စုများ

  • တည်ငြိမ်သောစကင်န်သေချာစေရန်၊ "စကင်န်" မစတင်မီ အခြားပလပ်အင်များအားလုံးကို ပိတ်ရန် (Wordfence လုံခြုံရေး ပလပ်အင်များကိုသာ ဖွင့်ထားသည်) အကောင်းဆုံးဖြစ်သည်။
  • Wordfence Security Plugin ကိုစကင်န်ဖတ်ခြင်းသည် အမြင့်ဆုံးဆာဗာ CPU load ကိုဖြစ်စေနိုင်သောကြောင့်၊ နံနက်စောစော သို့မဟုတ် site traffic အနည်းဆုံးဖြစ်သည့်အခါ စကင်န်ဖတ်ရန် အကြံပြုအပ်ပါသည်။
  • ကျွန်ုပ်တို့သည် အန္တရာယ်ရှိသောကုဒ်အတွက် Wordfence Security ၏ "စကန်ဖတ်ခြင်း" စည်းမျဉ်းကိုသာ အသုံးပြုသည်၊ ထို့ကြောင့် စကင်ဖတ်စစ်ဆေးခြင်းရလဒ်များတွင် သံသယဖြစ်ဖွယ်ရှိသော php ဖိုင်များ၏လမ်းကြောင်းကို ဂရုပြုပါ၊ သို့မှသာ ၎င်းသည် လက်ဖြင့် အရန်ကူးယူရန် လွယ်ကူစေရန်နှင့် ရှင်းလင်းပြီး ဖျက်ရန်ဖြစ်သည်။

Chen Weiliang ရဲ့ဘလော့ဂ်မှာရှိတဲ့ ဒီသင်ခန်းစာက WordPress themes တွေမှာ malicious code analysis အကြောင်း ဆွေးနွေးထားပါတယ် ▼

3rd Party ကိရိယာများ Trojan Backdoors ကိုရှာပါ။

တကယ်တော့၊ Microsoft ၏ MSE တွင် PHP ဖိုင်များတွင် အန္တရာယ်ရှိသောကုဒ်ကို ရှာဖွေရန် အကောင်းဆုံးနည်းလမ်းဖြစ်သည့် အခြားဇာတိကိရိယာတစ်ခုရှိသည်။

  • ကျွန်ုပ်တို့သည် ဆာဗာဘက်ရှိ PHP ဖိုင်ကို စက်တွင်းတွင် ဒေါင်းလုဒ်လုပ်နိုင်သည်၊ ထို့ကြောင့် Microsoft ၏ MSE စကန်ဖတ်ခြင်းနှင့် ထောက်လှမ်းခြင်းသည် "malicious code", "Trojan horse" နှင့် "backdoor" တို့ကိုလည်း ရှာဖွေနိုင်သည်။
  • ၎င်းသည် တရုတ်နိုင်ငံ၏ပြည်တွင်း "360 လုံခြုံရေးအစောင့်"၊ "Tencent ကွန်ပျူတာမန်နေဂျာ" နှင့် "Kingshan Drug Bully" တို့ထက် ပိုမိုအားကောင်းရုံသာမကဘဲ။
  • ကျွန်ုပ်တို့တွင် ရွေးချယ်ရန် ပြင်ပကိရိယာများစွာရှိသည်၊ သင့်ကိုယ်ပိုင်အခြေအနေအရ ရွေးချယ်ပါ။

WordPress ဂေဟစနစ်သည် အမှန်တကယ် အကောင်းဆုံးဖြစ်သည်-

  • Wordfence Security ကဲ့သို့သော လုံခြုံရေး ပလပ်အင်များ တည်ရှိခြင်းသည် WordPress အန္တရာယ်ရှိသော ကုဒ်၏ ပြဿနာကို ဖြေရှင်းပေးနိုင်ပါသည်။

နိဂုံး

နောက်ဆုံးအနေနဲ့ Chen Weiliang က ထပ်ပြီး အလေးပေးပြောကြားပေးပါမယ်-

  1. WordPress ၏ ကြွယ်ဝသော ပလပ်အင်များနှင့် အပြင်အဆင်များသည် "အစွန်းနှစ်ထပ်ဓား" လည်းဖြစ်သည်။
  2. ပလပ်အင်များနှင့် အပြင်အဆင်များကို ရွေးချယ်အသုံးပြုရာတွင် လူတိုင်းသတိထားရပါမည်။
  3. WordPress မလုံခြုံခြင်း၏ အဓိကအချက်မှာ WordPress မှတရားဝင်ထိန်းချုပ်ထားခြင်းမရှိသော ပလပ်အင်များနှင့် အပြင်အဆင်များကြောင့်ဖြစ်သည်။
  4. ၎င်းကို ပြင်ပကုမ္ပဏီဆော့ဖ်ဝဲအင်ဂျင်နီယာမှ တင်ပြပါသည်။
  5. Wordfence လုံခြုံရေးပလပ်အင်ကို အမြဲတမ်းဆက်လက်အသုံးပြုရန် အကြံပြုထားသည်။
  6. ဝဘ်ဆိုဒ်တစ်ခုလည်ပတ်ရန်စီစဉ်ခြင်း။网络营销လူများ၊ စစ်မှန်သော WordPress ပလပ်အင်များနှင့် အပြင်အဆင်များကို ဝယ်ယူရန် အကြံပြုထားသည်။
  7. ခိုးကူးထားသောကြောင့်၊ အခမဲ့ဗားရှင်းများသည် "malicious code" ၏အန္တရာယ်ကို ဖုံးကွယ်ထားနိုင်သည်။

Chen Weiliang ရဲ့ဘလော့ဂ် ( https://www.chenweiliang.com/ ) မှာ မျှဝေထားတဲ့ "Wordfence Security Plugin Scanning Malicious Code on WordPress Websites" ဆောင်းပါးက သင့်အတွက် အထောက်အကူဖြစ်လိမ့်မယ်လို့ မျှော်လင့်ပါတယ်။

ဒီဆောင်းပါးလင့်ခ်ကို မျှဝေပေးဖို့ မတွန့်ဆုတ်ပါနဲ့- https://www.chenweiliang.com/cwl-1583.html

နောက်ထပ်လျှို့ဝှက်လှည့်ကွက်များကိုသော့ဖွင့်ရန်🔑၊ ကျွန်ုပ်တို့၏ Telegram ချန်နယ်တွင် ပါဝင်ရန် ကြိုဆိုလိုက်ပါ။

ကြိုက်ရင် Share ပြီး Like လုပ်ပါ။ သင်၏ မျှဝေမှုများနှင့် ကြိုက်နှစ်သက်မှုများသည် ကျွန်ုပ်တို့၏ ဆက်လက်လှုံ့ဆော်မှုဖြစ်သည်။

 

မှတ်ချက်များ

您的邮箱地址不会被公开。必填项已用*标注

ထိပ်တန်းမှလှိမ့်