افزایش امنیت وردپرس در 10 مرحله

راهنمای کامل محافظت از سایت وردپرس در برابر هک، اسپم و حملات سایبری

وضعیت امنیتی وردپرس

تهدیدات بحرانی

43%

از سایت‌های وردپرس آسیب‌پذیر هستند

حملات روزانه

90,000+

حملات سایبری به سایت‌های وردپرس

هک از طریق پلاگین

56%

حملات از طریق پلاگین‌های ناامن

هشدار: بیش از 30,000 سایت وردپرس روزانه هک می‌شوند! امنیت سایت خود را جدی بگیرید.

مراحل افزایش امنیت وردپرس

1

به‌روزرسانی منظم

بحرانی همیشه وردپرس، پوسته و پلاگین‌ها را به‌روز نگه دارید.

  • فعال‌سازی به‌روزرسانی خودکار وردپرس
  • بررسی هفتگی پلاگین‌ها
  • حذف پلاگین‌های غیرفعال و قدیمی
// فعال‌سازی به‌روزرسانی خودگیر در wp-config.php define('WP_AUTO_UPDATE_CORE', true); add_filter('auto_update_plugin', '__return_true'); add_filter('auto_update_theme', '__return_true');
2

ایمن‌سازی پیشوند دیتابیس

بالا پیشوند پیش‌فرض wp_ را تغییر دهید.

  1. در نصب وردپرس، پیشوند دلخواه وارد کنید (مثلاً: x7s9_)
  2. برای سایت‌های موجود از پلاگین استفاده کنید
پلاگین‌های تغییر پیشوند دیتابیس:
  • Change Table Prefix
  • WP-DBManager
  • iThemes Security
3

مدیریت کاربران و دسترسی‌ها

بالا کاربران و سطوح دسترسی را مدیریت کنید.

نقش کاربری دسترسی‌های مجاز توصیه امنیتی
مدیر (Administrator) تمام دسترسی‌ها فقط برای مالک سایت
ویرایشگر (Editor) مدیریت محتوا حداکثر 1-2 کاربر
نویسنده (Author) نوشتن پست برای نویسندگان ثابت
مشترک (Subscriber) مدیریت پروفایل برای کاربران عادی
4

استفاده از پلاگین‌های امنیتی

بحرانی از پلاگین‌های امنیتی حرفه‌ای استفاده کنید.

Wordfence Security پیشنهادی

کامل‌ترین پلاگین امنیتی

  • فایروال برنامه‌های تحت وب
  • اسکن بدافزار
  • مانیتورینگ لحظه‌ای

Sucuri Security

تخصصی در امنیت

  • اسکن امنیتی
  • مانیتورینگ یکپارچه
  • پاک‌سازی سایت هک شده

iThemes Security

ساده و قدرتمند

  • 30+ ویژگی امنیتی
  • جلوگیری از حملات brute force
  • پشتیبان‌گیری

All In One WP Security

رایگان و کامل

  • امنیت کاربران
  • امنیت دیتابیس
  • فایروال
5

امن‌سازی فایل wp-config.php

بالا از مهم‌ترین فایل وردپرس محافظت کنید.

// جلوگیری از دسترسی مستقیم به wp-config.php <files wp-config.php> order allow,deny deny from all </files>
// افزودن کلیدهای امنیتی در wp-config.php define('AUTH_KEY', 'کلید تصادفی بسیار طولانی'); define('SECURE_AUTH_KEY', 'کلید تصادفی بسیار طولانی'); define('LOGGED_IN_KEY', 'کلید تصادفی بسیار طولانی'); define('NONCE_KEY', 'کلید تصادفی بسیار طولانی');
6

غیرفعال کردن نمایش خطاها

متوسط از نمایش اطلاعات حساس جلوگیری کنید.

// غیرفعال کردن نمایش خطاها در wp-config.php define('WP_DEBUG', false); define('WP_DEBUG_DISPLAY', false); @ini_set('display_errors', 0);
نکته: در مرحله توسعه از WP_DEBUG استفاده کنید، اما در سایت زنده حتماً غیرفعال باشد.
7

محدود کردن لاگین مدیریت

بالا دسترسی به صفحه لاگین را محدود کنید.

// محدود کردن IPهای مجاز برای wp-admin // در فایل .htaccess اضافه کنید Order Deny,Allow Deny from all Allow from 123.123.123.123 // آی‌پی شما Allow from 456.456.456.456 // آی‌پی دیگر
// تغییر آدرس صفحه لاگین وردپرس // با پلاگین WPS Hide Login // یا در functions.php function change_login_url() { return site_url('my-secret-login'); } add_filter('login_url', 'change_login_url');
8

پشتیبان‌گیری منظم

بحرانی همیشه از سایت خود Backup بگیرید.

برنامه پشتیبان‌گیری پیشنهادی:
  • پشتیبان کامل: ماهانه
  • پشتیبان دیتابیس: هفتگی
  • پشتیبان فایل‌ها: روزانه
پلاگین‌های پشتیبان‌گیری:
  • UpdraftPlus
  • BackupBuddy
  • Duplicator
  • All-in-One WP Migration
9

استفاده از SSL و HTTPS

بالا ارتباطات را رمزگذاری کنید.

  1. SSL رایگان از Let's Encrypt نصب کنید
  2. در وردپرس آدرس سایت را به HTTPS تغییر دهید
  3. از پلاگین Really Simple SSL استفاده کنید
// اجبار به استفاده از HTTPS در wp-config.php define('FORCE_SSL_ADMIN', true); define('FORCE_SSL_LOGIN', true);
10

نظارت و مانیتورینگ

متوسط همیشه سایت خود را زیر نظر داشته باشید.

تنظیم هشدار برای لاگین‌های مشکوک
مانیتورینگ ترافیک غیرعادی
بررسی لاگ فایل‌ها
اسکن منظم بدافزار

چک‌لیست امنیتی وردپرس

????️ چک‌لیست امنیتی کامل وردپرس

وردپرس و پلاگین‌ها به‌روز هستند
پیشوند دیتابیس تغییر کرده است
کاربران با دسترسی مناسب تعریف شده‌اند
پلاگین امنیتی نصب شده است
فایل wp-config.php امن شده است
نمایش خطاها غیرفعال است
دسترسی به صفحه لاگین محدود شده است
پشتیبان‌گیری منظم انجام می‌شود
SSL فعال و HTTPS强制 شده است
سیستم نظارت و مانیتورینگ فعال است

???? نتیجه: با اجرای این راهکارها، امنیت سایت وردپرس شما 90% افزایش خواهد یافت!

درصورت وجود هرگونه سوال با پشتیبانی تماس بگیرید: @STAR_HOST_SUPPORT
آیا این پاسخ به شما کمک کرد؟ 1 کاربر این را مفید یافتند (1 نظرات)