افزایش امنیت وردپرس؛ راهنمای جامع برای محافظت از سایت
امنیت سایت وردپرسی یکی از مهمترین دغدغههای هر مدیر وبسایت است. محبوبیت بالای وردپرس باعث شده این سیستم، همیشه یکی از اهداف اصلی هکرها و بدافزارها باشد. اما با رعایت نکاتی ساده میتوانید امنیت وردپرس خود را تا حد زیادی افزایش دهید.
چرا امنیت وردپرس مهم است؟
- امکان سرقت اطلاعات کاربران و مدیران سایت
- احتمال استفاده از هاست برای کارهای مخرب مثل ارسال اسپم یا حمله DDoS
- افزایش احتمال افت رتبه در گوگل یا حتی حذف از نتایج جستجو
راهکارهای افزایش امنیت وردپرس
۱. بهروزرسانی منظم وردپرس، قالب و افزونهها
همیشه هسته وردپرس، افزونهها و قالبها را بهروز نگه دارید. نسخههای قدیمی معمولاً دارای مشکلات امنیتی هستند.
نکته: قبل از آپدیت، از سایت خود بکاپ تهیه کنید.
۲. انتخاب رمز عبور قوی و فعالسازی احراز هویت دو مرحلهای (2FA)
- استفاده از رمز عبور طولانی، ترکیبی از حروف کوچک/بزرگ، اعداد و نمادها
- نصب افزونههایی مانند Wordfence یا Google Authenticator برای ورود دو مرحلهای
۳. محدود کردن تعداد تلاش ورود (Login Attempts Limit)
افزونههایی مثل Limit Login Attempts Reloaded یا Wordfence میتوانند ورودهای مشکوک را پس از چندبار تلاش ناموفق، مسدود کنند.
۴. غیرفعال کردن ویرایشگر فایل وردپرس از پیشخوان
کد پیشنهادی: افزودن به wp-config.php
define('DISALLOW_FILE_EDIT', true);
۵. تغییر آدرس ورود به پیشخوان وردپرس
با افزونه WPS Hide Login میتوانید آدرس ورود پیشفرض (/wp-admin
و /wp-login.php
) را تغییر دهید و ریسک حملات را کم کنید.
۶. کنترل سطح دسترسی کاربران
به هر کاربر فقط به میزان نیازش سطح دسترسی بدهید. نویسنده نباید مدیرکل باشد!
۷. استفاده از افزونه امنیتی معتبر
- Wordfence Security
- Sucuri Security
- iThemes Security (itsec)
این افزونهها سایت شما را اسکن، فایروال فعال و از بدافزارها محافظت میکنند.
۸. تهیه نسخه پشتیبان منظم
استفاده از افزونههایی مانند UpdraftPlus یا BackupBuddy، بهترین راه جلوگیری از نابودی کامل اطلاعات است.
۹. فعالسازی گواهینامه SSL
فعالسازی SSL (https) اطلاعات سایت را رمزگذاری کرده و تاثیر مثبت روی سئو سایت نیز دارد.
۱۰. تغییر پیشوند جداول دیتابیس
اگر هنوز سایت را نصب نکردهاید، پیشوند جداول را از wp_
به یک عبارت تصادفی تغییر دهید تا از نفوذ توسط حملات SQL Injection جلوگیری شود.
۱۱. جلوگیری از اجرای فایلهای مشکوک در uploads
کد زیر را در فایل .htaccess
پوشه wp-content/uploads
قرار دهید:
<Files *.php> deny from all </Files>
جمعبندی
رعایت این نکات تا حد زیادی میتواند سایت وردپرسی شما را از بیشتر حملات و مشکلات امنیتی دور نگه دارد. همیشه افزونهها و قالبها را از منابع رسمی دریافت کنید و به امنیت سایت بیتوجه نباشید!
نظرات کاربران