چندین نکته بسیار اصلی برای مدد امنیت وردپرس که بایستی بدانید!
بوبسایت داشتن هرروز سهل و آسانخیس می گردد، زیرا کاربردهای وب سایتها هرروز بیشتر میگردد. با دیجیتالیشدن و آنلاینشدن به طور تقریب تمامیچیز، استحصالوکارها و اشخاص بیشتری ترغیب می گردند تا وب سایت داشته باشند. بههمین ادله، در شرایطی که کسی بخواهد اینترنتتارنما داشته باشد؛ نیازی وجود ندارد مسلما نرم افزارنویسی را به طور کامل بداند و تارنما را کاملا کدنویسی طراحی سایت در مشهد نماید.
درحالحاضر، برای ساختن وب سایتها (چه استاتیک و چه داینامیک) تعیینهای دیگری هم وجود دارااست: سیستمهای مدیر محتوا (CMS) و قاب ورکها. هر مورد از این سه آیتم (کدنویسی مجموع تارنما از صفر، گزینش یکیاز سیستمهای رئیس محتوا و گسترشی اینترنتنرمافزارها با کادر ورکها) مزایا و معایب خاص خویش را دارا هستند.
البته میگردد داعیه کرد که استعمال از سیستمهای مدیر محتوا پاره ای شلخیس و معدوددردسرتر از دو موردی دیگر میباشد. دلایل مختلفی وجود دارااست کهاین سیستمها را دوست داستنی مینماید. مثلا میاقتدار ذکر کرد که
• نصب و اجرای این سیستمها بدونپول میباشد،
• پلاگینهای بسیار زیاد و متنوعی دارا هستند،
• Open Source میباشند و مدیریت وب سایت میتواند تغییرات ما یحتاج را ایفا نماید،
• امنیت بالایی دارا هستند و …
از فی مابین سیستمهای رئیس محتوا (وردپرس، جوملا، دروپال و … ) دوستداشتنیترین WordPress میباشد. در حدود ۴۰٪ از وبسایتهای فضای نت روی وردپرس ساخته شدند و کار مینمایند. وب سایتهای وردپرسی متنوع (اعم از فروشگاهی، خبری و محتوایی) میباشند. زمانی این وسعت از وب سایت با به کار گیری از این سیستم مدیر محتوا عمل مینماید، جانبداری امنیت این سیستم مدیر محتوا (وردپرس) و نکاتی که به محافظت امنیت آن امداد مینماید بسیار اساسی میگردد.
مورد این محتوا معرفی نکاتی برای حمایت امنیت وبسایتهای وردپرسی میباشد.
نکاتی برای امان امنیت سیستم مدیر محتوا وردپرس
تمامیی وبسایتها، حتی تارنماهایی که از صفر نوشته می شوند، درمعرض خطر میباشند. حقیقت دنیای نت این میباشد که کل وبسایتها، حتی درصورتی که همه استانداردهای امنیتی را رعایت کرده باشند، بازهم ممکن میباشد هک شوند یا این که اطلاعاتشان سرقت گردد. نکتهی اساسی این میباشد که امنیت تارنماها بایستی پیوسته آنالیز گردد.
پیش از پرداختن به آن ۵ نکته، می بایست اعلامکرد که بخش اعظمی از این نکات برای پشتیبانی امنیت کلیه تارنماها کاربرد داراهستند و تنها منحصر به فرد به وب سایتهای وردپرسی نیستند. رعایت بخش اعظمی از این نکات امنیتی درواقع به عبارتی ترفندهای خاص دوری از هک وب سایت بهشمار میاید. پس مدیران تارنماهای وردپرسی دو گروه نکات امنیتی را می بایست درنظر داشته باشند: نکات امنیتی مشترک و نکات امنیتی مخصوص وردپرس.
درمیان نکات امنیتی و استانداردها نیز برخیها اصلیخیس از برخی دیگر میباشند. یعنی در رعایت این نکات حق تقدمبندی وجود دارااست و نمی شود بعضا موردها را نادیده گرفت. دلیلش هم این میباشد که :
درمیان این ۵ نکته، به نصبکردن پلاگینی امنیتی و داشتن پروتکل HTTPS اشارهای نشده میباشد. اولا، به این دلیلکه در نوشتهعلمیهای دیگری ( ۱۰تا از مهم ترین و کاربردیترین پلاگینهای وردپرس [2022] ) ضروریترین پلاگینی امنیتی وردپرس معرفی گردیده و درخصوص پروتکل نیز در محتوای ترفندهای خاص پرهیز از هک سایت که پیش از این به آن پیوند داده شدهاست بهگستردن گفت و گو گردیده. دوما، این مفاد در همگی محتواهای مرتبط اورده شده و تمامیی عده ایکه با سیستمهای رئیس محتوا عمل مینمایند بهخیر با آن ها آشنا میباشند. درادامه، ترجیح داده شد تا بهترتیب مهمترین و کاربردیترین نکات امنیتی تارنماهای وردپرسی معرفی خواهد شد:
۱. هاست مطمئن و امن
اولی گام در جانبداری امنیت تارنما وردپرسی این میباشد که از شرکتی دارای اعتبار و مطمئن هاست تنظیم فرمائید. حفاظتکنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان داراهستند. بههمینبرهان، دادههای شما و وبسایت شما تاحد بسیار متعددی ایمن میگردد، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این میباشد که این موسسهها پیوسته سیستم و کانالی خویش را تحت لحاظ داراهستند و بهروز نگه میداراهستند.
۲. تهیه و تنظیمی ورژنی پشتوانه (Back up) از تارنما
بایستی در فواصل وقتی معلوم از همه دادهها و کدهای وبسایت ورژنی حمایت کننده تنظیم خواهد شد. اعتنا فرمایید کهاین ورژن می بایست درجای امنی حفظ گردد. درحالتی که اتفاقی بیفتد یا این که حملهای هکری به وب سایت خواهد شد، با امداد همین ورژن می گردد وب سایت را مجدد نوسازی کرد. تارنماهای وردپرسی پلاگینهای مختلفی دارا هستند که خودشان بهشکل خود کار از وبسایت و همه مطالب و دادههای نو پکآپ می گیرند. بههمینادله، علاوهبر افزونههای امنیتی، بایستی پلاگینهایی که ورژنی پشتوانه تهیه و تنظیم مینمایند هم بر روی تارنما وردپرسی نصب گردد.
۳. آپ دیت منظم سیستم، پلاگینها و پوستههای وردپرس
خیر دیگر سیستمهای مدیر محتوا و مخصوصا وردپرس این میباشد که خویش سیستم به رئیس وبسایت اخطار می دهد که سیستم، پلاگینها یا این که پوسته وردپرس نیاز به آپ دیت داراست. بدین نکته اعتنا داشته باشید که خوب میباشد ورژنی وردپرس تارنما خویش را نهفته نمائید. این نصیب آسوده میباشد و مشکلی پیش نمیآورد. البته نکتهی اساسی دیگری در باب افزونهها و پوستهها وجود داراست. عالی میباشد پلاگینها و پوستههای بدون پول را نصب نکنید. بایستی پلاگینها و افزونهها را از تارنما وردپرس بگیرید یا این که دیگر وبسایتهای مطمئن. ترساندن امنیتی دراینباره برای اینترنت فارسی و ورژنی فارسی پوستهها دورازشوخیخیس میباشد. زیرا پوستهها و پلاگینها اکثر اوقات مجانی نیستند و هیچکدام برای گویش فارسی نیستند. افرادی آنهارا فارسی مینمایند و آنگاه برای به کار گیری در اینترنت فارسی عرضه مینمایند.
۴. محدودکردن دسترسیها و تغییر و تحول منظم رمزعبور
تاجاییکه میگردد و ممکن میباشد بایستی ورود (Login) به پیشخوان وردپرس و منطقهی مدیریتی آن را محصور کرد. تارنماهای وردپرسی که به تعدادی نفر (User) اذنی دسترسی و انجام تغییرات و بار گذاری محتوا و پوشه را میدهند، می بایست بر کار آنها تحقیق داشته باشند. رمزعبور ادمین و یوزرها بایستی توانمند باشد و منظم تغییرو تحول داده خواهد شد. وردپرس این قابلیت و امکان را مهیا کرده تا اسم ادمین وب سایت را تغییر و تحول دهید. به این ترتیب از اسم ادمین به کار گیری نکنید. چیز دیگری که عالی میباشد تغییرو تحول داده خواهد شد Login URL میباشد. نشانی ورود به حوزهی مدیریتی وردپرس یکیاز این دو میباشد: YOURSITE.com/wp-login.php یا این که YOURSITE.com/ wp-admin . هکرها هم بهخیر این دو نشانی را می شناسند و از آن برای ورود به وبسایت شما سوءاستفاده مینمایند. برخی پلاگینهای امنیتی وردپرس هم به شما قابلیت تغییر تحول این نشانی را می دهند. :
چندین نکته بسیار اصلی برای مدد امنیت وردپرس که بایستی بدانید!
بوبسایت داشتن هرروز سهل و آسانخیس می گردد، زیرا کاربردهای وب سایتها هرروز بیشتر میگردد. با دیجیتالیشدن و آنلاینشدن به طور تقریب تمامیچیز، استحصالوکارها و اشخاص بیشتری ترغیب می گردند تا وب سایت داشته باشند. بههمین ادله، در شرایطی که کسی بخواهد اینترنتتارنما داشته باشد؛ نیازی وجود ندارد مسلما نرم افزارنویسی را به طور کامل بداند و تارنما را کاملا کدنویسی طراحی سایت در مشهد نماید.
درحالحاضر، برای ساختن وب سایتها (چه استاتیک و چه داینامیک) تعیینهای دیگری هم وجود دارااست: سیستمهای مدیر محتوا (CMS) و قاب ورکها. هر مورد از این سه آیتم (کدنویسی مجموع تارنما از صفر، گزینش یکیاز سیستمهای رئیس محتوا و گسترشی اینترنتنرمافزارها با کادر ورکها) مزایا و معایب خاص خویش را دارا هستند.
البته میگردد داعیه کرد که استعمال از سیستمهای مدیر محتوا پاره ای شلخیس و معدوددردسرتر از دو موردی دیگر میباشد. دلایل مختلفی وجود دارااست کهاین سیستمها را دوست داستنی مینماید. مثلا میاقتدار ذکر کرد که
• نصب و اجرای این سیستمها بدونپول میباشد،
• پلاگینهای بسیار زیاد و متنوعی دارا هستند،
• Open Source میباشند و مدیریت وب سایت میتواند تغییرات ما یحتاج را ایفا نماید،
• امنیت بالایی دارا هستند و …
از فی مابین سیستمهای رئیس محتوا (وردپرس، جوملا، دروپال و … ) دوستداشتنیترین WordPress میباشد. در حدود ۴۰٪ از وبسایتهای فضای نت روی وردپرس ساخته شدند و کار مینمایند. وب سایتهای وردپرسی متنوع (اعم از فروشگاهی، خبری و محتوایی) میباشند. زمانی این وسعت از وب سایت با به کار گیری از این سیستم مدیر محتوا عمل مینماید، جانبداری امنیت این سیستم مدیر محتوا (وردپرس) و نکاتی که به محافظت امنیت آن امداد مینماید بسیار اساسی میگردد.
مورد این محتوا معرفی نکاتی برای حمایت امنیت وبسایتهای وردپرسی میباشد.
نکاتی برای امان امنیت سیستم مدیر محتوا وردپرس
تمامیی وبسایتها، حتی تارنماهایی که از صفر نوشته می شوند، درمعرض خطر میباشند. حقیقت دنیای نت این میباشد که کل وبسایتها، حتی درصورتی که همه استانداردهای امنیتی را رعایت کرده باشند، بازهم ممکن میباشد هک شوند یا این که اطلاعاتشان سرقت گردد. نکتهی اساسی این میباشد که امنیت تارنماها بایستی پیوسته آنالیز گردد.
پیش از پرداختن به آن ۵ نکته، می بایست اعلامکرد که بخش اعظمی از این نکات برای پشتیبانی امنیت کلیه تارنماها کاربرد داراهستند و تنها منحصر به فرد به وب سایتهای وردپرسی نیستند. رعایت بخش اعظمی از این نکات امنیتی درواقع به عبارتی ترفندهای خاص دوری از هک وب سایت بهشمار میاید. پس مدیران تارنماهای وردپرسی دو گروه نکات امنیتی را می بایست درنظر داشته باشند: نکات امنیتی مشترک و نکات امنیتی مخصوص وردپرس.
درمیان نکات امنیتی و استانداردها نیز برخیها اصلیخیس از برخی دیگر میباشند. یعنی در رعایت این نکات حق تقدمبندی وجود دارااست و نمی شود بعضا موردها را نادیده گرفت. دلیلش هم این میباشد که :
درمیان این ۵ نکته، به نصبکردن پلاگینی امنیتی و داشتن پروتکل HTTPS اشارهای نشده میباشد. اولا، به این دلیلکه در نوشتهعلمیهای دیگری ( ۱۰تا از مهم ترین و کاربردیترین پلاگینهای وردپرس [2022] ) ضروریترین پلاگینی امنیتی وردپرس معرفی گردیده و درخصوص پروتکل نیز در محتوای ترفندهای خاص پرهیز از هک سایت که پیش از این به آن پیوند داده شدهاست بهگستردن گفت و گو گردیده. دوما، این مفاد در همگی محتواهای مرتبط اورده شده و تمامیی عده ایکه با سیستمهای رئیس محتوا عمل مینمایند بهخیر با آن ها آشنا میباشند. درادامه، ترجیح داده شد تا بهترتیب مهمترین و کاربردیترین نکات امنیتی تارنماهای وردپرسی معرفی خواهد شد:
۱. هاست مطمئن و امن
اولی گام در جانبداری امنیت تارنما وردپرسی این میباشد که از شرکتی دارای اعتبار و مطمئن هاست تنظیم فرمائید. حفاظتکنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان داراهستند. بههمینبرهان، دادههای شما و وبسایت شما تاحد بسیار متعددی ایمن میگردد، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این میباشد که این موسسهها پیوسته سیستم و کانالی خویش را تحت لحاظ داراهستند و بهروز نگه میداراهستند.
۲. تهیه و تنظیمی ورژنی پشتوانه (Back up) از تارنما
بایستی در فواصل وقتی معلوم از همه دادهها و کدهای وبسایت ورژنی حمایت کننده تنظیم خواهد شد. اعتنا فرمایید کهاین ورژن می بایست درجای امنی حفظ گردد. درحالتی که اتفاقی بیفتد یا این که حملهای هکری به وب سایت خواهد شد، با امداد همین ورژن می گردد وب سایت را مجدد نوسازی کرد. تارنماهای وردپرسی پلاگینهای مختلفی دارا هستند که خودشان بهشکل خود کار از وبسایت و همه مطالب و دادههای نو پکآپ می گیرند. بههمینادله، علاوهبر افزونههای امنیتی، بایستی پلاگینهایی که ورژنی پشتوانه تهیه و تنظیم مینمایند هم بر روی تارنما وردپرسی نصب گردد.
۳. آپ دیت منظم سیستم، پلاگینها و پوستههای وردپرس
خیر دیگر سیستمهای مدیر محتوا و مخصوصا وردپرس این میباشد که خویش سیستم به رئیس وبسایت اخطار می دهد که سیستم، پلاگینها یا این که پوسته وردپرس نیاز به آپ دیت داراست. بدین نکته اعتنا داشته باشید که خوب میباشد ورژنی وردپرس تارنما خویش را نهفته نمائید. این نصیب آسوده میباشد و مشکلی پیش نمیآورد. البته نکتهی اساسی دیگری در باب افزونهها و پوستهها وجود داراست. عالی میباشد پلاگینها و پوستههای بدون پول را نصب نکنید. بایستی پلاگینها و افزونهها را از تارنما وردپرس بگیرید یا این که دیگر وبسایتهای مطمئن. ترساندن امنیتی دراینباره برای اینترنت فارسی و ورژنی فارسی پوستهها دورازشوخیخیس میباشد. زیرا پوستهها و پلاگینها اکثر اوقات مجانی نیستند و هیچکدام برای گویش فارسی نیستند. افرادی آنهارا فارسی مینمایند و آنگاه برای به کار گیری در اینترنت فارسی عرضه مینمایند.
۴. محدودکردن دسترسیها و تغییر و تحول منظم رمزعبور
تاجاییکه میگردد و ممکن میباشد بایستی ورود (Login) به پیشخوان وردپرس و منطقهی مدیریتی آن را محصور کرد. تارنماهای وردپرسی که به تعدادی نفر (User) اذنی دسترسی و انجام تغییرات و بار گذاری محتوا و پوشه را میدهند، می بایست بر کار آنها تحقیق داشته باشند. رمزعبور ادمین و یوزرها بایستی توانمند باشد و منظم تغییرو تحول داده خواهد شد. وردپرس این قابلیت و امکان را مهیا کرده تا اسم ادمین وب سایت را تغییر و تحول دهید. به این ترتیب از اسم ادمین به کار گیری نکنید. چیز دیگری که عالی میباشد تغییرو تحول داده خواهد شد Login URL میباشد. نشانی ورود به حوزهی مدیریتی وردپرس یکیاز این دو میباشد: YOURSITE.com/wp-login.php یا این که YOURSITE.com/ wp-admin . هکرها هم بهخیر این دو نشانی را می شناسند و از آن برای ورود به وبسایت شما سوءاستفاده مینمایند. برخی پلاگینهای امنیتی وردپرس هم به شما قابلیت تغییر تحول این نشانی را می دهند. :

ابزارها و شیوههای یافتن شایسته ترین مجال پست گذاشتن در اینستاگرام