অ্যাডমিন- ajax.php কীভাবে কাজ করে?


14

বাহ্যিক বিকাশকারীকে নিয়ে আমাদের কিছু সমস্যা রয়েছে।

আমরা wp-adminকেবলমাত্র ( ভিপিএন এর মাধ্যমে ) অভ্যন্তরীণ অ্যাক্সেসের জন্য সাইটের অ্যাক্সেসকে সীমাবদ্ধ করতে চাই । কেবল তাই এটি বাহ্যিক ব্যবহারকারীদের দ্বারা আক্রমণ করা হবে না। আমরা সাইট থেকে প্রশাসকদের গণনা করতে পারি এবং তাদের ফিশ করা হোক না।

আমাদের বিকাশকারী বলছেন যে আমরা এটি করতে পারি না কারণ সাইটে প্রশাসকের পৃষ্ঠাটি বাহ্যিকভাবে অ্যাক্সেসযোগ্য হওয়া দরকার যাতে পৃষ্ঠাটি কাজ করবে। বিশেষ করে admin-ajaxপৃষ্ঠা।

admin-ajax.phpপৃষ্ঠাটি কী করে ?

এটি ওয়ার্ডপ্রেসের প্রশাসক বিভাগে অবস্থিত। এটি কি শেষ ব্যবহারকারীদের দ্বারা অযৌক্তিক অ্যাক্সেস করা যায়? বাহ্যিক ব্যবহারকারীদের কাছে এটি উপলব্ধ হওয়া কি অনিরাপদ অভ্যাস?


ajax-admin.phpহ্যান্ডলস .. এজ্যাক্স অনুরোধ। দয়া করে আপনার শিরোনাম এবং প্রশ্নটি সাধারণভাবে সাফ করুন, ওয়ার্ডপ্রেস.স্ট্যাকেক্সচেঞ্জ
ফাক

উত্তর:


7

admin-ajax.phpওয়ার্ডপ্রেস AJAX এপিআই এর অংশ , এবং হ্যাঁ, এটি ব্যাকএন্ড এবং সামনে উভয় থেকে অনুরোধগুলি পরিচালনা করে। এটি যে সত্য তা নিয়ে উদ্বিগ্ন না হওয়ার চেষ্টা করুন wp-admin। আমি মনে করি এটি এটির জন্যও একটি অদ্ভুত জায়গা, তবে এটি নিজের মধ্যে কোনও সুরক্ষা সমস্যা নয়। এটি কীভাবে "প্রশাসকদের গণনা করুন" এর সাথে সম্পর্কিত, আমি জানি না।


আপনি কি ডাব্লিউপি অ্যাডমিন পৃষ্ঠাটি বাহ্যিকভাবে উপলব্ধ থেকে সরানোর পরামর্শ দিবেন? এবং আপনি কি জানেন যে এটি করা গেলে এজ্যাক্স অ্যাডমিনের সাথে কিছু বিঘ্নিত হবে?
নিক

এর অর্থ কী তা আমি 100% নিশ্চিত নই তবে আপনি যদি wp-adminনিজের ভিপিএন এর আইপি থেকে থাকা ফাইলগুলিতে অ্যাক্সেসের প্রয়োজন হন তবে হ্যাঁ এজেএক্সকে গোলযোগ করতে হবে। এজ্যাক্স কলগুলি ব্যবহারকারীর ব্রাউজার থেকে তাই ব্যবহারকারীর আইপি থেকে আসা।
s_ha_dum

1
বিশেষ করে কেন এটি আমাদের জন্য সুরক্ষা সমস্যা নয় তা ব্যাখ্যা করতে পারেন n00bs? অন্যথায়, শালীন উত্তর।
ডায়াক্সিক্স

3

অনাহুত এবং অবিশ্বস্ত ব্যবহারকারীদের জন্য, আপনি আপনার ভিপিএন / ফায়ারওয়াল / অ্যাপাচি দুটি নির্দিষ্ট ব্যতিক্রম করতে চাইবেন .htaccess, যা:

  • example.com/wp-admin/admin-post.php
  • example.com/wp-admin/admin-ajax.php

এটি দুটি স্বতঃ-যাদু শেষ পয়েন্ট যা অভ্যন্তরীণ ডাব্লুপি এবং বিভিন্ন প্লাগইন উভয়ই প্রচুর ব্যবহার করে।

এখানে কি admin-post.phpকরে তার কিছু ব্যাখ্যা :

admin-ajax.phpএকটি খুব অনুরূপ ভাবে কাজ করে, এবং একটি সহায়ক ব্যাখ্যা এখানে


2

আমার ব্যক্তিগত মতামত এটি একটি fulশ্বর ভয়ঙ্কর ধারণা। প্রায় দুই মাস আগে আমাদের উন্নয়ন পরিচালক জোর দিয়েছিলেন যে আমরা কেবল এটিই করি, অনেকটা দেব দলের পরামর্শের বিরুদ্ধে। এটি একটি সত্যিকারের দুঃস্বপ্ন এবং অবিশ্বাস্য যন্ত্রণা, এটি কেবল আমাদের সাথে অ্যাজাক্সকে হত্যা করে না এটি আমাদের জন্য প্রশাসনের অনেক বিষয় উপস্থাপন করে।

আমাদের মাঝে নিয়মিত 40 জন কর্মী এবং 4 জন ডেভস ভিপিএন ব্যবহার করার চেষ্টা করছে এবং এটি কেবল স্টাটার্স, সেই সাথে সমস্ত ব্যবহারকারীর এখন দুটি সেট পাসওয়ার্ড প্রয়োজন একটি ডাব্লুপিপি জন্য এবং একটি ভিপিএন এর জন্য এবং এটি কেবল একটি ভাগ করা পাসওয়ার্ড নয় এটি পৃথক পৃথক, আমি মানে আপনি কীভাবে সুরক্ষা নিরীক্ষণ করবেন। একটি নিরাপদ পাসওয়ার্ড মনে রাখা যথেষ্ট, দুটি ছেড়ে দেওয়া হোক let

এই ইস্যুতে যুক্ত করুন যে অনেক লোক ভিপিএন কীভাবে ব্যবহার করতে জানে না এবং প্রায়শই এটি আরও সমস্যার কারণ হয়।

শেষ পর্যন্ত এটি একটি ভয়ানক ধারণা এবং এটি প্রায়শই পরিচালনা বা উচ্চতর যারা ওয়ার্ডপ্রেস জানেন না বা বোঝেন না তাদের দ্বারা এগিয়ে রাখেন। তারা এটিকে এক ভয়াবহ আলোকে দেখে, কারণ এটি ওপেন সোর্স হিসাবে এটি অবশ্যই একটি সুরক্ষা সমস্যা হওয়া উচিত, এটি সহজেই ট্যাপড শোষণে ভরা এবং তাই .... এটি বৃদ্ধ হয়ে উঠছে।

ওয়ার্ডপ্রেস সুরক্ষিত এবং একটি ভিপিএন-এর পিছনে ডাব্লুপি-অ্যাডমিনকে আঁকড়ে রাখার ফলে কেবল এটির আশঙ্কাই নয় যে এটি দলের প্রতিটি সদস্যের জন্য একটি দুঃস্বপ্ন দেখায়

ওয়ার্ডপ্রেস এ যখন এটি আসে যে ম্যানেজমেন্ট টাইপগুলির কোনও বিশ্বাস নেই, তারা মনে হয় যে বড় সাইটগুলি ওয়ার্ডপ্রেস ব্যবহার করে এবং ভিপিএন ব্যবহার করে না, উদাহরণস্বরূপ ম্যাসেবলকে দেখুন look

তাই পুনরুদ্ধার:

আজাক্স একটি ভিপিএন এর পিছনে কাজ করবে না।

Vpn উপরে বর্ণিত কারণে ভয়ানক ধারণা

ওয়ার্ডপ্রেস সুরক্ষিত এবং তাই রাখে যদি আপনি এটি আপ টু ডেট রাখেন এবং প্লাগইন রাখেন।

আপনার দেবের কথা শুনুন, আপনি তাদের দক্ষতার জন্য তাদের অর্থ প্রদান করুন। আমি আপনাকে প্রতিশ্রুতি দিতে পারি, কোনও ব্যক্তির উপর আপনার বিশ্বাস স্থাপন না করা এবং তাদের জ্ঞান পরীক্ষা করা যেমন কোনও কার্যকরী সম্পর্ককে কিছুই হ্রাস করে না।

আপনি যদি ভিপিএন দিয়ে যান তবে পর্যাপ্ত ব্যবহারকারীর লাইসেন্স কিনতে ভুলবেন না।


11
আপনাকে নিচে নামানোর মতো পর্যাপ্ত পয়েন্ট আমার কাছে নেই, তবে আমি যদি তা করতাম। আপনি আপনার বিকাশকারীদের উপর আস্থা রাখার বিষয়ে কৌতুক করছেন, তবে আপনি কোথাও বলছেন না 1) এটি কী করে, বা 2) কেন এটি ডব্লিউপি-অ্যাডমিন ঠিক আছে। আমি এই উত্তর দিয়ে মুগ্ধ না।
ডায়াক্সিক্স

প্লাগইন কীভাবে বিকাশ করা হয়েছে তার উপর নির্ভর করে অ্যাডমিন-অজ্যাক্স.এফপি দিয়ে দুর্বল প্লাগইনগুলি ব্যবহার করা যেতে পারে। অনেক প্লাগইন দুর্বলতা পরীক্ষার জন্য স্থিতিশীল বা গতিশীল কোড বিশ্লেষণের মধ্য দিয়ে যায় না। ওয়ার্ডপ্রেস কোর ক্রমাগত দুর্বলতাগুলিও ঠিক করছে। আপনি যদি ওয়ার্ডপ্রেস সুরক্ষা নির্দেশিকা অনুসরণ করেন, যার মধ্যে ডাব্লুপি-অ্যাডমিনকে সীমাবদ্ধ করা, সবকিছুকে যুগোপযোগী রাখা, এবং আপনি যে প্লাগইনগুলি ইনস্টল করেন সেগুলি সীমাবদ্ধ করার মতো অন্তর্ভুক্ত থাকে তবে আপনার এক্সপোজারটি আরও সীমিত। আপনি তবে 100% সুরক্ষিত নন।
tacot মঙ্গলবার

2

আপনি যদি ডাব্লুপি ব্যাকএন্ডে অ্যাক্সেস সীমাবদ্ধ করতে চান (উদাহরণ wp-admin:), কেবল ডিরেক্টরিতে একটি .htaccessনিয়ম ব্যবহার করুন wp-admin

একটি সাধারণ ওভারভিউ জন্য এই নিবন্ধটি দেখুন: পাসওয়ার্ড .htaccess ব্যবহার করে একটি ডিরেক্টরি রক্ষা করুন

আপনার নির্দিষ্ট ক্ষেত্রে এই বিষয়টিও দেখুন : পাসওয়ার্ড রক্ষা / ডাব্লুপি-অ্যাডমিন /


1
: অথবা আপনি বরং এটি আইপি দ্বারা করতে চাই betterwp.net/wordpress-tips/protect-wordpress-wp-admin-folder
skim-
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.