در دنیای امروز اکثر کسب و کارها در وب سایتها گسترش یافتهاند. اما تهدیدات سایبری از بزرگترین نگرانیهای صاحبان سایت محسوب میشود. سایت وردپرسی نیز ممکن است در معرض این خطر قرار گیرد. در واقع این سایتها به دلیل استفاده گسترده، اغلب مورد حمله هکرها قرار میگیرند. به همین دلیل در این بخش از سرزمین وردپرس خواهیم آموخت که چگونه امنیت وردپرس را افزایش دهیم؟ امنیت پایین سایت میتواند بر روی فروش یا ارائه خدمات شما (از طریق سایت) موثر باشد. تنها کافی است مشتریان بدانند که سایت شما یک بار هک شده است، در این صورت امکان دارد دیگر به سایت و خدمات آن اعتماد نکنند. در ادامه با راهکار ساده و عملی به شما میآموزیم که برای تأمین امنیت وردپرس خود از چه تکنیکهایی استفاده کنید.
چک لیست امنیت وردپرس
با توجه به اهمیت حفظ امنیت سایتهای وردپرسی، در این بخش به بررسی روشهای کاربردی برای افزایش امنیت وردپرس میپردازیم. این چک لیست شامل موارد زیر میباشد. اما قبل از هر چیز باید به یک نکته بسیار مهم و کاربردی اشاره نماییم و آن هم حضور یک متخصص امنیت برای سایت میباشد. برخی مواقع یک توسعه دهنده وب تمام تلاش خود را به کار میگیرد که با به کار گیری روش های جدید تست امنیت نفوذ سایت را بررسی کند. البته زمانی که سایت رشد میکند و ورودی سایت افزایش پیدا میکند توجه به این موارد از اهمیت به مراتب بیشتری برخوردار خواهد بود. در مراحل اولیه شما با بررسی چک لیست زیر به اهداف خود دست پیدا خواهید کرد.
ایمن سازی مرحله ورود
- ایجاد رمز عبور قوی و اختصاصی: این روش یکی از راههای مطمئن برای بالا بردن امنیت ورد پرس میباشد. به این نکته توجه کنید که استفاده از رمزهای قابل حدس و در دسترس امنیت را وردپرس را کاهش میدهد.
- احراز هویت دو مرحلهای یا 2FA: بهتر است برای افزایش امنیت، 2FA را فعالسازی کنید تا با این روش لایه امنیتی اضافه دیگری اضافی به مراحل ورود اضافه شود. برای انجام این کار علاوه بر رمز عبور، کد ارسال شده به ایمیل یا موبایلتان را وارد کنید.
- عدم استفاده از نام کاربری Admin : از این نام به عنوان نام کاربری استفاده نکنید، چرا که این کار یک دسترسی آسان برای هکرها ایجاد خواهد کرد. بهتر است از نام کاربری انحصاری استفاده کرده تا نتوانند به آسانی نام کاربری را حدس بزنند.
- فعال سازی خروجی به طور خودکار: در این روش باید این فعالسازی را پس از مدت زمان عدم فعالیت مشخص، فعال کنید. به این ترتیب اگر کاربر فراموش کرد که از سیستم خارج شود، دسترسی غیرمجاز برای هکرها به وجود آید.
- تغییر URL پیش فرض ورود به وردپرس: برای جلوگیری از دسترسی و سوء استفاده افراد غیر مجاز میتوانید، URL پیش فرض ورود به سیستم را به سفارشی تبدیل کنید.
- اضافه کردن کپچا: برای جلوگیری از دسترسی رباتها به اطلاعات سایت و وارد شدن به صفحه، اضافه کردن یک کپچا مشکل را حل خواهد کرد.
- محدود سازی تلاش برای ورود به سیستم: بهترین روش برای جلوگیری از حملات brute force، محدود کردن ورود به سیستم است. چرا که معمولا هکرها رمز عبورهای مختلفی را امتحان کرده تا زمانی که بتوانند به رمز عبور صحیح برسند.
بکارگیری هاست و سرور ایمن
یکی از روشهای پاسخ به سوال چگونه امنیت وردپرس را افزایش دهیم؟ در ارتباط با استفاده از یک سرور امن و همچنین هاست است. کمک گرفتن از یک سرویس میزبانی مطمئن با اقدامات امنیتی بالا برای محافظت از سایت در ابن زمینه به شما کمک خواهد کرد. لازم به ذکر است که هاست وردپرس به گونهای طراحی شده، اقدامات امنیتی را به بهترین صورت پوشش میدهد.

به روزرسانی نسخه وردپرس
از سادهترین و قابل دسترس ترین راهها برای افزایش امنیت وردپرس، بهروزرسانی نسخه وردپرس با جدیدترین وصلههای امنیتی است. چرا که غالبا در هر به روزرسانی بهروزرسانی، برای امنیت وردپرس روشهای جدیدی ارائه میشود. دقت کنید که به روز رسانی فقط و فقط از طریق سایت رسمی وردرپرس و یا مراکز مجاز دیگر انجام شود تا هیچ گونه اختلالی رخ ندهد.
به روزرسانی Php به آخرین نسخه
مطمئن شوید که از آخرین و جدیدترین نسخه PHP استفاده میکنید، چرا که نسخههای قدیمی تر گاها دسترسی غیرمجاز هکرها یا رباتها را آسان خواهد کرد. لازم به ذکر است که در نسخههای قدیمی پی اچ پی، احتمال آسیب پذیری امنیتی وجود دارد.
نصب افزونههای امنیتی قوی
داشتن افزونه امنیتی قدرتمند باعث میشود تا امنیت وردپرس افزایش یابد. میتوانید از افزونه های امنیتی معتبری مانند Wordfence، iThemes Security یا Sucuri Security استفاده کنید. این افزونهها سبب میشود تا یک لایههای حفاظتی اضافی ایجاد شود تا در مواقع ضروری در برابر بد افزارها، حملات brute force و تزریق SQL استفاده شود.
بکارگیری قالب وردپرس ایمن
برای اطمینان بیشتر از امنیت وردپرس، بهتر است قالب را از یک منبع مطمئن و معتبر انتخاب کنید. به این ترتیب از به روزرسانی وصلههای امنیتی و برطرف شدن مشکلات احتمالی اطمینان حاصل میکنید.
در ادامه روشهای دیگری را نیز در پاسخ به سوال چگونه امنیت وردپرس را افزایش دهیم؟ ارائه خواهیم داد.
فعالسازی SSL/HTTPS
یکی از روشهای مفید و کاربردی در زمینه جلوگیری از حملات مهاجمان یا سایبری، استفاده از رمز گذاری SSL/HTTPS میباشد. بکارگیری این روش علاوه بر امنیت انتقال دادههای سایت، رتبه سایت را در موتورهای جستجو افزایش خواهد داد. دقت کنید که شرکت های ارائه دهنده چنین خدماتی بسیار زیاد است و بهتر است که خوشنامی و اعتبار هر سایت را بررسی نمایید و در نهایت تصمیم گیری کنید. اگر بخواهید که صرفا بر مبنای قیمت چنین کاری انجام دهید، اعتبار و امنیت بالایی به دست نخواهید آورد.
مخفی سازی نسخه وردپرس
اگر میخواهید دسترسی مهاجمان را دشوار کنید، یکی از روشها پنهان سازی شماره نسخه وردپرس میباشد. با استفاده از این روش، از شناسایی آسیب پذیریها در نسخههای قدیمی جلوگیری خواهد شد.

غیرفعال کردن فایل xmlrpc.php
برای پیشگیری از حملات brute force از طریق XML-RPC API بهترین کار غیرفعال شدن این فایل است. چرا که اغلب توسط مهاجمان برای حملات DDoS استفاده میشود.
در نظر داشتن حذف حساب مدیریت پیش فرض وردپرس
یکی دیگر از راه های جلوگیری از حمله brute force توسط مهاجمان، این است که حساب مدیریت پیش فرض ایجاد شده در زمان نصب را حذف کنید.
تغییر پیشوند فایل پایگاه داده
برای دشوار کردن حملات SQL Injection، در برابر پایگاه داده سایت شما، بهترین روش تغییر پیشوند این جدول ها میباشد. بنابراین با تغییر این پیشوند مهاجمان نمیتوانند به آسانی نام جدولها را حدس بزنند. این راهکار نیز میتواند به شما برای ایمن سازی سایت وردپرس کمک کند.
عدم فعالسازی ویرایش فایل در داشبورد وردپرس
به این نکته توجه کنید که هر نوع تغییر به صورت مستقیم در داشبورد وردپرس برایتان دردسرساز خواهد شد. چرا که احتمال آسیب پذیری در فایلهای سایت شما وجود دارد. یک روش جایگزین و کاربردی در این زمینه استفاده از ویرایشگر متن خارجی یا FTP میباشد.
اسکنهای امنیتی وردپرس را به طور منظم انجام دهید
در این زمینه باید از ابزارهایی مانند WPScan یا Sucuri SiteCheck برای اسکن سایت استفاده کنید. با بکارگیری این روش از هر نوع آسیب پذیری امنیتی جلوگیری شده و در صورت بروز مشکل به سرعت رفع خواهد شد.
مشکلات امنیتی وردپرس
در این بخش میتوانید با ضعفهای امنیتی وردپرس آشنا شوید:

استفاده از افزونهها و قالبهای ناامن
یکی از مهمترین مشکلات امنیتی، از افزونهها و قالبهای ناامن آغاز میشود. زمانی که از ابزارهای مطمئن و معتبر استفاده نمیکنید، ممکن است در معرض ریسک قرار بگیرید. شما نمیتوانید قالب را از سایتهای نامعتبر خریداری کنید. همچنین استفاده از قالبهای رایگان نیز میتواند برای شما مشکل ساز شود. در بیشتر مواقع قالبهای رایگان دروازهی آسیب پذیری وردپرس هستند. برای آنکه بدانید چه قالبها و افزونههایی امنیت سایت شما را حفظ میکنند، میتوانید مقاله (محبوب ترین قالبهای وردپرس چیست؟) را مطالعه نمایید.
آسیب پذیری SQL Injection
در برخی مواقع افراد با حملهی SQL Injection مواجه میشوند. این بحران زمانی اتفاق میافتد که هکر بتواند به پایگاه دادهی وب سایت شما دسترسی پیدا کند. سپس اطلاعات شما را سرقت کند و یا آن را تغییر دهد. البته تعداد این حملات در سال ۲۰۲۳ به شدت کاهش یافت اما این مسئله از اهمیت بالایی برخوردار است.
حملات XSS (Cross-Site Scripting)
از دیگر موارد شناخته شدهی آسیب پذیری وردپرس در حملات XSS است. دلیل این حملات از ضعف پلاگینها میباشد. برای پیشگیری از این اتفاق باید از پلاگینهای مطمئن استفاده کنید. این حمله با اجرای یک قطعه کُد جاوا اسکریپتی و در خارج از وب سایت شما انجام میشود.
استفاده از نسخههای قدیمی PHP
در صورتی که آموزش طراحی سایت با وردپرس را گذرانده باشید، میدانید که برای امنیت بالای سایت نباید از نسخههای قدیمی PHP استفاده کنید. اگر ورژن PHP شما به روز نباشد، قطعا راه آسیب پذیری سایت شما باز است. در اصل PHP همانند ستون فقرات وردپرس عمل میکند. در نتیجه برای آنکه از آسیبهای هکرها در امان باشید، باید همیشه آن را به روز نگه دارید. این بروزرسانی فواید دیگری نیز دارد. مثلا باعث میشود که عملکرد وب سایت شما بیشتر شود و یکی از موارد مهم ایمن سازی سایت میباشد.
اگر سایت وردپرسی ما هک شد چکار کنیم؟
زمانی که با مشکل هک شدن مواجه میشوید ابتدا باید خونسردی خود را حفظ کرده و سپس از راهکارهای زیر استفاده نمایید:
- روشن کردن حالت تعمیر و نگهداری از وب سایت
- شروع به نوشتن گزارش
- تغییر تمام دسترسی و مجوزها
- تشخیص صحیح مشکل
- اسکن امنیتی روی سایت و فایلها
- فعال و غیر فعال کردن پلاگین
- فعال و غیر فعال کردن تم
- نصب مجدد تم و افزونهها
- تغییر دوباره پسورد سایت
- هشدار به مشتریان در رابطه با هک شدن
- بررسی آنکه وب سایت شما در لیست سیاه گوگل قرار نگرفته باشد

سخن نهایی
در این مطلب به سوال چگونه امنیت وردپرس را افزایش دهیم؟ پاسخ دادیم. همچنین در یک بخش اختصاصی به مشکلات امنیتی وردپرس پرداختیم. شناسایی این مشکلات میتواند برای تقویت امنیت سایت شما مفید واقع شود. در نتیجه بهتر است تمامی این موارد را در نظر داشته باشید. اگر در رابطه با هک شدن سایت یا راهکارهای ایمن سازی آن نظری دارید، خوشحال میشویم که با ما و دیگر کاربران سرزمین وردپرس به اشتراک بگذارید. در نظر داشته باشید که حفظ امنیت اطلاعات کاربران و صاحبان وب سایت، برای هر کسب و کاری اهمیت بالایی دارد. پس همواره باید برای امنیت سایت خود بکوشید یا کار را به یک متخصص مورد اعتماد واگذار کنید.
اگر به قالب های وردپرسی علاقه دارید و دوست دارید امنیت سایت خود را افزایش دهید، بهترین کار دنبال کردن وبلاگ سرزمین وردپرس می باشد. چرا که همکاران ما تمام تلاش خود را به کار خواهند گرفت که با آموزش آخرین تکنیک های امنیتی سلامت سایت وردپرسی شما را افزایش دهند. برخی موارد افراد نکات ساده ای را مدنظر قرار نمیدهند و همین موضوع موجب میشود که بازدهی آن ها کاهش پیدا کند. در صورتی که آموزش طراحی سایت وردپرسی ما را دنبال کنید پاسخ بسیاری از سوالات خود در حوزه امنیت را به دست میآورید و نیاز چندانی به حضور یک متخصص امنیت نخواهید داشت. چرا که از ابتداء به صورت اصولی امنیت سایت و همچنین نحوه تست آن را آموزش خواهیم داد. امیدواریم که از پست آموزشی “چگونه امنیت وردپرس را افزایش دهیم؟” لذت برده باشید.