اولین گام در جانبداری امنیت تارنما وردپرسی این میباشد که از شرکتی دارای اعتبار و مطمئن هاست تنظیم فرمائید. حمایتکنندگان طراحی سایت در مشهد مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان دارا هستند. بههمینبرهان، دادههای شما و تارنما شما تاحد بسیار متعددی ایمن میشود، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این میباشد که این موسسهها پیوسته سیستم و کانالی خویش را ذیل لحاظ داراهستند و بهروز نگه میداراهستند.
۲. تنظیمی ورژنی پشتوانه (Back up) از وب سایت
می بایست در فواصل وقتی معلوم از همگی دادهها و کدهای تارنما ورژنی حامی تنظیم خواهد شد. اعتنا نمایید کهاین ورژن می بایست درجای امنی حفظ خواهد شد. در حالتی که اتفاقی بیفتد یا این که حملهای هکری به تارنما گردد، با امداد همین ورژن می شود وب سایت را مجدد مرمت کرد. وبسایتهای وردپرسی پلاگینهای مختلفی دارا هستند که خودشان بهشکل خود کار از وبسایت و کلیه مطالب و دادههای نو پکآپ می گیرند. بههمینبرهان، علاوهبر افزونههای امنیتی، بایستی پلاگینهایی که ورژنی حمایت کننده تنظیم مینمایند هم بر روی وبسایت وردپرسی نصب گردد.
۳. آپ دیت منظم سیستم، پلاگینها و پوستههای وردپرس
خیر دیگر سیستمهای مدیر محتوا و مخصوصا وردپرس این میباشد که خویش سیستم به مدیریت تارنما اخطار می دهد که سیستم، پلاگینها یا این که پوسته وردپرس نیاز به به روز داراست. بهاین نکته دقت داشته باشید که عالی میباشد ورژنی وردپرس تارنما خویش را پنهان فرمایید. این نصیب راحت میباشد و مشکلی پیش نمیآورد. البته نکتهی اساسی دیگری درخصوص افزونهها و پوستهها وجود داراست. عالی میباشد پلاگینها و پوستههای بدونپول را نصب نکنید. بایستی پلاگینها و افزونهها را از وب سایت وردپرس بگیرید یا این که دیگر وبسایتهای مطمئن. ترساندن امنیتی دراینباره برای اینترنت فارسی و ورژنی فارسی پوستهها بدون شوخیخیس میباشد. زیرا پوستهها و پلاگینها اکثر اوقات مجانی نیستند و هیچکدام برای گویش فارسی نیستند. اشخاصی آن ها را فارسی مینمایند و سپس برای استعمال در اینترنت فارسی عرضه مینمایند.
۴. محدودکردن دسترسیها و تغییر تحول منظم رمزعبور
تاجاییکه میگردد و ممکن میباشد بایستی ورود (Login) به پیشخوان وردپرس و منطقهی مدیریتی آن را محصور کرد. تارنماهای وردپرسی که به چند نفر (User) اذنی دسترسی و انجام تغییرات و بار گذاری محتوا و پوشه را میدهند، می بایست بر کار آن ها بررسی داشته باشند. رمزعبور ادمین و یوزرها بایستی حاذق باشد و منظم تغییر تحول داده خواهد شد. وردپرس این قابلیت و امکان را آماده کرده تا اسم ادمین تارنما را تغییرو تحول دهید. بدین ترتیب از اسم ادمین به کارگیری نکنید. چیز دیگری که عالی میباشد تغییر تحول داده گردد Login URL میباشد. نشانی ورود به حوزهی مدیریتی وردپرس یکی این دو میباشد: YOURSITE.com/wp-login.php یا این که YOURSITE.com/ wp-admin . هکرها هم بهنیکی این دو نشانی را میشناسند و از آن برای ورود به تارنما شما سوءاستفاده مینمایند. بعضا پلاگینهای امنیتی وردپرس هم به شما قابلیت تغییرو تحول این نشانی را میدهند.
۵. حفظ از wp-config.php و غیرفعالکردن File Editing
از مهمترین و درعینحالا حساسترین و جراحتپذیرترین فولدرها در وب سایت وردپرسی wp-config.php میباشد. این پوشه هستهی وب سایت وردپرسی شماست و در شرایطی که اتفاقی برای آن بیفتد، شغل وب سایت شما با اخلال مواجه میگردد. از بی آلایشترین رویهها برای حفظ از این پوشه پنهانکردن (Hide) آن میباشد. یعنی میتوانید این فولدر را در فایلای بهغیر از public _ html ذخیره نمائید. علاوهبراین، وردپرس بهشکل پیشفرض اذنی ادیتکردن کدهای پلاگینها و پوستهها را در حوزهی مدیریتی می دهد. یعنی هر کاربری که می تواند وارد این منطقه گردد، میتواند تغییراتی در تارنما ساخت و ساز نماید. برای غیرفعالکردن این خصوصیت بایستی کد ذیل را به فولدر wp-config.php اضافه نمایید:
// Disallow file edit
define ( \'DISALLOW_FILE_EDIT\', true );
گردآوریبندی و فیضگیری
۱. جانبداری امنیت وردپرس دستهای از امور را مشتمل بر می گردد. بعضا از آنان مشترک با سایری وبسایتها و بعضا مختص به سیستم رئیس محتوای وردپرس میباشد.
۲. پناه امنیت تارنماهای وردپرسی (مخصوصا تارنماهای فروشگاهی) برای گوگل هم بسیار اساسی میباشد و اثر داراست بر رنک وبسایت در گوگل و بقیه موتورهای کاوش.
اولین گام در جانبداری امنیت تارنما وردپرسی این میباشد که از شرکتی دارای اعتبار و مطمئن هاست تنظیم فرمائید. حمایتکنندگان طراحی سایت در مشهد مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان دارا هستند. بههمینبرهان، دادههای شما و تارنما شما تاحد بسیار متعددی ایمن میشود، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این میباشد که این موسسهها پیوسته سیستم و کانالی خویش را ذیل لحاظ داراهستند و بهروز نگه میداراهستند.
۲. تنظیمی ورژنی پشتوانه (Back up) از وب سایت
می بایست در فواصل وقتی معلوم از همگی دادهها و کدهای تارنما ورژنی حامی تنظیم خواهد شد. اعتنا نمایید کهاین ورژن می بایست درجای امنی حفظ خواهد شد. در حالتی که اتفاقی بیفتد یا این که حملهای هکری به تارنما گردد، با امداد همین ورژن می شود وب سایت را مجدد مرمت کرد. وبسایتهای وردپرسی پلاگینهای مختلفی دارا هستند که خودشان بهشکل خود کار از وبسایت و کلیه مطالب و دادههای نو پکآپ می گیرند. بههمینبرهان، علاوهبر افزونههای امنیتی، بایستی پلاگینهایی که ورژنی حمایت کننده تنظیم مینمایند هم بر روی وبسایت وردپرسی نصب گردد.
۳. آپ دیت منظم سیستم، پلاگینها و پوستههای وردپرس
خیر دیگر سیستمهای مدیر محتوا و مخصوصا وردپرس این میباشد که خویش سیستم به مدیریت تارنما اخطار می دهد که سیستم، پلاگینها یا این که پوسته وردپرس نیاز به به روز داراست. بهاین نکته دقت داشته باشید که عالی میباشد ورژنی وردپرس تارنما خویش را پنهان فرمایید. این نصیب راحت میباشد و مشکلی پیش نمیآورد. البته نکتهی اساسی دیگری درخصوص افزونهها و پوستهها وجود داراست. عالی میباشد پلاگینها و پوستههای بدونپول را نصب نکنید. بایستی پلاگینها و افزونهها را از وب سایت وردپرس بگیرید یا این که دیگر وبسایتهای مطمئن. ترساندن امنیتی دراینباره برای اینترنت فارسی و ورژنی فارسی پوستهها بدون شوخیخیس میباشد. زیرا پوستهها و پلاگینها اکثر اوقات مجانی نیستند و هیچکدام برای گویش فارسی نیستند. اشخاصی آن ها را فارسی مینمایند و سپس برای استعمال در اینترنت فارسی عرضه مینمایند.
۴. محدودکردن دسترسیها و تغییر تحول منظم رمزعبور
تاجاییکه میگردد و ممکن میباشد بایستی ورود (Login) به پیشخوان وردپرس و منطقهی مدیریتی آن را محصور کرد. تارنماهای وردپرسی که به چند نفر (User) اذنی دسترسی و انجام تغییرات و بار گذاری محتوا و پوشه را میدهند، می بایست بر کار آن ها بررسی داشته باشند. رمزعبور ادمین و یوزرها بایستی حاذق باشد و منظم تغییر تحول داده خواهد شد. وردپرس این قابلیت و امکان را آماده کرده تا اسم ادمین تارنما را تغییرو تحول دهید. بدین ترتیب از اسم ادمین به کارگیری نکنید. چیز دیگری که عالی میباشد تغییر تحول داده گردد Login URL میباشد. نشانی ورود به حوزهی مدیریتی وردپرس یکی این دو میباشد: YOURSITE.com/wp-login.php یا این که YOURSITE.com/ wp-admin . هکرها هم بهنیکی این دو نشانی را میشناسند و از آن برای ورود به تارنما شما سوءاستفاده مینمایند. بعضا پلاگینهای امنیتی وردپرس هم به شما قابلیت تغییرو تحول این نشانی را میدهند.
۵. حفظ از wp-config.php و غیرفعالکردن File Editing
از مهمترین و درعینحالا حساسترین و جراحتپذیرترین فولدرها در وب سایت وردپرسی wp-config.php میباشد. این پوشه هستهی وب سایت وردپرسی شماست و در شرایطی که اتفاقی برای آن بیفتد، شغل وب سایت شما با اخلال مواجه میگردد. از بی آلایشترین رویهها برای حفظ از این پوشه پنهانکردن (Hide) آن میباشد. یعنی میتوانید این فولدر را در فایلای بهغیر از public _ html ذخیره نمائید. علاوهبراین، وردپرس بهشکل پیشفرض اذنی ادیتکردن کدهای پلاگینها و پوستهها را در حوزهی مدیریتی می دهد. یعنی هر کاربری که می تواند وارد این منطقه گردد، میتواند تغییراتی در تارنما ساخت و ساز نماید. برای غیرفعالکردن این خصوصیت بایستی کد ذیل را به فولدر wp-config.php اضافه نمایید:
// Disallow file edit
define ( \'DISALLOW_FILE_EDIT\', true );
گردآوریبندی و فیضگیری
۱. جانبداری امنیت وردپرس دستهای از امور را مشتمل بر می گردد. بعضا از آنان مشترک با سایری وبسایتها و بعضا مختص به سیستم رئیس محتوای وردپرس میباشد.
۲. پناه امنیت تارنماهای وردپرسی (مخصوصا تارنماهای فروشگاهی) برای گوگل هم بسیار اساسی میباشد و اثر داراست بر رنک وبسایت در گوگل و بقیه موتورهای کاوش.

تبلیغات نمایشی (Display Ads، تبلیغات کلیکی و بنری)