علی شفیعی
مدیرعامل
ایمنسازی پنل مدیریتی وردپرس + انتخاب رمز عبور ایمن
۱۴۰۰/۰۷/۰۷
ایمنسازی پنل مدیریتی وردپرس + انتخاب رمز عبور ایمن رمزهای عبور در هر صورت کد شخصی شما است که اجازه ورود به دنیای شخصی شما را به هر فردی می دهد،
طبق تحقیقات، یک هکر برای هک کردن یک رمزعبور ۱۲حرفی نیاز به ۱۷ هزار و ۱۳۴ سال زمان دارد.
خیلی از سرویس هایی که ما در طول روز از آن استفاده می کنیم از امنیت بالایی برخوردار هستند
ولی همیشه راهی برای هک کردن آنها وجود دارد.
مسئله مهمی که در اینجا وجود دارد این است که افراد اکثراً از رمز عبورهای یکسان برای ایجاد اکانت های خود استفاده میکنند
و این کار هکرها را بسیار راحت کرده است ، چرا که با دسترسی به یکی از اکانت هایی که از امنیت بالایی برخوردار نیست
میتوانند رمز عبور شما را هک کرده و به دیگر اکانت های شما با همان کلمه عبور دسترسی پیدا کنند.
هنگام انتخاب رمز عبور شما باید ۶ نکته کلیدی را در نظر داشته باشید؛
- ۱- طولانی بودن رمز عبور
- ۲- ترکیبی تصادفی از حروف و عدد
- ۳- اعدادی را به کلمات پایه خود اضافه کنید تا امنتر شوند.
- ۴- کاراکترهای اضافی را اضافه کنید تا رمز عبور شما پیچیدهتر شود.
- ۵- با استفاده ار حروف بزرگ و کوچک رمز خود را پیچیدهتر کنید.
- ۶- رمز عبورهای مشابه اما متغیر استفاده نمائید.
پسوردها در واقع کد های ورود ما به دنیای شخصی ما است و امروزه هکر ها به راحتی می توانند
پسوردهایی آسان و نه چندان آسان را هک کنند و از اطلاعات شخصی ما سو استفاده کنند.
پسوردهای آسان مثل ۱۲۳۴۵۶ یا qwerty پسوردهایی هستند که بدون شک بسیاری از ما برای حساب های کاربری
و حتی کارت های بانکی خود انتخاب می کنیم ولی آیا واقعاً پسورد هایی که ما انتخاب می کنیم دارای استاندارد های لازم هستند.
مشکل اصلی بسیاری از پسورد ها کوتاه بودن و قابل پیش بینی بودن پسورد ها است.
یکی از مشکلات اصلی پسورد ها قابل پیش بینی بودن آن ها است. پسوردها معمولاً کوتاه و در عین حال از جملات بسیار کوتاهی تشکیل شده اند.
این موضوع باعث می شود تا هر فردی به راحتی بتواند پسورد شما را حدس بزند.
معمولاً بسیاری از پسوردها با کلمات پشت سرهم انتخاب می شوند
که این کلمات بر روی کیبورد و یا بر روی صفحه کلید پشت سر هم هستند
و کاربر به راحتی می تواند آن ها را وارد کند و نیازی نیست دست خود را بر روی کیبورد یا هر صفحه کلید دیگری تکان دهد.
ایمنسازی پنل مدیریتی وردپرس
– قرار دادن رمز عبور روی پوشه مدیریت وردپرس
پنل مدیریتی وردپرس بهصورت پیشفرض با رمز عبور وردپرس محافظت میشود.
اما شما میتوانید برای اینکه لایههای امنیتی بیشتری به سایت خود اضافه کنید، از پسورد ایمن نیز استفاده کنید.
– محدود کردن تعداد تلاشهای ورود به سیستم
بهطور پیشفرض در وردپرس میتوانید هر تعداد دفعاتی که دوست دارید رمز عبور خود را وارد کنید.
این امر باعث میشود که بتوانید با وارد کردن رمزهای مختلف، پسورد را حدس بزنید.
– بروزرسانی همیشگی وردپرس
هر بروزرسانی وردپرس شامل رفع اشکالزدایی مهم، ویژگیهای جدید و رفع امنیتی میباشد.
استفاده کردن از نسخه قدیمی وردپرس اجازه میدهد بدافزارها وارد سایت شما شود.
– مواظب حملات فیشینگ باشید
حمله فیشینگ نوعی کلاهبرداری است که در آن هکر اقدام به ارسال ایمیلی حاوی صفحه یک سایت به افراد زیادی میکند.
او شما را به ثبت نام در این سایت تحریک کرده و بدین طریق میتواند اطلاعات ورود شما به سرقت ببرد.
– سطح دسترسی کاربران و مجوز آنها در وردپرس
وردپرس با یک سیستم مدیریت کاربر قدرتمند با قابلیتها و سطوح کاربری مختلف عرضه میشود.
وقتی یک کاربر جدید به سایت وردپرس خود اضافه میکنید،
میتوانید برای آن سطوح کاربری انتخاب کنید، این سطح کاربری تعیین میکند چهکارهایی میتوانند در سایت شما انجام دهند.
– خروج کاربران بیکار بهصورت خودکار
کاربران بهطور اتوماتیک از سیستم خارج نمیشوند و خروج آنها تنها میتواند به دلیل بستن پنجره مرورگر و یا خارج شدن از سیستم باشد.
این موضوع میتواند برای سایتهای وردپرس با اطلاعات حساس نگرانکننده باشد.
به همین دلیل وبسایتها بهصورت خودکار از سیستم خروج کاربران استفاده میکند، اگر کاربری فعال نباشد.
– استفاده از HTTPS
یکی دیگر از روشهای امنیت پنل مدیریت سایت، استفاده از یک ارتباط امن، بخش مهمی از امنیت وردپرس را تشکیل میدهد.
قبل از ورود به وبسایت، قسمت آدرس مرورگرتان را چک کنید تا مطمئن شوید که از پروتکل HTTPS استفاده میکنید.
– فیلترینگ اتوماتیک اسپم
بعد از راهاندازی اولیه وبسایت وردپرسی، متوجه دیدگاههای اسپم در زبالهدان خواهید شد که حاوی لینکهای اسپم هستند.
برای فیلتر کردن دیدگاههای اسپم دو افزونه وردپرسی خوب را پیشنهاد میکنیم :
- Akismet
- Wordfence
یا بهصورت دستی،معمولا توسط وردپرس فیلتر شده و حل میشود.
دیدگاه ها