به نظر شما یک مقاله خوب در ارتباط با امنیت وردپرس چگونه آغاز میشود؟ با یک تعریف کامل از وردپرس و یا توضیح چگونگی افزایش امنیت وبسایتهای که با وردپرس کار میکنند و نیاز دارند تا با مباحث مربوط به امنیت سایت وردپرس خود آشنا باشند. ما در این مقاله امنیت وردپرس آژانس دیجیتال مارکتینگ بانوی هدف قصد داریم تا در توان در مورد تمام این مباحث صحبت کنیم.
احتمالا شما هم جزو آن دسته از افرادی هستید که فکر میکنید هکرها فقط اقدام به هک کردن سایتهای بزرگ میکنند؛ اما متاسفانه اصلا به این صورت نیست. طبق آمارها یک هکر اغلی برای اهداف و دلایل خاص بهسراغ سایتهای کوچک و خصوصی میرود و در مرحله اول اقدام به از بین بردن امنیت آن میکند و بعد هم با حملات متعدد به سایت سرانجام به هدف خود میرسد و نفوذ میکند.
نکته جالب اینجا است که صاحبان این سایتها تا مدتها از نفوذ به سایتی که با سیستم مدیریت محتوا wordpress ساخته بیخبر هستند. حملاتی مانند این با اهدف خاصی صورت میگیرد و اغلب برای سو استفاده از سایت میزبان میباشد.
با وجود این هکرها شما نیاز دارید امنیت سایت وردپرس خود را افزایش دهید. مطمئن باشید با تهیه بهترین افزونه امنیتی وردپرس برای سایت خود هزینه درست و بهجایی کردهاید؛ مخصوصا که سایت شما یک سایت فروشگاهی یا ووکامرس باشد. گذشتن از firewall سایت فروشگاهی در واقع متل این میماند که به مغازه شما سارقی دستبرد بزند. احتمالا کمکم دارید قانع میشوید که نه تنها برای امنیت وردپرس خود علاوهبر استفاده از افزونه امنیتی وردپرس برای بالا بردن امنیت در وردپرس خود اقدامات دیگری هم انجام دهید تا در حد امکان امنیت وردپرس (security) خود را بالا ببرید. شرکت در دورههای آموزش آموزش امنیت وردپرس و پنل فروشگاهی آن ووکامرس یکی از این اقدامات میتواند باشد. شمایی که در حال مطالعه این مقاله از لیدی تارگت در مورد امنیت وردپرس هستید پس بیشتر به مطالعه کردن در مورد بهترین افزونه های امنیتی وردپرس هستید. پس با آژانس دیجیتال مارکتینگ بانوی هدف همراه باشید. قصد داریم با مورد زیر شروع کنیم:
افزونه امنیت کامل وردپرس
مسلما شما برای بالا بردن امنیت در وردپرس با وجود رباتهای مخرب علاوهبر هکرها کار سختی دارید. مخصوصا اگر صاحب یک پنل فروشگاهی مثل ووکامرس باشید در این حالت این موضوع برای شما اهمیت بیشتری پیدا میکند شما میتوانید با مرجعه به مقاله سئو ووکامرس چیست بیشتر دیده خواهید شد و درآمد خود را افزایش خواهید داد. اما برای محفوظ نگه داشتن این فروشگاه نیاز به استفاده از یک افزونه امنیتی برای وردپرس دارید که تا حد امکان کامل و بینقص باشد. در اینگونه مواقع معمولا از افزونه all in one wp security & firewall برای سایتهای وردپرسی استفاده میشود؛ اما از این افزونه به عنوان کاملترین افزونه برای ارتقای امنیت وردپرس یاد میشود. صد البته که افزونهها و پلاگینهای دیگری برای اینکار وجود دارد.
دو مورد از ویژگیهای برجسته این افزونه که میتوان به آن اشاره کرد داشتن پشتیبان بهصورت 24 ساعته و ترجمه شدن آن به زبان فارسی است که باعث سهولت استفاده از آن برای هموطنانی که قصد استفاده از سیستم مدیریت محتوا وردپرس را دارند بشود.
آمار جالبی که در مورد این افزونه امنیتی وجود دارد این است که بالای 800 هزار دفعه نصب و استفاده شده است و در حال حاضر روی نسخه 4.7 و بالاتر از آن سازگاری دارد و قابل استفاده است. در مورد پشتیبانی از زبان فارسی هم که صحبت شد؛ اما جذابترین نکته مربوط به این افزونه این است که به صورت 100 درصد رایگان قابل دانلود و نصب شدن میباشد.
این افزونه از موارد زیر به صورت کامل محافظت میکند
- حفظ امنیت پایگاه دادهها یا همان database
- حفاظت از صفحه فرود (landing page) و بخش مربوط به عضو شدن در سایت
- ایجاد امنیت برای user account ها یا همان حسابهای کاربری
- امن نگه داشتن فایلهای مهم و حیاتی مثل htaccess. و wp-config.php
- نگهداری امن از فایلهای وردپرسی
- امکان فعالسازی تنظیمات فایروال
مورد بعدی که در امنیت وردپرس حائز اهمیت است میباشد.
در این بخش از مقاله امنیت وردپرس قصد معرفی افزونه های دیگر را داریم.
افزونه ithemes security pro برای امنیت وردپرس
در همین ابتدا لازم به ذکر است که این افزونههایی که معرفی میشوند همگی پولی هستند.
ابتدا یک توضیح مختصر در رابطه با این افزونه و نحوه افزایش امنیت میدهیم وبعد بهسراغ معرفی مزایای آن میرویم.
کاملا طبیعی است که به خاطره محبوبیت بالای پنل وردپرس هکرها علاقه بیشتری هم به هک کردن این سیستم مدیریت محتوا و هم به پیدا کردن راههای نفوذ جدید به آن از خود نشان دهند. شما با داشتن افزونه ithemes security pro میتوانید بهراحتی جلوی حملاتی که از سوی هکرها انجام میشود در امان بمانید. اولین ویژگی که این افزونه را قابل استفاده کرده فارسیسازی شدن آن است که به کاربران ایرانی اجازه استفاده از افزونه نسبتا محبوب را میدهد. افزونه ithemes security pro با بیش از 30 ابزار کاملا حرفهای و مختلف تقریبا راهی برای نفوذ هکرها باقی نمیگذارد و خیال شما را از بابت امنیت سایت تا حد زیادی راحت میکند. پیشنهاد می کنیم برای اطلاعات بیشتر درباره نحوه بک آپ گیری در وردپرس هم سری به این مقاله بزنید تا بیشتر با محیط وردپرسی آشنا شوید.
سایر ویژگیهای افزونه ithemes security pro برای امنیت وردپرس
- دسترسی ندادن به آی پی هایی که از سایتهای مخرب شناسایی کرده
- چک کردن منظم صفحات سایت شما برای پیدا کردن کدهای مضر
- عوض کردن مسیر پیشفرض مدیریتی وردپرس
- ملزم کردن کاربران به استفاده از رمزهایی با امنیت و تعداد کاراکتر بالا
امکانات افزونه ithemes security pro برای امنیت وردپرس
این افزونه برای برقراری امنیت وردپرس کاربران مشکوک که با یوزر پسورد غلط سعی در ورود به سایت را چندبار دارند قفل میکند و دیگر تا زمان مشخصی اجازه ورود به آنها را نمیدهد. استفاده از خدمات کپچای گوگل از دیگر مزیتهایی است که این افزونه برای افزایش امنیت وردپرس انجام میدهد.
یکی از مزیتهای جالب این افزونه این است که حتی حالتی را که یک هکر حرفهای توانسته به سایت شما نفوذ کند یعنی بدترین حالت را هم در نظر گرفتهاند. در این مواقع این افزونه در جهت حفظ امنیت وردپرس شما اگر هکر یک صفحه را کم یا صفحه دیگری به سایت شما اضافه کند از طرف این افزونه ایمیل هشداری برای شما میآید که این اتفاق را به شما گزارش میدهد تا هرچه سریعتر اقدام کنید.
استفاده از خدمات کپچای گوگل همانطور که ذکر شد یکی از نزیتهای متفاوت این افزونه است تا از ورود رباتها به داخل سایت شما جلوگیری کند.
گزینه بعدی برای امنیت وردپرس شما افزونهای کاربردی است که کانفیگ رایگان دارد.
افزونه wordfence security
قطعا تا اینجای مقاله متوجه شدهاید که برای حفظ و امنتر کردن یک سایت نیاز به یک افزونه دارید؛ اما سختی کار همینجاست که از میان افزونههایی که برای امنیت سایتهای وردپرسی در نظر گرفته شدهاند کدام را انتخاب کنید؛ بنابراین ما سعی کردیم علاوهبر معرفی افزونههای مختلف توضيحاتي در خصوص آنها هم ارائه دهیم.
در این پاراگراف قصد معرفی افزونه wordfence security را برای برقراری امنیت در وردپرس داریم. شما میتوانید با استفاده از این افزونه که یکی از افزونههای حفظ امنیت در وردپرس محسوب میشود. این افزونه یکی از لفزونههای قدرتمند برای امنیت وردپرس است که غالب موارد مربوط به رعایت امنیت وردپرس دارد آن هم به صورت یکجا افزونهها یا فایروال هستند یا اسکنر تنها یک افزونه است که تمام موارد مرتبط با امنیت وردپرس را در خود جای داده است و آن افزونه wordfence security است.
همانطور که گفته شد این افزونه هم نسخه رایگان دارد و هم نسخه پولی که طبیعتا تفاوتهی زیادی با هم دارند. ابتدا هر دو نسخع را با هم مقایسه میکنیم و بعد در مورد تفاوت این دو با هم صحبت میکنیم. نسخه را اگرچه نسخه رایگان برای شما امنیت میآورد و در این مسیر هم تا حدودی موفق عمل میکند؛ اما مسلما امکانات محدودی به شما میدهد. در واقع این نسخه یک دمو است تا توانایی خودش را به شما ثابت کند تا شما مجاب به تهیه نسخه پرمیوم (پولی) آن شوید. تعداد قابلیتهایی که نسخه پرمیوم افزونه wordfence security برای امنیت وردپرس دارد میتوان به این موارد اشاره کرد:
- داشتن یک پشتیبانی منظم و خوب
- گزارشی از دیتاها و اطلاعاتی که توسط گروه پشتیبانی ارائه میشود که باعث هرچه بیشتر شدن امنتر شدن سایت شما میشود.
- به اجرا درآوردن بهروزترین قوانین فایروال و بهروزرسانی مرتب هسته wordfence security.
- علاوهبر تمام موارد ذکر شده این پلاگین در نسخه پرمیوم خود همواره در حال جستجو برای پیدا کردن تهدیدات و خطراتی است که ممکن است به امنیت وردپرس آسیب بزند.
نسخه پرمیوم این افزونه یک لیست از تمام آی پی هایی که قصد مختل کردن نا امن کردن شایت شما را دارند تهیه میکند و به در اختیار صاحبان اکانت پرمیوم خود میگذارند.
در نهایت اگر بخواهیم بحث تفاوت میان نسخه رایگان و پولی این افزونه را جمع کنیم باید بگوییم در تامین امنیت وردپرس تفاوتهای بسیار زیادی باهم دارند.
افزونه sucuri
یکی دیگر از افزونههایی که برای حفظ امنیت وردپرس ساخته شده است افزونه sucuri. در مورد افزونه sucuri باید گفت در کار خود که تامین، حفظ امنتر کردن یک سایت است مانند یک شخصی که در کار خود حرفهای است عمل میکند. این افزونه از طریق Sucuri Security Solution که ارائه میدهد برای حفظ امنیت وردپرس اقدام میکند. افزونه sucuri توسط یکی از بزرگترین شرکتهای ارائه دهنده خدمات امنیتی میباشد که نه تنها برای امنیت وردپرس بلکه برای پلتفرمهای دیگری سرویس های خوبی ارائه داده است و از این نظر پس زمینه خوبی دارد. در مورد این افزونه باید گفت علاوه بر اینکه توسط یکی از شرکتهای مطرح دنیا ارائه شده است بلکه برای حفظ امنیت وردپرس جزو افزونهها پرکاربرد است؛ البته این موضوع را شما هم به راحتی میتوانید چک کنید ابتدا به سایت WordPress.org میروید در آنجا دنبال افزونه sucuri میگردید و میبینید که تا به امروز بالای 9 میلیون بار دانلود شده و بالای 800 هزار نصب فعال دارد. این آمار خود مهر تاییدی است بر کاربردی بودن این افزونه امنیت که برای وردپرس ساخته شده است.
در صورتی که با استفاده از هرکدام از این افزونهها در سرعت پنل وردپرس شما تغییری ایجاد شد به مقاله افزایش سرعت وردپرس لیدی تارگت مرجعه کنید.
کانفیگ امنیتی وردپرس
کانفیگ امنیت برای وردپرس یکی از بخشهای مهم امنیت وردپرس محسوب میشود. اگر به هر دلیلی این قسمت از سایت شما مشکلدار شود در واقع عین این میماند که کل سایت شما به مشکل خورده است. هرچه شما بیشتر روی کانفیگ برای امن کردن سایت خود کار کنید و در حد توان از ترفندهای زیر هم میتوانید استفاده کنید.
1. ایجاد تغییر در پیشوند جدولهای وردپرس
بهطور پیش فرض در طول طی کردن مراحل و مسیر نصب وردپرس پایگاه داهای برای شما بالا میآید که 11 جدول است که هر کدام از این یازده جدول دارای یک تابع منحصربهفرد میباشند. این موضوع یک امتیاز برای هکرها محسوب میشود چون آنها از جداول و جزئیات آنها آگاه هستند.
شما به راحتی میتوانید جلوی آنها را بگیرید و مانع از انجام اینکار شوید سیستم مدیریت محتوا وردپرس بهصورت اتوماتیک از پیشوند wp_ برای سیو کردن فایلها استفاده میکند و شما خیلی راحت با عوض کردن این پیشوند به یک پیشوند یکتا خیلی راحت جلوی کار هکرها رو میگیرید؛ البته فقط هکرهای تازهکاری که جندان در کار خود جرفهای نیستند.
2. ویرایشگر و قالب آن را از کار بیاندازید
شما میتوانید اینکار را با یک دسترسی ساده به قسمت پنل پیشخوان وردپرس به انجام برسانید کافی است که به کدها دسترسی پیدا کنید و آن را تغییر دهید.
3. نصب افزونه توسط کاربران را متوقف کنید
در مرحله قبل با از کار انداختن قالب و ویرایشگر وردپرس گام اول را در برقراری امنیت سایت را برداشتید؛ اما حالا نوبت گام دوم است که با متوقف کردن نصب افزونه به روی پنل وردپرستان و محدود کردن سطح دسترسی کاربران قابل انجام است. در این حالت یک هکر میتواند به وارد کردن کدهای مخرب خود بر روی امنیت سایت شما تاثیر منفی گذاشته و به شما ضربه بزند.
4. از وارد شدن اطلاعات FTP برای نصب کردن افزونه مطمئن شوید
این روش را میتوان جایگزین روش بالا هم دانست در صورتی که علاقه به انجام آن کار نداشتید. این روش به این صورت کار میکند که برای آپدیت کردن و نصب هر افزونه جدید اطلاعات اکانت FTP درخواست شود تا شخص دیگری جز فرد مورد نظر قادر به اضافه کردن کد (کدهای مخرب) نباشد.
5. کلید امنیتی آن وردپرس را تغییر دهید
شما میتوانید هربار بدون وارد کردن username و password وارد اکانت خود شوید. شما میتوانید لازم است که به ادامه مقاله امنیت وردپرس آژانس دیجیتال مارکتینگ بانوی هدف دقت کنید.
پس از اینکه وارد اکانت خود شدید اطلاعاتی که از خودتان ثبت کردید به صورت رمزگذاری شده توسط کوکی های مرورگر شما سیو میشود بعد از آن هر کدام از این کوکیها مانند یک متغیر تصادفی عمل میمتد و به رمزکزاری کمک میکند.
در پایان شما میتوانید از تمام آپشنهایی که سایتهای فروشگاهی برای افزایش فروش خود استفاده میکنند برای امنیت سایت وردپرس فروشگاهی خود استفاده کنید و در این راه آژانس دیجیتال مارکتینگ بانوی هدف با ارائه خدماتی مثل:
- مشاوره دیجیتال مارکتینگ
- حدمات سئو برای بهبود دیده شدن توسط گوگل
- تبلیغات گوگل ادز برای افزایش فروش
- تبلیغات کلیکی برای افزایش ورودی سایت
- حتی میتواند با طراحی سایت شنا را صاحب یک سایت کدنویسی شده کند
- اگر باز هم بهدنبال محکمکاری برای حفظ امنیت سایت خود هستید توصیه میکنیو مقاله آموزش نصب ssl در وردپرس را به هیچوجه از دست ندهید.
ما در تمام این مراحل با ضمانت و مشاوره رایگان در کنار شما هستیم. شما میتوانید اخبار مار در اینستاگرام لیدی تارگت دنبال کتید.
افزونه رایگان چی خوبه؟
مریم جان سلام امیدوارم هرجا هستی موفق باشی اگر ناراحت نمیشی یه نصیحت از بانوی هدف داشته باش تو فضای وب محصولات رایگان فاقد کیفیت لازم هستند هر چند تو واقعیت هم همینه به قول معروف “هرچقدر پول بدی همون قدر آش میخوری” علی ایحال معرفی افزونه خواستید برای بیپاسخ نگذاشتن سوالتون افزونه All in one WordPress Security را معرفی میکنیم که باز نسخه کاملترش پولیه!