تصور آنکه روزی تمام کسب و کارتان مختل شود و همهی زمان و هزینهای که برای آن صرف کردهاید به هدر برود بسیار سخت است. قبل از اینکه چنین اتفاقی بیفتتد و زحمات چند سالتان یک شبه از بین برود بهتر است تدابیر امنیتی برای کسبوکارهای اینترنتی خود بیاندیشید. هکرها در کمین سایتهای شما هستند تا بتوانند از سهلانگاری شما سوء استفاده کرده و ورق را به سمت خود برگردانند.
یکی از سیستمهای مدیریت محتوای موجود در دنیای وب، وردپرس میباشد که در بین کاربران بسیار محبوب و مشهور است. تعداد زیادی از کاربران توسط افزونهی فروشگاهساز این برنامه اقدام به ساخت فروشگاههای اینترنتی میکنند و از این طریق کسبوکار خود را آغاز میکنند. روزانه تعداد زیادی از این سایتها توسط هکرها هک میشوند و کنترل سایت را از دست وبمسترها و مدیران خارج میکنند. در وردپرس نیز همانند CMS های دیگر میتوان روشهایی را برای بالا بردن امنیت انجام داد تا سایت را از تهدیدهای موجود در امان نگاه داشت.
افزایش امنیت سیستم کامپیوتری
بدیهی است که اگر سیستم کامپیوتری شما در معرض خطر باشد میتواند به لطف حضور شما در وب گسترش یابد. بنابراین اولین گام برای امنیت سایت وردپرسی محافظت از سیستم کامپیوتری میباشد. نصب برنامههای آنتیویروس، فایروال و استفاده از ارتباطهای امن اینترنتی میتواند سلامت سیستم شما را تضمین کند. همچنین استفاده از پروتکل FTPS به جای FTP برای دسترسی به وردپرس از کارهای ضروری است.
سرویس گرفتن از یک شرکت هاستینگ معتبر
بسیاری از حملات موفقیتآمیز از طریق پلتفرم هاستینگ صورت میپذیرد. بنابراین نسبت به امن نگه داشتن این خط باید تحقیقات و بررسیهای لازم برای انتخاب یک هاست خوب را انجام دهید. پرداخت مقداری هزینهی بیشتر بابت امنیت میتواند آرامش ذهنی را برای شما مهیا کند و همچنین سایت شما در امنیت خواهد بود.
تغییر پیشوند جداول دیتابیس
هنگام نصب وردپرس روی دایرکت ادمین یا سیپنل، وردپرس به شما اجازه میدهند تا پیشوند فایل های دیتابیسی خود را تغییر دهید. درصورت عدم انجام این کار این برنامه به صورت پیش فرض پسوند wp_ را برای شما انتخاب خواهد کرد. بسیاری از افراد هستند که تنظیمات را به صورت پیش فرض رها میکنند. در این صورت امنیت سایت شما از بخش دیتابیس کاهش پیدا خواهد کرد زیرا همه، پیشوند پیشفرض وردپرس را میدانند. بهتر است برای تغییر این پیشوند اقدام کنید و از عبارتهای پیچیده و تصادفی همانند ۹ujgde0p_ استفاده نمایید.
انتخاب قالبها و افزونههای با کیفیت
توصیه میشود تنها قالبها و افزونههایی که از آنها استفاده میکنید را نگهداری و باقی آن را حذف کنید. در انتخاب قالبها و افزونهها به ویژگی پشتیبانی آنها توجه کنید.
به روزرسانی وردپرس و برنامههای موجود در آن
در هر به روزرسانی و انتشار نسخهی جدیدتر نقطه ضعفهای امنیتی نیز کاهش مییابد. پس بهتر است با دیدن پیامی مبنی بر به روزرسانی، این کار را پس از تهیهی یک پشتیبان از سایت در اسرع وقت انجام دهید.
قوی کردن اطلاعات لاگین برای افزایش امنیت
استفاده از نام کاربری و رمز عبور پیچیده برای حفظ امنیت در تمام صفحات ورود در حوزههای مختلف بسیار مهم است و عدم توجه به آن میتواند سایت شما را در معرض خطر قرار دهد. استفاده کردن از رمز عبورهای پیچیده ی تشکیل شده از اعداد، کاراکتر و حروف بزرگ و کوچک توصیه میشود.
علاوه بر روشهای بالا برای افزایش امنیت روشهایی چون ایجاد یک اکانت جداگانه برای انتشار محتوا، محدود کردن تعداد دفعات تلاش برای ورود، استفاده از پروتکلهای امن همچون HTTPS وSSL ، افزودن کلیدهای امنیتی وردپرس (SALT)، غیر فعال کردن گزارش خطای php، توجه به سطح دسترسی فایلها و حذف کردن شمارهی نسخهی وردپرس نیز باید در دستور کار قرار گیرد.