
وردپرس یکی از محبوبترین پلتفرمهای ساخت سایتهای فروشگاهی است، اما درست به همین دلیل، در معرض بیشترین تهدیدات سایبری نیز قرار دارد. هر فروشگاه اینترنتی که با وردپرس راهاندازی شده، باید با مجموعهای از تدابیر امنیتی محافظت شود تا اطلاعات مشتریان، تراکنشهای مالی و محصولات در امان باشند. در ادامه، مهمترین نکات امنیتی برای حفظ فروشگاه وردپرسی شما بررسی شدهاند.
اولین و سادهترین راه نفوذ به سایت، حدس زدن رمز عبور مدیر است. استفاده از رمزهای پیچیده شامل حروف بزرگ، کوچک، اعداد و نمادها و اجتناب از رمزهای تکراری یا ساده مثل admin123، حیاتی است.
با نصب افزونههایی مانند Limit Login Attempts Reloaded یا Wordfence میتوان دفعات ورود اشتباه را محدود کرد تا از حملات Brute Force جلوگیری شود.
فعالسازی ورود دو مرحلهای برای مدیر و کاربران حساس میتواند لایهای اضافی از امنیت به سایت شما اضافه کند، حتی اگر رمز عبور لو رفته باشد.
آدرس پیشفرض ورود به وردپرس (/wp-admin یا /wp-login.php) یکی از اهداف اولیه هکرهاست. با استفاده از افزونههایی مانند WPS Hide Login میتوان این مسیر را تغییر داد.
نسخههای قدیمی وردپرس و افزونهها دارای آسیبپذیریهای شناختهشدهای هستند. بلافاصله پس از ارائه نسخههای جدید، باید همه فایلها را بروز کنید.
افزونههایی مانند Wordfence Security، Sucuri Security و iThemes Security امکاناتی چون اسکن بدافزار، فایروال و گزارشگیری امنیتی فراهم میکنند.
هر کاربر باید فقط به اندازه نیازش دسترسی داشته باشد. به عنوان مثال، یک مدیر فروش نباید دسترسی کامل به بخش تنظیمات یا پلاگینها داشته باشد.
داشتن پروتکل امن HTTPS با نصب SSL علاوهبر بهبود امنیت، به افزایش اعتماد مشتریان و حتی رتبه بهتر در موتورهای جستجو کمک میکند.
همیشه از سایت فروشگاهیتان بکآپ تهیه کنید. افزونههایی مانند UpdraftPlus بهطور خودکار از فایلها و دیتابیس شما نسخه پشتیبان تهیه میکنند.
غیرفعال کردن قابلیت ویرایش فایلها از بخش پنل وردپرس (Editor) باعث میشود هکرها نتوانند کدهای مخرب را از داخل پیشخوان تزریق کنند. این کار با اضافه کردن یک خط در فایل wp-config.php انجام میشود: