روش های ایمن سازی و تامین امنیت وردپرس
در این مقاله روش های ایمن سازی و تامین امنیت وردپرس را بررسی می کنیم.
وردپرس یکی از قویترین سیستم های مدیریت محتوا است که با توجه به راحتی استفاده از آن بسیار هم محبوب است و کاربران زیادی را مجذوب خود کرده است. طبیعتا چنین پلتفرمی باید اصلی ترین نیاز وب مستران یعنی امنیت را به شکل مطلوبی تامین کند.
به دلیل آشنایی برنامه نویسان با کد های وردپرس امکان هک و سو استفاده سودجویان فراهم می شود چرا که نصب وردپرس با تنظیمات پیشفرض به تنهایی نمی تواند حفاظت امنیتی سایت شما را تامین کند و برای حفظ سایت خود می بایست نکات امنیتی که در ادامه این مقاله به آن می پردازیم را رعایت کنید.
امنیت هاست
یکی از مهمترین راهکار ها برای تامین امنیت وردپرس ایمن بودن شرکت هاستینگ است.
بنابراین باید هنگام انتخاب شرکت هاستینگ خود اطلاعات کافی درباره امنیت آن کسب کنید.
درصد قابل توجهی از نفوذ های صورت گرفته به وردپرس به دلیل عدم وجود امنیت در سرور های هاستینگ است.
بهتر است بدانید که تامین امنیت در سطح بالا به عهده شرکت میزبانی وب شما است پس دقت کافی را در انتخاب آن لحاظ کنید.
آی آر بست هاست توانسته است با میزبانی نزدیک به 10,000 هاست و ثبت بیش از 12,000 دامنه علاوه بر تامین امنیت سرویس ها و استفاده از پروتکل های امنیتی خدمات خود را با قیمتی مطلوب و به صرفه ارائه دهد.
بروزرسانی وردپرس
سعی کنید برای حفظ امنیت وردپرس خود همیشه آن را بروزرسانی کنید.
معمولا با انتشار نسخه جدید مشکلات و باگ های امنیتی تا حدودی رفع می شوند.
پس بروزرسانی وردرپرس می تواند عامل مهمی باشد و تاثیر مثبتی در تامین امنیت وردپرس شما داشته باشد.
اگر از نسخه های قدیمی وردپرس استفاده می کنید در پیشخوان وردپرس خود پیام مربوط به بروزرسانی را از طرف سیستم وردپرس دریافت می کنید و با کلیک بر روی آن می توانید آپدیت را انجام دهید.
دقت داشته باشید که قبل از آپدیت، با طراحان وبسایت خود مشورت کنید.
برای بروزرسانی وردپرس می توانید از دو مطلب زیر استفاده کنید.
تهیه نسخه پشتیبان (Backup)
تهیه نسخه بکاپ علاوه بر تامین امنیت وردپرس امری بسیار ضروری است.
شما باید هر چند وقت یکبار از تمام اطلاعات هاست خود بکاپ داشته باشید تا در هنگام بروز هرگونه مشکل خیالتان از بابت اطلاعات هاست راحت باشد.
برای گرفتن Backup از هاست می توانید با استفاده از آموزش تهیه فول بکاپ در سی پنل اقدام کنید.
همچنین می توانید از افزونه های بکاپ وردپرس استفاده کنید .
مجبوب ترین افزونه های بکاپ Backwp up , Backup WordPress , Vaultpress , updraftplus و WP_DB_Backup هستند که می توانید از مخزن وردپرس دانلود کنید و از طریق نجوه نصب افزونه در وردپرس به راحتی آن ها را نصب کنید.
استفاده از افزونه های امنیتی و فایروال
در مخزن وردپرس افزونه های امنیتی زیادی وجود دارند که با دانلود و نصب افزونه ها در وردپرس قابلیت استفاده از آن ها در پیشخوان شما فراهم می شود و تنها کافیست تنظیمات آن را ست کنید.
تیم محتوای آی آر بست هاست سعی کرده است در مقاله ای جداگانه با عنوان آشنایی با افزونه های امنیتی وردپرس، محبوب ترین و کارامد ترین این افزونه ها را به همراه ویژگی هایشان به شما معرفی کند و گزینه های مختلف را برای انتخاب ایجاد کند.
حتما توجه کنید که برای بهبود عملکرد پلاگین ها، از آخرین نسخه آن ها استفاده کنید.
برخی شرکت ها نظیر CloudFlare، Sucuri و Incapsula خدمات فایروال را بین هاستینگ و اینترنت ارائه می دهند.
تغییر سطح دسترسی به فایل ها
یکی دیگر از روش های تامین امنیت وردپرس که قبلا هم در مقاله ای جداگانه به آن پرداخته بودیم
نحوه تغییر سطح دسترسی فایل ها در سی پنل است.
برای جلوگیری از سواستفاده افراد سودجو بهتر است سطح دسترسی فایل ها ودایرکتوری های هاست خود را تغییر داده و سطح دسترسی مناسب را برای آن ها انتخاب کنید.
سطح دسترسی مناسب برای دایرکتوری ها 755 و برای فایل ها 644 است و می تواند محافظ آنها باشد.
محدود کردن تلاش های ناموفق برای ورود به مدیریت وردپرس
یکی از ویژگی هایی که در تامین امنیت وردپرس می تواند به شما کمک کند محدود کردن تلاش های ناموفق برای ورود به وردپرس و قفل شدن صفحه ورود است.
به این صورت که می توانید تعداد دفعاتی که کاربر نام کاربری یا رمز عبور اشتباه برای ورود به وردپرس امتحان می کند را محدود کنید. پس از این تعداد از وارد شدن اطلاعات نادرست، صفحه ورود برای IP مورد نظر قفل می شود و مدیر سایت از آن مطلع می شود.
بی شک افزونه iThemes یکی از بهترین ها در این زمینه است که از مخزن وردپرس می توان آن را دانلود کرد.
تغییر اطلاعات ورود به مدیریت وردپرس
اولین گزینه ای که هکر ها برای ورود به بخش مدیریت سایت به کار می برند نام کاربری و رمز عبور های ساده مثلadmin است.
سعی کنید یک نام کاربری و رمز عبور نسبتا سخت را انتخاب کنید.
پس از تغییر نام کاربری و رمز لازم است که صفحه لاگین را نیز تغییر دهید.
برای تغییر صفحه لاگین می توانید از افزونه Lockdown WP Admin استفاده کنید.
فعال سازی ورود 2 مرحله ای
با فعال سازی ورود دو مرحله ای مکانیزم لاگین به صفحه مدیریت وردپرس سخت تر خواهد شد.
همچنیین ربات ها و هکر ها دیگر به پنل ادمین دسترسی پیدا نمی کنند.
یکی از روش های فعال کردن ورود دو مرحله ای استفاده از افزونه Google Authenticator است.
با نصب افزونه Google Authenticator هنگام ورود به پنل ادمین وردپرس یک کد تصادفی نمایش داده می شود که ربات ها قادر به خواندن آن نیستند.
استفاده از ایمیل برای وارد شدن به پنل مدیریت بسیار امن تر از نام کاربری است.
امکان هک شدن نام کاربری بسیار محتمل تر از امکان هک شدن ایمیل است و به دلایل گوناگون دیگری نیز می توانیم ایمیل را معتبر تر بدانیم.
توصیه ما استفاده از افزونه WP Email Login است که به همین منظور ساخته شده است.
این افزونه تنظیمات خاصی ندارد و بلافاصله پس از نصب بر روی صفحه لاگین وردپرس اعمال می شود.
برای امتحان کافیست یکبار خارج شوید سپس دوباره وارد صفحه لاگین شوید و این بار با ایمیل وارد شوید.
تغییر پیشوند جداول وردپرس
استفاده از پیشوند های پیشفرض وردپرس(wp) نمی تواند محافظ خوبی در برابر حملات تزریقی SQL باشد.
از این رو می توانید پیشوند های پیشفرض وردپرس را تغییر دهید ( مثلا mywp) یا هر پیشوند دیگری که در ذهن دارید.
برای تغییر پیشوند جداول به منظور تامین امنیت وردپرس می توانید افزونه های WP_DBManager و یا iThemes Security را مورد استفاده قرار دهید.
توجه : قبل از ایجاد تغییرات حتما از اطلاعات خود بکاپ بگیرید.
با انجام اقدامات فوق تا حد بسیار زیادی امنیت وردپرس خود را تامین کرده اید.
آی آر بست هاست همیشه همرا شماست