آموزش افزایش امنیت وب سایت وردپرس


بدون شک فرد اول یک وب سایت همیشه حاضره هر کاری انجام بده تا سایتش به خطر نیفته ، چون بیشترین زحمت رو اون کشیده! امنیت از خود ساخت سایت مهم تره و هیچ وقت هیچ گوشه ای از اون رو نباید نادیده بگیریم ، چرا ک با کوچکترین ضعف امنیتی تمام رشته هامون پنبه خواهد شد ، همیشه گفتم توی جاهای مختلف ک سه اصل مهم داریم بک آپ گیری ، بک آپ گیری و در آخر باز هم بک آپ گیری ، واقعا از همه چیز مهمتره اما خوب فقط بک آپ گیری نیست این وسط باید امنیت رو بصورت کامل برقرار کنیم ، حالا امنیت برقرار کردن هم همینطوری الکی نیست بشینیم یه دوری تو سایت بزنیم ببینیم جاییش سوراخ نباشه رو قالب ک نخ سوزن برداریم و بدوزیم برای خودش مراحل داره و توی این مطلب کمکتون میکنم تا این مراحل رو به سادگی پشت سر بزارید.


قدم اول: سایتتون رو آپدیت کنید

در هر حالتی که هستید بروزرسانی رو فراموش نکنید چون اصول امنیت با بروزرسانی شکل میگیره.
اولین قدم توی این مرحله بروزرسانی خود CMS وردپرس هست که بروزرسانی توی پنلتون نشون داده میشه و خیلی ساده انجامش میدید ، قدم بعدی بعد از آپدیت CMS تمامی پلاگین هایی رو که نسخه های جدیدی دارند رو به روز رسانی کنید. دلیل این اقدام، پیدا کردن یک باگ در نرم افزار هستش که با انتشار نسخه های جدید، شرکت ارائه دهنده سعی در رفع مشکل داره. درسته یک باگ، ممکنه این باگ جدی نباشه، اما اگر اهمیت داشت و به روز نبودید، تمام محتویات شما تحت خطر جدی قرار داره. هکر ها همیشه سعی در پیدا کردن راه هایی دارند تا به سایت شما نفوذ کنند و پلاگین ها معمولا بهترین راه برای این کار هستش که بتونن کنترل سایت شما رو به دست اونها بسپارند.


قدم دوم پلاگین های امنیتی رایگان یا پرمیوم رو نصب کنید

پلاگین هایی مانند Security Sucuri در وردپرس امکانات اولیه بسیار خوبی به شما ارائه میدن تا از خیلی از خطرات احتمالی به دور باشید. این پلاگین ها به طور خودکار خیلی از وظایف امینی شما رو به دوش کشیده و دست خیلی از هکر ها رو کوتاه می کنند.

دیگر افزونه ها برای افزایش امنیت سایت وردپرسی:
WordFence (این افزونه بسیار قدرتمند هست) یا BulletProof Security یا iThemes Security


دانلود افزونه های امنیت وردپرس
لینک دانلود Sucuri و لینک دانلود Wordfence


اگر از دیگر CMS ها به جز WordPress مانند؛ جوملا پرستاشاپ استفاده می کنید، می توانید بسیاری از پلاگین های مشابه را پیدا کنید.


قدم سوم برای افزایش امنیت وب سایت از HTTPS استفاده کنید

به عنوان یک بازدید کننده همیشه به دنبال بار سبز رنگ مرورگر هستید، اما آیا براتون سوال شده که علاوه بر حس اطمینانی که به شما میده، چه کاربرد های دیگری هم داره؟ HTTPS باعث می شه که اطلاعات در حال رد و بدل بین سایت شما و کاربرانتون، رمز گذاری بشه تا هیچ هکری نتونه اطلاعات رو شنود، یا از اونها استفاده کنه. فکر کنید شخصی اطلاعات شخصیش رو در سایتی بدون بهره بری از این پروتوکل وارد کنه! من که این کار رو نمی کنم. در تحقیقاتی که از افراد بازدید کننده سایت ها سوال شد، ۴۲% اونها ادعا داشتند که این رنگ سبز آدرس سایت، تاثیر بسیاری بر تصمیمشون برای استفاده از اون سایت داشته.


قدم چهارم انتخاب پسورد قوی

داشتن یک پسورد قوی نکته خیلی پیش پا افتاده ای به نظر می رسه تا اینکه شما متوجه می شید ۱۲۳۴۵۶ هنوز هم محبوب ترین پسورد جهان هست! آیا پسوردتون ترکیبی از کلمات هستش که با روش بروت فورس به راحتی هک میشه؟ مثلا passwordman2 باید در رمز های خودتون از ترکیبی از حروف، کارکتر ها و اعداد استفاده کنید تا هک کردنشون تا حد ممکن سخت بشه.


قدم پنجم از هاستینگ معتبر استفاده کنید

یک هاستینگ معتبر و خوب میتونه امنیت شمارو تا حد بالایی تضمین کنه چرا که اگر شما هرچقدر هم جوانب امنیتی رو رعایت کرده باشید اما هاستینگتون امنیت نداشته باشه نمیتونید با خیال راحت سر روی بالشت بزارید ، هاستینگ های زیادی توی ایران هستن که میتونن خیالتون رو راحت کنن که من اصولا علاقه ای به طرفداری و معرفی و یا بالابردن اسم هاستینگ خاصی ندارم و انتخاب رو به خودتون میسپارم و با یه سرچ ساده و سایت هایی که روی اون هاستینگ میزبانی میشن میتونید بهشون برسید ، الان اسم ببرم فردا میگن ندا طرفدارف فلانه ، خلاصه بگم دوستای گلم تمام این مراحل مهم هستن و از همه این ها مهمترشون ، 1.بک آپ ، 2.هاستینگ ، 3.گواهینامه امنیتی ، 4.رفع باگ های وردپرس و آپدیت ، 5.انتخاب پسورد قوی ، این میشه ترتیب حالا من توی مقاله براساس اولویت ننوشتم و ترتیبی توضیح دادم ،
امیدوارم همیشه چراغ زندگیتون مثل گواهینامه امنیتی سایتتون سبز و خوش رنگ باشه.

4 Likes

درود ، خانم شما که همه افزونه های پرمیوم رو پولی رو قرار میدید ، افزونه های امنیتی هم بزارید ، همیشه باید دنبال این باشیم افزونه ها مخبر نباشن ولی خیالمون از شما راحته حداقل چندین ساله داریم از افزونه های شما استفاده میکنیم و میدونیم افزونه های اصلی رو میزارید.

1 Likes

سلام ، یه مطلب رو هم من اضافه میکنم
برای جلوگیری از هک شدن یوزر ها با روش های مختلف که این روزها خیلی پاب شده بهتره تا محدودیت برای تعداد دفعات اشتباه وارد کردن رمز عبورتون بزارید که بهترین افزونه برای اینکار Limit Login Attempts Reloaded هست که دردسر خاصی هم نداره و برای دریافتش از مخازن وردپرس از لینک زیر استفاده کنید .


3 Likes

سلام ، یادمه یجایی یه سری کد برای فایل htaccess بود که کلا تنظیمات امنیتی کاملی ارائه میداد ، خیلی جالب بود هم تنظیماتی امنیتی خوبی بود هم کانفیگ کش اگر دوستان کسی داشت لطفا قرار بده استفاده کنیم.

1 Likes

با درود
چند مورد هم من اضافه کنم که از واجبات وردپرس هست

۱-تغییر آدرس صفحه ورود وردپرس
۲- تغییر نام کاربری admin به نام های ایرانی مثل مدیر و یا اسم یا هرچیزی
۳- انتقال فایل wp-config به روت هاست و تغییر سطح دسترسی به ۶۰۰
۴- اضافه کردن کد کپچا به صفحه ورود

همه این موارد در صورتی کاربرد دارن که هاست مورد استفاده قابل قبول باشه ، همانطو که ادمین عزیز گفتن ، شاید مهمتر از هر گزینه ای انتخاب یک هاست باشه.

3 Likes

سلام ، برای اضافه کردن کپچا باید از افزونه استفاده کنیم حتما ؟ راهی نیست که افزونه براش نصب نکنیم ؟