برای آن دسته از خوانندگانی که میخواهند بیشتر با این CMS آشنا شونداگر موافق باشید برویم سر اصل موضوع.
ابتدا بیایید ببینیم که اصلاً چرا باید انقدر به این موضوع اهمیت دارد!
چرا هیچکس دوست ندارد دزدها وارد خانه یا مغازهاش شوند؟! به همان دلیل هم تامین امنیت وردپرس و البته هر نوع سایتی اهمیت دارد!
هکرها (از نوع بدشان) میتوانند خیلی بیرحم و مضر باشند. ممکن است اطلاعات محرمانه کاربرانتان را بدزدند، ممکن است لیست پسوردهای سایتتان را برای استفاده در حملات بروت فورس بدزدند، ممکن است روی سایتتان نرمافزارهای مخرب نصب کنند یا بدتر از آن، آنها را به دستگاههای کاربران سایت بفرستند.
حتی شاید بدشان نیاید تا در ازای اطلاعات، از صاحب سایت باج هم بگیرند.
همه این موارد، در نهایت موجب از بین رفتن اعتبار و حیثیت صاحب سایت و خود برند میشوند. بهخصوص اگر سایت متعلق به کسبوکاری باشد، اهمیت حفظ امنیت چندین برابر میشود.
پس فهمیدیم که چرا تامین امنیت وردپرس باید یکی از اصلیترین دغدغههای صاحبان سایت باشد.
حالا اگر موافق باشید، ببینیم چه کارهایی میتوان انجام داد تا امکان بهخطر افتادن سایت را به حداقل رساند!
در ادامه 16 راهکار را آوردهایم که اجرای برخی از آنها بسیار ساده است؛ اما برخی از آنها هم بهتر است توسط فردی بلدکار اجرا شوند تا دردسرساز نشوند! این آخرین چیزی است که میخواهیم! اینکه خودمان با دست خودمان امنیت سایتمان را به خطر بیندازیم!
خب برویم سراغ راهکارها:
شاید باورتان نشود، اما هنوز هم بسیاری از پسوردها در دنیای اینترنت، بیشازحد ساده هستند. مثلاً 12345! یا با کمی خلاقیت: abc12345. سایتهایی که از چنین پسوردهایی استفاده میکنند، طعمه بسیار خوبی برای حملات بروت فورس هستند؛ چراکه پسوردشان به راحتی قابل حدس زدن است.
پس یک راهکار ساده برای افزایش امنیت وردپرس، استفاده از پسوردهای پیچیده متشکل از حروف کوچک و بزرگ، اعداد و نمادها است! حتی بهتر است همین پسوردهای پیچیده را هم بهطور مداوم تغییر دهید تا خیالتان همهجوره راحت شود.
باز هم باید به حالت پیشفرض این سیستم مدیریت محتوا اشاره کنیم. در حالت پیشفرض، نام کاربری مدیر سایت admin است. حالا اجازه دهید از شما بپرسیم: بهتر نیست که آن را عوض کنیم؟! قطعاً بهتر است. چرا باید نام کاربری سایتمان در اختیار دیگران باشد؟ این موضوع فقط باعث میشود هک کردن سایت برای هکرها راحتتر شود.
وقتی این 4 راهکار (پسورد قوی، تغییر URL دسترسی به داشبورد، محدود کردن تلاش برای ورود و تغییر نام کاربری پیشفرض) را اجرا کنید، بهمیزان چشمگیری امنیت سایتتان افزایش پیدا خواهد کرد.
حالا اگر در کنار اینها، از احراز هویت دو مرحلهای هم برای ورود بهره ببرید که چه بهتر! همچنین میتوانید لیستی از IPهایی که بیشترین تلاش ناموفق برای ورود داشتند را تهیه کنید و اجازه دسترسی را کلاً از آنها سلب کنید!
حتماً دقت داشته باشید که قالب سایتتان را از سایتها و افراد معتبر تهیه کنید تا مشکلی برایتان پیش نیاید.
به این ترتیب، دیگر سرقت اطلاعات هنگام انتقال، برای هکرها بهسادگی گذشته نخواهد بود. یکی از راهکارهای پیشگیرانه در افزایش امنیت وردپرس، همین استفاده از گواهی SSL یا نسخه پیشرفتهترش TLS است.
برای بالا بردن امنیت وبسایت و فراهم کردن تجربهای خوب برای کاربران، همین امروز به فکر تهیه یک گواهی SSL معتبر باشید.
سادهترین راهکار برای رفع این مشکلات، بهروزرسانی دائم وردپرس و افزونههایی است که از آنها استفاده میکنید. در غیر اینصورت، یک لقمه حاضر و آماده برای هکرها خواهید بود که بهراحتی میتوانند از غفلتتان سوءاستفاده کنند.
این قانون راجع به تامین امنیت وردپرس هم صدق میکند. نسخه مورد استفاده وردپرس هر سایت، در قسمت هدر آن نمایش داده میشود. اگر آسیبپذیریای در این نسخه وجود داشته باشد، چنین چیزی حکم کارت دعوت برای آدم بدهای اینترنت را دارد!
البته همان مورد قبلی، یعنی بهروز نگه داشتن نسخه وردپرس، خیالتان را راحتتر میکند؛ اما خب کار که از محکمکاری عیب نمیکند. میکند؟!
در این صورت، اگر احیاناً روزی از خواب پا شدید و دیدید سایت بر باد رفته، اقلاً به محتویاتش دسترسی دارید.
اینها راهکارهایی بودند که پیادهسازیشان، نیاز به دانش خاصی ندارد. برای موارد بعدی، بد نیست اگر کمی دانش برنامهنویسی داشته باشید؛ یا حداقل کار را به کاردان بسپارید!
هکرها تحت هیچ شرایطی نباید به این دو فایل دسترسی داشته باشند!! همین کار هم بهتنهایی میتواند تاثیر بسیار زیادی در افزایش امنیت وردپرس داشته باشد. حالا اگر این راهکار را در کنار مسائل دیگر مثل استفاده از افزونه امنیت وردپرس قرار دهید که چه بهتر!
نکته: قبل از انجام این کار، لازم است از تمام محتویات سایت بکآپ گرفته شود. به همین خاطر، بهتر است یک دولوپر حرفهای و کاربلد این کار را انجام دهد.
برای مخفی کردن این دو فایل، ابتدا باید به فایل wp-config.php بروید و کد زیر را اضافه کنید:
order allow,deny deny from all
در مرحله بعد باید به شکلی مشابه، کد زیر را در فایل htaccess. قرار دهید:
order allow,deny deny from all
حتماً و حتماً از آخرین نسخه PHP در وردپرس سایتتان استفاده کنید. ستون فقرات هسته اصلی وردپرس، پایتون و PHP است. به همین خاطر، اهمیت زیادی دارد که از آخرین نسخه آن استفاده کنید.
نکته جالب اینکه بسیاری از صاحبان سایت نسبت به همین موضوع بیتوجه هستند. تقریباً 77.5 درصد از کاربران از نسخه آخر PHP استفاده نمیکنند! هر نسخه PHP تا 2 سال پشتیبانی کامل ارائه میکند و پس از آن باید به نسخه جدید کوچ کرد.
کلیه حقوق مادی و معنوی این سایت متعلق به آسان رایان می باشد
Registrant Rights and Responsibilities