شروحات ووردبريسووردبريس

دليل حماية موقع ووردبريس والحفاظ على أمان موقعك

خطوات بسيطة كفيلة ان يبقى موقعك آمن

دليل حماية موقع ووردبريس والحفاظ على أمان موقعك

تهديدات الأمان ليست فريدة من نوعها في WordPress.

تتعرض كل منصة  سواء كانت خاصة أو مفتوحة المصدر ، للهجوم على مدار الساعة طوال أيام الأسبوع.

لحسن الحظ ، يوفر مجتمع WordPress العديد من الحلول لتسهيل المهمة في حماية موقعك الالكتروني .

فيما يلي بعض الخطوات الأساسية التي يجب اتخاذها لحماية موقع WordPress من تهديدات الأمان.

كيف تحمي موقع ووردبريس

هناك ثمانية إجراءات أساسية يجب على جميع ناشري WordPress مراعاتها من أجل التخفيف من الأنشطة الضارة ونقاط الضعف.

سيساعد اتباع أفضل الممارسات في ضمان أن يكون موقع WordPress جاهزًا لمواجهة هجوم المتسللين الذين يبحثون في مواقع الويب كل يوم:

1 – استخدم HTTPS.

إذا كان موقعك لا يستخدم HTTPS ، فتحقق من مضيف الويب حول إضافة شهادة SSL مجانية.

2 – لا تستخدم كلمة “admin” كاسم مستخدم للمشرف.

يتم تنفيذ عدد هائل من الهجمات الأمنية ضد شاشة تسجيل الدخول إلى WordPress باستخدام اسم المستخدم “Admin”.
لذلك يفضل استخدام كلمات مختلفة عن الكلمة المعتادة والمستخدم دائماً .

3 – فرض استخدام كلمات مرور قوية.

لا تسمح لأي شخص ، خاصة المستخدمين الذين لديهم امتيازات على مستوى المشرف او المدير، بإنشاء كلمة مرور ليست قوية.
يمكن أن يصبحوا معرضيين للهجوم. لذلك ،من المهم فرض كلمات مرور قوية على كل من يمكنه تسجيل الدخول إلى موقعك .

4 – تحديث الإضافات والقوالب .

بعض التحديثات على الإضافات والقوالب المثبتة في موقعك هدفها الأساسي إصلاح أو (تصحيح) الثغرات الأمنية.

5 – خطة النسخ الاحتياطي للموقع.

يعد الاحتفاظ بنسخة احتياطية من موقع الويب أمرًا بالغ الأهمية. خوفاً من حدوث خطأ في الموقع أو ملفات ضارة

6 – التقليل من استخدام الإضافات في موقعك .

كل مكون إضافي يتم تثبيته يزيد من فرصة أن يعرض أحدهم الموقع لثغرة أمنية.

بصرف النظر عن أسباب الأمان ، يمكن أن يؤثر استخدام عدد كبير جدًا من المكونات الإضافية على أداء الموقع ، بالإضافة إلى زيادة فرصة حدوث تعارض بين اثنين أو أكثر من المكونات الإضافية وتعطل الموقع.

7 – توثيق عملية دخول مدير الموقع والمستخدمين .

يُطلق على المصادقة ذات العاملين اسمها لأنها تتطلب شكلين من التعريف لتسجيل الدخول إلى موقع WordPress مع تشغيل هذه الميزة.
العامل الأول هو اسم المستخدم وكلمة المرور.

العامل الثاني هو الشكل الثاني من المصادقة ، عادةً باستخدام تطبيق مثل Authy أو Google Authenticator الموجود على الهاتف الخلوي للمستخدم.

لذلك ، حتى إذا تمكن أحد المتطفلين من الوصول إلى اسم المستخدم وكلمة المرور ، فلن يتمكن من تسجيل الدخول بدون المصادقة الثانية.

8 – قم بتثبيت برنامج WordPress Firewall و Vulnerability Scanner.

تعد المكونات الإضافية للأمان مفيدة لأنها يمكن أن تغلق أي ثغرات أمنية وتحظر المتسللين الذين يحاولون الاستفادة من هذه الثغرات الأمنية.
يعد Wordfence خيارًا شائعًا لأمان WordPress. هناك أكثر من 4 ملايين عملية تثبيت نشطة.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى