یکی از راه های افزایش امنیت و جلوگیری از هک شدن در طراحی سایت وردپرس ، فعال کردن افزونه های امنیتی می باشد. با استفاده از افزونه ها می توانیم یک سری اقدامات امنیتی مثل جلوگیری از ورود به پیشخوان وردپرس ، مخین کردن حق دسترسی و ... در سایت خود به وجود آوریم. ما در این مقاله چندین افزونه امنیتی را وردپرس را با یک دیگر بررسی می کنیم. یکی از مهم ترین اقداماتی که می تان در جهت افزایش امنیت انجام داد ، فعال کردن گواهینامه ssl است که باعث ایجاد تغییر http به https می باشد. پس اولین قدم در افزایش امنیت وردپرس فعال کردن اس اس ال می باشد.
افزونه امنیتی وردپرس Limit Attempts برای محدود کردن تلاش به برای ورود به پیشخوان
با استفاده از این افرونه می توانید تعداد دفعات تلاش برای ورود به پیشخوان یا بخش مدیریت سایت وردپرس را محدود کنید. برای مثال اگر محدودیت تلاش را روی 4 بگذاریم ، اگر کاربر بیش تر از 4 بار نام کاربری و رمز عبور را اشتباه وارد کند ، تا مدتی مشخص اجازه ورود به سایت را نخواهد داشت ودر صورت تلاش مجدد ip او در لیست سیاه قرار می گیرد.
برخی از ویژگی های افزونه عبارتند از:
- امکان محدود کردن تلاش ورود به پیشخوان وردپرس
- امکان تعیین تعداد دفعات وارد کردن اشتباه نام کاربری یا رمز عبور
- قابلیت تعیین مدت زمان محروم کردن کاربر
- امکان افزودن ip کاربر به لیست سیاه به صورت اتوماتیک یا دستی
- امکان تنظیم پیامهای هشدار و خطا
- و …
اسکن وردپرس توسط افزونه امنیتی Sucuri Security
شرکت Sucuri یکی از شرکت های شناخته شده در تمام موضوعات مربوط به امنیت وب سایت است و در زمینه امنیت وردپرس تخصص دارد.این شرکت افزونه وردپرس را به صورت رایگان منتشر کرده که امکان اسکن و بررسی تمامی فایلهای وردپرس و سایت را به منظور یافتن بد افزار Malware انجام میدهد و اگر بد افزار یا فایل مخربی پیدا کند ، محل آن و روش های حل آن را نشان می دهد. همچنین سایت شرکت بخشی به ادرس sucuri site check دارد که برای اسکن انلاین سایت میباشد و با مراجعه به آن می توانید به صورت آنلاین سایت تان را برای یافتن بد افزار اسکن کنید.
برخی از ویژگی های افزونه امنیتی وردپرس عبارتند از:
- اسکن و پایش کل محتوای سایت به منظور یافتن فایل مخرب
- ساخت و نظرت بر لیست سیاه امنیتی
- نمایش لیست موارد امنیتی رعایت نشده در سایت
- نمایش هشدارهای امنیتی
- دارای لیست ورود و خروج به پیشخوان وردپرس به همراه تاریخ و ساعت دقیق
- قابلیت اسکن فایلهای رمزگذاری شده قالب و افزونه های وردپرس
- بررسی اسپم شدن سایت و رفتن به لیست سیاه گوگل و سایر موتورهای جستجو
- و …
تغییر آدرس ورود به پیشخوان وردپرس
یکی از راه های افزایش امنیت وردپرس بعد از طراحی وب سایت حرفه ای وردپرس، تغییر آدرس ورود به پیشخوان یا بخش مدیریت سایت وردپرس میباشد. برای این کارمیتوانید از افزونه امنیتی وردپرس WPS Hide Login استفاده کنید. پس از نصب و فعال سازی افزونه گزینه ای با نام WPS Hide Login در بخش تنظیمات همگانی اضافه میشود که میتوانید با انتخاب نامی دلخواه آدرس ورود پیشفرض که yoursite.ir/wp-login.php میباشد را عوض کنید.
با وجود اینکه هسته وردپرس بسیار قدرتمند و ایمن طراحی شده است اما به دلیل وجود برخی باگهای امنیتی در طراحی افزونه و قالبهای وردپرس با حملات هکری زیادی مانند brute-force, SQL injections, XSS, XSRF روبرو میشود. حال با طراحی قالب وردپرس ایمن که دارای کدنویسی استاندارد باشد میتوان احتمال هک شدن وردپرس را تا حد زیادی کاهش داد.
برخی از مزایای افزونه امنیتی وردپرس عبارتند از:
- تغییر آدرس ورود به پیشخوان وردپرس
- مسدود کردن آدرس ورود پیشفرض wp-login.php
- تغییر و سفارشی سازی آدرس دهی پوشه wp-include
- مسدود کردن آدرس پیشفرض پوشه wp-include
- قابلیت تغییر نام و آدرس دهی افزونه های وردپرس (مثال: تغییر woocommerce به ecommerce)
نکته پایانی
لازم به ذکر است که درست است که سایت های وردپرس به صورت رایگان طراحی می شود اما وجود هریک از افزونه ها امکان افزایش قیمت طراحی سایت با وردپرس را بالا می برد . با توجه به این نکته باید حواس خود را جمع کرده و برای مدیریت خرینه سایت خود هرکدام از افرونه هایی که فکر می کنید واقعا لازمتان می شود را امتحان کنید.
:: بازدید از این مطلب : 81
|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0