
امنیت وبسایت نگرانی بزرگ هر مدیر وبسایت و وبلاگنویس است. وبلاگهایی که روی هاست شخصی هستند از وبلاگهای میزبانی شده در سرویسهایی مانند بلاگر آسیپپذیرترند. برای راه اندازی و مدیریت سایت و وبلاگ روی هاست های شخصی، معمولا از برنامه های مدیریت محتوا یا CMS استفاده می شود.
سیستم های مدیریت محتوا، نرم افزارهای تحت وبی هستند که همزمان کار ادیتور متن، دیتابیس و مدیریت مطالب و محتوای یک سایت را بر عهده دارند. وردپرس یکی از پر کاربردترین سیستمهای مدیریت محتوا است. بنابراین این سیستم مدیریت محتوا مبدل به هدف اصلی حملات به وبسایتها شده است. اگر وبسایت شما ترافیک بالایی دارد، هکرها چنین سایتهایی را در نظر میگیرند تا اطلاعات شخصی حساس را سرقت کنند.
بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما میتوانید با استفاده از آنها از وبلاگتان در برابر هکرها حفاظت کنید. این نکات امنیت ۱۰۰% را برای تان به ارمغان نمی آورند. اما میتوانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصیتان سختتر کنند.
۱٫ وردپرس را به آخرین نسخه آن بهروزرسانی نمایید
به محض اینکه نسخه جدیدی انتشار یافت، ون یا همکارتان اضافه نمایید. من میدانم بسیاری از کاربران آیپی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آیپی ثابت فعلیتان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگتان داشته باشید، دسترسی شما قطع خواهد شد.
برای اجتناب از چنین موقعیتی لازم است به آیپیهای دینامیک هم اجازه دسترسی دهید. اما این میتواند بدین معنا باشد که برخی افراد همراه با شما میتوانند به پوشه WP Admin دسترسی داشته باشند.
اجازه دسترسی به یک مجموعه آیپی پویا یا دینامیک
Order deny,allow
deny from all
allow from 1.1.1.*
ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آیپی ۱٫۱٫۱٫۰ تا ۱٫۱٫۱٫۲۲۵ میتواند به پوشه WP Admin دسترسی یابد.
دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سیپنل برای تان فراهم مینمایند.
