نکات امنیتی ضروری برای سایت‌های وردپرس و جوملا

اگر سایت شما با سیستم مدیریت محتوایی مثل وردپرس یا جوملا ساخته شده، بدون به‌روزرسانی منظم و رعایت چند اصل ساده، هدف آسانی برای حملات خودکار خواهد بود.

سیستم‌های مدیریت محتوا مثل وردپرس و جوملا به این دلیل محبوب‌اند که راه‌اندازی سایت با آن‌ها ساده است. اما همین محبوبیت باعث شده هدف شمارهٔ یک ربات‌های حمله در اینترنت باشند. هر روز هزاران ربات به‌طور خودکار سایت‌های وردپرسی را برای یافتن نسخه‌های قدیمی، افزونه‌های آسیب‌پذیر و رمزهای ضعیف جست‌وجو می‌کنند.

تجربهٔ ما در پشتیبانی نشان می‌دهد اکثر قریب به اتفاق سایت‌های هک‌شده یکی از این مشکلات را داشته‌اند: هستهٔ CMS یا افزونه‌ها مدت‌ها به‌روز نشده بودند، یا رمز عبور مدیریت به‌راحتی قابل حدس بود. خبر خوب این است که با رعایت چند اصل می‌توانید بیشتر این خطرها را از بین ببرید.

۱. همه‌چیز را به‌روز نگه دارید

مهم‌ترین اقدام امنیتی همین است. بیشتر نفوذها از طریق آسیب‌پذیری‌های شناخته‌شده‌ای انجام می‌شود که ماه‌ها پیش وصله شده‌اند، ولی صاحب سایت به‌روزرسانی را نصب نکرده است.

پیش از هر به‌روزرسانی بزرگ، یک نسخهٔ پشتیبان بگیرید تا در صورت بروز مشکل بتوانید برگردید.

۲. حساب‌های کاربری و رمز عبور

۳. منابع نامطمئن: قالب و افزونهٔ «نال‌شده»

قالب‌ها و افزونه‌های تجاری که به‌صورت رایگان («نال‌شده») در سایت‌های متفرقه منتشر می‌شوند، در بسیاری از موارد حاوی کد مخرب هستند: درِ پشتی برای نفوذ، تزریق لینک‌های اسپم، یا سرقت اطلاعات. بخش قابل توجهی از سایت‌های آلوده‌ای که به پشتیبانی ما ارجاع می‌شوند از همین راه آسیب دیده‌اند. افزونه و قالب را فقط از مخزن رسمی یا فروشندهٔ اصلی تهیه کنید.

۴. پشتیبان‌گیری منظم

هیچ اقدام امنیتی صددرصد نیست؛ پشتیبان‌گیری آخرین خط دفاع شماست.

۵. تنظیمات سرور و هاست

۶. افزونهٔ امنیتی و پایش

یک افزونهٔ امنیتی معتبر (مثل Wordfence یا Solid Security برای وردپرس) می‌تواند فایروال، محدودیت ورود و اسکن بدافزار را یکجا فراهم کند. همچنین:

نشانه‌های سایت هک‌شده

اگر به کمک نیاز دارید

امنیت سایتی که با CMS ساخته شده، مسئولیت صاحب سایت است و بخشی از سرویس هاست نیست؛ اما ما کنار شما هستیم. اگر در به‌روزرسانی، پیکربندی امنیتی یا پاک‌سازی سایت آلوده به راهنمایی نیاز دارید، با پشتیبانی تدبیر.نت تماس بگیرید.

مطالب دیگر