تخطَّ إلى المحتوى
Wwpresslyالمدونة
وسم

#أمان

22 مقالًا

Wwpresslyبريد العملأمان بريد الشركة: كيفتمنع احتيال التحويلات(BEC)؟blog.wpressly.com
بريد العمل

أمان بريد الشركة: كيف تمنع احتيال التحويلات (BEC)؟

اختراق بريد الأعمال (BEC) أخطر احتيال يواجه الشركات لأنه يستهدف الثقة لا الخوادم. هذا الدليل يشرح كيف تُخترق الحسابات ويُنتحل اسم شركتك، أنواع الاحتيال الأربعة، كيف تقرأ ترويسة الرسالة وتكشف النطاق المتشابه، طبقات الدفاع العملية، وخطوات الاستجابة إذا اختُرق صندوق أو تمّ تحويل مالي.

خالد الراشد26 دقيقة
Wwpresslyووردبريسما هو ملفwp-config.php وكيفتعدّله بأمان؟blog.wpressly.com
ووردبريس

ما هو ملف wp-config.php وكيف تعدّله بأمان؟

ملف واحد يتحكّم في اتصال ووردبريس بقاعدة البيانات، وفي جلسات تسجيل الدخول، ووضع التشخيص، وحدّ الذاكرة، وعناوين الموقع نفسها: إنه wp-config.php. هذا الدليل يشرح أين يوجد الملف، وماذا يحتوي سطرًا سطرًا، وأهمّ الثوابت العملية التي ستحتاجها فعلًا، وكيف تعدّله وتحميه دون أن تُسقط موقعك.

خالد الراشد25 دقيقة
Wwpresslyووردبريسما بنية ملفات ووردبريسوكيف تضبط صلاحياتهابأمان؟blog.wpressly.com
ووردبريس

ما بنية ملفات ووردبريس وكيف تضبط صلاحياتها بأمان؟

داخل مجلّد موقعك ثلاثة مجلّدات كبرى وحفنة ملفات جذر، لكلٍّ دور مختلف: wp-admin وwp-includes نواة تُستبدَل كاملة مع كل تحديث فأي تعديل فيها يضيع، بينما wp-content وحده هو ملفّك الحقيقي بقوالبه وإضافاته ووسائطه. هذا الدليل يفكّك البنية ملفًّا ملفًّا، ويشرح صلاحيات 755 و644 وwp-config 640، ولماذا 777 خطأ لا يُبرَّر.

سارة خليل27 دقيقة
Wwpresslyالاستضافةما هو ملف .htaccessوكيف تستخدمه بأمان؟blog.wpressly.com
الاستضافة

ما هو ملف .htaccess وكيف تستخدمه بأمان؟

ملف .htaccess سطر واحد فيه قد يعطّل موقعك بالكامل أو ينقذ أرشفتك: هو ملف إعدادات خوادم أباتشي وLiteSpeed يتحكّم في إعادة التوجيه وفرض HTTPS والروابط الدائمة وحماية الملفات وحظر العناوين والضغط والتخزين المؤقّت. هذا الدليل يشرح كل استخدام عملي بأكواد جاهزة، ويعلّمك إصلاح خطأ 500 إن حدث.

خالد الراشد28 دقيقة
Wwpresslyالأمانأنواع شهادات SSL: ما الفرقبين DV و OV و EV وأيّهايناسب موقعك؟blog.wpressly.com
الأمان

أنواع شهادات SSL: ما الفرق بين DV و OV و EV وأيّها يناسب موقعك؟

دليل مقارنة شامل لأنواع شهادات SSL: مستويات التحقّق DV وOV وEV، وأنواع التغطية فردية وWildcard ومتعدّدة النطاقات، وكيف تختار الأنسب لموقعك — مع تصحيح خرافة أن EV أقوى تشفيرًا وحقيقة اختفاء الشريط الأخضر.

خالد الراشد19 دقيقة
WwpresslyالدوميناتWHOIS وخصوصية الدومين:ما يُكشف عنك وكيفتحميهblog.wpressly.com
الدومينات

WHOIS وخصوصية الدومين: ما يُكشف عنك وكيف تحميه

دليل شامل لسجلّ WHOIS وخصوصية الدومين: ما هي البيانات التي تُسجَّل عند شراء النطاق (المسجِّل والمالك والمسؤول التقني)، ما الذي يظهر منها علنًا بعد GDPR وتعتيم ICANN، مخاطر كشفها (سبام، تصيّد، انتحال)، كيف تفعّل حماية الخصوصية (WHOIS Privacy)، الفرق بينها وبين تعتيم RDAP، حالات لا تنفع فيها، وأفضل الممارسات — بجداول وأمثلة.

عمر فتحي19 دقيقة
Wwpresslyالأمانجدار حماية تطبيقاتالويب (WAF): الحمايةالذكيةblog.wpressly.com
الأمان

جدار حماية تطبيقات الويب (WAF): الحماية الذكية

دليل جدار حماية تطبيقات الويب (WAF): ما هو وكيف يفحص الطلبات ويحجب الهجمات (SQLi وXSS والبوتات)، الفرق بين WAF السحابي وعلى الخادم والإضافات، نماذج القواعد (إيجابي/سلبي)، OWASP Top 10، الإعداد ووضع التعلّم، الإيجابيات الكاذبة، وأفضل الممارسات — بجداول وأمثلة.

خالد الراشد20 دقيقة
WwpresslyالـVPSتأمين وتحصين سيرفر VPSمن الصفرblog.wpressly.com
الـVPS

تأمين وتحصين سيرفر VPS من الصفر

دليل شامل لتحصين VPS: مفاتيح SSH وتعطيل دخول root وكلمة المرور، تغيير المنفذ، مستخدم non-root بصلاحيات محدودة، جدار الحماية UFW، Fail2ban ضد التخمين، التحديثات الأمنية التلقائية، تقليل سطح الهجوم، السجلّات والمراقبة، النسخ الاحتياطي، وتأمين الخدمات — بأوامر وجداول وقائمة تحقّق.

يوسف الحربي21 دقيقة
WwpresslyالـVPSأساسيات SSH: تحكّم فيسيرفرك من سطر الأوامرblog.wpressly.com
الـVPS

أساسيات SSH: تحكّم في سيرفرك من سطر الأوامر

تعلّم أساسيات SSH للتحكّم في خادمك من سطر الأوامر: كيف يعمل البروتوكول، الاتصال بـssh، الفرق بين كلمة المرور ومفاتيح SSH وكيف تولّدها، أهمّ الأوامر بعد الدخول، نقل الملفات بـscp/sftp، تأمين SSH (تعطيل root، تغيير المنفذ، Fail2ban)، وحلّ الأخطاء الشائعة.

يوسف الحربي17 دقيقة