6 نکته برای بهبود امنیت وردپرس
از آنجا که وردپرس پیشگام امروز برای سیستم های مدیریت محتوا و وبلاگ نویسی است، هکرها اغلب امنیت وب سایت وردپرس را هدف قرار می دهند. اگر چه وب سایتی که با WP در حال اجراست، نسبتا آسان است، ولی باید تمام اقدامات احتیاطی ام…

از آنجا که وردپرس پیشگام امروز برای سیستم های مدیریت محتوا و وبلاگ نویسی است، هکرها اغلب امنیت وب سایت وردپرس را هدف قرار می دهند. اگر چه وب سایتی که با WP در حال اجراست، نسبتا آسان است، ولی باید تمام اقدامات احتیاطی امنیتی لازم را انجام دهید. در غیر این صورت، تمام اطلاعات وب سایت شما (یا شرکت شما یا بازدید کنندگان سایت شما) در معرض خطر قرار خواهد گرفت. بنابراین در این مقاله، درباره بهترین شیوه های امنیتی صحبت می کنیم.
مهمترین چیزهایی که شما باید انجام دهید این است که به طور مرتب تمام فایل های خود و پلاگین ها یا افزونه های وردپرس را به روز رسانی کنید. پچ های امنیتی یا وصله های رایانشی جدید برای WP و تمام پلاگین های مختلف به طور مرتب عرضه می شوند. و داشتن آخرین نسخه باعث می شود که دسترسی مجرمان سایبری به سایت شما دشوارتر شود.
مهم نیست که آیا این آسیب پذیری ها کوچک و ظاهرا ناچیز باشد. شما باید یک مرور کامل امنیت انجام دهید و اطمینان حاصل کنید همه آخرین به روز رسانی ها و نسخه ها را نصب کنید. هر گونه آسیب پذیری در وردپرس ممکن است. بنابراین هرکاری که می توانید در خصوص امنیت وب سایت و وردپرس خود انجام دهید.
پنل مدیریت وردپرس منطقه ای است که می توانید تمام تغییرات و اقدامات لازم را در سایت خود انجام دهید. مهم است که دسترسی پنل مدیریت را فقط به افرادی که نیاز هست محدود کنید. اگر شما هیچ ثبت نامی در سایت خود ندارید، بازدید کنندگان وب سایت نیازی به دسترسی به / wp-login / یا / wp-admin / ندارند.
اقدام بعدی این است که IP دستگاه خود را به فایل /.htaccess/ که در پنل مدیر WordPress قرار دارد اضافه کنید. به صورت زیر جایگزین کنید:
ممکن است به نظر می آید تغییر پیش وند wp زیاد مهم نباشد و بسیاری از مردم هرگز نام کاربری WP پیش فرض را تغییر نمی دهند. بنابراین، با اینکار شانس بیشتری به هکر ها برای حدس نام کاربری داده اید. معمولا برای حدس کلمه عبور و نام کاربری از انواع خاصی از نرم افزارها استفاده می کنند که تعداد زیادی نام کاربری و کلمه عبور را برای لاگین به صفحه مدیریت تست می کند. با توجه به مواردی که گفته شد تست کلمه "admin" برای هکر ها اغلب موفق است، بنابراین از این اشتباه تازه کارانه جلوگیری کنید و نام کاربری دیگری را تنظیم کنید.
همان قانونی که در بخش 3 گفته شد برای کلمات عبور نیز صادق است. بسیاری از کاربران و مدیران سایت از عبارات ساده استفاده می کنند و اولین چیزی را که در ذهنشان می آید به عنوان کلمه عبور وارد می کنند. مهم نیست کلمه عبور شما از نظر شما چقدر منحصر به فرد است، احتمال بالایی دارد که بسیاری از مردم از کلمه عبور مشابه استفاده کنند. بنابراین از آنجا که یک هکر به راحتی می تواند این را تشخیص دهد باید برای تنظیم کلمه عبور کمی طولانی تر فکر کنید.
افراد معمولا درباره کلمات عبور خود فکر نمی کنند. اما هکرها در مورد آنچه که مردم بیشتر از آن استفاده می کنند فکر می کنند و به راه خود می رسند. اطمینان حاصل کنید که از یک جمله استفاده کنید که برای شما مشخص است و شما به راحتی می توانید به یاد داشته باشید. از حروف اول هر کلمه استفاده کنید. و سپس تعداد و نمادها را به صورت متناوب اضافه کنید تا پیچیدگی آن افزایش یابد.
اگر کامپیوتر شما امن نیست، پس از استفاده از آن برای ورود به وب سایت، وردپرس خود را نیز آسیب پذیر خواهید کرد. بنابراین اگر بدافزار یا ویروسی را بر روی رایانه خود داشته باشید، هکر می تواند هنگام ورود به سایت، از طریق استفاده از ویروس ها به سرعت اطلاعاتی که نیاز دارند را بدست آورند.
شاید شما فکر می کنید بزرگترین تهدیدات به صورت آنلاین رخ می دهد و از حملات مستقیم است. اما بسیاری از هکرها بدافزارهای هوشمند را ایجاد می کنند که در طول سال ها روی کامپیوتر شما نشسته است. آنها اطلاعات مهمی مانند اطلاعات ورود را سرقت می کنند. به همین دلیل است که باید یک نرم افزار ضد ویروس خوب نصب کنید. از این رو، آن را به طور مرتب به روزرسانی کنید و به طور مرتب کامپیوتر خود را اسکن کنید تا اطمینان حاصل شود که سیستم شما پاک است.
وردپرس یک داشبورد مدیریتی است که از طریق آن می توانید به راحتی می توانید وب سایت را مدیریت، پیکربندی و نصب کنید. اگر وردپرس را نصب کرده اید، در اینجا انجام یک بررسی امنیتی وب سایت وردپرس را خواهید دید.
1- بهبود امنیت وب سایت وردپرس با به روز رسانی به طور منظم
مهمترین چیزهایی که شما باید انجام دهید این است که به طور مرتب تمام فایل های خود و پلاگین ها یا افزونه های وردپرس را به روز رسانی کنید. پچ های امنیتی یا وصله های رایانشی جدید برای WP و تمام پلاگین های مختلف به طور مرتب عرضه می شوند. و داشتن آخرین نسخه باعث می شود که دسترسی مجرمان سایبری به سایت شما دشوارتر شود.
مهم نیست که آیا این آسیب پذیری ها کوچک و ظاهرا ناچیز باشد. شما باید یک مرور کامل امنیت انجام دهید و اطمینان حاصل کنید همه آخرین به روز رسانی ها و نسخه ها را نصب کنید. هر گونه آسیب پذیری در وردپرس ممکن است. بنابراین هرکاری که می توانید در خصوص امنیت وب سایت و وردپرس خود انجام دهید.
2- پنل مدیریت خود را امن کنید.
پنل مدیریت وردپرس منطقه ای است که می توانید تمام تغییرات و اقدامات لازم را در سایت خود انجام دهید. مهم است که دسترسی پنل مدیریت را فقط به افرادی که نیاز هست محدود کنید. اگر شما هیچ ثبت نامی در سایت خود ندارید، بازدید کنندگان وب سایت نیازی به دسترسی به / wp-login / یا / wp-admin / ندارند.
اقدام بعدی این است که IP دستگاه خود را به فایل /.htaccess/ که در پنل مدیر WordPress قرار دارد اضافه کنید. به صورت زیر جایگزین کنید:
- <Files wp-login.php>
- order deny, allow
- Deny from all
- Allow from xx.xxx.xxx.xxx
- </Files>
3- از استفاده از نام کاربری” admin” اجتناب کنید.
ممکن است به نظر می آید تغییر پیش وند wp زیاد مهم نباشد و بسیاری از مردم هرگز نام کاربری WP پیش فرض را تغییر نمی دهند. بنابراین، با اینکار شانس بیشتری به هکر ها برای حدس نام کاربری داده اید. معمولا برای حدس کلمه عبور و نام کاربری از انواع خاصی از نرم افزارها استفاده می کنند که تعداد زیادی نام کاربری و کلمه عبور را برای لاگین به صفحه مدیریت تست می کند. با توجه به مواردی که گفته شد تست کلمه "admin" برای هکر ها اغلب موفق است، بنابراین از این اشتباه تازه کارانه جلوگیری کنید و نام کاربری دیگری را تنظیم کنید.
4- رمزهای عبور خود را تقویت کنید.
همان قانونی که در بخش 3 گفته شد برای کلمات عبور نیز صادق است. بسیاری از کاربران و مدیران سایت از عبارات ساده استفاده می کنند و اولین چیزی را که در ذهنشان می آید به عنوان کلمه عبور وارد می کنند. مهم نیست کلمه عبور شما از نظر شما چقدر منحصر به فرد است، احتمال بالایی دارد که بسیاری از مردم از کلمه عبور مشابه استفاده کنند. بنابراین از آنجا که یک هکر به راحتی می تواند این را تشخیص دهد باید برای تنظیم کلمه عبور کمی طولانی تر فکر کنید.
افراد معمولا درباره کلمات عبور خود فکر نمی کنند. اما هکرها در مورد آنچه که مردم بیشتر از آن استفاده می کنند فکر می کنند و به راه خود می رسند. اطمینان حاصل کنید که از یک جمله استفاده کنید که برای شما مشخص است و شما به راحتی می توانید به یاد داشته باشید. از حروف اول هر کلمه استفاده کنید. و سپس تعداد و نمادها را به صورت متناوب اضافه کنید تا پیچیدگی آن افزایش یابد.
5- افزونه های امنیتی نصب کنید.
6- نرم افزارهای مخرب و ویروس ها را پاک کنید.
اگر کامپیوتر شما امن نیست، پس از استفاده از آن برای ورود به وب سایت، وردپرس خود را نیز آسیب پذیر خواهید کرد. بنابراین اگر بدافزار یا ویروسی را بر روی رایانه خود داشته باشید، هکر می تواند هنگام ورود به سایت، از طریق استفاده از ویروس ها به سرعت اطلاعاتی که نیاز دارند را بدست آورند.
شاید شما فکر می کنید بزرگترین تهدیدات به صورت آنلاین رخ می دهد و از حملات مستقیم است. اما بسیاری از هکرها بدافزارهای هوشمند را ایجاد می کنند که در طول سال ها روی کامپیوتر شما نشسته است. آنها اطلاعات مهمی مانند اطلاعات ورود را سرقت می کنند. به همین دلیل است که باید یک نرم افزار ضد ویروس خوب نصب کنید. از این رو، آن را به طور مرتب به روزرسانی کنید و به طور مرتب کامپیوتر خود را اسکن کنید تا اطمینان حاصل شود که سیستم شما پاک است.
7- بررسی امنیتی را در وردپرس انجام دهید.
وردپرس یک داشبورد مدیریتی است که از طریق آن می توانید به راحتی می توانید وب سایت را مدیریت، پیکربندی و نصب کنید. اگر وردپرس را نصب کرده اید، در اینجا انجام یک بررسی امنیتی وب سایت وردپرس را خواهید دید.