راهنمای امنیت وردپرس – 20 نکته امنیتی و نحوه بازیابی سایت از هک

با نصب پلاگین White label بر روی وردپرس خود میتوانید تمام تنظیمات پیشفرض داشبورد را به تنظیمات دلخواه خود تغییر دهید. صفحه ی installation سایت وردپرسی خود را راه اندازی کنید. چراکه طراحی سایت وردپرسی کاری برای طراحان سایت کار را تا حدی راحت کرده است. این شرکت نیز برای سایت خود از طراحی سایت وردپرس به صورت اختصاصی استفاده کرده است، زیرا می داند وردپرس چه قدرت و امکاناتی دارد. نصب و طراحی سایت با وردپرس به پیچیدگی طراحی های اختصاصی نیست، اما باید به این نکته توجه کنید که داشتن مهارت در این زمینه بسیار اهمیت دارد. با استفاده از سیستم مدیریت محتوای WordPress، فرآیند ساخت هر نوع سایتی بسیار ساده، سریع و مقرون به صرفه میشود. چرا که با این روش شما نیاز به کدنویسی سایت از پایه نداشته و در زمان و هزینه ها صرفه جویی خواهید کرد.

همانگونه که شناسنامه یک فرد مبین هویت فردی وی در دنیای واقعی است و او را به این نام می شناسند، سایت شما ممکن است یک سایت فروشگاهی باشد که افراد مختلف در آن عضو میشوند پس اگر خدای نکرده وب سایت هک شود و مورد تهدید امنیتی واقع شود این اعتبار خدشه دار میشود، در نتیجه بر گرداندن اعتبار کاری بسیار سخت خواه بود و وب سایت شما دچار مشکلات زیادی خواهد شد. این مشکلات بهصورتهای مختلف خود را نشان میدهدند و در برخی از مواقع مانع از اجرای سایت شما میشوند.

بدون شک حفظ کردن چنین رمزی کار دشواری است.

در ادامه، مقاله آموزش نصب قالب وردپرس از طریق هاست را برای افزونه وردپرس بازنویسی می کنیم. افزونه Simple Custom CSS and JS یکی از بهترین افزونه های ویرایش قالب از طریق اعمال کدهای CSS و جاوااسکریپت است که استفاده از آن بسیار آسان است. به سایت وردپرس فارسی بروید و آخرین نسخه برنامه را دانلود کنید و طبق مراحل گفته شده در قسمت قبلی سایت وردپرس را نصب کرده و فایل های آن را آماده کنید. برای ایجاد یا ویرایش صفحات می توانید از بهترین افزونه های وردپرس صفحه ساز مانند ویژوال کامپوزر و افزونه المنتور استفاده کنید و به دلخواه قسمت های مورد نظرتان را ویرایش کنید. برای ساخت حساب کاربری جدید می توانید در پیشخوان مدیریت وردپرس به قسمت کاربران » افزودن مراجعه کنید. برای جلوگیری از هک شدن سایت وردپرس خود، استفاده از نام کاربری و گذرواژه ایمن ضروری است.

پلاگین وردپرس

وجود دارد که کاربرد زیادی ندارند و میتوانید بر روی دکمه “تنظیمات صفحه” که در بالای پیشخوان وردپرس قرار دارد، آنها را غیر فعال کنید تا پیشخوان شما خلوتتر شود. نرم افزار هایی وجود دارد که شما قبل ازینکه سایت خود را به وب هاستینگ خود منتقل کنید میتوانید وردپرس را روی آن ها نصب و راه اندازی کنید. بسیاری از افراد در زمان انتخاب یک قالب برای سایت خود تنها به ظاهر زیبا و جذاب آن توجه میکنند، اگرچه ظاهر مناسب سایت یکی از فاکتورهای جذب مخاطب می باشد اما باید به این مورد نیز توجه داشته باشید که در صورتیکه از یک قالب بسیار جذاب اما با سرعت بارگزاری پایین استفاده کنید، کسب و کار آنلاین شما ممکن است با شکست مواجه شود زیرا برقراری ارتباط با سایت برای کاربران مشکل خواهد بود. در صورت نداشتن دانش و تجربه در این زمینه ممکن است با سختی زیادی مواجه شوید.

بمحض فعالسازی، ممکن است نیاز به پیکربندی تنظیمات پلاگین داشته باشید. همچنین سایر تنظیمات وردپرس را پیکربندی کنیم. به هرحال اگر هاستی که تهیه کرده اید، کنترل پنل آن بر روی پلسک – plesk – میباشد؛ نگران نباشید کار با پنل ادمین plesk راحت تر از سایر کنترل پنل ها میباشد. بله، اما ابزارهایی برای ذخیره چنین رمزهایی وجود دارند مانند: 1Password و LastpPass که هم برای شما رمز تولید میکنند و هم آن را ذخیره میکنند. شما در حال ارائه دهنده ی میزبانی وب، احتمالا برای حساب کاربری خود یک ایمیل با تمام ایمیل های logind ارسال کرده اید. حالا باید به مکانی که نرم افزار xampp را نصب کرده اید بروید،به پوشه ی htdocs بروید،اینجا محلی است که سایت های شما از آن فراخوانی می شود،طبق تصویر یک پوشه ی جدید بسازید و نام سایت خود را بنویسید.

حالا وارد پوشه ای که فایل های وردپرسی خود را به آن انتقال داده اید می شوید،پس از باز کردن فایل wp-config-sample.php مقادیر زیر را تغییر می دهید. اصلا نگران نباشید، درک پایگاه داده و استفاده از آن برای نصب وردپرس بسیار آسان است. توجه:نام پایگاه داده، نام کاربر و رمز عبور را در یک فایل notepad برای خود ذخیره کنید. راه دیگر هم ذخیره اطلاعات در notepad است. تابع دیگری در وردپرس را هم فراخوانی میکند که وظیفه آن، استخراج پست مربوطه از دیتابیس است. با وارد کردن آدرس سایت خود در آدرس بار مرورگر،وارد صفحه ی نصب می شوید اطلاعات را طبق موارد خواسته شده وارد کنید و مرحله ی بعدی را بزنید،اگر وردپرس فارسی نصب کردید این مرحله نیز شامل درخواست هایی می شود که به زبان فارسی است و مشکلی نخواهید داشت آن ها را پرکنید و بر روی نصب وردپرس کلیک کنید.

نکته : استفاده از ftp زمانی کاربرد دارد که شما برای خود یک حساب ftp در کنترل پنل هاست ساخته باشید. WordPress Admin Switcher یک افزونه Chrome برای وبسایتهای وردپرس است. نام کاربری نباید قابل حدس و آسان مثل کلمه admin باشد . پس از انجام این کار، نام کاربری و رمز عبور را پایگاه داده ساخته شده را در نصب وردپرس استفاده خواهیم کرد. اگر شما هرگز با هاست و سرور کار نکرده اید، احتمالا با مفهوم پایگاه های داده(data base)آشنا نیستید. با ۲۵ ترفند افزایش سرعت وردپرس آشنا شوید؟ قالب Storefront ، قالب Hello elementor و قالب Storevilla از پوستههای رایگان محبوب هستند که میتوانید در استورهای ارائه دهندهها بیشتر با آنها آشنا شوید.

دیتابیس مکانی است که اطلاعات پشت صحنه ی وردپرس شما ذخیره می شود و در مواقع نیاز سایت آن را به روی صحنه و محل نمایش کاربر فراخوانی می کند.از بخش داشبورد هاست و قسمت My Database Wizard می توانید دیتابیس خود را در betheme.ir چند مرحله بسازید. فایل wp-config-sample.php را ببندید و نام آن را به wp-config.php تغییر دهید. برای اینکه سایت وردپرسی شما اجازه ی تغییرات بر روی دیتابیس داشته باشد باید اطلاعات دیتابیس خود را در فایل wp-config-sample.php وارد کنید.برای اینکار وارد مدیریت فایل ها شوید و با پیدا کردن فایل wp-config-sample.php روی آن کلیک کنید و از نوار ابزار بالا روی Edit کلیک کنید.

افزونه وردپرس

یکی از مزایای ساخت فروشگاه اینترنتی با وردپرس، تنوع بالای افزونه ها و رایگان بودن بسیاری از آنها است. یکی دیگر از مزایای ساخت سایت فروشگاهی با وردپرس، امکان بهینه سازی سایت با کمترین هزینه است. به طور کلی وب سایت های وردپرسی با تکنیک های گوگل سازگار بوده و می توان به راحتی آنها را بهینه کرد. خروجی این ابزارها صرفا برای برداشت و دید کلی مناسب هستند و نه برای مبنای قضاوت افزایش سرعت وردپرس. 1. سایت GTmetrix با توجه به اینکه از نظر سرعت و پرفورمنس همه صفحات سایت را مورد بررسی قرار میدهد, همین موضوع نیز یک نوع دید کلی به سرعت سایت فعلی ما میدهد تا بتوانیم از هر نظر کیفیت سرعت سایت را در هر بخش از صفحات چک کنیم. سایت هایی با حجم قالب بالا چندان مورد پسند اکثر افراد قرار نمیگیرند; شاید به دلیل داشتن جلوه زیبا تا حدودی تأثیرگذار باشد اما این مورد به تنهایی نمیتواند کاربر را ترغیب کند تا سایت شما را در اولویت قرار دهد!

سیستم های مدیریت محتوا (CMS) مانند جوملا، دروپال و وردپرس ممکن است برای ساخت یک وب سایت استفاده شوند. اکنون که پایگاه داده برای وردپرس در پنل دایرکت ادمین ساخته شده است و وردپرس نیز بر روی هاست آپلود گردیده ، باید اطلاعات data base را به وردپرس را منتقل کنیم. به دلایل امنیتی WordPress نمی تواند پایگاه داده مورد نظر خود را به طور خودکار ایجاد کند، بنابراین ما باید خودمان و به صورتی دستی در هاست direct admin یک پایگاه داده یا همان database را بسازیم. برخی این کار را دوست ندارند، اما واقعیت این است که با باز شدن لینک در یک زبانه یا پنجره جدید، کاربر ممکن است بعدا دوباره به سایت شما مراجعه کند و زمان بیشتری را در سایتتان سپری کند. این مجموعه بزرگ هم برای بخش خبر یا همان بلاگ سایت خود از وردپرس استفاده کرده است. همانطور که گفتیم وردپرس یک سیستم متن باز و رایگان است؛ به همین دلیل برای طراحی فروشگاه اینترنتی با وردپرس به سرمایه بسیار کمتری نیاز است.

ابتدا باید وارد کنترل پنل هاست خود شوید.

نکته : پایگاه های داده انواع مختلفی دارند ؛ ما برای نصب وردپرس و کنترل پنل هاست دایرکت ادمین با پایگاه داده MySQL کار میکنیم. یک پایگاه داده تقریبا به همین شکل عمل میکند و برای تمام اطلاعاتی و مواردی که سیستم مدیریت محتوای وردپرس احتیاج دارد یک فایل میسازد. ابتدا اسکریپت های مهم و استایل (style)های لازم برای رندر منابع بحرانی صفحه موردنظر را شناسایی کنید. مهم نیست که شما یک شرکت بزرگ هستید یا یک وب سایت تجاری کوچک. زمانی که وب سایت شما دچار مشکل امنیتی شود، اطلاعاتش پاک شود یا اصلا به دلیل مشکل سرور، به مشکل خاصی برخورد کند، در همه این شرایط وجود یک افزونه پشتیبان گیری باعث جلوگیری از ضرر و زیان میشود. برای این منظور و برای این که اطلاعات سایت شما بهتر در حافظه مرورگر بازدیدکنندگان ذخیره شود، شما باید از یک افزونه کش مناسب استفاده کنید. اصلی ترین دلیلی که از این سیستم سایت ساز استفاده می شود، نصب وردپرس است که بسیار آسان است.

افزایش سرعت وردپرس

انعطافپذیری وردپرس: وردپرس، یکی از منعطفترین سیستمهای مدیریت محتوای جهان است که افراد خواهند توانست آن را برای کاربری دلخواه خود ویرایش کنند. SSL برای هر سایتی که اطلاعات حساس، یعنی گذرواژهها یا جزئیات کارت اعتباری را پردازش کند، الزامی است. ما نیاز به اطلاعات ورود برای سرور FTP و آنهایی که برای کنترل پنل (به عنوان مثال cPanel، Plesk یا DirectAdmin) نیاز دارند. وردپرس از این پایگاه داده که شما در هاست دایرکت ادمین می سازید؛ برای نگه داری پست ها، برگه ها ، آپلودها و حفظ اطلاعات دیگر وبسایت شما استفاده می کند. در حال حاضر نزدیک به 3 میلیون نصب فعال از این افزونه انجام شده و امتیاز 5 را به خود اختصاص داده است. به دلیل اینکه وردپرس یکی از پر درخواست ترین سیستم های مدیریت محتوا می باشد اکثر وب هاستینگ ها نصب سریع و آسان را برروی هاست خود فعال کرده اند،که شما فقط با چند کلیک می توانید وردپرس را برروی هاست خود نصب کنید.

برای مثال لازم است که برخی کد نویسی ها بهینه شوند و حتی ممکن است افزونه ها تداخل هایی داشته باشند، برطرف کردن تمام این مشکلات نیاز به تجربه دارد. بنابراین شما می توانید بدون داشتن دغدغه ای برای خرید سایت فروشگاهی وردپرس اقدام کنید. بدون شک حفظ کردن چنین رمزی کار دشواری است. بدون شک وردپرس آسانترین و قدرتمند ترین سیستم مدیریت محتوا ی وبسایت تا هم اکنون بوده است. اگر شما از سیستم عامل ویندوز استفاده می کنید یکی از پرطرفدارترین نرم افزار ها برای اینکار نرم افزار xampp است.ابتدا نرم افزار زمپ را دانلود کرده و روی کامپیوتر خود نصب کنید.

درنهایت،برای توسعه دهندگان و طراحانی که به تازگی این حرفه را شروع کردند، روشی را توضیح می دهیم که وردپرس را برروی یک کامپیوتر خانگی با هر سیستم عاملی(ویندوز،لینوکس،مک) راه اندازی نمایند. در این آموزش،هدف تیم تاپ سئو آموزش کامل نصب وردپرس برای مبتدیان و افراد حرفه ای است. بعد از اتمام کار تیم پشتیبانی شرکت دیجیتال مارکتینگ آریا به شما گزارش فعالیت هایی که برای سرعت سایت شما انجام شده به طور کامل در اختیارتان قرار می گیرد. پیش بارگیری کش مبتنی بر نقشه سایت را فعال کنید: فعال کردن این گزینه باعث می شود هنگامی که طول عمر کش ها منقضی شده است و تمام کش پاک شده است، از تمام URL های سایت مپ XML برای پیش بارگیری استفاده کند.

در صورت استفاده از این ابزارها نصب وردپرس راحت تر میشود.ممکن است بعضی از این ابزار ها را بر روی سیستم کامپیوتر مورد استفاده خود داشته باشید. یک برنامه بسیار کاربردی است که به شما اجازه می دهد فایل ها مورد نظر خود را در سرور آپلود و دانلود کنید. ابتدا باید وارد کنترل پنل هاست خود شوید. ورود به پنل هاست دایرکت ادمین با یوزر و پسوردی که مدیریت ارائه دهنده میزبانی وب سرور برای شما ارسال کرده است. این شرکت برای بخش اخبار و معرفی محصولات خود از طراحی سایت با وردپرس استفاده کرده است.