۵ قدم ساده برای برقراری امنیت کامل در وردپرس
یک وبسایت برای اینکه کامل و بینقص باشد، باید تغذیه مناسبی داشته باشد. حال این تغذیه چیست و چگونه باید آن را یافت؟ یکی از غذاهای بسیار لازم برای وبسایت امنیت است. به قدری لازم و ضروری است که هرگز نمیتوان آن را فراموش کرد. اینطور بگویم که فراموش کردن آن مساوی است با از بین رفتن تمام زحمتی که کشیدهاید.
موضوع در وردپرس نیز فرقی نمیکند و همانند تمامی وبسایتهای دیگر باید به فکر حفاظت و ایمنی بود. حفظ امنیت کامل در وردپرس با کمک افزونهها تا حدی تامین میشود اما به این معنی نیست که فاکتورهای دیگر را نادیده بگیریم.
امنیت کامل در وردپرس
برای اینکه بتوانیم امنیت کامل در وردپرس برقرار کنیم باید ۱۲ قدم ساده اما خیلی مهم را محکم برداریم و هیچ کدام را نادیده نگیریم. اگر دوست داشته باشید این موارد را امروز با هم بررسی میکنیم:
- لطفا از نام کاربری admin استفاده نکنید.
- از پسوردهای سخت استفاده کنید.
- از احراز هویت دو مرحلهای استفاده کنید.
- دسترسی سایت را به افراد مطمئن دهید.
- پنهان کردن wp-config.php و htaccess.
- استفاده از کلیدهای امنیتی وردپرس برای احراز هویت استفاده کنید.
- غیرفعال کردن ویرایشگر فایل
- ایجاد محدودیت در وارد شدن به سایت
- استفاده از XML-RPC
- انتخاب هاست ایمن برای وردپرس
- همیشه بروز بمانید.
- از قالب و افزونههای مطمئن استفاده کنید.
لیست بالا مواردی است که دقیقا باید از آنها بهرهمند شوید و آنها را برای امنیت کامل در وردپرس به کار ببرید. نگران نباشید هر کدام از موارد را به صورت جداگانه توضیح میدهیم.
۱- لطفا از نام کاربری admin استفاده نکنید.
به این موضوع خوب فکر کنید. راحتترین کاری است که میتوانید برای برقراری امنیت کامل در وردپرس انجام دهید. نه نیاز به ابزاری است و نه نیاز به بررسی. تنها کافیست به جای اینکه نام کاربری پیشفرض وردپرس را استفاده کنید، خود نام کاربری مقاومتری انتخاب کنید. این گزینه نیازمند هیچ هزینهای نیست اما عدم رعایت آن میتواند برایتان هزینه سنگینی ایجاد کند! هرگز فراموش نکنید:
امنیت در مورد حذف خطر نیست، بلکه در مورد کاهش خطر است
یک حساب کاربری برای خودتان ایجاد کنید زیرا زمانی که میخواهید در سایت، مطالبی بنویسید نام کاربری که همان ادمین است به کاربران نمایش داده میشود. پس یک نام کاربری دیگر به عنوان ویرایشگر بسازید و در هنگام نوشتن مطالب از آن استفاده کنید تا کسی در مورد اکانت کاربری مدیریت بویی نبرد.
۲- از پسوردهای سخت استفاده کنید
نکتهای که همیشه باید به خاطر داشته باشید: پیچیده، طولانی و یکتا بودن است.
وبسایتی مانند Lastpass امکان انتخاب پسوردهای قوی را به شما میدهد. البته کار پیچیدهای نیست و خودتان نیز به راحتی میتوانید آن را برای برقراری امنیت کامل در وردپرس انتخاب کنید. ولی اگر دوست دارید از چنین سایتی نیز میتوانید کمک بگیرید.
۳- از احراز هویت دو مرحلهای استفاده کنید
حتی اگر از نام کاربری و پسورد قوی استفاده میکنید، آگاه باشید که هنوز امکان خطر حملات Brute Force در کمین شماست! مرحله دیگری که باید برای مقابله با آن در نظر بگیرید، استفاده از احراز هویت دو مرحلهای است. برای ایجاد چنین امکانی پیشنهاد میکنم از افزونه iThemes Security Pro استفاده کنید.
۴- دسترسی سایت را به افراد مطمئن دهید
ممکن است وبسایتتان دارای چند نویسنده، مدیر، ویرایشگر و… باشد. اینگونه کار شما در برقراری امنیت کامل در وردپرس سخت میشود. چرا؟
واضح است! آیا نسبت به تمامی افراد مطمئن هستید؟ هرگز نمیتوان گفت بله. ممکن است افراد خودشان خطرناک باشند یا در بهترین حالت از اطلاعات کاربری قوی استفاده نکنند و وبسایت را به خطر بیندازند. برای جلوگیری از این مشکل باید چه کرد؟
۱- افرادی که مطمئن هستند را انتخاب کنید.
۲- دسترسی افراد را براساس عملکردی که دارند محدود کنید. این عملیات را میتوان با کمک افزونه Advanced Access Manager انجام داد.
۵- پنهان کردن wp-config.php و htaccess.
یکی دیگر از روشهای برقراری امنیت کامل در وردپرس، مخفی کردن همین دو فایل است. کار به ظاهر سادهای است اما کمی اشتباه در انجام آن، میتواند وبسایتتان را از دسترس خارج کند. پس اول یک نسخه پشتیبان تهیه کرده و سپس عملیات را آغاز کنید. ناگفته نماند که افزونه Yoast SEO این کار را برایتان سادهتر میکند. برای این منظور به بخش ابزارها>> ویرایشگر فایل مراجعه کنید. در اینجا با فایل htaccess. مواجه میشوید. حال قطعه کد زیر را برای حفظ ایمنی بیشتر wp-config.php وارد کنید
موفق و پیروز باشید.
دیدگاهها (0)