آموزش وردپرس

۱۰ راهکار ضروری امنیت وردپرس برای محافظت از سایت

سعید حسینیسعید حسینی۲۸ خرداد ۱۴۰۵۸ دقیقه مطالعه
۱۰ راهکار ضروری امنیت وردپرس برای محافظت از سایت

وردپرس ذاتاً نرم‌افزار امنی است، اما چون موتور بیش از ۴۰٪ سایت‌های دنیاست، بیشترین حملات هم به‌سمت آن هدف‌گیری می‌شود. خبر خوب اینکه بیشتر هک‌ها به‌خاطر بی‌توجهی به نکات ساده اتفاق می‌افتند، نه ضعف خود وردپرس. با این ۱۰ راهکار، سایت‌تان را به‌شکل محسوسی امن‌تر کنید.

۱. وردپرس، قالب و افزونه‌ها را به‌روز نگه دارید

اکثر نفوذها از طریق نسخه‌های قدیمیِ دارای حفره‌ی امنیتی انجام می‌شوند. هسته، قالب و همه‌ی افزونه‌ها را همیشه به‌روز نگه دارید. در پنل هاستینو می‌توانید این به‌روزرسانی‌ها را از بخش «پیشخوان وردپرس» یک‌جا مدیریت کنید.

۲. رمز عبور قوی و ورود دومرحله‌ای

از رمزهای طولانی و یکتا استفاده کنید و حتماً احراز هویت دومرحله‌ای (2FA) را فعال کنید تا حتی با لو رفتن رمز، حساب شما امن بماند.

۳. نام کاربری «admin» را عوض کنید

نام کاربری پیش‌فرض admin اولین چیزی است که مهاجم‌ها امتحان می‌کنند. یک نام کاربری اختصاصی بسازید و حساب admin را حذف کنید.

۴. افزونه‌ی امنیتی نصب کنید

افزونه‌هایی مثل Wordfence یا Sucuri فایروال، اسکن بدافزار و مسدودسازی IPهای مشکوک را فراهم می‌کنند. در پنل هاستینو، افزونه‌ی امنیتی پیشنهادی را با یک کلیک می‌توانید نصب کنید.

۵. گواهی SSL را فعال کنید

SSL ارتباط کاربر و سایت را رمزنگاری می‌کند و جلوی شنود اطلاعات را می‌گیرد. با گواهی SSL رایگان هاستینو این کار چنددقیقه‌ای است.

۶. تلاش‌های ورود را محدود کنید

با محدودکردن تعداد دفعات ورود ناموفق، جلوی حملات حدس رمز (Brute Force) را می‌گیرید. بسیاری از افزونه‌های امنیتی این قابلیت را دارند.

۷. ویرایش فایل از پیشخوان را غیرفعال کنید

به‌صورت پیش‌فرض می‌توان فایل‌های قالب و افزونه را از داخل پیشخوان ویرایش کرد؛ این یک ریسک امنیتی است. با یک خط تنظیم در wp-config این قابلیت را ببندید.

۸. به‌صورت منظم بکاپ بگیرید

اگر بدترین اتفاق هم بیفتد، یک نسخه‌ی پشتیبان سالم همه‌چیز را نجات می‌دهد. (در راهنمای پشتیبان‌گیری مفصل توضیح داده‌ایم.)

۹. فقط از منابع معتبر افزونه و قالب نصب کنید

قالب‌ها و افزونه‌های «نال‌شده» (کرک‌شده) اغلب حاوی بدافزار هستند. همیشه از مخزن رسمی وردپرس یا توسعه‌دهندگان معتبر نصب کنید.

۱۰. امنیت هاست و دسترسی فایل‌ها

یک هاست امن نیمی از کار است. دسترسی فایل‌ها را درست تنظیم کنید و هاستی انتخاب کنید که فایروال، ایزوله‌سازی و پشتیبان‌گیری خودکار داشته باشد؛ مثل هاست وردپرس هاستینو.

جمع‌بندی

امنیت وردپرس یک کار یک‌باره نیست، بلکه چند عادت ساده است: به‌روزرسانی منظم، رمز قوی، افزونه‌ی امنیتی، SSL و بکاپ. همین چند قدم، جلوی اکثر حملات را می‌گیرد. اگر تازه شروع کرده‌اید، ابتدا راهنمای نصب وردپرس و افزونه‌های ضروری را ببینید.

برچسب‌ها:امنیت وردپرسوردپرسهکفایروالبکاپ
سعید حسینی
نویسنده
سعید حسینی
کارشناس وردپرس و بهینه‌سازی سایت

سعید بیش از ۸ سال است که روی طراحی، سرعت و بهینه‌سازی سایت‌های وردپرسی کار می‌کند. علاقه‌اش به تجربه‌ی کاربری و سئو باعث شده آموزش‌های کاربردی و ساده برای صاحبان سایت بنویسد تا هر کسی بتواند سایتی سریع و حرفه‌ای داشته باشد.

مقاله‌های بیشتر از سعید حسینی ←

مقاله‌های مرتبط

به کمک نیاز دارید؟

تیم پشتیبانی ما ۲۴ ساعته آماده پاسخگویی به سوالات شما و ارائه راهنمایی‌های تخصصی است.

کمک فروش هاستینو

۲۴/۷/۳۶۵ از طریق ویجت چت

گفتگو کنید

چت پشتیبانی مشتریان

۲۴/۷/۳۶۵ از طریق پنل

برو به پنل

ایمیل پشتیبانی مشتریان

۲۴/۷/۳۶۵ از طریق پنل

برو به پنل

پشتیبانی با هوش مصنوعی

۲۴/۷/۳۶۵ کمک فوری هوش مصنوعی

امتحان دستیار هوشمند

ما باور داشتیم دنیای هاستینگ نیاز به یک تحول بزرگ دارد — و افتخار می‌کنیم آغازگر این تغییر بوده‌ایم.