امنیت وردپرس در چند سطح قابل تامین است. اگر بخواهیم سخت گیری بسیار زیادی داشته باشیم باید محدودیت هایی که به همین جهت برای ما ایجاد می شود را نیز بپذیریم. در مطلبی که تحت عنوان آموزش تامین امنیت وردپرس برای شما تهیه کرده ایم می توانید بسته به حساسیت سایت، سطح امنیت آن را افزایش دهید.
تامین امنیت وردپرس با 17 روش ساده
با انجام دادن کارهای زیر می توانید تا حد بسیار زیادی، امنیت وردپرس را تامین کنید. قصد ترساندن شما را نداریم اما باید توجه داشته باشید که امنیت در دنیای وب بصورت قطعی نیست و بزرگترین سایت های دنیا نیز ممکن است مورد نفوذ و هک قرار گیرند. نکته مهم این است که اگر موارد زیر را انجام ندهید به احتمال زیاد، سایت شما مورد نفوذ هکرها قرار خواهد گرفت.
- استفاده از اینترنت و کامپیوتر امن
- خرید هاست از شرکت هاستینگ معتبر
- فعال کردن گواهی امنیتی SSL معتبر
- دانلود وردپرس از منبع اصلی
- از رمز عبور قوی استفاده کنید.
- استفاده از قالب شناخته شده بصورت لایسنس دار
- استفاده از افزونه های شناخته شده و معتبر
- بروزرسانی وردپرس در زمان انتشار نسخه های امنیتی
- تغییر سطح دسترسی فایل wp-config.php به مقدار 0400
- محدود کردن دسترسی پیشخوان وردپرس به آی پی ثابت
- محدود کردن دسترسی فایل های wp-config.php – htaccess – xmlrpc.php
- قطع دسترسی ویرایش فایل از پیشخوان وردپرس
- عدم استفاده از نام کاربری admin و تغییر آن به مقدار دیگر
- تغییر پیشوند جداول پیشفرض از wp به مقدار دیگر
- بستن دسترسی JSON REST API
- محدود کردن دسترسی یوزر دیتابیس
- بکاپ گیری منظم و نگهداری صحیح آن
از اینترنت امن و سیستم امن استفاده کنید
هیچ موقع از اینترنت های عمومی و ناامن استفاده نکنید. ابزارهایی وجود دارند که می توانند اطلاعات شما را از طریق شبکه، سرقت کرده و سایت شما را هک کنند. همچنین می بایست از یک کامپیوتر امن استفاده نمایید. کامپیوتری که بصورت اختصاصی و محافظت شده در اختیار شما بوده و دارای آنتی ویروس و فایروال باشد.
هاست را از شرکت هاستینگ معتبر تهیه کنید
اگر هاست سایت، امنیت کافی نداشته باشد همه کارها برای تامین امنیت وردپرس بی فایده است. بر همین اساس توصیه می کنیم هاست وردپرس را از شرکت های هاستینگ معتبر خریداری کنید. از شرکت های معتبر هاستینگ می توان به موارد زیر اشاره کرد:
- شرکت هاست دی ال
- شرکت میزبان فا
- شرکت نت افراز
- شرکت ایران سرور
و دیگر شرکت ها مانند پارس پک، میهن وب هاست و …
وردپرس را از منبع اصلی آن دریافت کنید
وردپرس را فقط و فقط از منبع اصلی آن دریافت کنید. لینک دانلود وردپرس از منبع اصلی در زیر قرار داده می شود:
از رمزعبور قوی استفاده کنید
همیشه از پسوردهایی استفاده کنید که ترکیبی از حروف بزرگ، حروف کوچک، اعداد و کاراکترهای مانند !@#$%^+ باشد.
از قالب و افزونه های معتبر استفاده کنید
به هیچ عنوان از قالب و افزونه هایی که نال (کرک شده) هستند استفاده نکنید. اگر به آنها نیاز دارید بهتر است لایسنس آن را خریداری کنید تا از خطرات احتمالی نسخه های دستکاری شده در امان باشید.
تنظیم سطح دسترسی فایل wp-config.php
سطح دسترسی فایل wp-config.php حتما می بایست بر روی 0400 تنظیم شود.
محدود کردن ورود با آی پی ثابت
در ابتدا می بایست از سرویس دهنده اینترنت خود، یک آی پی ثابت تهیه کنید. سپس کد زیر در فایل htaccess وارد نمایید.
<Files "wp-login.php">
Deny from all
Allow from ip
</Files>
که به جای ip می بایست آی پی خود را جاگذاری کنید.
محدود کردن دسترسی فایل های مهم
برای اینکار کافیست قطعه کد زیر را در داخل فایل htaccess مسیر اصلی وردپرس قرار دهید:
<Files "wp-config.php">
Deny from all
</Files>
<Files "xmlrpc.php">
Deny from all
</Files>
<Files ".htaccess">
Deny from all
</Files>
قطع دسترسی ویرایش فایل از پیشخوان وردپرس
برای اینکار تنها کافیست قطعه کد زیر را در داخل فایل wp-config.php وارد کنید:
define( 'DISALLOW_FILE_EDIT', true );
عدم استفاده از نام کاربری admin
در هنگام نصب وردپرس از نام کاربری استفاده کنید که قابل تشخیص نباشد. اما اگر وردپرس را قبلا نصب کرده اید و نام کاربری وردپرس شما موارد مانند admin و administrator است توصیه می کنیم طبق آموزش زیر اقدام نمایید:
- تغییر نام کاربری admin وردپرس
تغییر پیشوند جداول وردپرس
در هنگام نصب وردپرس امکان تغییر پیشوند جداول از مقدار پیشفرض wp به مقدار دیگر وجود دارد. اما اگر وردپرس را قبلا نصب کرده اید می توانید طبق آموزش زیر اقدام کنید:
- تغییر پیشوند جداول وردپرس
قطع دسترسی REST API
نحوه انجام این کار را در آموزش اختصاصی بیان کرده ایم. برای مشاهده آموزش، لطفا به صفحه زیر مراجعه نمایید:
- قطع دسترسی WP JSON REST API
محدود کردن دسترسی یوزر دیتابیس
برای انجام اینکار، لطفا به آموزش زیر مراجعه نمایید:
- آموزش محدود کردن دسترسی یوزر دیتابیس وردپرس
بکاپ گیری منظم و نگهداری صحیح آن
همیشه بصورت منظم از سایت و هاست خود بکاپ بگیرید و آن را دانلود کرده، روی سیستم شخصی خود نگهداری کنید. در برخی مواقع ممکن است شرکت هاستینگ نتواند بکاپی به شما ارائه دهد و در اینصورت نتیجه ماه ها و سال ها زحمات شما در آنی به باد می رود. پیشنهاد می کنیم آموزش بک آپ گیری از وردپرس را مطالعه نمایید.
