۱. شناسایی درخواست های خلل ساز
اولی گام شناسایی درخواست هایی میباشد که سبب ساز کندی تارنما شما میگردند. میتوانید از پلاگین هایی مانند Query Monitor برای طراحی سایت رسیدگی ترافیک HTTP و شناسایی درخواست های با فرصت پاسخگویی بالا به کار گیری نمایید. پلاگین Query Monitor را بر روی وب سایت وردپرسی خویش نصب نمائید و آن گاه با مراجعه به نصیب پیشخوان > بروزرسانیها (Updates) و یا این که پلاگینها > پلاگینهای نصبگردیده نگاه نمایید که در نصیب HTTP API Calls این پلاگین، کدام پلاگینها درخواستهایی (Request) داراهستند که فرصت آن ها بسیار زیاد یا این که بطور کلی ناموفق بوده میباشد.
۲. مسدود کردن همگی درخواستهای فرنگی
آغاز بوسیله کد تحت که بایستی آن را در پوشه wp-config.php وبسایت خویش قرار دهید همهی درخواستهای فرنگی (برون دامنهای) را مسدود میکنیم. این عمل به وسیله اثبات WP_HTTP_BLOCK_EXTERNAL در وردپرس قابل اجرا میباشد. با این فعالیت کلیه پیوندها خروجی وردپرس مسدود گردد. این دربرگیرنده رابطه با wordpress.org نیز میگردد، بدین ترتیب تهیه این مقدار به آسانی منجر نقص در به روزرسانی پلاگین ها، هسته و غیره میشود. البته نگران نباشید، در گام بعدی وبسایتهای دلخواه را مستثنی خوا هیم کرد. این فرمان هیچ درخواست محلی (داخل دامنهای) که ممکن میباشد برای کرونجابها یا این که بقیه عملکردها موردنیاز باشد را مسدود نمی نماید.
define(\'WP_HTTP_BLOCK_EXTERNAL\', true);
۳. مجاز کردن دامنههای خاص (Whitelist)
در حال حاضر می بایست آن وب سایتها و دامنههایی که میخواهیم وب سایت ما با آنها رابطه داشته باشد و یا این که بعضا از پلاگینهای ما نیاز ضروری دارا هستند تا با وبسایت و سرور خویش رابطه داشته باشند را مستثنی کنیم و درواقع به وردپرس بگوییم که صرفا این دامنهها میباشند که مجاز می باشند با خارج رابطه داشته باشند. کد پایین به وردپرس اذن میدهد تا همچنان با بعضی خدمتها رابطه برقرار نماید در حالی که درخواستهای ناخواسته از منابع فرنگی را مسدود مینماید. بعداز اینکه خروج آحاد درخواست ها را در وب سایت مسدود کردیم، قادر خواهیم بود مجدد دسترسی به صاحبخانه های خاصی را مجاز کنیم. در برخی مواقع، شما نمی توانید به صورت بی آلایش کل درخواست های فرنگی را مسدود فرمایید، چون برخی از پلاگین ها یا این که پوسته هایی که از آنها به کار گیری می کنید از API های فرنگی استعمال می نمایند. این عمل از روش اثبات WP_ACCESSIBLE_HOSTS قابل اجرا میباشد. فرمت این اثبات لیستی از اسمهای دامنه غیر وابسته گردیده با کاما میباشد که مجاز به دسترسی میباشند و قابلیت استعمال از دامنه های wildcard برای سابدامینها را نیز مهیا مینماید. کد ذیل را نیز بایستی در فولدر wp-config.php وبسایت خویش قرار دهید.
define(\'WP_ACCESSIBLE_HOSTS\', \'example.com, *.example.com\');
از جمله اینجانب فعلا در وبسایت خویش از کد تحت به کارگیری می کنم:
define( \'WP_ACCESSIBLE_HOSTS\', \'*.wordpress.org, kerasno.com\' );
با به کار گیری از کد بالا به وردپرس میگویم وبسایت اینجانب فقط قادر است به مخزن وردپرس و بطور کلی سروریسها و پلتفرمهای وردپرس و همینطور وبسایت کراسنو که از پلاگین آن برای سیستم ورود و تصویباسم با شماره تلفن همراه در تارنما به کار گیری می کنم دسترسی داشته باش و درخواست مابقی پلاگینها و پوسته را مسدود کن.
با این فعالیت همگی پلاگینهایی که از مخزن وردپرس روی وب سایت اینجانب نصب میباشد می توانند دائما آنالیز شوند و در شکل وجود ورژن نو، بروزرسانی گردند. همینطور پوسته سایتم و ترجمه پلاگینها نیز به راحتی آپ دیت را از مخزن وردپرس اخذ میکنند البته بقیه پلاگینهای وب سایت مثل المنتور پرو یا این که رنک مث و بقیه که اینجانب نمیخواهم دسترسی به وبسایت اساسی خویش داشته باشند و یا این که آن خدمتها وبسایتهای اهل ایران را مسدود کردهاند و درخواستها از سمت وب سایتهای اهل ایران (هاست باطن مرزو بوم) را محصور کردهاند را مسدود کردهام.
هیچ محدودیتی در تعداد دامنههای مستثنی گردیده نیست و شما می توانید هر تعداد دامنه متعلق به پلاگین و پوسته تارنما و خدمتهای گزینه استعمال در تارنما خویش را که می خواهید با بازنویسی کد بالا مستثنی فرمایید.
با ادغام کردن دو اثبات وردپرس WP_HTTP_BLOCK_EXTERNAL و WP_ACCESSIBLE_HOSTS به راحتی میتوانید تنظیمات فرمایید که وب سایت شما با کدام صاحب خانه ها رابطه برقرار نماید و کدام ها را مسدود کند.
همچون تصویر پایین هر دو کد بالا را نسخه برداری و در خط پیش از عبارت /* That’s all, stop editing! Happy publishing. */ در فولدر wp-config.php وردپرس قرار دهید:
قرار دادن کد مسدود کردن همگی درخواستهای فرنگی و مجاز کردن دامنههای خاص در پوشه wp-config.php وردپرس
با این فعالیت از این به بعد از آن هرگاه به نصیب پیشخوان > بروزرسانیها (Updates) و یا این که پلاگینها > پلاگینهای نصبگردیده و یا این که بقیه بخشهای وردپرس مراجعه نمایید خواهید روءیت کرد هر شیت خیلی سریع برای شما بارگزاری میگردد زیرا درخواستهای غیرمجاز مسدود گردیده اند و منجر ژرف اندیشی در بار گذاری شیت شما نمیشوند و در صورتی به قسمت HTTP API Calls پلاگین Query Monitor مراجعهنمایید، با تصویری همچون عکس ذیل روبرو خواهید شد:
همانگونه که در تصویر بالا مشاهده می کنید، همچنان بخوبی رابطه با مخزن وردپرس برقرار میباشد (Status = 200 OK) و درخواستهای پلاگین المنتور (my.elementor.com) و ووکامرس (woocommerce.com) برای دسترسی به خدمت و وب سایت خودشان که هیچ ضرورتی و لزومی ندارد مسدود گردیدهاست (User has blocked requests through HTTP) و این ورقه پیشخوان ما در پهنا 1.5 ثانیه بار گذاری میگردد.
۱. شناسایی درخواست های خلل ساز
اولی گام شناسایی درخواست هایی میباشد که سبب ساز کندی تارنما شما میگردند. میتوانید از پلاگین هایی مانند Query Monitor برای طراحی سایت رسیدگی ترافیک HTTP و شناسایی درخواست های با فرصت پاسخگویی بالا به کار گیری نمایید. پلاگین Query Monitor را بر روی وب سایت وردپرسی خویش نصب نمائید و آن گاه با مراجعه به نصیب پیشخوان > بروزرسانیها (Updates) و یا این که پلاگینها > پلاگینهای نصبگردیده نگاه نمایید که در نصیب HTTP API Calls این پلاگین، کدام پلاگینها درخواستهایی (Request) داراهستند که فرصت آن ها بسیار زیاد یا این که بطور کلی ناموفق بوده میباشد.
۲. مسدود کردن همگی درخواستهای فرنگی
آغاز بوسیله کد تحت که بایستی آن را در پوشه wp-config.php وبسایت خویش قرار دهید همهی درخواستهای فرنگی (برون دامنهای) را مسدود میکنیم. این عمل به وسیله اثبات WP_HTTP_BLOCK_EXTERNAL در وردپرس قابل اجرا میباشد. با این فعالیت کلیه پیوندها خروجی وردپرس مسدود گردد. این دربرگیرنده رابطه با wordpress.org نیز میگردد، بدین ترتیب تهیه این مقدار به آسانی منجر نقص در به روزرسانی پلاگین ها، هسته و غیره میشود. البته نگران نباشید، در گام بعدی وبسایتهای دلخواه را مستثنی خوا هیم کرد. این فرمان هیچ درخواست محلی (داخل دامنهای) که ممکن میباشد برای کرونجابها یا این که بقیه عملکردها موردنیاز باشد را مسدود نمی نماید.
define(\'WP_HTTP_BLOCK_EXTERNAL\', true);
۳. مجاز کردن دامنههای خاص (Whitelist)
در حال حاضر می بایست آن وب سایتها و دامنههایی که میخواهیم وب سایت ما با آنها رابطه داشته باشد و یا این که بعضا از پلاگینهای ما نیاز ضروری دارا هستند تا با وبسایت و سرور خویش رابطه داشته باشند را مستثنی کنیم و درواقع به وردپرس بگوییم که صرفا این دامنهها میباشند که مجاز می باشند با خارج رابطه داشته باشند. کد پایین به وردپرس اذن میدهد تا همچنان با بعضی خدمتها رابطه برقرار نماید در حالی که درخواستهای ناخواسته از منابع فرنگی را مسدود مینماید. بعداز اینکه خروج آحاد درخواست ها را در وب سایت مسدود کردیم، قادر خواهیم بود مجدد دسترسی به صاحبخانه های خاصی را مجاز کنیم. در برخی مواقع، شما نمی توانید به صورت بی آلایش کل درخواست های فرنگی را مسدود فرمایید، چون برخی از پلاگین ها یا این که پوسته هایی که از آنها به کار گیری می کنید از API های فرنگی استعمال می نمایند. این عمل از روش اثبات WP_ACCESSIBLE_HOSTS قابل اجرا میباشد. فرمت این اثبات لیستی از اسمهای دامنه غیر وابسته گردیده با کاما میباشد که مجاز به دسترسی میباشند و قابلیت استعمال از دامنه های wildcard برای سابدامینها را نیز مهیا مینماید. کد ذیل را نیز بایستی در فولدر wp-config.php وبسایت خویش قرار دهید.
define(\'WP_ACCESSIBLE_HOSTS\', \'example.com, *.example.com\');
از جمله اینجانب فعلا در وبسایت خویش از کد تحت به کارگیری می کنم:
define( \'WP_ACCESSIBLE_HOSTS\', \'*.wordpress.org, kerasno.com\' );
با به کار گیری از کد بالا به وردپرس میگویم وبسایت اینجانب فقط قادر است به مخزن وردپرس و بطور کلی سروریسها و پلتفرمهای وردپرس و همینطور وبسایت کراسنو که از پلاگین آن برای سیستم ورود و تصویباسم با شماره تلفن همراه در تارنما به کار گیری می کنم دسترسی داشته باش و درخواست مابقی پلاگینها و پوسته را مسدود کن.
با این فعالیت همگی پلاگینهایی که از مخزن وردپرس روی وب سایت اینجانب نصب میباشد می توانند دائما آنالیز شوند و در شکل وجود ورژن نو، بروزرسانی گردند. همینطور پوسته سایتم و ترجمه پلاگینها نیز به راحتی آپ دیت را از مخزن وردپرس اخذ میکنند البته بقیه پلاگینهای وب سایت مثل المنتور پرو یا این که رنک مث و بقیه که اینجانب نمیخواهم دسترسی به وبسایت اساسی خویش داشته باشند و یا این که آن خدمتها وبسایتهای اهل ایران را مسدود کردهاند و درخواستها از سمت وب سایتهای اهل ایران (هاست باطن مرزو بوم) را محصور کردهاند را مسدود کردهام.
هیچ محدودیتی در تعداد دامنههای مستثنی گردیده نیست و شما می توانید هر تعداد دامنه متعلق به پلاگین و پوسته تارنما و خدمتهای گزینه استعمال در تارنما خویش را که می خواهید با بازنویسی کد بالا مستثنی فرمایید.
با ادغام کردن دو اثبات وردپرس WP_HTTP_BLOCK_EXTERNAL و WP_ACCESSIBLE_HOSTS به راحتی میتوانید تنظیمات فرمایید که وب سایت شما با کدام صاحب خانه ها رابطه برقرار نماید و کدام ها را مسدود کند.
همچون تصویر پایین هر دو کد بالا را نسخه برداری و در خط پیش از عبارت /* That’s all, stop editing! Happy publishing. */ در فولدر wp-config.php وردپرس قرار دهید:
قرار دادن کد مسدود کردن همگی درخواستهای فرنگی و مجاز کردن دامنههای خاص در پوشه wp-config.php وردپرس
با این فعالیت از این به بعد از آن هرگاه به نصیب پیشخوان > بروزرسانیها (Updates) و یا این که پلاگینها > پلاگینهای نصبگردیده و یا این که بقیه بخشهای وردپرس مراجعه نمایید خواهید روءیت کرد هر شیت خیلی سریع برای شما بارگزاری میگردد زیرا درخواستهای غیرمجاز مسدود گردیده اند و منجر ژرف اندیشی در بار گذاری شیت شما نمیشوند و در صورتی به قسمت HTTP API Calls پلاگین Query Monitor مراجعهنمایید، با تصویری همچون عکس ذیل روبرو خواهید شد:
همانگونه که در تصویر بالا مشاهده می کنید، همچنان بخوبی رابطه با مخزن وردپرس برقرار میباشد (Status = 200 OK) و درخواستهای پلاگین المنتور (my.elementor.com) و ووکامرس (woocommerce.com) برای دسترسی به خدمت و وب سایت خودشان که هیچ ضرورتی و لزومی ندارد مسدود گردیدهاست (User has blocked requests through HTTP) و این ورقه پیشخوان ما در پهنا 1.5 ثانیه بار گذاری میگردد.

کنتراست (contrast)456