با سلام. ممکن است یعضی از شما عزیزان ادمین سایت وردپرس باشید. و بعد از مدتی متوجه بشید که سایت شما هک شده است در این حالت نیاز دارید کاربرانتان مجدداً وارد سیستم شوند این را بدانید هیچ گزینه ی پیش فرضی در وردپرس برای انجام این کار وجود ندارد. در مقاله راهکارهای خروج اجباری کاربران در وردپرس نحوه خروج کاربرانتان را به شما اموزش می دهیم. در دهکده وردپرس بمانید.
راهکارهای خروج اجباری کاربران در وردپرس
دلایل اصلی خروج کاربران در وردپرس
دلایل زیادی برای خروج اجباری کاربران در وردپرس وجود دارد:
- اگر شما سایت وردپرسی با اعضای مختلفی دارید ممکن است کاربرانتان رمز عبور خود را با دیگران برای دسترسی به محتویات به اشتراک قرار دهند این روش به شما کمک خواهد کرد تا کاربرنتان بعد از خارج شدن نتوانند رمز عبور خود را به اشتراک بگذارند.
- اگر از اینترنت خانگی و وای فای بدون vpn استفاده می کنید و اطمینان ندارید کاملا از سیستم خارج شدید با این روش می توانید حساب های خود را ببندید.
- اگر شک دارید سایت وردپرسی شما هک شده است با خارج کردن اجباری کاربرانتان از سایت تان شما این فرصت را دارید تا سایت وردپرسی هک شده را کاملا پاک کنید.
روش های خروج اجباری کاربران در وردپرس :
ابتدا باید فایل wp-config.php را ویرایش کنید و ما پیشنهاد می کنیم که قبل از اینکار حتما بک اپ تهیه کنید. ابتدا شما باید به وب سایت خود با استفاده از FTP یا File Manager در cPanel متصل شوید بعد از اینکه متصل شدید شما فایل wp-config.php را پیدا کنید سپس روی فایل wp-config.php کلیک راست کنید و گزینه ی view/Edit را انتخاب نمایید.
وقتی گزینه view/Edit را بزنید فایل در یک ویرایشگر متن باز خواهد شد که شامل کدهای زیر می باشد:
define('AUTH_KEY', 'K2#m<|[UO==4Nv c+Ox+^]NH.H*6DmQRJntnj|SwKg)>,>O-z/IeRr?>5lmx`Hf:'); define('SECURE_AUTH_KEY', '-Qf(}6G(zB`(D*)]fe;iEw?M]PU>BY:$Ni6]~mYCfZ68l_M@R<5E_ICbPUVk.Vf@'); define('LOGGED_IN_KEY', '6R6:bur.^!Q1K-/H!$]A$g3JaaO]r|B&zu~{-*})|+C|<V,^c|f^vlhp$urvTr7>'); define('NONCE_KEY', 'LM7}+||^qoISh4#q_ ST%#x0vke+TQD(^$W{lVQ_TyV!%,N++H)4+>uSZl6Z%W[3'); define('AUTH_SALT', 'PpS;19y?W31AY@:=,RC;&0kkNXNkP -v=Lr;ghGft:?WV5vA-lje|h{A19Tfzq$['); define('SECURE_AUTH_SALT', '+H.u}x4u<6-^HY+<?oRkZ{9T)E_)rR+uy.3Rpm*Z&S|UUO|5Wh6cn9.2pq+o4P[M'); define('LOGGED_IN_SALT', 'I{uT;rv5S`JRRs}=1+Ls_3YMDR^;|U[&x^Oy!yg2-:BO%|0W@c-n|SY8D3zo7-8-'); define('NONCE_SALT', ':0Y`/h3JhwMRNCj~z[1}N@5QKp0|-s4C+XR~/-q6PfZ&Q.qFY5-]qS|L,CNbv>/z');
همچنین ممکن است در هر یک از خط ها بجای پارامتر دوم put your unique phrase here یعنی عبارت انحصاری خود را اینجا بنویسید ، باشد. این خط ها authentication keys and salts نام دارند.
حالا باید کلیدهای امنیتی جدیدی که وردپرس به شما می دهد را با کلیدهای بالا جایگزین و ذخیره کنید.
برای دریافت کلیدهای مخصوص مسیر زیر را در ادرس مرورگر خود وارد نمایید.
https://api.wordpress.org/secret-key/1.1/salt
بعد از این کار تصویر زیر را می بینید:
همانطور که دیدید با رفرش کردن صفحه وردپرس کلید امنیتی جدید را می دهد که باید در فایل wp-config.php با کلیدهای قبلی جایگزین کنید.
روش دوم استفاده از افزونه برای خروج کاربران در وردپرس
در این مرحله قصد داریم یکی دیگر از روش های خروج اجباری کاربران در وردپرس را بگوییم. با استفاده از افزونه Idle User Logout که بیش از 3000 نصب فعال داشته و امتیاز 3.9 از 5 را گرفته است ف می توانید کاربران را از سایت وردپرس خارج کنید.
ابتدا افزونه Idle User Logout را دانلود و نصب و فعالسازی کنید. پس از آن می بینید گزینه idle user logout به پنل تنظیمات پیشخوان وردپرس اضافه شده است.
روی گزینه ی idle user logout کلیک کنید سپس صفحه ای برای شما باز خواهد شد که دارای ۲ تب General Settings و Idle Behavior می باشد.
- تب General Settings
این تب مربوط به تنظیمات عمومی است و در گزینه auto logout duration می توانید مدت زمانی که کاربر پنجره مرورگر خود را خواهد بست را وارد نمایید تا بعد از آن به طور خودکار از حساب خود خارج شود.
با فعال کردن گزینه ی disable in wp admin کاربرانی که سطح دسترسی مدیر کل را دارند از سایت خارج نخواهند شد در پایان تغییرات را ذخیره کنید .
- تبIdle Behavior
شما می توانید در این بخش برای انواع نقش ها مانند : کاربران ، مدیران ،نویسنده، کاربران عضو سایت و … تنظیمات ورود و خروجشان را تعیین کنید.
در پایان تغییرات را ذخیره کنید. این بود دو روش برای خروج اجباری کاربران در وردپرس.
پیشنهاد می کنیم نوشته ابزار های تست امنیت سایت را از دهکده وردپرس مطالعه بفرمایید.
هنوز نظری ثبت نشده! شما نظری ندارید؟!