همزمان با رشد کسب و کارهای آنلاین، دغدغه صاحبان کسب و کار هم بیشتر شده است. یکی از مهمترین و حیاتیترین دغدغهها، افزایش امنیت سایتهای وردپرسی است. در این مطلب راهکارهای افزایش امنیت سایت وردپرسی را به شما خواهیم گفت.
احتمالاً میدانید که وردپرس یک cms محبوب و متن باز است و بیش از ۴۰ درصد از سایتها جهان از آن استفاده میکنند. این محبوبیت باعث شده تا سایتهای وردپرسی لقمه خوش طعمی برای هکرها باشند و احتمال وقوع خطرات امنیتی برای سایتهای وردپرسی بالا برود. اما جای نگرانی نیست! با یک سری اقدامات ساده میشود تا حدود خیلی زیادی سایت را از آسیبهای امنیتی وردپرس محافظت کرد. ما در این مطلب 8 اقدام مؤثر برای افزایش امنیت سایت وردپرسی را با شما در میان گذاشتهایم.
راهکارهای افزایش امنیت سایت وردپرسی
در ادامه مهمترین و سادهترین اقدامات مؤثر برای افزایش امنیت سایت وردپرسی را بررسی کردهایم. میتوانید آنها را در جدول زیر هم مرور کنید.

۱. فعالسازی گواهی SSL
اولین اقدام برای افزایش امنیت سایت وردپرسی که نباید آن را پشت گوش بیندازید، نصب گواهی SSL است. این گواهی بین مرورگر و سرور یک اتصال امن و رمزنگاری شده ایجاد و از دسترسی غیر مجاز به دیتاهای سایت جلوگیری میکند.
بدون SSL اطلاعات به صورت TEXT رد و بدل میشود و هر کسی میتواند آن را بخواند. اما با SSL هر اطلاعاتی مثل نام کاربری، رمز عبور، شماره کارت یا فرم تماس، بهصورت کد شده رد و بدل میشود و تنها کسانی میتوانند به آن دسترسی داشته باشند که کلید رمزگشایی را داشته باشند؛ بنابراین هکرها دیگر نمیتوانند اطلاعات سایت شما را بدزدند!
برای فعال سازی گواهی SSL میتوانید از گواهیهای رایگان مثل Let’s Encrypt یا گواهیهای سطح بالا مثل SSL DV استفاده کنید.
نکته: تمام سرویسهای میزبانی نت افراز، با گواهی رایگان ارائه میشوند. علاوه بر این اگر نیاز به نسخه DV آن دارید، میتوانید به صفحه خرید SSL این هاستینگ مراجعه و بسته به نیازتان گواهی مناسب را تهیه کنید.
۲. بهروزرسانی دائمی وردپرس و افزونهها
همانطور که گفتیم، وردپرس یک سیستم متنباز است و همه (حتی هکرها!) به کدهای آن دسترسی دارند. وقتی یک باگ یا حفره امنیتی در نسخهای از وردپرس یا یک افزونه ایجاد شود، خیلی سریع همه آن را میبینند.
تیم توسعهدهنده وردپرس دائم در حال بهروزرسانی و رفع این ایرادهای احتمالی است. اگر سایت شما هنوز از نسخههای قدیمی وردپرس یا افزونه استفاده کند، سایت شما در خطر است و برای افزایش امنیت آن باید همیشه به روز باشید!
به روز رسانی وردپرس و افزونهها علاوه بر رفع باگها و افزایش امنیت سایت وردپرسی، باعث بهبود عملکرد سایت هم میشود.
نکته مهم: قبل از هر آپدیتی باید از فایلها و دیتابیس سایتتان بکاپ بگیرید.
۳. افزایش امنیت صفحه ورود به پیشخوان وردپرس
یکی از خطرات رایجی که احتمال دارد برای هر سایت کوچک و بزرگی رخ بدهد، حملات brute force است. در این حمله امنیتی، هکرها با ابزارهای مختلف، میلیونها ترکیب احتمالی از رمز ورود را امتحان میکنند تا رمز اصلی را پیدا کنند. علاوه بر خطر از دست رفتن اطلاعات، این اتفاق فشار زیادی به سرورهای میزبان سایت وارد میکند. برای جلوگیری از این آسیب امنیتی میتوانید اقدامات زیر را انجام دهید:
- نام کاربری و رمز عبور را به عباراتی سخت و پیچیده تغییر دهید.
- با استفاده از افزونه Limit Login Attempts Reloaded تعداد تلاش برای لاگین را محدود کنید.
- با افزونه WPS Hide Login یو آر ال صفحه ورود وردپرس را تغییر دهید.
- احراز هویت دو عاملی را فعال کنید.
۴. بکاپ گیری منظم
اگر میخواهید سایتتان بیمه باشد، همیشه از آن بکاپ بگیرید! با بکاپ گیری منظم از سایت، همیشه به آخرین نسخه از فایلها، تنظیمات و دیتابیس آن دسترسی دارید و اگر اتفاق ناگواری بیفتید، میتوانید در کمترین زمان بدون downyime، سایت را به حالت قبلی برگردانید.
نکته: علاوه بر بکاپهایی که خودتان به کمک افزونههای مخصوص میگیرید، شرکت هاستینگ میزبان سایت شما هم باید این سرویس را به شما بدهد. نت افراز در تمام سرویسهایش به صورت روزانه از دیتابیس و به صورت هفتگی از کل سایت بکاپ میگیرد.
۵. مدیریت دسترسی کاربران و نقشها
گاهی اوقات مشکلات امنیتی به خاطر دسترسی بیش از حد نیاز کاربران به بخش مدیریت سایت رخ میدهد. اگر چند کاربر به طور همزمان روی سایت شما کار میکنند، برای افزایش امنیت سایت، پیشنهاد میکنیم سطح دسترسی آنها را بر اساس نیازشان تعریف و مدیریت کنید.
مثلاً کاربری که وظیفه مدیریت محتوا و انتشار پستها را دارد، نیازی نیست به تنظیمات سایت دسترسی داشته باشد. کافی است در تنظیمات کاربران وردپرس، بین نقشهای پیش فرض، editor را برای او تعریف کنید. دقت داشته باشید که نقش Administrator به همه بخشها و تنظیمات سایت دسترسی دارد و احتمال بروز خطرات امنیتی در آن نقش بالاست.
پیشنهاد میکنیم برای مدیریت دسترسی کاربران و نقشها از افزونه User Role Editor استفاده کنید.
۶. فعال کردن فایروال
با فعال کردن فایروال میتوانید در برابر ترافیک ورودی سایت یک فیلتر قوی بگذارید و جلوی ترافیک های مشکوک ناشی از حملات رایج مثل بروت فورس را بگیرید. برای این کار میتوانید از افزونههایی مثل Wordfence Security یا All In One WP Security & Firewall استفاده کنید.
خیلی از شرکتهای هاستینگ مثل نت افراز هم با استفاده از فایروال سخت افزاری و نرم افزاری جلوی ترافیک های مخرب را میگیرند و بار اضافه روی سرور را کاهش میدهند.
۷. استفاده از افزونههای امنیتی وردپرس
به کمک برخی از افزونههای امنیتی وردپرس مثل Wordfence Security، iThemes Security، All In One WP Security & Firewall یا Sucuri Security میتوانید اقداماتی مثل فایروال، اسکن بدافزار، محدودسازی تلاش برای ورود، احرار هویت دو عاملی، محافظت از حملات DDoS و اسکن امنیتی سایت را به راحتی و با هم انجام دهید. پیشنهاد میکنیم حتماً یک افزونه امنیتی جامع و کاربردی را روی سایتتان نصب و فعال کنید.

۸. تهیه هاست امن و معتبر
در نهایت میرسیم به پایهایترین اقدام برای افزایش امینت سایت، یعنی خرید هاست مناسب!
حتی اگر همه اقداماتی که تا اینجا گفتیم را انجام دهید، اما سایتتان روی هاست ضعیفی میزبانی شود، همچنان خطر آسیبهای امنیتی وردپرس برای سایتتان وجود دارد. در این بخش میخواهیم خیلی خلاصه ویژگیهای امنیتی یک هاست مناسب را به شما بگوییم:
- سیستم عامل سرورهای هاست باید به روز باشد و از فایروال سخت افزاری و نرم افزاری پشتیبانی کند.
- هاست معتبر باید بکاپ روزانه و هفتگی از فایلها و دیتابیس بگیرد.
- گواهی SSL رایگان روی هاست ارائه شود.
- ابزارهای لازم برای حفاظت در برابر حملات DDoS را داشته باشد.
- به طور منظم سرورها را مانیتور کند.
و...
جمع بندی
هر چند سایت های وردپرسی در معرض خطرات امنیتی زیادی هستند، اما همانطور که دیدید، افزایش امنیت این سایتها کار پیچیدهای نیست. ما در این مطلب 8 راهکار ساده اما حیاتی برای بهبود شرایط امنیتی سایت به شما گفتیم، الان دیگر نوبت شما که این اقدامات را جدی بگیرید.
سلب مسئولیت: مطالب منتشرشده در دسته رپورتاژ آگهی توسط شرکتهای ثالث تهیه شده و جنبه تبلیغاتی یا بیانیه خبری دارند. این مطالب صرفاً بازنشر شده و شهرسختافزار مسئولیتی در قبال صحت محتوای آن ندارد.









نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت