8 نکته امنیتی برای امنیت وردپرس
امنیت وبسایت نگرانی بزرگ هر مدیر وبسایت و وبلاگنویس است. وبلاگهایی که روی هاست شخصی هستند از وبلاگهای میزبانی شده در سرویسهایی مانند بلاگر آسیپپذیرترند. برای راه اندازی و مدیریت سایت و وبلاگ روی هاست های شخصی، معمولا از برنامه های مدیریت محتوا یا CMS استفاده می شود. سیستم های مدیریت محتوا، نرم افزارهای تحت وبی هستند که همزمان کار ادیتور متن، دیتابیس و مدیریت مطالب و محتوای یک سایت را بر عهده دارند. وردپرس یکی از پر کاربردترین سیستمهای مدیریت محتوا است. بنابراین این سیستم مدیریت محتوا مبدل به هدف اصلی حملات به وبسایتها شده است. اگر وبسایت شما ترافیک بالایی دارد، هکرها چنین سایتهایی را در نظر میگیرند تا اطلاعات شخصی حساس را سرقت کنند. بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما میتوانید با استفاده از آنها از وبلاگتان در برابر هکرها حفاظت کنید. این نکات امنیت 100% را برای تان به ارمغان نمی آورند. اما میتوانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصیتان سختتر کنند. 1. وردپرس را به آخرین نسخه آن بهروزرسانی نمایید 2. پلاگینهایتان را پس از بررسی روند تغییرات آن بهروزرسانی نمایید 3. همانند پشتیبانگیری کامل از وبسایت، به طور کامل و منظم از پایگاهدادهتان (database) پشتیبانگیری کنید 4. نام پیشفرض کاربر مدیر (Admin) را حذف کرده یا تغییر دهید. 5. از رمزعبور امن استفاده کنید 6. پلاگینهای امنیتی نصب نمایید 7. پوستههایتان (theme) را بررسی و بهروزرسانی نمایید 8. از پوشه WP Admin حفاظت کنید اجازه دهید پوشه WP Admin تنها توسط یک آیپی خاص قابل دسترس باشد Order deny,allow deny from all allow from 1.1.1.1 آدرس آیپی 1.1.1.1 را به آدرس آیپی کامپیوتر خودتان تغییر دهید. اگر وبلاگتان گروهی است، یا چندین مالک دارد، در این صورت دستور allow دیگر با آیپی وبلاگنویس میهمان یا همکارتان اضافه نمایید. من میدانم بسیاری از کاربران آیپی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آیپی ثابت فعلیتان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگتان داشته باشید، دسترسی شما قطع خواهد شد. اجازه دسترسی به یک مجموعه آیپی پویا یا دینامیک Order deny,allow deny from all allow from 1.1.1.* ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آیپی 1.1.1.0 تا 1.1.1.225 میتواند به پوشه WP Admin دسترسی یابد. دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سیپنل برای تان فراهم مینمایند. به نقل از نگهبان دات کام ![]() مرتبط با موضوع : چگونگی بالا آمدن سرعت سایت و تاثیر افزونه ها بر آن! [چهارشنبه، 9 فروردين ماه ، 1391] آموزش نصب وردپرس بر لوکال هاست [XAMPP] [دوشنبه، 10 مرداد ماه ، 1390] آموزش نصب وردپرس بر لوکال هاست [Wamp] [دوشنبه، 10 مرداد ماه ، 1390] نکات مهمی که بایستی درباره وردپرس ۳٫۲ بدانید [چهارشنبه، 22 تير ماه ، 1390] فریم ورکهای جوملا [يكشنبه، 19 تير ماه ، 1390] معرفی هفت پلاگین برای ارتباط بهتر مطالب با هم در سایت های تحت وردپرس [شنبه، 11 تير ماه ، 1390] |
آخرین مقالات
پربیننده ترین مقالات
مقالات تصادفی
امتیاز دهی به مطلب
تعداد آراء: 0 انتخاب ها
|
