بلاگ

تامین امنیت سایت – راه های موثر در تامین امنیت

Securing the site

برای تامین امنیت سایت خود توصیه می شود تا از بهترین شیوه ها استفاده نمایید که عبارت اند از موارد زیر:

  • ابتدا مراحل ورود خود را ایمن نمایید
  • از هاست استفاده نمایید که ایمن وردپرس باشد
  • نسخه وردپرس را به روز نمایید
  • آخرین نسخه PHP را آپدیت نمایید
  • نصب کردن یک افزونه جامع برای به تامین امنیت سایت
  • از تم وردپرس امن استفاده شود
  • SSL را فعال نمایید
  • نصب نمودن فایروال
  • یک بکاپ بروز و کلی از سایت
  • اسکن امنیتی وردپرس را به صورت منظم انجام بدهید
  • کاراکترهای خاص را از ورودی کاربرانتان فیلتر کنید
  • محدود نمودن مجوز کاربران وردپرس
  • استفاده نمودن از مانیتورینگ وردپرس
  • ثبت کردن فعالیت کاربران
  • URL پیش فرض برای ورود به وردپرس را غیر فعال نمایید
  • ویرایش فایل را در وردپرس غیر فعال نمایید
  • حذف نمودن حساب پیش فرض مدیریت وردپرس
  • مخفی کردن نسخه وردپرس

میتوان گفت که بعضی از موارد نام برده شده برای همه وب سایت ها اعمال می شود ولی برخی دیگر به طور خاصی برای وب سایت های وردپرسی انجام می شود .

مراحل ورود خود را ایمن نمایید

توصیه می شود که از گذرواژه هایی استفاده شود که قوی هستند .بسیاری از کاربران و مدیران از رمز عبور 1 تا 6 استفاده می کنند .بهتر است تا مطمئن شوید که تمامی کاربرانتان از رمز عبور قوی استفاده می کنند .

فعال نمودن احراز هویت دو مرحله ای .با این کار از کاربران خواسته می شود تا ورود خود را تایید کنند این کار در این سادگی می تواند بسیار موثر باشد.

از نام کاربری admin استفاده نکنید .این نام جز اولین نام هایی می باشد که مهاجمان در زمان ورود به سیستم شما وارد می کنند .اگر قبلا کاربری را با این نام کاربری ایجاد کرده اید بهتر است که نام کاربری آن را تغییر دهید .و یا با کمک افزونه های تغییر نام کاربری نام آن را تغییر دهید .

مطالعه بیشتر: طراحی سایت خدماتی

محدودیت ها

محدودیت تلاش ها برای ورود به سیستم .با قرار دادن یک کلاه می توانید تعداد دفعاتی را که کاربر اعتبار نامه ورود خود را اشتباه می زند در یک زمانی معین از آن جلو گیری نمایید چرا که از ورود هکر ها به سیستم جلوگیری می شود.این کار برای تامین امنیت سایت بسیار مهم و حائز اهمیت می باشد .بعضی از سرویس های میزبانی و فایروال این کار را برای شما انجام می دهد شما می توانید افزونه های امنیتی را برای این کارتان نصب کنید .

اضافه کردن یک کپچا .امکان دارد که این ویژگی امنیتی را در بسیاری از وب سایت ها دیده باشید در این مدل از تامین امنیت برای آن که مشخص شود شما یک فرد زنده هستید یک لایه امنیتی برای ورود شما اضافه می کنند . استفاده از افزونه کپچا را می توانید در سایت خود استفاده نمایید .

فعال نمودن خروج خودکار. شما باید به خاطر داشته باشید که از حساب wp خودتان خارج شوید فعال نمودن خروج خودکار می تواند از ورود به حساب شما در صورتی که فراموش کرده اید خارج شوید جلوگیری کند .برای استفاده از این تامین امنیت سایت باید افزونه مورد نظر را استفاده نمایید .

استفاده از هاست ایمن وردپرس

شما باید در زمان انتخاب سرویس میزبان عوامل زیادی را در نظر بگیرید تا تامین امنیت سایت خود را کامل نماید چرا که امنیت سایت در اولویت می باشد .

بهتر است سرویس هایی در نظر گرفته شود که اقداماتی برای حفاظت از اطلاعات شما در زمان حمله هکرها داشته باشد .

مطالعه بیشتر: پکیج سئو

به روز کردن نسخه وردپرس

از اهداف هکرها نسخه قدیمی نرم افزار وردپرس می باشد .این اطمینان را ایجاد نمایید که بروز رسانی وردپرس دائما در حال بررسی می باشد تا آسیب پذیری در نسخه های قدیمی از بین برود.

آپدیت آخرین نسخه php

ارتقا دادن نسخه php از مهم ترین اقدامات برای تامین امنیت سایت وردپرس شما می باشد.

زمانی که ارتقا آماده شود وردپرس به شما اطلاع می دهد و از شما می خواهد که به حساب میزبانی خود بروید و آخرین آپدیت را انجام بدهید .اگر به حساب میزبانی تان دسترسی ندارید به توسعه دهنده وب سایت خود در تماس باشید .

نصب افزونه جامع و کامل

برای تامین امنیت سایت توصیه می شود یک افزونه امنیتی را در سایت خود نصب نمایید .این افزونه ها بسیاری از کارهای دستی برای امنیت شما را انجام می دهد مثلا با اسکن سایت شما از نفوذ منابع هکری و سرقت از محتوای شما جلوگیری می کند .دقت داشته باشید در زمان نصب هر افزونه ای این اطمینان را داشته باشید که قانونی است و به خوبی تثبیت شده است .

از قالب وردپرسی استفاده نمایید که امن باشد

فناوری ssl اتصالات میان سایت شما و مرورگر های بازدید کننده را رمز گذاری می کند و مطمئن می شود که ترافیک میان سایت شما و رایانه و بازدیدکنندگان از رهگیری ناخواسته جلو گیری می کند و ایمن می باشد.

نصب فایروال

از دیگر راه های تامین امنیت سایت این است که فایروال را نصب نمایید .فایروال میان شبکه که سایتتان را میزبانی می کند و دیگر شبکه های دیگر قرار دارد و به صورت خودکار از ترافیک غیر مجاز از خارج به سیستم شما جلوگیری می شود .

دقت داشته باشید که فایروال با حذف کردن ارتباط بین شبکه شما و دیگر شبکه ها از فعالیت های بد و مخرب جلوگیری می کند .

گرفتن یک بک آپ کلی

اگر اطلاعات خود را از دست بدهید و هک شوید بسیار بد می شود. شما باید مطمئن شوید که در صورت حمله هکر و یا هر اتفاق دیگری برای سایت خود تامین امنیت سایت را ایجاد نموده اید. اطلاعات سایت خود را به وسیله وردپرس و میزبان خودتان یک نسخه پشتیبانی تهیه نمایید .

بهتر است این بک آپ گیری خودکار شود تا خیال تان راحت شود .

مطالعه بیشتر: طراحی سایت شرکتی

اسکن امنیتی وردپرس

برای تامین امنیت سایت این ایده می تواند بسیار مفید باشد و چک آپ معمولی را انجام بدهید .چند افزونه وجود دارد که با کمک آن می توانید سایت خود را اسکن کنید و این کار را در ماه حداقل یک ماه انجام بدهید.

فیلتر کاراکتر خاص از ورودی کاربر

در هر قسمت از سایت شما که پاسخ بازدید کننده را بپذیرد. این می تواند یک فرصت برای حمله xss و یا تزریق برای پایگاه داده به حساب بیاید . هکر ها می توانند کدهای مخرب را در هر یک از فیلد متنی وارد نمایند و به وب سایت شما آسیب برسانند .

بازگشت به لیست

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *