چک لیست امنیت در وردپرس

فهرست مطلب :

امنیت وردپرس را ساده نگیرید. بله وردپرس توسط یکی از بهترین تیم های برنامه نویس جهان توسعه داده میشود. اما بنا به مسائل مختلف، ممکن است یک وب سایت وردپرسی نیز هک شود.

درست است که هسته وردپرس بسیار ایمن است اما با وجود هزاران افزونه و قالب که کاربرها از آن ها استفاده میکنند، راهای نفوذ زیادی ممکن است به وردپرس باز شود.

اینکه کی حالا میاد سایت من را هک کنه را بزارید کنار. اصلا اینطور نیست. در حقیقت گوگل بصورت روزانه چیزی حدود 10000 هزار وبسایت را به دلیل آلوده بودن به بدافزار، در لیست سیاه خودش میزاره.

منبع: مقاله ای درباره امنیت وردپرس در سایت ژاکت.

شما اصلا دلتون نمیخواد برید توی این لیست سیاه !!!

هکرها بعد از نفوذ به سایت ممکنه هیچ کار مخربی انجام ندند و منتظر فرصت خوب و پرسود برای استفاده از تروجان خودشون باشند تا بیشترین بهره را از نفوذ خودشون ببرند. بنابراین بهتره که به فکر ارتقاء امنیت ساییتون باشید.

اما چه چیزهایی باعث به خطر افتادن امنیت یک وب سایت وردپرسی میشند ؟

  • استفاده از اکانت admin بعنوان مدیر وبسایت. شما با این کار 50% راه را به هکر نشون دادید.
  • پسوردهای ضعیف.
  • نصب قالب ها و پلاگین های مورد دار از لحاظ امنیتی.
  • استفاده از نسخه نال شده یا کرک شده قالب ها یا افزونه ها.
  • عدم استفاده از فایر وال هایی مانند clode flare.
  • عدم استفاده از کبچا و یا سوال ساده ریاضی در قسمت ورود و یا کامنت نویسی.
  • قالب ها و افزونه های بروز نشده.
  • استفاده از تعداد زیادی پلاگین.
  • قالب ها و پلاگنی های غبر فعال.
  • استفاده از مسیر پیشفرض برای ورود به ادمین وردپرس.

چطوری این خطرات را دفع کنیم ؟

خوشبختانه افزونه هایی در وردپرس وجود دارند که تمام موارد بالا را برای شما برطرف میکنند.

پیشنهاد میکنم از افزونه All in one wordpress security یا wordfense استفاده کنید.

پاکردن آلودگی از وب سایت وردپرسی

در صورتی که احساس میکنید وب سایت شما آلوده به یک بدافزار شده است، شما میتوانید با استفاده از افزونه های بالا، اقدام به پاکسازی فایل های خود کنید.

پیشنهاد من برای مقابله با بدافزارها و کدهای مخرب در فایلها انجام این اقدامت است :

1- یک وردپرس جدید دانلود کنید و سپس آن را جایگزین وردپرس فعلی خود بکنید. قبل از اکسترکت کردن فایل های وردپرس جدید ، پوشه plugins،themem,admin را از پاک کنید.

2- از وب سایت sucuri یک پلن تهیه کنید و سپس اقدام به اسکن کلی پوشه سایت خود کنید.

3- بعد از رفع مشکل، حالا یک بک آپ از وب سایت تهیه کنید و در هارد لوکال ذخیره کنید.

مطالب مرتبط
نویسنده مطلب
رسول قجاوند
رسول قجاوند
سلام دوست عزیز،وردپرس به من شانس داشتن یه زندگی بهتر و آینده روشنتر داده،با یادگرفتن وردپرس و سئو تونستم زندگی بهتری داشته باشم و تصمیم گرفتم دیگران هم این را تجربه کنند، خوشحالم که خط‌اول را برای یادگرفتن انتخاب کردی. نظر یادتون نره !
رسول قجاوند
رسول قجاوند
سلام دوست عزیز،وردپرس به من شانس داشتن یه زندگی بهتر و آینده روشنتر داده،با یادگرفتن وردپرس و سئو تونستم زندگی بهتری داشته باشم و تصمیم گرفتم دیگران هم این را تجربه کنند، خوشحالم که خط‌اول را برای یادگرفتن انتخاب کردی. نظر یادتون نره !
هیچ کامنتی ثبت نشده، اولین کامنت باشید !

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

چهارده + یازده =

مسیرهای ارتباطی