وردپرس یکی از محبوبترین سیستم های مدیریت محتوا در جهان است که تا کنون بیش از 60 میلیون وب سایت را تقویت و پشتیبانی میکند. در حالی که وردپرس، ساده، کاربر پسند و دارای ویژگی های غنی است، اگر به درستی پیکربندی نشود، میتواند در برابر تهدیدات امنیتی آسیب پذیر باشد. در این مقاله نکاتی را برای افزایش امنیت وب سایت وردپرسی به شما ارائه خواهیم داد.
در این مطلب بخوانید
به روز نگه داشتن نسخه، تمها و افزونه های وردپرس
قدیمیبودن نرم افزار به هکر اجازه میدهد راحتتر به وب سایت های وردپرسی دسترسی داشته باشد. با به روز نگه داشتن نصب تمها و افزونه های وردپرس خود، میتوانید مطمئن شوید که سایت وردپرسی شما از آخرین ویژگی های امنیتی برخوردار است. برای به روز رسانی نصب وردپرس، کافی است وارد داشبورد خود شوید و روی گزینه “Updates” در منو کلیک کنید. از آنجا میتوانید آخرین نسخه وردپرس، تمها و افزونه های خود را با چند کلیک به روز کنید. به روز نگه داشتن همه چیز از جمله افزونه های وردپرس، موجب افزایش سرعت وبسایت وردپرسی شما نیز خواهد شد.
از داشتن رمز عبور قدرتمند و یکتا مطمئن شوید
رمز عبور شما اولین خط دفاعی در برابر هکرها است. اطمینان حاصل کنید که از یک رمز عبور قوی و یونیک برخوردار هستید. یک رزمر قدرتمند باید حداقل 12 کاراکتر طول داشته باشد و ترکیبی از حروف، اعداد و کاراکترهای خاص را شامل شود. از استفاده از کلمات یا عبارات رایج خودداری کنید و هرگز از رمزهای عبور در چندین حساب استفاده نکنید. شما میتوانید از یک نرم افزار مدیریت رمز عبور مانند LastPass یا دیگر نرم افزارهای رایج برای کمک به تولید و ذخیره رمزهای عبور قوی و منحصر به فرد استفاده کنید.
احراز هویت دو عاملی
حتما این کلمه را برای بسیاری از نرم افزارها و سایتها شنیدهاید. احراز هویت دو عاملی (2FA) یک لایه امنیتی اضافی به فرآیند ورود شما میافزاید و از شما میخواهد علاوه بر رمز عبور، فرم دومیاز احراز هویت را نیز ارائه دهید. این میتواند کدی باشد که به تلفن شما ارسال شده یا برنامهای در تلفن شما که کدی را تولید میکند. برای فعال کردن 2FA در وردپرس، میتوانید از افزونهای مانند Google Authenticator یا Authy استفاده کنید.
از یک افزونه امنیتی برای افزایش امنیت سایت استفاده کنید
افزونه های امنیتی زیادی برای افزایش امنیت سایت وردپرس وجود دارد که میتوانند به محافظت از وب سایت شما در برابر انواع مختلف حملات کمک کنند. برخی از گزینه های محبوب مانند Wordfence، Sucuri و iThemes Security میتوانند به مسدود کردن ترافیک مخرب کمک کنند، وب سایت شما را برای بدافزار اسکن کنند و به شما در مورد مسائل امنیتی احتمالی هشدار دهند.
فایل wp config.php خود را سخت کنید
فایل wp config.php حاوی اطلاعات مهمیدر مورد نصب وردپرس شما، از جمله جزئیات اتصال پایگاه داده شماست. میتوانید اقدامات امنیتی را به این فایل اضافه کنید تا از آن در برابر دسترسی غیرمجاز محافظت کنید. برای مثال، میتوانید کدی را اضافه کنید که از دسترسی مستقیم به فایل wp config.php جلوگیری کند، یا میتوانید از یک فایل htaccess برای مسدود کردن دسترسی به آن استفاده کنید.
محدود کردن تلاش برای ورود
هکرها اغلب از حملات brute force برای حدس زدن پسورد شما استفاده میکنند. حملات Brute Force زمانی اتفاق میافتد که هکرها از رباتها برای حدس زدن هزاران ترکیب نام کاربری/رمز عبور در ثانیه استفاده میکنند تا در نهایت به سایت شما دسترسی پیدا کنند. این حملات نه تنها اطلاعات سایت شما را در معرض خطر قرار میدهند، بلکه میتوانند با بارگذاری بیش از حد سرور، سرعت کار شما را نیز کاهش دهند. میتوانید تعداد تلاشهای مجاز برای ورود به سیستم را برای جلوگیری از این نوع حملات محدود کنید. این کار را میتوان از طریق یک افزونه یا با افزودن کد به فایل functions.php خود انجام دهید. علاوه بر این نرم افزارهای مختلفی وجود دارد که آدرس های IP مشکوک را قبل از اینکه حتی به سایت شما برسند مسدود میکنند.
از SSL/HTTPS استفاده کنید
SSL (لایه سوکت های امن) یک پروتکل امنیتی است که داده های ارسال شده بین وب سایت شما و مرورگرهای وب بازدیدکنندگان را رمزگذاری میکند. این کار به محافظت از اطلاعات حساس، مانند اعتبارنامه ورود و جزئیات پرداخت، از رهگیری توسط اشخاص ثالث کمک میکند. برای فعال کردن HTTPS میتوانید یک گواهی SSL خریداری کنید و آن را در وب سایت خود نصب کنید. بسیاری از ارائه دهندگان هاست گواهینامه SSL رایگان ارائه میدهند، یا میتوانید یکی از ارائه دهندگانی مانند GoDaddy یا DigiCert را خریداری کنید
به طور منظم برای پیداگردن بدافزار اسکن کنید
بدافزار نرم افزار مخربی است که میتواند به وب سایت شما آسیب برساند یا اطلاعات حساس را بدزدد. مهم است که به طور منظم وب سایت خود را برای بدافزار اسکن کنید و هر چیزی را که پیدا میشود حذف کنید. برای این کار میتوانید از یک افزونه امنیتی یا سرویسی مانند Sucuri استفاده کنید.
پشتیبانی گرفتن را فراموش نکنید
و در آخر، بکاپ گرفتن از وبسایت خودرا هرگز فراموش نکنید. در صورتی که مشکلی پیش بیاید و شما نیاز به بازیابی داشته باشید، پشتیبان گیری منظم از وب سایت بسیار مهم خواهد بود.
کلام آخر
ایمن نگه داشتن وب سایت وردپرسیتان برای ایمنی سایت و کاربران شما بسیار مهم است. با رعایت نکات ذکر شده در این مقاله، میتوانید خطر تهدیدات امنیتی را به میزان قابل توجهی کاهش دهید و از امنیت سایت خود در برابر حملات افزایش دهید.
