<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>بهروز سنگانی</title>
	<atom:link href="http://bsurprised.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsurprised.com</link>
	<description>وبلاگ و وب سایت شخصی</description>
	<lastBuildDate>Sun, 25 Oct 2009 20:06:03 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>چند نکته امنیتی در وردپرس</title>
		<link>http://bsurprised.com/1388/08/03/wordpress-security-tips/</link>
		<comments>http://bsurprised.com/1388/08/03/wordpress-security-tips/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 12:18:19 +0000</pubDate>
		<dc:creator>بهروز</dc:creator>
				<category><![CDATA[کامپیوتر]]></category>
		<category><![CDATA[برنامه نویسی وب]]></category>
		<category><![CDATA[منبع باز]]></category>
		<category><![CDATA[وردپرس]]></category>

		<guid isPermaLink="false">http://bsurprised.com/?p=404</guid>
		<description><![CDATA[وردپرس گرچه تجربه ای جذاب در دنیای وب است اما کم توجهی و اطلاعات کم کاربران آن باعث افزایش درصد حملات موفق هکرها می شود.]]></description>
			<content:encoded><![CDATA[<p>وردپرس یکی از ساده ترین و جذاب ترین تجربیات وب است. دانلود می کنی، نصب می کنی، چند گزینه را تنظیم می کنی، استفاده می کنی. همین! اگر نسخه فارسی نخواهی که دانلود هم لازم نیست و مراحل نصب اش از داخل cpanel افسانه ای موجود است. ولی قضیه به همین سادگی تمام نمی شود.</p>
<p>مورد حمله قرارگرفتن سایت هایی که با وردپرس ساخته شده اند آن قدر زیاد است که به موضوعی عادی بدل شده است. چون اکثر استفاده کنندگان این سایت ها کاربران معمولی هستند، هکرها به سادگی می توانند این سایت ها را مورد حمله قراردهند و با SQL injection و تغییر کاربر مدیر یا کارهایی از این قبیل کنترل سایت را برعهده بگیرند.</p>
<p>اما اوضاع آن قدرها هم خراب نیست. نترسید! با چند حرکت ساده می توان از این اتفاقات در حد توان پیشگیری کرد:</p>
<p><span id="more-404"></span></p>
<h3>نکات ساده و پایه:</h3>
<p><span style="color: #ff6600;"><strong>۱</strong></span> &#8211; نسخه فعلی وردپرس و افزونه های خود را همیشه به روز نگه دارید. وردپرس مدتی است که امکان به روزرسانی خودکار را برای هسته خود و حتی نسخه فارسی فراهم کرده و این کار کمتر از یک دقیقه وقت شما را می گیرد. قبل از به روزرسانی تهیه نسخه پشتیبان فراموش نشود! گرچه معمولا اتفاقی نمی افتد اما احتیاط شرط عقل است.</p>
<p><span style="color: #ff6600;"><strong>۲</strong></span> &#8211; افزونه WP DB Backup (<a title="افزونه پشتیبان گیری بانک اطلاعاتی وردپرس" href="http://www.ilfilosofo.com/downloads/plugins/wp-db-backup.zip" target="_blank">لینک افزونه</a> &#8211; <a title="سایت افزونه پشتیبان گیری بانک اطلاعاتی وردپرس" href="http://www.ilfilosofo.com/blog/wp-db-backup" target="_blank">لینک سایت</a>) را نصب کنید و نسخه پشتیبان از بانک اطلاعاتی سایت خود را روی سرور ذخیره کنید یا تنظیم کنید که آن را روزانه/هفتگی/ماهیانه به ایمیل شما بفرستد.</p>
<p><span style="color: #ff6600;">۳</span> &#8211; شاید این مورد تکراری باشد، اما باز هم یادآوری ضرری ندارد: از کلمه های عبور پیچیده و قوی استفاده کنید. کلمه عبورتان حتما بیشتر از ۸ کاراکتر شامل حروف و عدد باشد و اگر از نمادهای ویژه مثل # ٪ $ و غیره هم استفاده کنید که چه بهتر.</p>
<h3>نکات فنی تر:</h3>
<p>در بخش مدیریت هاست خود احتمالا به phpMyAdmin دسترسی دارید. اگر تا به حال با این برنامه کار نکرده اید از دوستی که مجرب تر است کمک بگیرید.</p>
<p><span style="color: #ff6600;">۴</span> &#8211; کاربر admin که پیش فرض اصلی کاربر مدیر وردپرس است معمولا مورد حمله قرار می گیرد. با استفاده از phpMyAdmin بانک اطلاعاتی سایت خود را باز کنید و این خط SQL را برای تغییر این نام کاربری استفاده کنید. (newuser را هر نام کاربری که دوست دارید قرار دهید)</p>
<p><code><br />
UPDATE wp_users<br />
SET user_login = 'newuser'<br />
WHERE user_login = 'admin';<br />
</code></p>
<p><span style="color: #ff6600;">5</span> &#8211; هکرها با پی بردن به نسخه وردپرس شما و آگاهی از مشکلات نسخه های قدیمی به سایت شما حمله می کنند. با برداشتن برچسب generator از header سایت این امکان را از آنها بگیرید. برای نسخه های ۲٫۸ به بالاتر وردپرس با افزودن خط زیر به فایل functions.php پوسته خود می توانید این کار را انجام دهید.</p>
<p><code><br />
remove_action('wp_head', 'wp_generator');<br />
</code></p>
<p><span style="color: #ff6600;">6</span> &#8211; و در نهایت آخرین و مهمترین نکته: هنگام نصب وردپرس و تنظیم wp-config.php مقدار پیش فرض prefix را برای جداول بانک اطلاعاتی از _wp به چیز دیگر تغییر دهید. اکثر SQL injection ها به این خاطر موفقیت آمیز است که هکر نام جداول شما را می داند. اگر این کار را نکرده اید می توانید ابتدا در فایل wp-config.php مقدار table_prefix$ را تغییر دهید و سپس با استفاده از SQL زیر جداول خود را تغییر نام دهید. (yourprefix را با عبارت انتخابی خود عوض کنید. فراموش نکنید که باید جداول افزونه های خود را به این لیست اضافه کنید.)</p>
<p><code><br />
-- تغییر نام جداول اصلی سایت<br />
ALTER TABLE wp_comments RENAME TO yourprefix_comments;<br />
ALTER TABLE wp_links RENAME TO yourprefix_links;<br />
ALTER TABLE wp_options RENAME TO yourprefix_options;<br />
ALTER TABLE wp_postmeta RENAME TO yourprefix_postmeta;<br />
ALTER TABLE wp_posts RENAME TO yourprefix_posts;<br />
ALTER TABLE wp_term_relationships RENAME TO yourprefix_term_relationships;<br />
ALTER TABLE wp_term_taxonomy RENAME TO yourprefix_term_taxonomy;<br />
ALTER TABLE wp_terms RENAME TO yourprefix_terms;<br />
ALTER TABLE wp_usermeta RENAME TO yourprefix_usermeta;<br />
ALTER TABLE wp_users RENAME TO yourprefix_users;<br />
-- تغییر نام جداول افزونه ها - چند مورد زیر به طور مثال ذکر شده است<br />
ALTER TABLE wp_contact_form_7 RENAME TO yourprefix_contact_form_7;<br />
ALTER TABLE wp_ngg_album RENAME TO yourprefix_ngg_album;<br />
ALTER TABLE wp_ngg_gallery RENAME TO yourprefix_ngg_gallery;<br />
ALTER TABLE wp_ngg_pictures RENAME TO yourprefix_ngg_pictures;<br />
ALTER TABLE wp_ratings RENAME TO yourprefix_ratings;<br />
-- تغییر اطلاعات دسترسی ها برای جلوگیری از اشکال در ورود به سایت با کاربر فعلی<br />
UPDATE yourprefix_usermeta SET meta_key = REPLACE(meta_key,'wp_','yourprefix_');<br />
UPDATE yourprefix_options SET option_name = 'yourprefix_user_roles' WHERE option_name = 'wp_user_roles' AND blog_id =0;<br />
</code></p>
<p>در پایان، توصیه می کنم با نصب افزونه WP Security Scan (<a title="افزونه بررسی امنیت وردپرس" href="http://downloads.wordpress.org/plugin/wp-security-scan.zip" target="_blank">لینک افزونه</a> &#8211; <a title="سایت افزونه بررسی امنیت وردپرس" href="http://semperfiwebdesign.com/plugins/wp-security-scan/" target="_blank">لینک سایت</a>) وضعیت امنیتی سایت خود را زیر نظر داشته باشید. این افزونه همچنین برخی از موارد بالا را برای شما انجام می دهد.</p>
]]></content:encoded>
			<wfw:commentRss>http://bsurprised.com/1388/08/03/wordpress-security-tips/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>داروغه بیدار است.</title>
		<link>http://bsurprised.com/1388/05/17/sheriff-is-awake/</link>
		<comments>http://bsurprised.com/1388/05/17/sheriff-is-awake/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 17:56:21 +0000</pubDate>
		<dc:creator>بهروز</dc:creator>
				<category><![CDATA[شخصی]]></category>
		<category><![CDATA[خواب]]></category>
		<category><![CDATA[داروغه]]></category>
		<category><![CDATA[دایل-آپ]]></category>
		<category><![CDATA[دنیای مجازی]]></category>
		<category><![CDATA[صفحات وب]]></category>
		<category><![CDATA[مخابرات]]></category>

		<guid isPermaLink="false">http://bsurprised.com/?p=14</guid>
		<description><![CDATA[دوستان آسوده بخوابید. داروغه همیشه بیدار است.]]></description>
			<content:encoded><![CDATA[<p>مرگ نت نزدیک است. پس از سالها اعتیاد در ورطه مجاز، کماکان از آرامش مشاهده صفحات وب با سرعت دایل-آپ لذت می برم. ساعت های بسیاری را به جای استفاده بهتر از زندگی، یا حتی خواب، در پشت دنیا می گذرانم. حالا هم که مخابرات همین سرعت را دریغ می کند. اما من راسخ به زندگی مجازی ام ادامه می دهم.</p>
<p>مرگ نت در ایران نزدیک است اما دوستان آسوده بخوابید.</p>
<p>داروغه همیشه بیدار است.</p>
]]></content:encoded>
			<wfw:commentRss>http://bsurprised.com/1388/05/17/sheriff-is-awake/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>شاید دوباره&#8230;</title>
		<link>http://bsurprised.com/1388/05/12/again-maybe/</link>
		<comments>http://bsurprised.com/1388/05/12/again-maybe/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 10:56:13 +0000</pubDate>
		<dc:creator>بهروز</dc:creator>
				<category><![CDATA[شخصی]]></category>
		<category><![CDATA[جیمز هتفیلد]]></category>
		<category><![CDATA[خاطرات]]></category>
		<category><![CDATA[شعرگونه]]></category>
		<category><![CDATA[کودکی]]></category>

		<guid isPermaLink="false">http://bsurprised.com/1388/05/12/%d8%b4%d8%a7%db%8c%d8%af-%d8%af%d9%88%d8%a8%d8%a7%d8%b1%d9%87/</guid>
		<description><![CDATA[اعتماد می جویم و در تو می یابم
هر روز برای ما چیزی تازه
این جملات جیمز هتفیلد را برایت می خوانم
تا بدانی ذهنم را دوباره باز کرده ام
تا گونه ای دیگر
آن گونه که هستی ببینمت
تنها تو را
که یادآور رنگ های کودکی هستی
دستهایت را
که شرم آلود به بازویم می ساید
و گرمای گونه هایم
که شیرین ترین خاطره آن [...]]]></description>
			<content:encoded><![CDATA[<p>اعتماد می جویم و در تو می یابم<br />
هر روز برای ما چیزی تازه<br />
این جملات جیمز هتفیلد را برایت می خوانم<br />
تا بدانی ذهنم را دوباره باز کرده ام<br />
تا گونه ای دیگر<br />
آن گونه که هستی ببینمت</p>
<p>تنها تو را<br />
که یادآور رنگ های کودکی هستی<br />
دستهایت را<br />
که شرم آلود به بازویم می ساید<br />
و گرمای گونه هایم<br />
که شیرین ترین خاطره آن سالهای بی بازگشت است</p>
<p>نقطه،<br />
شاید دوباره&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsurprised.com/1388/05/12/again-maybe/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>من عاشق شدم!</title>
		<link>http://bsurprised.com/1388/05/09/i-am-in-love/</link>
		<comments>http://bsurprised.com/1388/05/09/i-am-in-love/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 18:39:35 +0000</pubDate>
		<dc:creator>بهروز</dc:creator>
				<category><![CDATA[شخصی]]></category>
		<category><![CDATA[کامپیوتر]]></category>
		<category><![CDATA[برنامه نویسی وب]]></category>
		<category><![CDATA[عشق]]></category>
		<category><![CDATA[مایکروسافت]]></category>
		<category><![CDATA[منبع باز]]></category>
		<category><![CDATA[وردپرس]]></category>

		<guid isPermaLink="false">http://bsurprised.com/1388/05/09/%d9%85%d9%86-%d8%b9%d8%a7%d8%b4%d9%82-%d8%b4%d8%af%d9%85/</guid>
		<description><![CDATA[من اینجا رسما اعلام می کنم و خجالتی هم ندارم از این که بگویم عاشق شدم. نه از نوع عشق زمینی.]]></description>
			<content:encoded><![CDATA[<p>من اینجا رسما اعلام می کنم و خجالتی هم ندارم از این که بگویم عاشق شدم. نه از نوع عشق زمینی. عشق یک نفر به یک موجودیت مجازی. عشق به وردپرس!</p>
<p>می توانید بخندید اما وقتی خنده تمام شد کمی هم به آن سوی شوخی قضیه نگاه کنید. نرم افزاری به این شکل و در این مرحله از پیشرفت حاصل تفکری است که دنیای نت و کامپیوتر را در ابتدا تکان داد و سپس برای همیشه عوض کرد. تفکری که ویکی پدیا را آفرید. اوبونتو را به خانه ها آورد. وردپرس، مامبو، جوملا و &#8230; را به چیزی بیش از توقع هر برنامه نویس وب رساند. این &#8230; اینجا شامل چند موردِ بیشتر نیست. این لیست به سمت بی نهایت میل می کند.</p>
<p>تفکری که مایکروسافت را به زانو در خواهد آورد. دیکتاتوری کامپیوتری به روزهای پایانی خود نزدیک می شود و این حاصل همکاری بی پیرایه هزاران فعال دنیای دیجیتالی از سراسر جهان است.</p>
<p>بله من عاشق شدم. یا شاید جرات گفتنش را بعد از این همه سال پیدا کردم.</p>
]]></content:encoded>
			<wfw:commentRss>http://bsurprised.com/1388/05/09/i-am-in-love/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>سخن نخست</title>
		<link>http://bsurprised.com/1388/05/03/first-post/</link>
		<comments>http://bsurprised.com/1388/05/03/first-post/#comments</comments>
		<pubDate>Sat, 25 Jul 2009 00:49:53 +0000</pubDate>
		<dc:creator>بهروز</dc:creator>
				<category><![CDATA[شخصی]]></category>
		<category><![CDATA[عکاسی]]></category>
		<category><![CDATA[موسیقی]]></category>
		<category><![CDATA[کامپیوتر]]></category>

		<guid isPermaLink="false">http://bsurprised.com/?p=1</guid>
		<description><![CDATA[سلام و خوش آمدید!
همان طور که از نام یک سایت شخصی بر می آید اینجا علاقه مندی های شخصی من &#8211; بهروز سنگانی &#8211; را می یابید. تضمین نمی کنم همه قسمت های آن برای شما جذابیتی داشته باشد، اما قول می دهم آنچه دوست دارم منتشر کنم.
اعتراضی هست؟ :دی
فعلا منتظر طراحی بهتر و نصب [...]]]></description>
			<content:encoded><![CDATA[<p>سلام و خوش آمدید!</p>
<p>همان طور که از نام یک سایت شخصی بر می آید اینجا علاقه مندی های شخصی من &#8211; بهروز سنگانی &#8211; را می یابید. تضمین نمی کنم همه قسمت های آن برای شما جذابیتی داشته باشد، اما قول می دهم آنچه دوست دارم منتشر کنم.</p>
<p>اعتراضی هست؟ :دی</p>
<p>فعلا منتظر طراحی بهتر و نصب کامل سایت بمانید!</p>
]]></content:encoded>
			<wfw:commentRss>http://bsurprised.com/1388/05/03/first-post/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
