تغییر 3 فاکتور مهم برای امنیت وردپرس
سیستم مدیریت محتوای وردپرس به خودی خود، امنیت بالایی دارد و تیم توسعه دهنده وردپرس، در بروزرسانی های متعدد در تلاش هستند تا حفره ها و باگ های امنیتی آن را رفع کنند. با این وجود، شما هم باید در جهت افزایش امنیت وبسایتتان گام بردارید و کارایی مناسب سایتتان را تضمین کنید.
در این مقاله قصد داریم 3 فاکتور مهم برای امنیت وردپرس را بیان کنیم. با به کارگیری این ها و راهکارهای امنیتی که در جلسات قبل گفتیم و در آینده هم نکات بیشتری را خواهیم گفت، امنیت وب سایتتان را بیشتر کنید.
تغییر نام کاربری admin
در گذشته وردپرس از نام کاربری admin بطور پیشفرض برای همه سایت ها استفاده میکرد. اما الان در زمان نصب وردپرس شما ملزم به استفاده از نام کاربری مناسب هستید. حالا اگر هنوز نام کاربری ورود به سایت شما admin است، باید هرچه زودتر نسبت به تغییر آن اقدام کنید.
تغییر نام کاربری admin از منوی “کاربران” وردپرس امکانپذیر نیست. در اینجا افزونه قدرتمند امنیتی iThemes Security این کار را برایمان ساده کرده است.
دانلود نسخه اورجینال افزونه iThemes Security
در پیشخوان وردپرس منوی “Security > تنظیمات” را انتخاب کنید و سپس ماژول “Admin User” را انتخاب و وارد صفحه تنظیمات آن شوید. گزینه “Change the ID of the user with ID 1” را کلیک کنید و نام کاربری admin را تغییر دهید.

تغییر پیشوند پیشفرض دیتابیس
پیشوند پیشفرض جداول پایگاه داده وردپرس wp است . در این حالت حدس زدن نام جداول برای هکرها ساده است. به همین دلیل توصیه میکنیم پیشوند جدول های وردپرس را تغییر دهید.
موقع نصب وردپرس، زمانی که به مرحله تنظیمات پایگاه داده میرسید، وردپرس از شما میخواهد که پیشوند مناسب برای جداول پایگاه داده قرار دهید، اگر این کار را انجام ندهید وردپرس بطور پیش فرض از پیشوند wp استفاده میکند.
حالا پس از نصب وردپرس باید چه کار کنیم؟
ماژول “Change Database Table Prefix” یک پیشوند تصادفی و سخت برای جدول های پایگاه داده قرار میدهد. کافیست این ماژول را انتخاب کنید و به صفحه تنظیمات بروید و گزینه ” Yes ” را برای تغییر پیشوند پایگاه داده انتخاب کنید. بقیه کارها بطور اتوماتیک توسط افزونه iThemes Security انجام شود.

نکته1
به یاد داشته باشید که قبل از تغییر پیشوند، از پایگاه داده نسخه بک آپ تهیه کنید.
نکته2
بعضی از قالب ها و افزونه های وردپرس فقط با پیشوند wp سازگارند و درصورت تغییر پیشوند، وبسایت وردپرسی با اختلال روبرو میشود. در چنین مواردی از تغییر پیشوند جداول وردپرس برای افزایش امنیت چشم پوشی کرده و از روش های دیگر برای بالا بردن امنیت وبسایت استفاده کنید.
محدودیت دسترسی فایل های مهم وردپرس
سطح دسترسی به معنای میزان دسترسی کاربران برای خواندن، نوشتن یا تغییر و اجرای فایل ها و فولدرهای داخل هاست است.
دو فایل wp-config.php و.htaccess از مهمترین فایل های وردپرس هستند. اطلاعات دیتابیس و راه اندازی وبسایت و دسترسی به فایل های دیگر را تنظیم میکنند. بنابراین باید در حفظ این فایل ها تلاش کنید و از هر راهی برای محدود کردن دسترسی به آنها استفاده کنید تا هکرها و ربات های خرابکار با تغییر در این فایل ها و یا اضافه کردن کدهای مخرب، کارایی سایت شما را مختل نکنند.
وارد پنل هاست خود شوید و پوشه public_html که سایت خود را در آن راه اندازی کرده اید انتخاب کنید. سپس سطح دسترسی (permission) فایل های wp-config.php و.htaccess را روی 444 تنظیم کنید.
ماژول File Permissions لیستی از فایل های مهم وردپرس و سطح دسترسی آنها را به شما نمایش میدهد تا اطلاعات جامعی از فایل ها داشته باشید.

امیدواریم این مقاله برایتان مفید بوده و با تغییر 3 فاکتور مهمی که برای تغییر نام کاربری admin، تغییر پیشوند پایگاه داده ورودپرس و محدود کردن سطح دسترسی فایل ها بیان شد امنیت وب سایتتان را افزایش دهید و از هک و نفوذ به سایت جلوگیری کنید.
Views 0






دیدگاهها و پرسشها
سلام وقت شما بخیر،
در این خصوص میتوانید از داخل هاست پوشه افزونه مذکور را تغییر نام داده تا غیر فعال شده و بتوانید لاگین کنید سپس میتوانید اقدام به ارسال تیکت فرمایید تا سایت شما بررسی شود.با تشکر.
سلام وقت شما بخیر،
همه این موارد خیر، بصورت کلی پیشنهاد می شود افزونه آیتمز و وردفنس را در کنار هم نصب کنید تا امنیت کامل گردد.با تشکر.