مقدمه ای بر امنیت وردپرس :
خرید امن ترین و بهترین هاست وردپرس
در موقع انتخاب هاستینگ، همیشه ارزانترین آن را انتخاب نکنید. تحقیق کنید و اطمینان حاصل کنید که از برندی که به خوبی اثبات شده و حد نصاب مطلوبی از الگوریتم امنیتی قوی دارد، خرید نمایید. پس با کمی هزینه سایت خود را ایمن تر نمایید. پست بهترین هاست وردپرس شاید بتواند دید شما را نسبت به انتخاب بهترین شرکت هاستینگ ایران باز تر کند.
آپدیت باشید
هر آپدیت جدید وردپرس حاوی برچسب ها و تعمیراتیست که لطمه پذیری های قبلی را برطرف کرده است. اگر شما سایت خود را با آخرین ورژن وردپرس آپدیت ننمایید، حقیقتا راه های نفوذ جدیدی که کشف شده اند را برای ورود هکر ها و ویروس ها باز خواهید گذاشت.
اغلب هکرها به قصد ، ورژن های قبلی وردپرس که آسیب های امنیتی واضح تری دارند را مورد هدف می گذارند، در نتیجه اکثر اوقات توجهتان به آلارم های پیشخوانتان باشد و از پیغام های “لطفا به روز رسانی کنید” بی توجهی ننمایید.
همین فعل در رابطه با آپدیت قالب ها و افزونه ها هم درست است. مطمئن شوید که به در لحظه نشر آخرین ورژن ، وب سایت خود را آپدیت نمایید. زمانی که همه چیز وب سایتتان آپدیت باشد امکان هک شدن آن بسیار کمتر است.
سعی کنید حتما از HTTPS استفاده کنید
استفاده از ssl بسیار در امنیت وب سایت شما مفید خواهد بود.
نام کاربری و رمز عبور قوی
با توجه به آمارهای منتشر شده ۸درصد از وب سایت های هک شده به دلیل داشتن رمز عبور ضعیف بوده است. پس رمز عبور قوی انتخاب کنید.
به طور کلی شما باید رمز ورودی را حداقل 12 کاراکتر طولانی انتخاب کنید و از حروف، اعداد و نمادها و با عنوان کلمات انگلیسی چندگانه و ترکیبی تشکیل شده باشد. قدرت رمز عبور یکی از پایه های امنیت در وردپرس است.
رمز عبور خود را به صورت امن ذخیره کنید
[onliner_button url=”https://www.lastpass.com/” target=”blank” style=”3d” ]ورود به سایت Lastpass [/onliner_button]
نام کاربری قوی
حدف نام کاربری از url های آرشیو
روش دیگری که هکر به صورت نهفته می تواند یوزر نیم شما را پیدا کند، از طریق پیج آرشیو نویسنده در وبسایت شماست. یوزر نیم خود را ازURL های صفحات آرشیو پنهان نمایید. دانستن نام کاربری افراد در سایت توسط ربات ها یا هکر ها میتواند برای سایت خطرناک باشد.
وردپرس به صورت دیفالت یوزر نیم شما را درURL پیج آرشیو نویسنده نشان خواهد داد. به عنوان نمونه، اگر یوزر نیم شماonliner باشد ، آرشیو نویسنده شما چیزی بمانند http://yoursite.com/author/onliner خواهد شد.
این فعل بسیار هم مورد تایید نخواهد بود. در نتیجه فکر مناسبیست که با بهره از تغییر ورودی user_nicename خود در مرکز دیتا، که در اینجا داده شده است، واژه کاربری خود را پنهان کنید.
غیر فعال کردن ویرایش فایل
نگهداری بک آپ
حتی اگر برترین تدابیر امنیتی را در دست داشته باشید، هرگز نمی دانید که چه لحظه چه اتفاقی رخ خواهد داد که امکان دارد به وب سایت شما آسیب برساند. حتی در صورتی که اتفاق بدی برای سایت شما رخ دهد بهرحال شما باید یک نسخه بک آپ حداکثر چندروز قبل از وب سایت در دست داشته باشید تا بتوانید تمامی اطلاعات وب سایت را بازیابی کنید. قطعا پست بک آپ وردپرس میتواند به این کار به شما کمک کند.
استفاده از افزونه های امنیتی
دقیقا مثل همه اقدامات بالا پلاگین های بسیاری موجود است که شما می توانید از آنها بواسطه بهبود امنیت وبسایت خود و کم کردن احتمال هک شدن، بهره ببرید.
در زیر تعدادی از محبوب ترین افزونه های امنیتی وردپرس معرفی شده است:
افزونه وردفنس
Wordfence Security – Firewall, Malware Scan, and Login Security
افزونه itheme security
افزونه all in one security
شما میتوانید در مقاله آموزش افزونه all in one security نیز با کانفیگ کامل این افزونه آشنا شوید.