چند نکته مهم امنیتی در سایت های وردپرسی

https://www.nariya.ir/wp-content/uploads/2011/11/wordpress01_nariya.jpg

https://www.nariya.ir/wp-content/uploads/2011/11/wordpress01_nariya.jpg

امنیت وب‌سایت نگرانی بزرگ هر مدیر وب‌سایت و وبلاگ‌نویس است. وبلاگ‌هایی که روی هاست شخصی هستند از وبلاگ‌های میزبانی شده در سرویس‌هایی مانند بلاگر آسیپ‌پذیرترند. برای راه اندازی و مدیریت سایت و وبلاگ روی هاست های شخصی، معمولا از برنامه های مدیریت محتوا یا CMS استفاده می شود.

سیستم های مدیریت محتوا، نرم افزارهای تحت وبی هستند که همزمان کار ادیتور متن، دیتابیس و مدیریت مطالب و محتوای یک سایت را بر عهده دارند. وردپرس یکی از پر کاربردترین سیستم‌های مدیریت محتوا است. بنابراین این سیستم مدیریت محتوا مبدل به هدف اصلی حملات به وب‌سایت‌ها شده است. اگر وب‌سایت شما ترافیک بالایی دارد، هکرها چنین سایت‌هایی را در نظر می‌گیرند تا اطلاعات شخصی حساس را سرقت کنند.
بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما می‌توانید با استفاده از آنها از وبلاگ‌تان در برابر هکرها حفاظت کنید. این نکات امنیت ۱۰۰% را برای تان به ارمغان نمی آورند. اما می‌توانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصی‌تان سخت‌تر کنند.

۱٫ وردپرس را به آخرین نسخه آن به‌روزرسانی نمایید

به محض اینکه نسخه‌ جدیدی انتشار یافت، ون یا همکار‌تان اضافه نمایید. من می‌دانم بسیاری از کاربران آی‌پی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آی‌پی ثابت فعلی‌تان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگ‌تان داشته باشید، دسترسی شما قطع خواهد شد.
برای اجتناب از چنین موقعیتی لازم است به آی‌پی‌های دینامیک هم اجازه دسترسی دهید. اما این می‌تواند بدین معنا باشد که برخی افراد همراه با شما می‌توانند به پوشه WP Admin دسترسی داشته باشند.

اجازه دسترسی به یک مجموعه آی‌پی پویا یا دینامیک

Order deny,allow
deny from all
allow from 1.1.1.*
ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آی‌پی ۱٫۱٫۱٫۰ تا ۱٫۱٫۱٫۲۲۵ می‌تواند به پوشه WP Admin دسترسی یابد.
دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سی‌پنل برای تان فراهم می‌نمایند.

منبع: دانشنامه ناریا

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *