سلام دوستان؛ امنیت یکی از مهمترین جنبههای ایجاد کسبوکار آنلاین در فضای وب میباشد. با توجه به افزایش روز افزون تعداد وبسایتها در سطح وب و گسترش کسبوکار الکترونیک در بستر وب، میزان حملات و احتمال نفوذ به آنها نیز افزایش یافته است. وبسایتهای وردپرسی نیز از این قاعده مستثنی نیستند. مقوله افزایش سطح امنیت وردپرس را میتوان به کمک روشهای کاملا ساده و بنیادین و بدون کدنویسی اجرا کرد.
شاید در نگاه اول، بهبود ایمنی و افزایش سطح امنیت وبسایت کمی دشوار به نظر برسد اما در این مقاله از پشتیبان وردپرس قصد داریم که به کمک چند کلیک ساده و بدون یک خط کدنویسی این روشها را به شما نمایش دهیم.
جلسه1: اهمیت تامین امنیت در وردپرس
جلسه 2: روشهای افزایش سطح امنیت وردپرس
جلسه3: اقدامات امنیتی در وردپرس
جلسه4: ضد هک شدن وردپرس
روش های افزایش سطح امنیت وردپرس بدون کدنویسی
روشهای بسیاری به منظور افزایش امنیت وبسایتهای وردپرسی وجود دارد. در جلسه قبلی به اهمیت تامین امنیت در وردپرس و مبانی امنیت اشاره کردیم. در این آموزش از پشتیبان وردپرس به کلیه اقدامات امنیتی بدون کد نویسی خواهیم پرداخت.
به روز رسانی مستمر وردپرس، قالب وردپرس و افزونهها
به روز رسانی وردپرس، قالب وردپرس و افزونهها به آخرین نسخه منتشر شده، یکی از سادهترین راهها برای افزایش سطح امنیت وردپرس و حفظ سایت وردپرس خود در برابر حمله هکرها میباشد. در هر به روز رسانی مشکلات امنیتی که در نسخه قبلی شناسایی شده بود، رفع گردیده و فرصت نفوذ به وبسایت را از بین میبرد. بنابراین سعی کنید همیشه وردپرس خود را به آخرین نسخه منتشر شده به روز نگه دارید.
تهیه نسخههای پشتیبان
مهمترین اقدام در جهت افزایش سطح امنیت وردپرس و حفظ وبسایت خود از حملات و نفوذ هکرها، گرفتن منظم بکاپ از وبسایت میباشد. بهتر است بدانید هیچ موردی ۱۰۰% امن نیست حتی وبسایتهای بزرگ نیز در معرض خطر حمله و نفوذ هستند. بنابراین وبسایت شما هم از این قاعده مستثنی نیست. به یاد داشته باشید که همیشه پیشگیری بهتر از درمان است.
با استفاده از بکاپ، شما بهراحتی قادرید از وبسایت وردپرسی خود در برابر حملات محافظت کنید و امنیت سایت خود را افزایش دهید. برای وردپرس پلاگینهای رایگان و غیر رایگان زیادی وجود دارد که این امکان را برای شما فراهم میکند تا به سادگی از وبسایت خود فایل پشتیبان تهیه کرده و سپس نسخههای پشتیبان خود را در یک مکان مناسب و ایمن ذخیره نمایید.

پیشنهاد میکنیم برای ذخیره نسخههای پشتیبان، از فضاهای ذخیرهسازی زیر استفاده کنید:
- فضای ابری
- Dropbox
- فضاهای ذخیرهسازی خصوصی مانند Home Cloud یا ابر خانگی
نکته: توجه داشته باشید که حتما مراحل تهیه نسخه پشتیبان را به صورت منظم و کامل انجام دهید.
همانطور که در بالا نیز عرض کردیم، افزونههای قابل اعتماد بسیاری در وردپرس وجود دارند که میتوان با استفاده از آنها به راحتی یک نسخه پشتیبان کامل از وبسایت وردپرسی خود تهیه کنید. یکی از افزونههایی که در این زمینه طراحی شده، افزونه UpdraftPlus است، که میتوانید از آن برای تهیه نسخه پشتیبان استفاده کنید.
این نکته را به خاطر بسپارید که نسخهها باید به صورت منظم و زمانبندی شده تهیه شوند. بهتر است روزی یکبار از وبسایت خود بکاپ بگیرید. تعداد دفعات پشتیبانگیری به میزان اطلاعات وبسایت و نوع آن بستگی دارد.
افزایش امنیت سایت با افزونههای افزایش سطح امنیت وردپرس
دومین اقدام در جهت افزایش امنیت سایت وردپرسی استفاده از افزونههای امنیتی وردپرس است. در این روش میتوان از افزونههای امنیتی که به عنوان سیستمهای حسابرسی و نظارتی عمل میکنند استفاده کرد.
از نقاط قوت استفاده از افزونههای افزایش سطح امنیت وردپرس آن است که این افزونهها به صورت کاملا خودکار تمام اتفاقات سایت را دنبال کرده و قادرند تمام رویدادهای وبسایت را بررسی و تشخیص دهند که آیا این رویدادها بیخطر بوده یا خطرناک هستند، پس از تشخیص عامل خطر، واکنش مناسب در جهت مقابله با آن را از خود بروز میدهند.
افزونههای افزایش امنیت وردپرس، سایت را از چند منظر بررسی و نظارت میکنند که در زیر به برخی از آنها میپردازیم.
- نظارت بر کارکرد کامل فایلها
- بررسی تلاشهای ناموفق برای ورود به سیستم با استفاده از افزونه LoginLockDown
- اسکن بدافزارها با استفاده از افزونه امنیتی ضد تروجان و آنتی ویروس وردپرس
- گزارشگیری امنیتی
- آنتی اسپم (افزونه امنیتی آنتی اسپم وردپرس)
- و…
افزونههای امنیتی وردپرس بسیاری وجود دارند که برخی از آنها عبارتند از:
- Wordfence Security
- iThemes Security
- افزونه امنیتی سوکوری
برای استفاده از افزونههای افزایش سطح امنیت وردپرس کافیست آنها را نصب و راهاندازی کنید.
برای نصب و راه اندازی افزونه، باید مراحل زیر را طی کنید:
- ابتدا افزونه موردنظر را از یک سایت معتبر یا مخزن وردپرس دانلود کنید.
- از بخش پیشخوان > افزونهها > افزودن، به راحتی میتوانید آن را نصب و فعالسازی نمایید.
- پس از نصب و فعالسازی، در قسمت پیشخوان منوی افزونه را مشاهده خواهید کرد.
از نام کاربری و رمز عبور ساده استفاده نکنید
هرگز برای نامکاربری و رمزعبور از کلمه admin استفاده نکنید. هکرها اولین نامکاربری و رمزعبوری که به ذهنشان خطور میکند همین کلمه admin میباشد. بنابراین برای افزایش سطح امنیت وردپرس خود هم که شده از نامهای کاربری و رمزهای عبور پیچیدهتر استفاده کنید.

اگر در حال حاظر از نامکاربری admin استفاده میکنید، و میخواهید که آن را تغییر دهید، به راحتی به بخش کاربران > افزودن در پیشخوان مدیریت وردپرس خود مراجعه کرده و یک کاربر جدید در سطح مدیر ایجاد نمایید. پس از ایجاد نامکاربری جدید، نامکاربری قبلی خود را حذف کنید.
فعالسازی برنامه فایروال تحت وب
برای حفاظت از وبسایت وردپرسی خود و تامین امنیت آن، میتوانید برنامه فایروال تحت وب را فعالسازی کنید. این روش یکی از سادهترین روشهای افزایش سطح امنیت وردپرس است. با استفاده از این روش بهراحتی ترافیک مخرب را قبل از رسیدن به وبسایت متوقف کنید.
در تصویر زیر نمودار فعالیتهای مخرب را بر روی وبسایت وردپرسی، مشاهده میکنید:
مانیتورینگ و کنترل منابع
همانطور که میدانید نظارت و بررسی فعالیتهای انجام شده بر روی وبسایت و کنترل حافظه و منابع سرور بسیار مهم است ما برای این کار افزونههای امنیتی را نام بردیم و از فعالسازی فایروال تحت وب صحبت کردیم حال روش دیگر افزایش سطح امنیت وردپرس، مانیتورینگ و کنترل منابع است که در زیر به توضیح آن میپردازیم:
در مانیتورینگ و کنترل منابع، منابع برای خطا و عملکرد آنها کنترل خواهند شد و به طور مداوم برای حفظ و بهینهسازی دسترسی به آنها مورد ارزیابی قرار میگیرند.
نظارت کارآمد میتواند مانع از خرابی و نفوذ هکرها و تروجانها به سایت شود.
دریافت کمک از سرویسهای امنیتی و خدمات پشتیبانی وردپرس
شما میتوانید برای تامین امنیت وبسایت وردپرسی خود، از سرویسهایی که به منظور تعمیر و پشتیبانی سایتهای وردپرسی ساخته شدهاند کمک بگیرید.
در این روش کارشناسان امنیتی به صورت کاملا تخصصی زمانی را صرف بررسی تمام بخشهای وبسایت خواهند کرد و با بررسی کدها و تمام جوانب سایت، بخشهایی که نیاز به تعمیر دارند را مشخص میکنند و سپس به بهبود یا پاکسازی آن بخش از سایت میپردازند.
جمع بندی نهایی
به عنوان صاحب یک وبسایت، باید بدانید که تمام سایتها، به انواع تهدیدهای امنیتی آنلاین آسیبپذیر هستند. هکرهای حرفهای همیشه روشهای منحصر به فرد را امتحان میکنند.
اگر سایت شما هک شود نه تنها اعتماد کاربرانتان را از دست خواهید داد بلکه موتورهای جستجو نیز ممکن است وبسایت شما را در SERPs خود ممنوع کرده و سایت شما را ناامن معرفی کنند. بنابراین شما باید راههای افزایش امنیت وبسایت را بشناسید و به آنها عمل کنید.
راههای افزایش سطح امنیت وردپرس بدون کدنویسی عبارتند از:
- بروزرسانی مستمر وردپرس، قالب وردپرس و افزونهها
- بکاپگیری کامل و منظم از سایت
- استفاده از افزونههای امنیتی قابل اعتماد وردپرس
- از نامکاربری و رمزعبور ساده استفاده نکنید
- فعالسازی برنامههای فایروال تحت وب
- مانیتورینگ یا نظارت و کنترل بر روی منابع و فعالیتهای سایت
- درخواست کمک از خدمات پشتیبانی و متخصصین وردپرس
مراقب باشید هکرها همیشه در کمین شما هستند. کمکاری و غفلت شما میتواند آنها را به مقاصد شوم خود برساند اما شما میتوانید با انجام روشهای بالا امنیت وردپرس خود را بالا ببرید و از نفوذ هکرها و تروجانها جلوگیری کنید.
اگر تا اینجای مقاله برای شما سودمند بوده اما میخواهید سریعتر پیشگیری کنید و امنیت سایت شما رو یک متخصص وردپرس انجام بده، پیشنهاد می کنم از خدمات افزایش امنیت وردپرس در پشتیبان وردپرس استفاده کنید و یا اگر سایت شما هم اکنون هک شده و کدهای مخرب دارد از خدمات پاکسازی سایت هک شده در پشتیبان وردپرس استفاده کنید.
اگر مشتاق هستید خودتان بطور کامل از پس امنیت سایت بر بیاید می توانید از دکمه زیر استفاده کرده و در دوره آموزش امنیت وردپرس شرکت کنید.