امنیت وردپرس در 20 مرحله [100% رایگان]

از روش های مختلفی می توانید خروجی پلاگین خود را در وب سایت نمایش دهید که یکی از ساده ترین راه ها Shortcode های سایت بی تم وردپرس می باشد. وردپرس یک نرم افزار متن باز است که به طور مرتب نگهداری و بروزرسانی می شود.به طور پیشفرض وردپرس به طور خودکار بروزرسانی های سبک را انجام می دهد. افزونه Beaver Builder دارای چندین قالب صفحه آماده برای صفحات فرود و صفحات محتوا است که می توانید از آنها در موقعیت هایی که نمی خواهید یک صفحه را از ابتدا بسازید، استفاده کنید. من خودم روی اغلب پروژه های سئو که چندین سال پیش میگرفتم، این افزونه را نصب میکردم و از آن راضی بودم.

افزایش سرعت وردپرس

چرا که برای چندین میزبانی این مشکل پیش اومده که به دلیل گرفتن هارد های سرور توسط پلیس آلمان بسیاری از سایت ها به صورت کامل از صفحه اینترنت محو شدند و برای مشتریان هم هیچ توضیحی قابل هضم نبوده و کلی زحمت که برای رشد یک سایت داشتند به خاطر سهل انگاری در بک آپ گرفتن توسط مدیران سایتها به باد رفت. بخاطر اینکه اطلاعات خوبی از این سیستم مدیریت محتوا دارند، و از آن برای عملیات خرابکارانه خود استفاده می کنند. برای اطلاعات بیشتر در این زمینه مقاله پاکسازی سایت هک شده، را مطالعه کنید. به این ترتیب کاربرانی که قصد هک کردن سایت شما را داشته یا بخواهند در آن فعالیت اسپمی انجام دهند، از قبل یا در حین انجام کارشان شناسایی و مسدود میشوند. تصاویر وردپرس خود را مجدد در پوشه upload به ترتیب پوشه اضافه کنید توجه کنید در صورت اشتباه در این مورد عکس های پست شما بارگزاری نمی شود.فایل های php موجود در پوشه upload را پیدا و حذف کنید و سپس کل این پوشه را مجدد آپلود کنید ، حتما این پوشه را با آنتی ویروس خود اسکن کنید و سعی کنید با جستجو در پوشه ها ی آن فایل های مشکوک را پیدا و حذف کنید.

پلاگین وردپرس

جدوال دیتابیس را در phpmyadmin در جدول مربوطه انتخاب و از دیتابیس دراپ کنید سپس فایل جدید دیتابیس را مجدد ایمپورت نمایید به این ترتیب تمامی پیشوندها تغییر می یابد . سپس برای داشتن وب سایت زیباتر و با امکانات بیشتر، به یک قالب نیاز خواهید داشت. Gzip نوعی فشرده سازی است که میتواند تا 70 درصد حجم سایت وردپرسی شما را کاهش بدهد. مراجعه کنید. حال وارد پوشه قالبی که از آن استفاده میکنید شده و قطعه کد زیر را در فایل فانکشن (functions.php) قالب قرار داده و ذخیره کنید.

افزونه وردپرس

می توانید این نام را غیرقابل حدس زدن انتخاب کنید و البته آن را جایی یادداشت یا ذخیره کنید یا صفحه موردنظر را بعدا بوکمارک کنید. از این به بعد با واردکردن ادرس سایت و همراه آن ? را در قسمت هدر سایت خود قرار دهید. در صورت بروز هک سایت شما جهت جلوگیری از آسیب مسدود می شود در سامانه پشتیبانی درخواست بررسی دهید هاست جهت بررسی به مدت 24 ساعت فعال می شود .در صورت تکرار مشکل باید جریمه 30 هزار تومانی برای فعال شدن هاست پرداخت نمایید و تعهدنامه کتبی به همراه امضا صاحب سایت ارسال شود تا هاست فعال شود . درصورتیکه قالب شما از ابزارکها پشتیبانی کند، میتوانید از بخش ابزارکها، مکانهایی که امکان اضافه شدن ابزارک به آنها وجود دارد را مدیریت و سفارشیسازی کنید.

همینطور برای فعال سازی هدرهای Cache-Control بعد از اضافه کردن کد بالا کد زیر را اضافه کنید . برای مخفی کردن وردپرس می توانید از افزونه Hide m wp که یک افزونه تجاری است استفاده کنید، البته می توانید از افزونه WP Hide & Security Enhancer ، WPS Hide Login یا Hide My WP Ghost – Security Plugin که رایگان هستند، استفاده کنید. یکی از این افزونه ها، افزونه WPS Hide Login است. اگر بخواهید برای تغییر آدرس صفحه ورود وردپرس، درگیر کدنویسی نشوید، می توانید از افزونه های مرتبط با این کار استفاده کنید. LiteSpeed Cache یا به اختصار (LSCWP) افزونه ای با قابلیت های منحصر به فرد خود، قطعا بهترین گزینه برای افزایش سرعت سایت های وردپرس است؛ زیرا این افزونه ساخته شده ی شرکت لایت اسپید( ارائه دهنده وب سرور های لایت اسپید) است که با سرور شما کاملا مطابقت و سازگاری خواهد داشت.

PASSWORD وارد کنید. بدیهی است که اگر فایل wp-config.php را نیز با فایل های اورجینال وردپرس جایگزین کرده باشید، کلیه ی اطلاعات در این بخش باید از نو وارد شوند. بنابراین اگر شخصی نام کاربری و رمز شما را در اختیار داشته باشد به راحتی میتواند وارد پیشخوان وردپرس شود و اقدامات مخرب خود را انجام دهد برای همین میتونید این آدرس و آدرس wp-admin را تغییر داده و از آدرس دلخواه استفاده کنید افزونه ای مانند افزونه HC Custom WP-Admin URL که در مخزن وردپرس موجود است برای تغییر آدرس ورود به مدیریت وردپرس مناسب است میتوانید این افزونه را نصب کنید پس از نصب و فعال سازی این افزونه باید به تنظیمات وردپرس مراجعه کرده و وارد منوی پیوندهای یکتا در وردپرس شوید و آدرس مورد نظر خود در بخش WP-Admin slug برای صفحه ورود به وردپرس را وارد نمایید و در نهایت روی دکمه ذخیره تغییرات کلیک کنید تا آدرس صفحه ورود به وردپرس در سایت شما به آدرس دلخواهی که وارد کردید تغییر داده شود بعد از اینکه تغییرات اعمال شد حالا از پیشخوان وردپرس خارج شوید ، اگر به آدرسهای wp-admin و wp-login.php مراجعه کنید خواهید دید که به صفحه اصلی سایت ریدایرکت خواهید شد.

پس سعی کنید همیشه خودتون هم از سایت نسخه بک آپ تهیه کنید تا اگر مشکلات این چنین رخ داد یا سایت هک شد بتونید از فایل بکآپ برای اطمینان از سالم بودن کلیه فایلها موجود در سایت به ادامه فعالیت بپردازید. اگر در نهایت روش های گفته شده مشکل هک را برطرف نکرد و سایت شما دچار آسیب جدی شد آخرین راهکار این هست که آخرین بک آپ سایت که سالم و حاوی اطلاعات صحیح است ریستور شود با ریستور کردن این فایل برخی دادههای سایت رو از دست خواهید داد که با مدتی فعالیت کردن جای جبران دارد و میتوانید باز به همین وضعیت و رتبه فعلی برسید .

این سایت عملکرد وب سایتتان را از نمره کل 100 نشان می دهد.

در این آموزش افزایش امنیت وردپرس، سعی شد تا با روش های افزایش امنیت وردپرس، بخوبی آشناشوید، اما فراموش نکنید، امنیت وردپرس هم نسبی است، پس باید همیشه راه حلی برای هنگام هک شدن سایتتان داشته باشید. که موقع وصل شدن به هوک اجرا شود. این افزونه با تمام امکانات خوبی که ارائه میدهد، کاربری بسیار سادهای دارد. این سایت عملکرد وب سایتتان را از نمره کل 100 نشان می دهد. سایت های کاربر محور را میتوان به سایت های تفریحی و سرگرمی یا فروشگاهی اشاره کرد. اما به شکل کلی میتوان گفت که هر دو فناوری هوشمند ابر، راهکارهای توزیع محتوا، امنیت ابری و تحلیل داده در اینترنت را ایجاد کرده اند.

کسانی که میخواهند کنترل مطلقی روی طراحی تم در شخصیساز وردپرس داشته باشند میتوان گفت که پلاگین Kirki محبوبترین پلاگینی است که میتواند این امکان را به آنها بدهد. از این رو باید تمام فایل های سایت را فشرده سازی کنید. پس یک راست به سراغ اصل مطلب میروم و بهترین پلاگین های امنیت وردپرس را به شما معرفی میکنیم. برای تامین امنیت وردپرس، بهتر است این بخش را غیرفعال کنید تا اگر شخصی موفق شد به پنل وردپرس وارد شود، نتواند قالب وبسایتتان را به هم بریزد. برای تغییر این حالت به حالت نمایش خلاصه نوشتهها، از بخش تنظیمات وردپرس وارد صفحه «خواندن» شوید.

در این مقاله از گروپ دیزاین قصد دارم به معرفی راه های تامین امنیت وردپرس بپردازم که با استفاده کردن از این روشها میتونید امنیت سایت خودتون را افزایش داده و از هر گونه نفوذ و هک در سایت تا حد بسیار بالایی جلوگیری کنید. افزونههای باکیفیت طوری طراحی شدهاند که فقط به اندازه نیازشان از منابع استفاده کنند، اما آنهایی که کیفیت بالایی ندارند، بیش از حد لازم منابع را درگیر میکنند و همین موضوع منجر به کاهش سرعت سایت میشود. این نوع فشرده سازی برای تمام فایل های HTML ، CSS ، JS مناسب است و تقریبا تمامی مرورگر ها از آن پشتیبانی میکنند. متاسفانه برخی از پلتفرمها این قالبهای نال را به افراد ارائه می دهند و کاربران بدون آنکه متوجه شوند وب سایت خود را در مقابل مهاجمان آسیب پذیر میکنند. البته گاهی وبسایتها فیچرهایی دارن که اجازه نمیدن ما بدون اختلال در عملکرد اون فیچرها به ۱۰۰ برسیم.

این افزونههایی که بالاتر معرفی شدند از بهترین افزونههای افزایش سرعت سایت وردپرسی میباشند که شما میتوانید با توجه به نیاز خود و نوع قالب سایت تان یکی از این افزونه ها را نصب و تنظیمات آن را برای بهبود سرعت سایت خود پیکربندی نمایید. بنابراین، تقاضای آموزش یکی از نیازهای اساسی بشر است و همواره این تقاضا زیاد است. فایل wp-config.php یکی از مهمترین فایل های هر سایت وردپرسی است که اطلاعات دیتابیس در این فایل قرار دارد. همیشه این مسئله را در نظر بگیرید که همه چیز میتواند از کامپیوتر خود شما شروع شود. باید این نکته را به خاطر داشته باشید که هیچ لزومی نداره شما که تیم تشکیل دادید حتما باید همه اعضا دارای نقش کاربری مدیر کل باشند، چرا که لو رفتن رمز یکی از کاربران باعث میشه تا کل سایت هک بشه.

معمولا در سایت های زیادی که به صورت تیمی عمل می کنند بیشتر اعضای تیم دارای نقش کاربری مدیرکل هستند که همین مسئله باعث میشه امنیت وردپرس در خطر قرار بگیره. مسترکد در آموزش امروز، به شما کلیه ی روش های موجود برای نصب یک افزونه بر روی سایت وردپرسی تان را آموزش خواهد داد. در ظاهر همه چیز در سایت شما به درستی کار میکنه و مشکلی نمیبینید اما اطلاعات مهم سایت شما و کاربرانی که در سایتتون هستند مدام در حال درز کردن به جایی هست. شما با قرار دادن یک کد در فایل htaccess سرور خود، امکانی را فراهم می کنید تا به وسیله قابلیت مذکور به مرورگرها دستور دهید که تا چه زمانی اطلاعات کش شده را در حافظه موقت خود ذخیره کنند. در این بخش، به شش نکته امنیتی وردپرس اشاره میکنیم که به دانش فنی زیاد و صرف هزینه اضافی نیاز ندارند و حتی افراد مبتدی نیز میتوانند آنها را انجام دهند.

در این بخش، روش هایی برای تغییر آدرس صفحه ورود وردپرس و مخفی کردن صفحه ورود وردپرس را خوهیددید. این یک پلاگین رایگان است که به شما امکان افزودن فرمهای جذاب اشتراک در بلاگ WP تان را میدهد. برای افزایش سرعت سایت، تکنیکهایی وجود دارد که ما در این مقاله شما را با چند تکنیک افزایش سرعت سایت و میزان سرعت سایت که باعث عملکرد بهتر وبسایتها میشود آشنا میکنیم. این مرحله اطمینان حاصل می کند که در صورت بروز هرگونه اشتباه، وب سایت خود را به راحتی بازیابی کنید. این پلاگین ها و قالب ها نیز به طور مداوم نگهداری و بروزرسانی می شوند که بروزکردن آنها نیز ضروری است.این بروز رسانی ها برای امنیت و ثبات وب سایت وردپرسی شما حیاتی است. برای افزایش تامین امنیت وردپرس این پوشه میتونید از کارهایی مثل رمزگذاری روی پوشه wp-admin در هاست سی پنل استفاده کنید.

یکی دیگر از روش های افزایش امنیت وردپرس و بالابردن امنیت وردپرس مخقی کردن فایل wp-config.php می باشد. All In One WP Security & Firewall هم یکی دیگر از بهترین افزونه های امنیتی وردپرسی است. امکان اینکه طراحان افزونه به هر دلیلی دیگر نخواهند از افزونه پشتیبانی کنند و آن را به روز رسانی کنند وجود دارد. وردپرس به دلیل محبوبیتی که در بین سیستمهای مدیریت محتوا دارد همواره در معرض هک و نفوذ قرار دارد استفاده از وردپرس در بسیاری از سایتها باعث گسترده شدن موضوع هک سایت وردپرسی شده است.یکی از دغدغههای مهم مدیران وردپرسی تامین امنیت وردپرس هست .مهمترین عامل افزایش امنیت وبسایت بروزرسانی همیشگی و رعایت اصول امنیتی است. تا اینجا با عوامل موثر در کند شدن سرعت سایت آشنا شدید. علاوه بر این، گزارش دقیقی از اصلاحات مورد نیاز را از طریق ایمیل برایتان ارسال میکند تا بتوانید بر اساس آن مدت زمان بارگذاری خود را کاهش دهید و سرعت سایت موبایلتان را بیشتر کنید.

وقتی شما به تولید محتوا مشغول هستید وردپرس شروع به تهیه موارد بازبینی است تا در صورت بروز مشکل از بتوانید از آنها برای برگشت به حالت قبل استفاده کنید. پس وقتی وردپرس آپدیت می شود باید در اولین فرصت اقدام به آپدیت وردپرس بکنید. پس از بارگیری اولین صفحه و ذخیره عناصر آن در حافظه کش کاربر، فقط لازم است عناصر جدید در صفحات بعدی بارگیری شوند. این مشکل به دلیل محدودیت حافظه PHP ممکن است برای شما اتفاق بیفتد.