آکادمی پرتقالی ها
آکادمی پرتقالی ها
خواندن ۴ دقیقه·۶ سال پیش

روش هایی برای افزایش امنیت و جلوگیری از هک شدن سایت وردپرسی


تو دنیای وب اصولا هر چیزی که به اینترنت وصل بشه قابلیت هک شدن رو داره! خطرناک ترین نوع هک هم اینه که کسب و کار و سایت شما هک بشه که هیچ کسی دلش نمیخواد این اتفاق واسش بیوفته!

افزایش امنیت سایت وردپرسی و نحوه جلوگیری از هک شدن سایت، از جمله مواردیه که هر وبمستر حرفه ای وب باید بهش مسلط باشه و توی این آموزش قصد داریم با معرفی 6 روش نحوه جلوگیری از هک شدن سایت وردپرسی رو بهتون یاد بدیم.

1. حتما از پروتکل https استفاده کنید

استفاده از https فقط به سئوی سایت شما کمک نمی کنه! استفاده از https باعث میشه که امنیت سایت شما بالا بره و خودش یه روش برای جلوگیری از هک شدن سایت وردپرسی شماست. استفاده از https باعث میشه که کاربران شما و گوگل راحت تر به سایت شما اعتماد کنند.


استفاده از https چطوری به امنیت سایت من کمک می کنه؟

با استفاده از https و گواهی نامه SSL، انتقال اطلاعاتی مثل کارت اعتباری، داده های شخصی، اطلاعات تماس و … رو بین وب سایت و سرور ایمن می کنید و این کار باعث میشه که کاربرها راحت تر به شما اعتماد کنند و ترافیک سایت شما افزایش پیدا کند.

  • در سال ۲۰۰۸ گوگل کروم با انتشار یه آپدیت امنیتی اعلام کرد که اگه وب سایتی از گواهی نامه SSL استفاده نکرده باشه به محض ورود به آن به بازدیدکنندگان وب سایت اخطاری داده خواهد شد.

2. به روز نگه داشتن وردپرس و افزونه هایی که ازشون استفاده می کنید

وردپرس همیشه توی آپدیت های جدیدی که ارائه می کنه، باگ ها و حفره های امنیتی که هکر ها از اون ها برای نفوذ به سایت شما استفاده می کنند رو از بین می بره و اون رو امن تر می کنه. پس شما با آپدیت نگه داشتن وردپرس و افزونه هایی که ازشون استفاده می کنید، یه قدم در جهت بالابردن امنیت سایتتون برداشتید.

3. از رمز عبور 2 مرحله ای برای افزایش امنیت سایتتون استفاده کنید

پیشنهاد میشه که حتما برای سایتتون رمز عبور 2 مرحله ای داشته باشید. برای این کار می تونید از افزونه هایی مثل Google Authenticator استفاده کنید. به این ترتیب ، هر بار که وارد وب‌سایت خود می شوید از شما خواسته می‌شود کدی که توسط این افزونه روی تلفن همراه شما تولید شده است رو وارد کنید.

  • همچنین، توصیه میشه که رمز عبوری متشکل از عدد و کاراکترهای ویژه انتخاب کنید.

4. تا جایی که میشه به کاربرها اجازه ندید فایلی رو تو سایت آپلود کنند

اگه به کاربرهای سایتتون اجازه بدید که تو سایتتون فایل آپلود کنند، در واقع به اون ها اجازه دادید که هر گونه بد افزاری رو تو سایتتون آپلود کنند و سایتتون رو در معرض خطر همیشگی هک شدن قرار داده اید!

به این دلیل که کاربران می تونند خواسته یا ناخواسته به همراه تصویر یا فایلی که آپلود می کنند، یه اسکریپت مخرب و یا یه بدافزار رو هم تو سایت شما آپلود کنند که همین ممکنه موجب ایجاد یه باگ و حفره امنیتی تو سایت شما بشه.

  • اگه چاره ای جز اجازه دادن آپلود فایل به کاربرهاتون ندارید، با شرکت هاست خود تماس بگیرید و ازشون بپرسید که چطوری می‌تونید برای جلوگیری از نفوذ بدافزارها یه آنتی‌ویروس نصب کنید.

5. تغییر آدرس ورود به وردپرس

راهکار بعدی برای جلوگیری از هک شدن اینه که آدرس ورود به وردپرس رو که معمولا wp-admin هست رو تغییر بدید. البته هکر های حرفه ای می تونن دوباره آدرس ورود به سایت شما رو پیدا کنند ولی این کار یه ذره کارشون رو سخت می کنه!

  • برای این کار می تونید از افزونه هایی مثل HC Custom WP-Admin URL که رایگان توی مخرن وردپرس موجود هست، استفاده کنید.

6. استفاده از سرویس هاستینگ ناامن

آخرین موردی که می خوایم بهش اشاره کنیم و از اهمیت خیلی زیادی برخورداره انتخاب هاست مناسب هست. گاهی وقتا ممکنه که هکرها از طریق میزبانی و سرویس  وب‌سرور شما وارد سایتتون بشن. در این صورت هک و نابودی وبسایت شما مثل آب خوردن است. به همین دلیل در انتخاب میزبانی وب و هاستینگ دقت کنید.

پس از رعایت موارد بالا باید به این نکته دقت کنید که جهت اطمینان، حتما و به طور مداوم از سایتتون بک آپ و نسخه پشتیبان تهیه کنید تا در صورت بروز هر نوع مشکلی بتونید دوباره سایتتون رو بالا بیارید.

در کل، بالا بردن امنیت سایت و جلوگیری از هک شدن سایت یه موضوع خیلی تخصصی هست و ساعت ها آموزش نیاز داره ولی در کل میشه گفت برای افزایش امنیت سایت با رعایت نکات بالا میشه تا حدی سایتتون رو ایمن کنید و از هک شدن اون جلوگیری کنید.

جلوگیری از هک شدن وردپرسافزایش امنیت سایت
قهرمان زندگی خودت باش! https://porteghaliha.com/
شاید از این پست‌ها خوشتان بیاید