تخطَّ إلى المحتوى
Wwpresslyالمدونة
وسم

#أمان

18 مقالًا

Wwpresslyالأمانأنواع شهادات SSL: ما الفرقبين DV و OV و EV وأيّهايناسب موقعك؟blog.wpressly.com
الأمان

أنواع شهادات SSL: ما الفرق بين DV و OV و EV وأيّها يناسب موقعك؟

دليل مقارنة شامل لأنواع شهادات SSL: مستويات التحقّق DV وOV وEV، وأنواع التغطية فردية وWildcard ومتعدّدة النطاقات، وكيف تختار الأنسب لموقعك — مع تصحيح خرافة أن EV أقوى تشفيرًا وحقيقة اختفاء الشريط الأخضر.

خالد الراشد19 دقيقة
WwpresslyالدوميناتWHOIS وخصوصية الدومين:ما يُكشف عنك وكيفتحميهblog.wpressly.com
الدومينات

WHOIS وخصوصية الدومين: ما يُكشف عنك وكيف تحميه

دليل شامل لسجلّ WHOIS وخصوصية الدومين: ما هي البيانات التي تُسجَّل عند شراء النطاق (المسجِّل والمالك والمسؤول التقني)، ما الذي يظهر منها علنًا بعد GDPR وتعتيم ICANN، مخاطر كشفها (سبام، تصيّد، انتحال)، كيف تفعّل حماية الخصوصية (WHOIS Privacy)، الفرق بينها وبين تعتيم RDAP، حالات لا تنفع فيها، وأفضل الممارسات — بجداول وأمثلة.

عمر فتحي19 دقيقة
Wwpresslyالأمانجدار حماية تطبيقاتالويب (WAF): الحمايةالذكيةblog.wpressly.com
الأمان

جدار حماية تطبيقات الويب (WAF): الحماية الذكية

دليل جدار حماية تطبيقات الويب (WAF): ما هو وكيف يفحص الطلبات ويحجب الهجمات (SQLi وXSS والبوتات)، الفرق بين WAF السحابي وعلى الخادم والإضافات، نماذج القواعد (إيجابي/سلبي)، OWASP Top 10، الإعداد ووضع التعلّم، الإيجابيات الكاذبة، وأفضل الممارسات — بجداول وأمثلة.

خالد الراشد20 دقيقة
WwpresslyالـVPSتأمين وتحصين سيرفر VPSمن الصفرblog.wpressly.com
الـVPS

تأمين وتحصين سيرفر VPS من الصفر

دليل شامل لتحصين VPS: مفاتيح SSH وتعطيل دخول root وكلمة المرور، تغيير المنفذ، مستخدم non-root بصلاحيات محدودة، جدار الحماية UFW، Fail2ban ضد التخمين، التحديثات الأمنية التلقائية، تقليل سطح الهجوم، السجلّات والمراقبة، النسخ الاحتياطي، وتأمين الخدمات — بأوامر وجداول وقائمة تحقّق.

يوسف الحربي21 دقيقة
WwpresslyالـVPSأساسيات SSH: تحكّم فيسيرفرك من سطر الأوامرblog.wpressly.com
الـVPS

أساسيات SSH: تحكّم في سيرفرك من سطر الأوامر

تعلّم أساسيات SSH للتحكّم في خادمك من سطر الأوامر: كيف يعمل البروتوكول، الاتصال بـssh، الفرق بين كلمة المرور ومفاتيح SSH وكيف تولّدها، أهمّ الأوامر بعد الدخول، نقل الملفات بـscp/sftp، تأمين SSH (تعطيل root، تغيير المنفذ، Fail2ban)، وحلّ الأخطاء الشائعة.

يوسف الحربي17 دقيقة
Wwpresslyالتجارة الإلكترونيةتأمين متجرك الإلكترونيوحماية بيانات العملاءblog.wpressly.com
التجارة الإلكترونية

تأمين متجرك الإلكتروني وحماية بيانات العملاء

دليل تأمين المتجر الإلكتروني: SSL/HTTPS على كل الصفحات، بوابات دفع متوافقة مع PCI DSS والتوكنة (لا تخزّن البطاقات)، حماية بيانات العملاء، صلاحيات وأدوار ومصادقة ثنائية، تحديثات المنصّة والإضافات، WAF وحماية DDoS، النسخ الاحتياطي، مراقبة الاحتيال، والامتثال — مع جداول وقائمة تحقّق.

نورة العنزي23 دقيقة
Wwpresslyالأمانأهمية تحديثات الأمانوكيف تديرها بأمانblog.wpressly.com
الأمان

أهمية تحديثات الأمان وكيف تديرها بأمان

لماذا تحديثات الأمان ليست خيارًا: مفهوم نافذة الخطر بين كشف الثغرة وترقيعها، أنواع التحديثات (النواة/القوالب/الإضافات/نظام الخادم/PHP)، التحديث التلقائي مقابل اليدوي، كيف تحدّث بأمان دون كسر الموقع (نسخة احتياطية + Staging + اختبار)، إدارة دورة الترقيع، التعامل مع البرمجيات المهجورة، وأخطاء شائعة — بجداول وخطوات.

ليلى حسن17 دقيقة
Wwpresslyالأمانرؤوس HTTPالأمنية لحماية…blog.wpressly.com
الأمان

رؤوس HTTP الأمنية لحماية موقعك

دليل رؤوس HTTP الأمنية لحماية موقعك: شرح كل رأس (HSTS وCSP وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy)، القيم الموصى بها، وكيفية إضافتها في Nginx وApache وCloudflare وووردبريس، مع أدوات الفحص، خطة التفعيل التدريجي، والأخطاء الشائعة.

خالد الراشد18 دقيقة
Wwpresslyالأماناكتشاف وإزالة الاختراقوالبرمجيات الخبيثةblog.wpressly.com
الأمان

اكتشاف وإزالة الاختراق والبرمجيات الخبيثة

دليل عملي لاكتشاف اختراق موقعك وإزالته: علامات الإصابة، أدوات الفحص، عزل الموقع وأخذ نسخة، فحص الملفات وقاعدة البيانات، إزالة الأكواد الخبيثة أو الاستعادة من نسخة نظيفة، سدّ ثغرة الدخول، إعادة تعيين كل بيانات الدخول، رفع الحظر من Google، وتحصين الموقع لمنع تكرار الاختراق.

خالد الراشد22 دقيقة