امنیت سایت همواره از موضوعات مهم و مورد بحث میباشد، هماکنون ۲۸۰۰ حمله در هر ثانیه سایتهای فعال را مورد هدف قرار میدهد و طبق پیشبینی ها تا سال ۲۰۲۵ هزینه محافظت در برابر این تهدیدات آنلاین بیش از ۱٫۷۵ تریلیون دلار شود!
با توجه به اینکه دامنه این تهدیدات گسترده است و مشاغل و سایتهای کوچک و بزرگ را شامل میشود، این سوال پیش میآید که آیا وردپرس امن است؟ ما چطور باید سایت خودمان را از این خطرات دور نگه داریم؟
سایتهایی که از سیستم مدیریت محتوای وردپرس استفاده میکنند همواره مورد علاقه هکرها بوده بطوری که در سال ۲۰۱۹، ۹۴ درصد از حملات موفق بروی سایتهای وردپرسی بوده است.
حال با توجه به این آمار سوال جدی پیش میآید که آیا وردپرس واقعا امن است؟!
بطور خلاصه باید گفت بله وردپرس امن است!
اگر بخواهیم این موضوع را عمیقتر بررسی کنیم باید بفهمیم چه چیزی وردپرس را در برابر مشکلات امنیتی آسیبپذیر میکند، و چگونه میتوان از آنها اجتناب کرد.
وردپرس امن است؛ بشرطی که مدیران سایت نکات امنیتی را جدی بگیرند و به توصیهها عمل کنند، بهترین راه استفاده از پوسته و افزونههای معتبر است و همچنین باید راههای وارد شدن در پنل مدیریت را کنترل کرد و از افزونههای امنیتی معتبر استفاده کرد و بصورت مداوم بروزرسانیها را انجام داد.
بهتر است امنیت یک وبسایت وردپرسی را به اجزای اصلی آن تقسیم کنیم:
اول هسته اصلی وردپرس که شامل فایلهای مربوط به عملکرد اصلی سیستم مدیریت محتوای وردپرس است دوم افزونهها و سوم پوسته؛ با این کار میتوانیم درک بهتری از امنیت وردپرس داشته باشیم.
آیا هسته اصلی وردپرس امن است؟!
بله؛ هسته وردپرس در صورتی مداوم به آخرین نسخه بروزرسانی شود امن است، اما موارد دیگری نیز هست که مدیران سایت میتوانند برای تقویت هسته وردپرس انجام دهند.
برخلاف پوستهها و افزونهها، تنها یک هسته وردپرس وجود دارد و توسط یک تیم امنیتی در سطح جهانی کنترل میشود.
وردپرس از آسیبهای امنیتی نرمافزار جلوگیری میکند و بروزرسانیهای امنیتی خود را برای اصلاح فایلهای خود انجام میدهد.
هر زمان وردپرس یک بروز رسانی منتشر میکند در اسرع وقت آنرا نصب کنید، زیرا مشکلاتی که در هر بروزرسانی حل میشود بصورت عمومی بوده و سایت شما را دچار مشکل نمیکند.
با این حال میتوان اقدامات اضافهای را برای بهبود امنیت وردپرس انجام داد:
- استفاده از رمز عبور قوی برای ورود به پنل مدیریت؛ دو مرحلهای کردن ورود به پنل مدیریت و یا استفاده از افزونههایی که تعداد تلاش برای ورود به پنل را محدود میکنند و مهم تر از همه استفاده از کد کپچا نیز میتواند بسیار کارآمد باشد.
- نصب یک افزونه امنیتی وردپرس که بتواند سایت را اسکن کند.
- نصب SSL
- استفاده از سرویس میزبانی امن
آیا افزونههای وردپرس امن است؟
نه همیشه؛ فقط باید از افزونههای معتبر و قانونی استفاده کنید و در صورت لزوم بروزرسانی آنرا انجام دهید.
افزونهها کمک میکنند وردپرس بسیار قابل انعطاف باشد و امکانات زیادی را میتوان به وسیله آنها به سایت وردپرسی اضافه کرد.
مسئله این است که افزونهها توسط افراد ثالثی ایجاد میشوند و تضمینی برای نگهداری درست آنها وجود ندارد و یا حتی تضمینی برای ایمن بودن آنها وجود ندارد، بنابراین افزونهها دروازههایی محبوب برای هکرها هستند!
اما استفاده از افزونهها یک امر واجب است و نمیتوان بدون آنها امکاناتی به سایت خود اضافه کنیم، اما باید مراقب باشیم و از هر افزونهای استفاده نکنیم و توصیه میکنیم برای استفاده از افزونهها به تعداد نصب و نظرات کاربران دقت کنید و افزونهها را خوب مورد سنجش قرار دهید.
توجه داشته باشید حتی یک افزونه معتبر اگر بروز نباشد، همچنان ناامن است.
بنابراین در اسرع وقت بروزرسانیها را برای افزونههای خود نصب کنید.
آیا پوستههای وردپرس امن هستند؟!
نه لزوما؛ بهتر است از پوستههایی استفاده کنید که با استانداردهای وردپرس همخوانی داشته باشد و همچنین در صورت لزوم بروزرسانی های آنرا انجام دهید.
پوستهها نیز توسط اشخاص ثالث ایجاد میشوند، بنابراین توسط وردپرس تایید و یا رد نشدهاند، نباید یک پوسته را صرفا به خاطر اینکه ظاهر مناسبی دارد نصب کنیم!
باید اعتبارسنجی و استاندارد بودن پوسته نیز مورد بررسی قرار بگیرد. شما میتوانید از پوستههایی که ما معرفی کردهایم استفاده کنید و یا با کپی کردن آدرس پوسته مورد نظرتان را در W3C وارد کنید و آنرا بررسی کنید.
همانطور که بالاتر گفته شد لازم است وردپرس و افزونهها و پوستهها بصورت مداوم بروزرسانی شوند. البته توجه به این نکته لازم است که قبل از بروزرسانی افزونهها و پوسته یک نسخه پشتیبان از سایت خود داشته باشید تا در صورت بروز مشکل بتوانید تا رفع مشکل مربوطه به نسخه قبلی سایت بازیابی کنید.
آیا وردپرس قابل اعتماد است؟
بله؛ وردپرس قابل اعتماد است، اما مانند هر چیز دیگری که به اینترنت متصل است آسیبپذیری های خود را دارد و هکرها همیشه بدنبال صدمه زدن به آن هستند.
با این حال وردپرس هسته بسیار قوی و امنی دارد ولی لازم است بروزرسانی ها و نکات ذکر شده برای حفظ امنیت سایت خود را رعایت کنید.
سخن آخر
در شرایط کنونی دانستن خطرات و پیشگیری از آنها احتمال هک شدن را کاهش می دهد اما ایمن بودن با مصونیت یکسان نیست و همیشه خطراتی برای شما که در بستر آنلاین هستید وجود خواهد داشت، بهترین کاری که میتوانید انجام دهید این است که خطرات را کاهش دهید و امنیت سایت خود را جدی بگیرید.