🚀 سرور مجازی ایران رایگان با 2GB RAM و 2 هسته پردازنده فعال شد. هزینه منابع کاملاً رایگان بوده و فقط هزینه ترافیک مصرفی محاسبه می‌شود.
ثبت درخواست →
×

چک لیست کامل امنیت وردپرس،20 اقدام ضروری برای محافظت از سایت پرینت


چک‌ لیست کامل امنیت وردپرس؛ ۲۰ اقدام ضروری برای محافظت از سایت

مقدمه:

امنیت وردپرس با نصب یک افزونه امنیتی کامل نمی‌شود. محافظت مؤثر از سایت به مجموعه‌ای از اقدامات پیوسته مانند به‌ روزرسانی، بکاپ، کنترل دسترسی، احراز هویت دومرحله‌ای، انتخاب هاست مناسب و پایش تغییرات نیاز دارد. در این راهنما ۲۰ اقدام ضروری را به‌ترتیب بررسی می‌کنیم تا بتوانید نقاط ضعف رایج سایت را شناسایی و برطرف کنید. پیش از تغییر تنظیمات فنی نیز باید نسخه پشتیبان قابل‌بازیابی تهیه شود.

فهرست مطالب

  • چرا امنیت وردپرس به یک چک‌ لیست نیاز دارد؟

  • اقدامات ضروری پیش از شروع

  • ایمن‌سازی هسته، قالب و افزونه‌ها

  • محافظت از حساب‌های کاربری و صفحه ورود

  • امنیت فایل‌ها، دیتابیس و تنظیمات

  • امنیت هاست و ارتباطات سایت

  • بکاپ، پایش و واکنش به رخدادها

  • جدول اولویت‌بندی اقدامات امنیتی

  • چک‌لیست نهایی

  • جمع‌ بندی

  • سؤالات متداول

چرا امنیت وردپرس به یک چک‌ لیست نیاز دارد؟

امنیت سایت یک اقدام یکباره نیست. ممکن است امروز تمام اجزای سایت به‌روز باشند، اما هفته آینده نسخه جدیدی از یک افزونه منتشر شود، حساب مدیریتی تازه‌ای ساخته شود یا تنظیمات سرور تغییر کند.

همچنین منشأ همه مشکلات هسته وردپرس نیست. رمز تکراری، افزونه نامعتبر، دسترسی بیش‌ازحد کاربران، بکاپ ناقص یا رایانه آلوده مدیر سایت نیز می‌تواند مسیر نفوذ ایجاد کند.

مستندات رسمی وردپرس تأکید می‌کند که امنیت به برنامه‌ریزی، مراقبت مستمر و نگهداری دوره‌ای نیاز دارد. به‌روزرسانی هسته، قالب‌ها و افزونه‌ها نیز از مهم‌ترین اقدامات حفاظتی است.

اگر نمی‌دانید نقطه ضعف سایت در وردپرس، هاست یا نحوه مدیریت دسترسی‌ها قرار دارد، می‌توانید برای ارزیابی اولیه وضعیت فنی از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید.

اقدامات ضروری پیش از تغییر تنظیمات امنیتی

پیش از اجرای چک‌ لیست، از فایل‌ها و پایگاه داده نسخه پشتیبان کامل تهیه کنید. روش بازیابی را نیز آزمایش کنید تا در صورت بروز اختلال بتوانید سایت را به وضعیت سالم بازگردانید.

تغییر سطح دسترسی فایل‌ها، تنظیمات سرور، قواعد فایروال یا فایل wp-config.php بدون شناخت کافی ممکن است سایت را از دسترس خارج کند. این اقدامات را ابتدا در محیط آزمایشی انجام دهید یا از مدیر سرور کمک بگیرید.

آموزش بکاپ‌گیری از سایت وردپرسی» ← مقاله تهیه و بازیابی نسخه پشتیبان وردپرس]

ایمن‌سازی هسته، قالب و افزونه‌های وردپرس

۱. هسته وردپرس را به‌ روز نگه دارید

نسخه‌های جدید هسته ممکن است شامل اصلاح مشکلات امنیتی، رفع باگ و بهبود سازگاری باشند. اعلان‌های به‌روزرسانی را بررسی کنید و آپدیت را برای مدت طولانی به تعویق نیندازید.

قبل از ارتقای نسخه اصلی، از سایت بکاپ بگیرید و سازگاری قالب، افزونه‌های مهم و نسخه PHP را در محیط آزمایشی بررسی کنید. راهنمای رسمی وردپرس نیز تهیه نسخه پشتیبان و استفاده از فرایند استاندارد به‌روزرسانی را توصیه می‌کند.

مطالعه بیشتر: آموزش به‌روزرسانی وردپرس با سه روش امن

۲. افزونه‌ها و قالب‌ها را مرتب به‌ روزرسانی کنید

افزونه و قالب قدیمی می‌تواند حتی در صورت به‌روز بودن هسته، امنیت کل سایت را تضعیف کند. فهرست افزونه‌ها و قالب‌ها را به‌صورت دوره‌ای بررسی کنید و نسخه‌های جدید را پس از کنترل سازگاری نصب کنید.

به‌ روزرسانی چند جزء حساس به‌صورت هم‌ زمان عیب‌یابی را دشوار می‌کند. در سایت‌های فروشگاهی بهتر است تغییرات مرحله‌ای انجام شوند و بعد از هر مرحله، ورود، پرداخت، فرم‌ها و پنل کاربری آزمایش شوند.

۳. افزونه‌ها و قالب‌های بدون استفاده را حذف کنید

غیرفعال‌ کردن یک افزونه به معنی حذف کامل فایل‌های آن نیست. اگر افزونه یا قالبی دیگر استفاده نمی‌شود، پس از اطمینان از بی‌نیازی سایت، آن را حذف کنید.

حداقل یک قالب سالم و رسمی برای عیب‌یابی نگه دارید، اما قالب‌های آزمایشی و نسخه‌های قدیمی را انباشته نکنید. هر جزء اضافی به نگهداری و بررسی امنیتی نیاز دارد.

۴. فقط از منابع معتبر فایل دریافت کنید

قالب یا افزونه را از مخزن رسمی، وب‌سایت معتبر سازنده یا فروشنده‌ای دریافت کنید که هویت و سابقه پشتیبانی آن مشخص است. فایل‌های دستکاری‌شده یا اصطلاحاً نال‌شده ممکن است شامل کد مخرب، حساب پنهان یا لینک‌های ناخواسته باشند.

پیش از نصب، تاریخ آخرین به‌روزرسانی، سازگاری، مستندات و وضعیت پشتیبانی محصول را بررسی کنید. نبود سابقه نگهداری منظم می‌تواند در آینده مشکل امنیتی ایجاد کند.

۵. قابلیت‌ها و افزونه‌ها را به حداقل موردنیاز محدود کنید

هر افزونه علاوه بر امکانات جدید، کد و نقاط تعامل تازه‌ای به سایت اضافه می‌کند. افزونه‌هایی را که وظیفه مشابه دارند شناسایی و گزینه مناسب‌تر را نگه دارید.

تعداد افزونه‌ها به‌ تنهایی معیار امنیت نیست؛ کیفیت کدنویسی، سطح دسترسی و نحوه نگهداری اهمیت بیشتری دارد. بااین‌حال، حذف اجزای غیرضروری سطح حمله و بار نگهداری را کاهش می‌دهد.

محافظت از حساب‌های کاربری و صفحه ورود

۶. برای تمام حساب‌ها رمز عبور قوی و منحصربه‌فرد تعیین کنید

رمز ورود وردپرس، هاست، ایمیل مدیر، دیتابیس و پنل دامنه نباید یکسان باشد. اگر یکی از این حساب‌ها افشا شود، استفاده از رمز تکراری دسترسی به سایر بخش‌ها را نیز آسان می‌کند.

رمزها را در پیام‌رسان، فایل متنی معمولی یا مرورگر عمومی ذخیره نکنید. یک مدیر رمز معتبر می‌تواند برای تولید و نگهداری رمزهای منحصربه‌فرد استفاده شود.

۷. احراز هویت دومرحله‌ای را فعال کنید

احراز هویت دومرحله‌ای باعث می‌شود ورود فقط به رمز عبور وابسته نباشد. پس از واردکردن رمز، عامل دیگری مانند کد برنامه احراز هویت نیز درخواست می‌شود.

این قابلیت برای مدیران، فروشندگان، پشتیبانان و هر حساب دارای دسترسی حساس اهمیت دارد. کدهای بازیابی را در محل امن نگه دارید و قبل از فعال‌سازی عمومی، فرایند ورود اضطراری را آزمایش کنید. مستندات رسمی وردپرس نیز استفاده از احراز هویت دومرحله‌ای را یکی از راه‌های تقویت امنیت ورود معرفی می‌کند.

۸. نام کاربری و حساب‌های مدیریتی را بررسی کنید

وجود نام کاربری قابل‌حدس به‌ تنهایی باعث نفوذ نمی‌شود، اما کار مهاجم را برای حدس یکی از اجزای ورود ساده‌تر می‌کند. حساب‌های ناشناس، قدیمی یا متعلق به کارکنان سابق را بررسی کنید.

هنگام حذف یک کاربر، نوشته‌ها و محتوای متعلق به او را به حساب مناسبی منتقل کنید. هیچ حساب مدیریتی نباید بدون مالک و هدف مشخص باقی بماند.

۹. دسترسی کاربران را براساس نیاز واقعی تعیین کنید

همه کاربران به نقش مدیرکل نیاز ندارند. نویسنده، ویرایشگر، مدیر فروشگاه و پشتیبان باید فقط مجوزهای لازم برای وظیفه خود را داشته باشند.

وردپرس با نقش‌ها و قابلیت‌ها مشخص می‌کند هر کاربر چه کارهایی می‌تواند انجام دهد. اصل حداقل دسترسی، خسارت احتمالی ناشی از اشتباه یا سرقت حساب را محدود می‌کند.

۱۰. تلاش‌های ورود مشکوک را محدود و پایش کنید

حملات Brute Force با امتحان‌کردن مکرر ترکیب‌های نام کاربری و رمز انجام می‌شوند و حتی تلاش‌های ناموفق می‌توانند منابع سایت را مصرف کنند. محدودسازی هوشمند درخواست‌های ورود، فایروال و هشدارهای ورود مشکوک برای مقابله با این وضعیت مفید هستند.

مسدودسازی نباید آن‌قدر سخت‌گیرانه باشد که مدیران واقعی را دائماً از سایت خارج کند. قوانین را متناسب با ترافیک سایت تنظیم و امکان بازیابی دسترسی را پیش‌بینی کنید.

امنیت فایل‌ها، دیتابیس و تنظیمات وردپرس

۱۱. سطح دسترسی فایل‌ها و مالکیت آن‌ها را بررسی کنید

فایل‌ها و پوشه‌ها نباید بیش از مقدار موردنیاز قابل‌نوشتن باشند. سطح دسترسی بسیار باز ممکن است امکان تغییر فایل‌ها را برای پردازش‌ها یا کاربران غیرمجاز افزایش دهد.

مقدار مناسب به نوع وب‌سرور، شیوه اجرای PHP، مالکیت فایل‌ها و تنظیمات شرکت میزبان بستگی دارد. به‌جای اعمال یک مقدار ثابت روی همه مسیرها، از پشتیبانی هاست یا مدیر سرور بخواهید مالکیت و مجوزها را بررسی کند.

بخش Site Health وردپرس اطلاعاتی درباره قابلیت نوشتن در مسیرهای اصلی، افزونه‌ها، قالب‌ها و فایل‌های بارگذاری‌شده نمایش می‌دهد.

۱۲. از فایل wp-config.php محافظت کنید

فایل wp-config.php شامل اطلاعات پایه اتصال به دیتابیس و تنظیمات مهم سایت است. دسترسی غیرضروری به این فایل باید محدود باشد و نباید نسخه قابل‌دانلود یا فایل پشتیبان آن در مسیر عمومی باقی بماند.

قبل از هر ویرایش، یک نسخه پشتیبان امن تهیه کنید. افزودن تنظیمات ناشناخته‌ای که از منابع غیرمعتبر کپی شده‌اند ممکن است سایت را از دسترس خارج کند یا امنیت را کاهش دهد.

۱۳. ویرایش فایل از داخل پیشخوان را مدیریت کنید

ویرایشگر داخلی فایل‌های قالب و افزونه برای بعضی مدیران کاربردی است، اما در سایت‌هایی که نیازی به آن وجود ندارد می‌توان دسترسی به ویرایش مستقیم کد را محدود کرد. این اقدام به‌تنهایی جلوی نفوذ را نمی‌گیرد، اما تغییر فایل از طریق یک حساب مدیریتی سرقت‌شده را دشوارتر می‌کند.

اجرای این تنظیم باید توسط فرد فنی و پس از تهیه بکاپ انجام شود. مسیر استاندارد استقرار کد از طریق کنترل نسخه، SFTP یا پنل امن سرور نیز باید مشخص باشد.

۱۴. دسترسی و حساب دیتابیس را محدود کنید

وردپرس باید با حساب دیتابیسی متصل شود که فقط مجوزهای موردنیاز همان سایت را دارد. استفاده مشترک از یک حساب قدرتمند برای چند سایت، دامنه خسارت یک نفوذ احتمالی را افزایش می‌دهد.

اطلاعات دیتابیس را در صفحات، تیکت‌های عمومی یا فایل‌های قابل‌دانلود قرار ندهید. اگر احتمال افشای اطلاعات اتصال وجود دارد، رمز را تغییر دهید و فایل‌های تنظیمات و گزارش‌ها را بررسی کنید.

۱۵. نمایش عمومی خطاهای فنی را غیرفعال کنید

پیام‌های خطای PHP ممکن است مسیر فایل‌ها، نام افزونه، ساختار سرور یا جزئیات دیتابیس را آشکار کنند. در سایت فعال، خطاها بهتر است در گزارش‌های محافظت‌شده ثبت شوند و برای بازدیدکننده نمایش داده نشوند.

عیب‌یابی را در محیط آزمایشی انجام دهید. پنهان‌کردن پیام خطا مشکل اصلی را برطرف نمی‌کند؛ بنابراین گزارش‌ها باید توسط مدیر فنی بررسی و علت خطا اصلاح شود.

رفع خطاهای رایج وردپرس» ← مقاله عیب‌یابی خطاهای وردپرس]

امنیت هاست، ارتباطات و زیرساخت سایت

۱۶. HTTPS و گواهی SSL را به‌درستی فعال کنید

HTTPS ارتباط میان مرورگر کاربر و وب‌سایت را رمزگذاری می‌کند. تمام صفحات سایت، به‌ویژه ورود، پرداخت و فرم‌های حاوی اطلاعات، باید از اتصال امن استفاده کنند.

پس از نصب گواهی، تغییر مسیر HTTP به HTTPS، محتوای ترکیبی، آدرس‌های داخلی و تمدید گواهی را بررسی کنید. وجود علامت قفل به‌تنهایی به معنی امنیت کامل وردپرس نیست، اما حذف HTTPS یک ضعف مهم در مسیر ارتباطی ایجاد می‌کند.

مطالعه بیشتر: آموزش نصب و تمدید SSL

۱۷. هاست امن و به‌ روز انتخاب کنید

امنیت وردپرس به زیرساخت میزبانی نیز وابسته است. نسخه‌های پشتیبانی‌شده PHP، به‌روزرسانی سرویس‌ها، جداسازی حساب‌ها، بکاپ، کنترل بدافزار، گزارش رخدادها و پشتیبانی فنی از معیارهای مهم انتخاب هاست هستند.

ارزان‌تر بودن سرویس نباید تنها معیار تصمیم‌گیری باشد. نوع سایت، حساسیت اطلاعات، میزان بازدید و امکان بازیابی در زمان بحران را نیز در نظر بگیرید.

مقایسه لایه‌های اصلی محافظت

لایه امنیتی نمونه اقدام از چه خطری کم می‌کند؟ مسئول اصلی
حساب کاربری رمز قوی و احراز هویت دومرحله‌ای سرقت یا حدس رمز مدیر سایت
نرم‌افزار آپدیت هسته، قالب و افزونه سوءاستفاده از ضعف‌های شناخته‌شده مدیر سایت یا پشتیبان
فایل و دیتابیس کنترل مجوزها و دسترسی محدود تغییر غیرمجاز اطلاعات مدیر سرور و سایت
شبکه و وب HTTPS، فایروال و محدودسازی درخواست‌ها شنود و بخشی از ترافیک مخرب میزبان یا مدیر سرور
بازیابی بکاپ مستقل و آزمایش‌شده ازدست‌رفتن یا تخریب اطلاعات مدیر سایت و میزبان
پایش ثبت ورود و تغییرات حساس دیر شناسایی‌شدن رخداد تیم فنی

برای بررسی سرویس‌های میزبانی، بکاپ و زیرساخت متناسب با سایت‌های شرکتی یا فروشگاهی می‌توانید از خدمات هاست، سرور مجازی و پشتیبانی فنی شرکت تجارت الکترونیک نوژن بازدید کنید.

۱۸. فایروال و محافظت در برابر درخواست‌های مخرب را به‌کار بگیرید

فایروال برنامه وب می‌تواند بخشی از درخواست‌های مشکوک را پیش از رسیدن به وردپرس بررسی یا مسدود کند. این قابلیت ممکن است در سطح CDN، وب‌سرور، هاست یا افزونه امنیتی ارائه شود.

هیچ فایروالی جایگزین آپدیت، رمز قوی و بکاپ نیست. تنظیمات سخت‌گیرانه نیز ممکن است درخواست‌های سالم، API، درگاه پرداخت یا ابزارهای مدیریت را مسدود کند؛ بنابراین گزارش‌ها را بررسی و قوانین را آزمایش کنید.

بکاپ، پایش و آمادگی برای رخدادهای امنیتی

۱۹. بکاپ زمان‌ بندی‌شده و مستقل داشته باشید

نسخه پشتیبان باید فایل‌ها و دیتابیس را پوشش دهد و با فاصله‌ای متناسب با میزان تغییرات سایت تهیه شود. فروشگاهی که هر روز سفارش دریافت می‌کند، نیاز متفاوتی با یک سایت معرفی کم‌تغییر دارد.

حداقل یک نسخه را خارج از فضای اصلی سایت نگه دارید. اگر بکاپ در همان حساب آلوده یا همان دیسک آسیب‌دیده باشد، ممکن است همراه سایت از بین برود.

نسخه‌های پشتیبان را رمزگذاری و دسترسی به آن‌ها را محدود کنید؛ زیرا خود بکاپ شامل اطلاعات حساس سایت است. بازیابی آزمایشی نیز باید بخشی از برنامه نگهداری باشد.

۲۰. ورودها، تغییرات و سلامت سایت را پایش کنید

ورود مدیران، نصب یا حذف افزونه، ایجاد حساب جدید، تغییر فایل‌ها و افزایش غیرعادی درخواست‌ها از رخدادهایی هستند که ارزش پایش دارند. ثبت گزارش به تشخیص زمان و مسیر احتمالی مشکل کمک می‌کند.

هشدارها را طوری تنظیم کنید که رویدادهای مهم گم نشوند. دریافت تعداد زیادی هشدار کم‌اهمیت ممکن است باعث شود تیم فنی پیام‌های واقعی را نادیده بگیرد.

یک برنامه واکنش نیز مشخص کنید: چه کسی سایت را بررسی می‌کند، بکاپ سالم کجاست، چگونه سایت موقتاً محدود می‌شود و چه حساب‌هایی باید تغییر رمز دهند. اگر سایت هک شد، صرفاً حذف فایل ظاهراً آلوده کافی نیست؛ باید مسیر ورود، حساب‌ها، فایل‌ها و دیتابیس بررسی شوند.

جدول اولویت‌بندی چک‌ لیست امنیت وردپرس

اولویت اقدامات زمان مناسب اجرا
فوری بکاپ کامل، به‌روزرسانی، رمز منحصربه‌فرد، احراز هویت دومرحله‌ای در اولین بررسی امنیتی
بالا حذف افزونه‌های بلااستفاده، کنترل نقش کاربران، HTTPS و محدودسازی ورود پس از اقدامات فوری
متوسط بررسی مجوز فایل‌ها، محافظت از تنظیمات، فایروال و پایش رخدادها با هماهنگی پشتیبان فنی
دوره‌ای آزمایش بازیابی بکاپ، بازبینی کاربران، بررسی گزارش‌ها و سلامت سایت براساس حساسیت و تغییرات سایت
پس از هر تغییر مهم تست ورود، فرم‌ها، پرداخت، ایمیل و دسترسی مدیر بعد از آپدیت یا تغییر امنیتی

سناریوی کاربردی: امن‌سازی یک فروشگاه وردپرسی

فرض کنید فروشگاهی چند حساب مدیر، افزونه‌های قدیمی و یک بکاپ ذخیره‌شده روی همان هاست دارد. شروع کار با نصب یک افزونه امنیتی، مشکلات اصلی این سایت را حل نمی‌کند.

ابتدا باید بکاپ کامل تهیه و امکان بازیابی آن آزمایش شود. سپس حساب‌های بدون استفاده حذف، نقش کاربران محدود و رمزهای ورود، هاست و ایمیل تغییر داده شوند.

در مرحله بعد، هسته، قالب و افزونه‌ها ابتدا در محیط آزمایشی به‌روز می‌شوند. ورود دومرحله‌ای برای حساب‌های حساس فعال و صفحات پرداخت، سبد خرید، پنل کاربری و ارسال ایمیل آزمایش می‌شوند.

در پایان، یک نسخه بکاپ خارج از هاست نگهداری شده و پایش ورودها و تغییرات مهم فعال می‌شود. به این ترتیب امنیت به یک فرایند قابل‌اندازه‌گیری تبدیل می‌شود، نه مجموعه‌ای از تنظیمات پراکنده.

چک‌ لیست سریع اجرای اقدامات امنیتی

  • هسته وردپرس به‌ روز است.

  • قالب‌ها و افزونه‌ها به‌روز هستند.

  • افزونه‌ها و قالب‌های بدون استفاده حذف شده‌اند.

  • همه فایل‌ها از منابع معتبر تهیه شده‌اند.

  • افزونه‌های تکراری و غیرضروری بررسی شده‌اند.

  • تمام حساب‌های حساس رمز منحصربه‌فرد دارند.

  • احراز هویت دومرحله‌ای فعال است.

  • حساب‌های قدیمی و ناشناس حذف شده‌اند.

  • نقش کاربران براساس نیاز تعیین شده است.

  • تلاش‌های ورود مشکوک محدود و پایش می‌شوند.

  • مالکیت و مجوز فایل‌ها بررسی شده است.

  • از فایل wp-config.php محافظت می‌شود.

  • ویرایش مستقیم فایل‌ها مدیریت شده است.

  • حساب دیتابیس دسترسی محدود دارد.

  • خطاهای فنی برای عموم نمایش داده نمی‌شوند.

  • HTTPS روی تمام صفحات فعال است.

  • زیرساخت هاست به‌روز و قابل‌پشتیبانی است.

  • فایروال با عملکرد سایت هماهنگ شده است.

  • بکاپ مستقل و قابل‌بازیابی وجود دارد.

  • ورودها، تغییرات و سلامت سایت پایش می‌شوند.

جمع‌ بندی

امنیت وردپرس حاصل اجرای یک افزونه یا تغییر آدرس ورود نیست. به‌روزرسانی منظم، رمزهای منحصربه‌فرد، احراز هویت دومرحله‌ای، کنترل نقش کاربران و حذف اجزای بلااستفاده، پایه‌های اصلی محافظت از سایت هستند.

لایه‌های هاست، فایل‌ها، دیتابیس، HTTPS و فایروال نیز باید در کنار تنظیمات وردپرس بررسی شوند. هر تغییر فنی باید پس از تهیه بکاپ و ترجیحاً در محیط آزمایشی انجام شود.

در نهایت، بکاپ مستقل و پایش رخدادها مشخص می‌کند که در صورت بروز مشکل، سایت با چه سرعت و دقتی قابل‌بازیابی خواهد بود. این چک‌لیست را به برنامه نگهداری دوره‌ای سایت تبدیل کنید و بعد از هر تغییر مهم دوباره آن را مرور کنید.

برای ارزیابی امنیت، انتخاب زیرساخت مناسب یا دریافت پشتیبانی نگهداری سایت می‌توانید با کارشناسان شرکت تجارت الکترونیک نوژن تماس بگیرید و خدمات هاست، سرور مجازی، طراحی سایت و پشتیبانی فنی مجموعه را بررسی کنید.

سؤالات متداول

۱. آیا وردپرس به‌ صورت پیش‌ فرض امن است؟

وردپرس دارای سازوکارهای امنیتی است، اما امنیت نهایی به به‌روزبودن هسته، افزونه‌ها، قالب، تنظیمات هاست، حساب‌های کاربران و نحوه مدیریت سایت بستگی دارد.

۲. آیا نصب افزونه امنیتی برای جلوگیری از هک کافی است؟

خیر. افزونه امنیتی فقط یکی از لایه‌های محافظتی است و جایگزین بکاپ، آپدیت، رمز قوی، احراز هویت دومرحله‌ای و میزبانی امن نمی‌شود.

۳. هر چند وقت یک‌بار باید از وردپرس بکاپ گرفت؟

فاصله بکاپ به میزان تغییر اطلاعات بستگی دارد. سایت فروشگاهی یا عضویت‌محور که مرتب داده جدید دریافت می‌کند، به بکاپ پرتکرارتری نسبت به سایت ثابت نیاز دارد.

۴. آیا تغییر آدرس ورود وردپرس امنیت را تضمین می‌کند؟

خیر. تغییر آدرس ورود ممکن است بخشی از درخواست‌های خودکار را کاهش دهد، اما در برابر ضعف افزونه، سرقت رمز یا دسترسی ناامن به هاست محافظت کامل ایجاد نمی‌کند.

۵. آیا باید نام کاربری admin را تغییر دهیم؟

بهتر است حساب‌های مدیریتی نام قابل‌شناسایی و مالک مشخص داشته باشند، اما تغییر نام کاربری به‌تنهایی کافی نیست. رمز منحصربه‌فرد، ورود دومرحله‌ای و محدودسازی تلاش ورود اهمیت بیشتری دارند.

۶. از کجا بفهمیم سایت وردپرسی هک شده است؟

تغییر غیرمنتظره صفحات، کاربران ناشناس، انتقال بازدیدکننده، ارسال اسپم، فایل‌های جدید و افزایش مصرف منابع می‌توانند نشانه باشند. تشخیص قطعی به بررسی فایل‌ها، دیتابیس، حساب‌ها و گزارش‌های سرور نیاز دارد.

۷. اگر سایت هک شد، اولین اقدام چیست؟

از ایجاد تغییرات پراکنده خودداری کنید، دسترسی‌ها را کنترل و شواهد و گزارش‌ها را حفظ کنید. سپس سایت توسط فرد فنی بررسی شود و تنها از بکاپی بازیابی شود که سالم‌ بودن آن تأیید شده است.


آیا این پاسخ به شما کمک کرد؟

  • 0
« برگشت