تخطَّ إلى المحتوى
Wwpresslyالمدونة
مهندس أمن

خالد الراشد

مهندس أمن في wpressly — يكتب أدلة عربية عملية ومجرَّبة في الاستضافة وووردبريس والأمان والأداء.

11 مقالًا

Wwpresslyبريد العملأمان بريد الشركة: كيفتمنع احتيال التحويلات(BEC)؟blog.wpressly.com
بريد العمل

أمان بريد الشركة: كيف تمنع احتيال التحويلات (BEC)؟

اختراق بريد الأعمال (BEC) أخطر احتيال يواجه الشركات لأنه يستهدف الثقة لا الخوادم. هذا الدليل يشرح كيف تُخترق الحسابات ويُنتحل اسم شركتك، أنواع الاحتيال الأربعة، كيف تقرأ ترويسة الرسالة وتكشف النطاق المتشابه، طبقات الدفاع العملية، وخطوات الاستجابة إذا اختُرق صندوق أو تمّ تحويل مالي.

خالد الراشد26 دقيقة
Wwpresslyووردبريسما هو ملفwp-config.php وكيفتعدّله بأمان؟blog.wpressly.com
ووردبريس

ما هو ملف wp-config.php وكيف تعدّله بأمان؟

ملف واحد يتحكّم في اتصال ووردبريس بقاعدة البيانات، وفي جلسات تسجيل الدخول، ووضع التشخيص، وحدّ الذاكرة، وعناوين الموقع نفسها: إنه wp-config.php. هذا الدليل يشرح أين يوجد الملف، وماذا يحتوي سطرًا سطرًا، وأهمّ الثوابت العملية التي ستحتاجها فعلًا، وكيف تعدّله وتحميه دون أن تُسقط موقعك.

خالد الراشد25 دقيقة
Wwpresslyالاستضافةما هو ملف .htaccessوكيف تستخدمه بأمان؟blog.wpressly.com
الاستضافة

ما هو ملف .htaccess وكيف تستخدمه بأمان؟

ملف .htaccess سطر واحد فيه قد يعطّل موقعك بالكامل أو ينقذ أرشفتك: هو ملف إعدادات خوادم أباتشي وLiteSpeed يتحكّم في إعادة التوجيه وفرض HTTPS والروابط الدائمة وحماية الملفات وحظر العناوين والضغط والتخزين المؤقّت. هذا الدليل يشرح كل استخدام عملي بأكواد جاهزة، ويعلّمك إصلاح خطأ 500 إن حدث.

خالد الراشد28 دقيقة
Wwpresslyالأمانأنواع شهادات SSL: ما الفرقبين DV و OV و EV وأيّهايناسب موقعك؟blog.wpressly.com
الأمان

أنواع شهادات SSL: ما الفرق بين DV و OV و EV وأيّها يناسب موقعك؟

دليل مقارنة شامل لأنواع شهادات SSL: مستويات التحقّق DV وOV وEV، وأنواع التغطية فردية وWildcard ومتعدّدة النطاقات، وكيف تختار الأنسب لموقعك — مع تصحيح خرافة أن EV أقوى تشفيرًا وحقيقة اختفاء الشريط الأخضر.

خالد الراشد19 دقيقة
Wwpresslyووردبريسالنسخ الاحتياطيلووردبريس: الإضافاتوWP-CLI وStagingblog.wpressly.com
ووردبريس

النسخ الاحتياطي لووردبريس: الإضافات وWP-CLI وStaging

دليل عملي للنسخ الاحتياطي الخاصّ بووردبريس: ما الذي تنسخه (ملفات wp-content + قاعدة بيانات MySQL)، النسخ بالإضافات (UpdraftPlus وغيرها) خطوة بخطوة، النسخ الاحترافي بأوامر WP-CLI، استخدام بيئة Staging، الجدولة والتخزين الخارجي off-site وفق قاعدة 3-2-1، اختبار الاستعادة، وأخطاء شائعة — بجداول وأكواد فعلية.

خالد الراشد20 دقيقة
Wwpresslyالأمانجدار حماية تطبيقاتالويب (WAF): الحمايةالذكيةblog.wpressly.com
الأمان

جدار حماية تطبيقات الويب (WAF): الحماية الذكية

دليل جدار حماية تطبيقات الويب (WAF): ما هو وكيف يفحص الطلبات ويحجب الهجمات (SQLi وXSS والبوتات)، الفرق بين WAF السحابي وعلى الخادم والإضافات، نماذج القواعد (إيجابي/سلبي)، OWASP Top 10، الإعداد ووضع التعلّم، الإيجابيات الكاذبة، وأفضل الممارسات — بجداول وأمثلة.

خالد الراشد20 دقيقة
Wwpresslyالأمانرؤوس HTTPالأمنية لحماية…blog.wpressly.com
الأمان

رؤوس HTTP الأمنية لحماية موقعك

دليل رؤوس HTTP الأمنية لحماية موقعك: شرح كل رأس (HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy)، القيم الموصى بها، وكيفية إضافتها في Nginx وApache وCloudflare وووردبريس، مع أدوات الفحص، خطة التفعيل التدريجي، والأخطاء الشائعة.

خالد الراشد18 دقيقة
Wwpresslyالأماناكتشاف وإزالة الاختراقوالبرمجيات الخبيثةblog.wpressly.com
الأمان

اكتشاف وإزالة الاختراق والبرمجيات الخبيثة

دليل عملي لاكتشاف اختراق موقعك وإزالته: علامات الإصابة، أدوات الفحص، عزل الموقع وأخذ نسخة، فحص الملفات وقاعدة البيانات، إزالة الأكواد الخبيثة أو الاستعادة من نسخة نظيفة، سدّ ثغرة الدخول، إعادة تعيين كل بيانات الدخول، رفع الحظر من Google، وتحصين الموقع لمنع تكرار الاختراق.

خالد الراشد22 دقيقة
Wwpresslyالأمانتأمين لوحةcPanel خطوة…blog.wpressly.com
الأمان

تأمين لوحة cPanel خطوة بخطوة

دليل عملي لتأمين لوحة cPanel: كلمة مرور قوية ومصادقة ثنائية، حظر IP، ModSecurity، AutoSSL وفرض HTTPS، حماية المجلدات والروابط، والنسخ الاحتياطي — خطوة بخطوة.

خالد الراشد22 دقيقة