بیشتر نفوذها به سایتهای وردپرسی نه از طریق روشهای پیچیده، بلکه به دلیل غفلت از چند اصل ساده رخ میدهند. با رعایت این فهرست، شبها بدون نگرانی از هک بخوابید.
۱. همهچیز را بهروز نگه دارید
هسته، قالب و افزونههای قدیمی رایجترین دروازهی نفوذ هستند. بهروزرسانی خودکار را فعال کنید.
۲. رمزهای عبور قوی و یکتا انتخاب کنید
از رمزهای طولانی و منحصربهفرد استفاده کنید و آنها را در یک مدیر رمز نگه دارید.
۳. ورود دومرحلهای را فعال کنید
احراز هویت دومرحلهای حتی در صورت لو رفتن رمز، مانع ورود مهاجم میشود.
۴. از فایروال برنامهی وب بهره ببرید
فایروال، درخواستهای مخرب را پیش از رسیدن به سایت مسدود میکند و از صفحات ورود و پرداخت محافظت میکند.
۵. گواهی SSL را همیشه فعال نگه دارید
SSL ارتباط کاربر با سایت را رمزنگاری میکند؛ امروزه یک ضرورت است، نه یک انتخاب.
۶. پشتیبانگیری منظم و قابل بازیابی داشته باشید
پشتیبان تنها زمانی ارزش دارد که بازیابی آن را آزموده باشید. پشتیبانگیری روزانه با بازیابی یککلیکی بهترین حالت است.
۷. دسترسیها را محدود کنید
به هر کاربر فقط سطح دسترسی موردنیازش را بدهید و حسابهای بلااستفاده را حذف کنید.
۸. اسکن منظم بدافزار انجام دهید
اسکن خودکار روزانه، فایلهای آلوده را پیش از گسترش شناسایی و پاکسازی میکند.
۹. آدرس ورود پیشفرض را تغییر دهید
تغییر مسیر ورود، حجم زیادی از حملات خودکار حدس رمز را بیاثر میکند.
۱۰. میزبان امن انتخاب کنید
بخش بزرگی از امنیت در سطح سرور تأمین میشود؛ میزبانی با فایروال، جداسازی منابع و پایش مداوم، نیمی از راه را رفته است.