
هک وردپرس مسئله بسیار مهمی است که هر مدیر سایت وردپرسی باید آن را جدی بگیرد و همه تلاش خود را برای حفظ امنیت سایت خود به کار بگیرد. شما علاوه بر بکآپ گیری یا تهیه نسخه پشتیبان بهطور مرتب باید یکسری اقدامات را برای جلوگیری از هک سایت خود انجام دهید. امروز قصد داریم در این مطلب از مجله گوگ به این موضوع بپردازیم. با ما تا انتهای این مطلب همراه باشید.
آنچه میخوانید:
گام به گام تا افزایش امنیت وردپرس

چطور میتوان امنیت سایت وردپرسی را افزایش داد و از هک سایت جلوگیری کرد؟ اقدامات زیادی وجود دارد که ما در ادامه به ۱۲ مورد از آنها اشاره خواهیم کرد.
۱. از افزونههای امنیت وردپرس استفاده کنید
افزونههای امنیت بسیار زیادی برای وردپرس ساخه شده است. شما میتوانید با نصب معروفترین و بهترین این افزونهها امنیت سایت وردپرسی عزیزتان را تا حد زیادی تأمین کنید. هر یک از این افزونهها امکانات متفاوتی دارند که شما بر اساس نیاز خود میتوانید یکی از آنها را روی سایت خود نصب کنید.
۲. برای ورود به پنل وردپرس فرم پاپآپ بسازید
برای صفحه ورود خود یک فرم پاپآپ بسازید. این فرم میتواند شامل هر چیزی باشد بهعنوان مثال میتوانید از یوزر و پسورد، سوأل اختصاصی و… استفاده کنید و برای هر کدام از نویسندهها فرم جداگانه ایجاد کنید.
این کار امنیت سایت شما را تا حد زیادی حفظ میکند و از هک جلوگیری میکند؛ هکرها باید وقت زیادی برای پیدا کردن این پاپآپها صرف کنند!
فراموش نکنید این فرایند جلوی حملات DDoS را نیز میگیرد!
۳. رمز عبور کاربران را بهطور دورهای تغییر دهید
شما میتوانید بهصورت ماهیانه یا فصلی اقدام به تغییر رمز عبور تمام کاربران سایت وردپرسی خود کنید. این اقدام عاقلانه میتواند از هک جلوگیری کند.
۴. گواهی SSL را دست کم نگیرید
استفاده از گواهی SSL امری بسیار ضروری است و برای سئو و بهینهسازی سایت شما نیز اهمیت بهسزایی را ایفا میکند. این گواهی از اطلاعات و حریم خصوصی کاربران شما محافظت میکند. اگر قصد دارید همیشه مورد اعتماد بقیه باشید حتما SSL نصب کنید.
۵. اطلاعات نویسندههای خود را مخفی کنید
معمولاً در سایتهای وردپرسی هنگام کلیک روی نام نویسنده صفحه کاربری او نشان داده میشود که شامل ایمیل وی است. بهتر است این اطلاعات را مخفی نگهدارید و فقط نام نویسنده را به نمایش بگذارید. برای این کار نیاز به کدنویسی خواهید داشت تا از هک سایت شما جلوگیری شود.
۶. از Google Authenticator غافل نشوید
گوگل ورود دو مرحلهای را با برنامه Google Authenticator برای همه افراد فراهم کرده است. کار این برنامه اینگونه است که در هربار ورود علاوه بر وارد کردن نام کاربری و رمز عبور باید کد امنیتی که برای شما ارسال شده است را وارد کنید. این کد هر ۶۰ثانیه تغییر میکند و میتواند امنیت فوقالعادهای برای سایت وردپرسی شما ایجاد کند.
۷. نسخه جدید وردپرس را بهطور مرتب نصب کنید
وردپرس هرروز در حال ارتقای امنیت خود است و در هربار انتشار آپدیت جدید باگها و مشکلات زیادی را رفع میکند. سعی کنید به محض انتشار نسخه جدید بلافاصله سایت وردپرسی خود را آپدیت کنید. این کار امنیت سایت وردپرسی شما را به طرز قابل توجهی افزایش میدهد و از هک جلوگیری میکند.
۸. همیشه افزونههای وردپرسی خود را بهروزرسانی کنید
بهروزرسانی مرتب افزونهها نیز بسیار اهمیت دارد و سعی کنید تنظیمات آپدیت خودکار افزونهها را فعالسازی کنید تا پلاگینهای سایت وردپرسی شما بهصورت اتوماتیک بهروزرسانی شوند.
فراموش نکنید هربار که پلاگینها نسخه جدیدی منتشر میکنند به معنای برطرف شدن باگها و مشکلات آن افزونه است که این موضوع بهطور چشمگیری باعث ارتقای امنیت وردپرس سایت شما میشود.
۹. از نام کاربری و رمز عبورهای قدرتمند استفاده کنید

یکی از رایجترین روشهای هک سایت وردپرسی با کمک پسوردهای آن است. بسیاری از افراد مبتدی و تازهکار پسوردهای قدرتمند و پیچیده را دوست ندارند و معمولا از ادمین بهعنوان نام کاربری استفاده میکنند این در حالی است که شما با این کار سایت خود را در معرض خطر قرار میدهید و امکان نفوذ در آن بسیار زیاد است.
سعی کنید به کمک برنامهها یا سایتهای ساخت رمز عبور قدرتمند شروع به ساخت انواع نام کاربری و رمزعبورهای پر قدرت کنید!
۱۰. برای ورود به پنل کاربری محدودیت ایجاد کنید
معمولا به طور پیشفرض وردپرس برای ورود کاربران محدودیتی ایجاد نکرده است ولی این کار بسیار اشتباه است و سایت شما را در معرض حملات بیرحمانه قرار میدهد!
شما میتوانید با کمک افزونه Login Lock Down برای ورودی پیشخوان خود محدودیت ایجاد کنید و امنیت وردپرس خود را تضمین کنید.
۱۱. پیشوند پایگاه داده سایت را تغییر دهید
وردپرس به طور پیشفرض پیشوند تمامی پایگاههای داده را WP تعیین کرده است و بهترین کار این است حتما این پیشوند را تغییر دهید و راهی برای ورود افراد سودجو نگذارید.
۱۲. خروج خودکار از پنل را تنظیم کنید
کاربرانی که از پنل خود استفاده نمیکنند بهتر است بهصورت اتوماتیک از پنل کاربری خارج شوند! برای این سیستم خودکار میتوانید افزونه Inactive Logout را روی سایت خود نصب کنید.
چرا امنیت سایت اهمیت دارد؟
امنیت سایت به دلیل اعتماد خود شما از اهمیت بسیار زیادی برخوردار است. با هک سایت اطلاعات بسیار زیادی از کاربران به دست هکرها میافتد و این کار شان و شخصیت کار و برند شما را نابود میکند.
گوگل در ماه مارس سال ۲۰۱۶ به بیش از ۵۰ میلیون کاربر از سرتاسر جهان هشدار داد که اطلاعات آنها در معرض خطر فرار دارد و ممکن است هر لحظه این اطلاعات به دست افراد سوجو بیافتد؛ گوگل بیش از ۵۰ هزار سایت فیشینگ شناسایی کرد که دارای بدافزاری بودند که اطلاعات مالی کاربران را دستبرد میزدند.
فراموش نکنید که شما مسئول اصلی کاربران خود هستید و علاوه بر حفظ سایت خود باید از اطلاعات مخاطبان نیز مراقبت کنید.
سخن پایانی
ما در این مطلب سعی کردیم بهصورت تمامکمال ترفندهای مفید و جدید برای تأمین امنیت وردپرس را توضیح دهیم. شما به کمک این روشها میتوانید امنیت وردپرس سایت خود را بالا ببرید و از خطرات احتمالی جلوگیری کنید. اگر این مقاله را دوست داشتید آن را برای دوستان خود نیز ارسال کنید.
شما بگویید
چه روشهای دیگری برای مقابله با هکرهای سایت دارید؟ آیا این ترفندها مفید بود؟ امنیت ورردپرس چقدر برای شما اهمیت دارد؟ شما میتوانید نظرات و تجربیات خود را در قسمت «دیدگاهها» با مجله گوگ و مخاطبان آن به اشتراک بگذارید.


وردپرس ادعا میکنه که غیرقابل هک هست.این حرف تایید میکنید؟
خیر، هیچ سیستمی نمیتواند همچین ادعایی داشته باشد.
در طول تاریخ، بزرگ ترین سایت های دنیا هم با بهترین مهندسان دنیا هک شده اند.
بحث امنیت را هیچوقت نمیتوان به صورت 100 درصدی تضمین نمود.