8 نکته امنیتی برای امنیت وردپرس
8 نکته امنیتی برای امنیت وردپرس
8 نکته امنیتی برای امنیت وردپرس
امنیت وبسایت نگرانی بزرگ هر مدیر وبسایت و وبلاگنویس است. وبلاگهایی که روی هاست شخصی هستند از وبلاگهای میزبانی شده در سرویسهایی مانند بلاگر آسیپپذیرترند. برای راه اندازی و مدیریت سایت و وبلاگ روی هاست های شخصی، معمولا از برنامه های مدیریت محتوا یا CMS استفاده می شود. سیستم های مدیریت محتوا، نرم افزارهای تحت وبی هستند که همزمان کار ادیتور متن، دیتابیس و مدیریت مطالب و محتوای یک سایت را بر عهده دارند. وردپرس یکی از پر کاربردترین سیستمهای مدیریت محتوا است. بنابراین این سیستم مدیریت محتوا مبدل به هدف اصلی حملات به وبسایتها شده است. اگر وبسایت شما ترافیک بالایی دارد، هکرها چنین سایتهایی را در نظر میگیرند تا اطلاعات شخصی حساس را سرقت کنند.
بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما میتوانید با استفاده از آنها از وبلاگتان در برابر هکرها حفاظت کنید. این نکات امنیت 100% را برای تان به ارمغان نمی آورند. اما میتوانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصیتان سختتر کنند.
برای اطلاعات بیشتر در خصوص پشتیبان گیری، در دوره «مبانی پشتیبان گیری از اطلاعات» سایت درسنامه شرکت کنید.
deny from all
allow from 1.1.1.1
آدرس آیپی 1.1.1.1 را به آدرس آیپی کامپیوتر خودتان تغییر دهید. اگر وبلاگتان گروهی است، یا چندین مالک دارد، در این صورت دستور allow دیگر با آیپی وبلاگنویس میهمان یا همکارتان اضافه نمایید. من میدانم بسیاری از کاربران آیپی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آیپی ثابت فعلیتان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگتان داشته باشید، دسترسی شما قطع خواهد شد.
برای اجتناب از چنین موقعیتی لازم است به آیپیهای دینامیک هم اجازه دسترسی دهید. اما این میتواند بدین معنا باشد که برخی افراد همراه با شما میتوانند به پوشه WP Admin دسترسی داشته باشند.
deny from all
allow from 1.1.1.*
ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آیپی 1.1.1.0 تا 1.1.1.225 میتواند به پوشه WP Admin دسترسی یابد.
دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سیپنل برای تان فراهم مینمایند.
منبع:http://www.negahbaan.com
ارسال توسط کاربر محترم سایت :hasantaleb
بنابراین به عنوان مدیر یا سردبیر یک وبلاگ وردپرسی، بسیار ضروری است تا نکات امنیتی لازم را دانسته و با استفاده از آن، دست هکرها را از اطلاعات تان کوتاه کنید. اینجا نکاتی وجود دارد که شما میتوانید با استفاده از آنها از وبلاگتان در برابر هکرها حفاظت کنید. این نکات امنیت 100% را برای تان به ارمغان نمی آورند. اما میتوانند کمک بسیاری در دور نگه داشتن یک هکر ایفا نموده و کار آنها را برای نفوذ به حریم خصوصیتان سختتر کنند.
1. وردپرس را به آخرین نسخه آن بهروزرسانی نمایید
2. پلاگینهایتان را پس از بررسی روند تغییرات آن بهروزرسانی نمایید
3. همانند پشتیبانگیری کامل از وبسایت، به طور کامل و منظم از پایگاهدادهتان (database) پشتیبانگیری کنید
برای اطلاعات بیشتر در خصوص پشتیبان گیری، در دوره «مبانی پشتیبان گیری از اطلاعات» سایت درسنامه شرکت کنید.
4. نام پیشفرض کاربر مدیر (Admin) را حذف کرده یا تغییر دهید.
5. از رمزعبور امن استفاده کنید
6. پلاگینهای امنیتی نصب نمایید
7. پوستههایتان (theme) را بررسی و بهروزرسانی نمایید
8. از پوشه WP Admin حفاظت کنید
اجازه دهید پوشه WP Admin تنها توسط یک آیپی خاص قابل دسترس باشد
deny from all
allow from 1.1.1.1
آدرس آیپی 1.1.1.1 را به آدرس آیپی کامپیوتر خودتان تغییر دهید. اگر وبلاگتان گروهی است، یا چندین مالک دارد، در این صورت دستور allow دیگر با آیپی وبلاگنویس میهمان یا همکارتان اضافه نمایید. من میدانم بسیاری از کاربران آیپی دینامیک و متغیری دارند. بنابراین اگر شما اجازه دسترسی به آیپی ثابت فعلیتان را دهید، پس از اینکه دوباره متصل شده و سعی به دسترسی به وبلاگتان داشته باشید، دسترسی شما قطع خواهد شد.
برای اجتناب از چنین موقعیتی لازم است به آیپیهای دینامیک هم اجازه دسترسی دهید. اما این میتواند بدین معنا باشد که برخی افراد همراه با شما میتوانند به پوشه WP Admin دسترسی داشته باشند.
اجازه دسترسی به یک مجموعه آیپی پویا یا دینامیک
deny from all
allow from 1.1.1.*
ما در اینجا از کاراکتر * استفاده کردیم. این بدین معنا است که هرشخصی با آیپی 1.1.1.0 تا 1.1.1.225 میتواند به پوشه WP Admin دسترسی یابد.
دیگر راه برای محافظت از پوشه WP Admin رمزدار کردن خود پوشه است. اغلب سرویس های هاستینگ یا میزبانی، امکان Password Protect Directories را دورن سیپنل برای تان فراهم مینمایند.
منبع:http://www.negahbaan.com
ارسال توسط کاربر محترم سایت :hasantaleb
/ج
مقالات مرتبط
تازه های مقالات
ارسال نظر
در ارسال نظر شما خطایی رخ داده است
کاربر گرامی، ضمن تشکر از شما نظر شما با موفقیت ثبت گردید. و پس از تائید در فهرست نظرات نمایش داده می شود
نام :
ایمیل :
نظرات کاربران
{{Fullname}} {{Creationdate}}
{{Body}}