Skip to content
امنیت

ده اقدام ساده برای امن‌تر کردن سایت وردپرسی

بیشتر نفوذها به سایت‌های وردپرسی نه از طریق روش‌های پیچیده، بلکه به دلیل غفلت از چند اصل ساده رخ می‌دهند. با رعایت این فهرست، شب‌ها بدون نگرانی از هک بخوابید.

۱. همه‌چیز را به‌روز نگه دارید

هسته، قالب و افزونه‌های قدیمی رایج‌ترین دروازه‌ی نفوذ هستند. به‌روزرسانی خودکار را فعال کنید.

۲. رمزهای عبور قوی و یکتا انتخاب کنید

از رمزهای طولانی و منحصربه‌فرد استفاده کنید و آن‌ها را در یک مدیر رمز نگه دارید.

۳. ورود دومرحله‌ای را فعال کنید

احراز هویت دومرحله‌ای حتی در صورت لو رفتن رمز، مانع ورود مهاجم می‌شود.

۴. از فایروال برنامه‌ی وب بهره ببرید

فایروال، درخواست‌های مخرب را پیش از رسیدن به سایت مسدود می‌کند و از صفحات ورود و پرداخت محافظت می‌کند.

۵. گواهی SSL را همیشه فعال نگه دارید

SSL ارتباط کاربر با سایت را رمزنگاری می‌کند؛ امروزه یک ضرورت است، نه یک انتخاب.

۶. پشتیبان‌گیری منظم و قابل بازیابی داشته باشید

پشتیبان تنها زمانی ارزش دارد که بازیابی آن را آزموده باشید. پشتیبان‌گیری روزانه با بازیابی یک‌کلیکی بهترین حالت است.

۷. دسترسی‌ها را محدود کنید

به هر کاربر فقط سطح دسترسی موردنیازش را بدهید و حساب‌های بلااستفاده را حذف کنید.

۸. اسکن منظم بدافزار انجام دهید

اسکن خودکار روزانه، فایل‌های آلوده را پیش از گسترش شناسایی و پاک‌سازی می‌کند.

۹. آدرس ورود پیش‌فرض را تغییر دهید

تغییر مسیر ورود، حجم زیادی از حملات خودکار حدس رمز را بی‌اثر می‌کند.

۱۰. میزبان امن انتخاب کنید

بخش بزرگی از امنیت در سطح سرور تأمین می‌شود؛ میزبانی با فایروال، جداسازی منابع و پایش مداوم، نیمی از راه را رفته است.