آموزش تامین امنیت وردپرس

آموزش تامین امنیت وردپرس

امنیت وردپرس در چند سطح قابل تامین است. اگر بخواهیم سخت گیری بسیار زیادی داشته باشیم باید محدودیت هایی که به همین جهت برای ما ایجاد می شود را نیز بپذیریم. در مطلبی که تحت عنوان آموزش تامین امنیت وردپرس برای شما تهیه کرده ایم می توانید بسته به حساسیت سایت، سطح امنیت آن را افزایش دهید.

تامین امنیت وردپرس با 17 روش ساده

با انجام دادن کارهای زیر می توانید تا حد بسیار زیادی، امنیت وردپرس را تامین کنید. قصد ترساندن شما را نداریم اما باید توجه داشته باشید که امنیت در دنیای وب بصورت قطعی نیست و بزرگترین سایت های دنیا نیز ممکن است مورد نفوذ و هک قرار گیرند. نکته مهم این است که اگر موارد زیر را انجام ندهید به احتمال زیاد، سایت شما مورد نفوذ هکرها قرار خواهد گرفت.

  1. استفاده از اینترنت و کامپیوتر امن
  2. خرید هاست از شرکت هاستینگ معتبر
  3. فعال کردن گواهی امنیتی SSL معتبر
  4. دانلود وردپرس از منبع اصلی
  5. از رمز عبور قوی استفاده کنید.
  6. استفاده از قالب شناخته شده بصورت لایسنس دار
  7. استفاده از افزونه های شناخته شده و معتبر
  8. بروزرسانی وردپرس در زمان انتشار نسخه های امنیتی
  9. تغییر سطح دسترسی فایل wp-config.php به مقدار 0400
  10. محدود کردن دسترسی پیشخوان وردپرس به آی پی ثابت
  11. محدود کردن دسترسی فایل های wp-config.php – htaccess – xmlrpc.php
  12. قطع دسترسی ویرایش فایل از پیشخوان وردپرس
  13. عدم استفاده از نام کاربری admin و تغییر آن به مقدار دیگر
  14. تغییر پیشوند جداول پیشفرض از wp به مقدار دیگر
  15. بستن دسترسی JSON REST API
  16. محدود کردن دسترسی یوزر دیتابیس
  17. بکاپ گیری منظم و نگهداری صحیح آن

از اینترنت امن و سیستم امن استفاده کنید

هیچ موقع از اینترنت های عمومی و ناامن استفاده نکنید. ابزارهایی وجود دارند که می توانند اطلاعات شما را از طریق شبکه، سرقت کرده و سایت شما را هک کنند. همچنین می بایست از یک کامپیوتر امن استفاده نمایید. کامپیوتری که بصورت اختصاصی و محافظت شده در اختیار شما بوده و دارای آنتی ویروس و فایروال باشد.

هاست را از شرکت هاستینگ معتبر تهیه کنید

اگر هاست سایت، امنیت کافی نداشته باشد همه کارها برای تامین امنیت وردپرس بی فایده است. بر همین اساس توصیه می کنیم هاست وردپرس را از شرکت های هاستینگ معتبر خریداری کنید. از شرکت های معتبر هاستینگ می توان به موارد زیر اشاره کرد:

  • شرکت هاست دی ال
  • شرکت میزبان فا
  • شرکت نت افراز
  • شرکت ایران سرور

و دیگر شرکت ها مانند پارس پک، میهن وب هاست و …

وردپرس را از منبع اصلی آن دریافت کنید

وردپرس را فقط و فقط از منبع اصلی آن دریافت کنید. لینک دانلود وردپرس از منبع اصلی در زیر قرار داده می شود:

Download WordPress

از رمزعبور قوی استفاده کنید

همیشه از پسوردهایی استفاده کنید که ترکیبی از حروف بزرگ، حروف کوچک، اعداد و کاراکترهای مانند !@#$%^+ باشد.

از قالب و افزونه های معتبر استفاده کنید

به هیچ عنوان از قالب و افزونه هایی که نال (کرک شده) هستند استفاده نکنید. اگر به آنها نیاز دارید بهتر است لایسنس آن را خریداری کنید تا از خطرات احتمالی نسخه های دستکاری شده در امان باشید.

تنظیم سطح دسترسی فایل wp-config.php

سطح دسترسی فایل wp-config.php حتما می بایست بر روی 0400 تنظیم شود.

محدود کردن ورود با آی پی ثابت

در ابتدا می بایست از سرویس دهنده اینترنت خود، یک آی پی ثابت تهیه کنید. سپس کد زیر در فایل htaccess وارد نمایید.

<Files "wp-login.php">
Deny from all
Allow from ip
</Files>

که به جای ip می بایست آی پی خود را جاگذاری کنید.

محدود کردن دسترسی فایل های مهم

برای اینکار کافیست قطعه کد زیر را در داخل فایل htaccess مسیر اصلی وردپرس قرار دهید:

<Files "wp-config.php">
Deny from all
</Files>

<Files "xmlrpc.php">
Deny from all
</Files>

<Files ".htaccess">
Deny from all
</Files>

قطع دسترسی ویرایش فایل از پیشخوان وردپرس

برای اینکار تنها کافیست قطعه کد زیر را در داخل فایل wp-config.php وارد کنید:

define( 'DISALLOW_FILE_EDIT', true );

عدم استفاده از نام کاربری admin

در هنگام نصب وردپرس از نام کاربری استفاده کنید که قابل تشخیص نباشد. اما اگر وردپرس را قبلا نصب کرده اید و نام کاربری وردپرس شما موارد مانند admin و administrator است توصیه می کنیم طبق آموزش زیر اقدام نمایید:

  • تغییر نام کاربری admin وردپرس

تغییر پیشوند جداول وردپرس

در هنگام نصب وردپرس امکان تغییر پیشوند جداول از مقدار پیشفرض wp به مقدار دیگر وجود دارد. اما اگر وردپرس را قبلا نصب کرده اید می توانید طبق آموزش زیر اقدام کنید:

  • تغییر پیشوند جداول وردپرس

قطع دسترسی REST API

نحوه انجام این کار را در آموزش اختصاصی بیان کرده ایم. برای مشاهده آموزش، لطفا به صفحه زیر مراجعه نمایید:

  • قطع دسترسی WP JSON REST API

محدود کردن دسترسی یوزر دیتابیس

برای انجام اینکار، لطفا به آموزش زیر مراجعه نمایید:

  • آموزش محدود کردن دسترسی یوزر دیتابیس وردپرس

بکاپ گیری منظم و نگهداری صحیح آن

همیشه بصورت منظم از سایت و هاست خود بکاپ بگیرید و آن را دانلود کرده، روی سیستم شخصی خود نگهداری کنید. در برخی مواقع ممکن است شرکت هاستینگ نتواند بکاپی به شما ارائه دهد و در اینصورت نتیجه ماه ها و سال ها زحمات شما در آنی به باد می رود. پیشنهاد می کنیم آموزش بک آپ گیری از وردپرس را مطالعه نمایید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Fill out this field
Fill out this field
لطفاً یک نشانی ایمیل معتبر بنویسید.