انتقل إلى المحتوى
  • المنتجاتالسهم للاسفل

8 نصائح سريعة وسهلة لتحسين أمان موقع الويب الخاص بك باستخدام WordPress

8

أشار تحديث أمني من Wordfence إلى وجود أكثر من 20 مليون هجوم ضد أكثر من نصف مليون موقع WordPress في مايو 2020. ويؤكد الحجم الهائل لهذه الهجمات في ذلك الشهر وحده مدى ضعف موقعك.

لا يعني هذا أن نظام إدارة المحتوى ووردبريس ليس مكانًا آمنًا، بل هو كذلك. ما يجعله هدفًا مغريًا للمهاجمين هو إخفاق معظم المسؤولين في الالتزام بإجراءات ووردبريس الضرورية. أمن أفضل الممارسات.

كيفية تحسين أمان موقع WordPress الخاص بك

من المستحيل عمليًا الآن إنشاء موقع إلكتروني آمن تمامًا والحفاظ عليه. مع ذلك، توجد بعض الأمور التي يمكن أن تساعد في تحسين وضعك الأمني ​​العام وتقليل مخاطر الهجمات الإلكترونية:

اختر مزود الاستضافة الخاص بك بحكمة

في الماضي، كانت الميزات والسعر من أهم الاعتبارات عند اختيار شركة الاستضافة. بالنسبة لمعظم الناس، كان الأمان يأتي في آخر قائمة اهتماماتهم، حتى لو كان من ضمن أولوياتهم. ولكن في عصر انتشار القرصنة، تغيرت الأولويات. يجب أن تكون الاستضافة الآمنة دليلك عند اختيار شركة الاستضافة التي تثق بها لإدارة موقعك الإلكتروني.

هناك عدد من ميزات الأمان الأساسية التي يجب عليك البحث عنها عند اختيار أفضل موفري استضافة الويب وورد في عام 2021. وتشمل هذه:

  • أمان الخادم الموثوق
  • مسح البرامج الضارة
  • إمكانيات الخادم الآمنة - يجب أن يكون مؤمنًا ببروتوكول SFTP. تحقق أيضًا من نوع شهادة SSL.
  • الوقاية من هجمات DDoS (تحقق مما إذا كان يعمل مع شركة CDN، مثل Cloudflare).
  • حماية جدار الحماية
  • القدرة على إعادة التشغيل يدويًا

تأمين ملف wp-config[.]php

ملف wp-config[.]php هو ملف أساسي يحتوي على بيانات اعتماد ومعلومات اتصال مهمة يحتاجها ووردبريس لتخزين البيانات واسترجاعها من قاعدة البيانات. تتضمن هذه المعلومات اسم المضيف المحلي، والاسم، واسم المستخدم، وكلمة المرور.

يُعد ملف wp-config[.]php من أكثر الملفات استهدافًا من قِبل الجهات الخبيثة، إذ يُتيح لها الوصول بسهولة إلى قاعدة البيانات التي تُخزَّن فيها محتويات الموقع الحيوية. لذا، فإن جعل هذا الملف غير قابل للوصول يُعزز أمان موقعك من الأساس.

حماية ملف wp-config[.]php تتطلب نقله من موقعه الافتراضي. لحسن الحظ، يسمح لك ووردبريس بإخفائه خارج تثبيت ووردبريس، وسيظل يعمل.

نشر WordPress على Kubernetes

ووردبريس منصة سهلة الاستخدام للمبتدئين، وأداة قوية للمطورين. فلا عجب أنها الخيار المفضل لما يقارب 30% من مواقع الويب في العالم، بدءًا من المدونات الفردية الصغيرة وصولًا إلى الشركات العملاقة.

يمكنك جعل موقع ووردبريس الخاص بك أكثر سهولة في الإدارة وأمانًا من خلال استضافته عبر حاويات Docker المُدارة باستخدام Kubernetes. يوفر لك تشغيل ووردبريس على Kubernetes مزايا عديدة، منها التكامل المستمر (CI). كمطور، يُقلل التكامل المستمر من الوقت الذي تستغرقه لإصدار التحديثات الجديدة بنسبة 10-15%.

علاوة على ذلك، فإن وضع حاوية في موقع WordPress الخاص بك يعني أنه سيتم اختراق حاوية واحدة فقط في حالة وجود ثغرة أمنية.

قد يتطلب نقل موقع قائم إلى حاويات Docker بعض الجهد. مع ذلك، ونظرًا لأن الحاويات هي مستقبل الاستضافة، ننصحك بتعلم Docker وKubernetes Security في أقرب وقت ممكن.

تثبيت مكون إضافي للأمان في WordPress

تتباين الآراء حول الحاجة إلى إضافة أمان ووردبريس. ما لم يكن لديك موقع من المواقع عالية المخاطر التي تتطلب حماية شاملة، فمن الممكن تأمين موقعك دون استخدام إضافة أمان مخصصة لووردبريس.

مع ذلك، إذا كنت تُولي أمان موقعك اهتمامًا بالغًا (ونحن على يقين من ذلك)، فإن إضافة أمان ووردبريس أمرٌ لا بدّ لك من أخذه بعين الاعتبار. تُوفّر أفضل إضافات أمان ووردبريس، مثل Sucuri وWordfence، طبقة حماية إضافية لموقعك من خلال تعزيز أمان صفحة تسجيل الدخول، وفحص الموقع بحثًا عن البرامج الضارة، وإنشاء جدار حماية.

اجعل كلمات المرور صعبة!

تُعتبر كلمات المرور خط الدفاع الأول ضد المتسللين والمتسللين. لكن من المثير للدهشة أن معظم أصحاب مواقع ووردبريس ما زالوا يستخدمون كلمات مرور بسيطة وسهلة التخمين، مثل 123456 وQWERTY وPassword. حتى كلمة "iloveyou" ليست قوية.

عند إنشاء كلمة مرور لموقعك، تأكد من أنها طويلة ومعقدة. إن الجمع بين الأحرف والأرقام والرموز، مثل الأقواس والمعقوفات وعلامة النسبة المئوية، سيجعل من الصعب على المهاجمين تخمين كلمات مرورك ويستغرق وقتًا أطول.

الأهم من ذلك، تجنب استخدام نفس كلمة المرور لمواقع وأجهزة مختلفة أو الأفضل من ذلك، يمكنك البحث في حلول بدون كلمة مرور مثل مفاتيح المرور.

يمكن أن تكون العواقب مدمرة إذا تم اختراق كلمة المرور.

تمكين المصادقة الثنائية في WordPress

يُتقن المخترقون والمتسللون دائمًا فنّ تخمين كلمات المرور. ورغم الحملات المتواصلة التي تُشدد على أهمية استخدام كلمات مرور قوية، فليس من المستغرب أن تستمر الهجمات المتعلقة بكلمات المرور في الارتفاع.

إن فرض كلمات مرور قوية جدًا لمواقع ووردبريس الخاصة بك وحده لا يكفي. يُعدّ تطبيق المصادقة الثنائية أمرًا بالغ الأهمية، إذ يُنشئ مرحلة تحقق إضافية، حيث يتعين على المستخدمين تقديم معلومات لا يعرفها إلا هم. قد تكون هذه المعلومات رمزًا أو رسالة نصية تُرسل عبر الهاتف أو البريد الإلكتروني، أو دليلًا بيومتريًا، مثل مسح الوجه، أو رمزًا زمنيًا من تطبيق آخر.

تعطيل تحرير الملفات

بشكل افتراضي، يمكن لمستخدمي المسؤول فتح المظهر >> محرر السمات استخدموا هذه الإضافة لتحرير أي ملفات ترغبون بها مباشرةً من لوحة تحكم ووردبريس. قد يكون هذا مفيدًا جدًا، ولكنه قد يحمل مخاطر عالية.

في حال اختراق أي مُهاجم لوحة التحكم الخاصة بك، فإن تفعيل خيار تحرير الملفات هذا يمنحه وصولاً كاملاً إلى جميع الأكواد البرمجية على موقعك. إذا كنت نادرًا ما تُجري تغييرات على ملفاتك، فقد لا يكون هذا المكون الإضافي ضروريًا لك أو للمستخدمين الآخرين.

تعطيل هذه الإضافة سهل ومباشر. ما عليك سوى إضافة النص حدد('عدم السماح بتحرير الملف'، صحيح)؛ عند نهاية ال wp-config[.]php ملف.

تجنب المواضيع الملغاة مثل الطاعون

عند البحث عن أفضل إضافات ووردبريس، سترغب على الأرجح في إضافة توفر ميزات رائعة بسعر مناسب. تُعدّ قوالب ووردبريس المقرصنة خيارًا شائعًا لدى الكثيرين، حيث تُباع نسخ مقرصنة من قوالب ووردبريس الأصلية بأسعار زهيدة.

رغم أن وعد الاستفادة من الميزات المميزة دون إنفاق الكثير مغرٍ، إلا أنه من فضلك لا تنخدع به. تُعدّ القوالب والإضافات المقرصنة من الأسباب الرئيسية لاختراق معظم مواقع ووردبريس اليوم. والسبب في ذلك هو أن هذه المنتجات غالبًا ما تحمل برامج ضارة تنتشر بسهولة عبر ملفات موقعك المختلفة، مما يجعل اكتشافها وإصلاحها أمرًا صعبًا.

تحتوي هذه السمات والإضافات المخترقة أيضًا على أكواد ضارة، يستخدمها المتسللون لسرقة معلومات اعتمادك، مثل عنوان البريد الإلكتروني واسم المستخدم وكلمات المرور، وجعلها متاحة لجهات فاعلة أخرى على الويب المظلم.

نيك بلين

أُجري أبحاثًا وأعمل على ووردبريس وأكتب عنه منذ سنوات عديدة. أهتم بتصميم الجرافيك، وتحسين محركات البحث، والتسويق الرقمي. أنا من مُحبي الكلاب 🐶، ودائمًا ما أُفضل الشاي على القهوة، أليس هذا غريبًا؟ :D