آموزش هوشمند امنیت و طراحی وب

  • تکنولوژی های وب و ترندهای وردپرس
صفحه اصلیامنیت وردپرسویژگی محافظتی WSOD وردپرس

ویژگی محافظتی WSOD وردپرس

نویسنده: رضا دهقان | تاریخ انتشار: ۱۳۹۸/۰۷/۲۶ | دسته بندی: امنیت وردپرس|

Wordpress Screen of death

ویژگی حفاظت WSOD، مخفف White screen of death بوده و به معنی «صفحه‌ی سفید مرگ» است.

  • WSOD در وردپرس نقش نوعی Safe Mode را ایفا می‌کند.
  • این ویژگی از نسخه‌ی ۵.۱ در وردپرس در دسترس قرار گرفت.
  • لازم است بدانید که WSOD، می‌تواند در راستای غیرفعال کردن پلاگین‌های امنیتی مورد استفاده قرار بگیرد.
  • ویژگی WSOD Protection، به منظور به‌روز‌رسانی سرورهای قدیمی PHP 5.x و ارتقاء به نسخه جدید یعنی PHP 7x می باشد.

این ویژگی به وردپرس اجازه می‌دهد تا هنگامی که یک خطای PHP اتفاق می‌افتد، تشخیص دهد که چه افزونه یا قالبی خطا را ایجاد کرده و براساس همین تشخیص، وردپرس منشا خطا را متوقف می‌کند. به این ترتیب، مدیر سایت اجازه پیدا می‌کند تا از طریق بخش مدیریتی به‌راحتی عوامل بروز خطاها را اصلاح یا غیرفعال کند.

wsod protection

مهاجمان می‌توانند از این قابلیت برای غیر فعال کردن افزونه‌های حفاظتی مانند احراز هویت دو مرحله‌ای و دیگر پلاگین‌های امنیتی موجود روی سایت‌های وردپرس استفاده کنند.

  • یک پلاگین امنیتی ممکن است به خاطر مصرف بیش از حد حافظه‌ پلاگینی دیگر از کار بیفتد.
  • وجود آسیب پذیری در هرکدام از پلاگین یا تم ها می‌تواند به مهاجمین اجازه دهد تا بسیاری از پلاگین‌های دیگر را از کار بیاندازند.
  • ممکن است max_execution_time مشکلاتی مشابه با memory_limit داشته باشد

در فایل wp-config.php دستور WP_DISABLE_FATAL_ERROR_HANDLER این ویژگی را غیر فعال می کند.

18 بازدید


اشتراک گذاری کنید:


رضا دهقان

رضا دهقان اینستاگرام
طراح و توسعه دهنده وب | فارغ التحصیل مهندسی امنیت اطلاعات

  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.


هنوز دیدگاهی ارسال نشده! نظر شما چیست؟