روش های افزایش امنیت سایت
نوشته شده توسط : حمید حمیدی

در جواب باید بگم که این اتفاق اونقدرها هم بعید نیست و هستند هکرهایی که ربات هایی طراحی کردند تا نقاط ضعف وبسایت هارو پیدا بکنه و بعدش اقدام به هک اونها بکنند و در راستای اهداف خودشون از سایت ها استفاده بکنن.

برای همین بر هر مسلمانی واجبه که روش های افزایش امنیت وبسایت رو بدونه و در وبسایت خودش پیاده سازی بکنه؛ پس بهتون پیشنهاد میکنم که با این مقاله جذاب و خواندنی از آکادمی وب مسیر همراه باشین.
سایت امن چه سایتی هست؟

به وبسایتی میگیم سایت امن که در کنار اینکه روزانه در حال ارائه خدماتش هست و اختلالی در روند انجام کارش ایجاد نشده، دارای بالاترین سطح امنیت هم باشه و دارای کمترین آسیب پذیری و نقاط ضعف و قابل نفوذ باشه.

این امنیت حاصل مجموعه ای از اقدامات هست و نه فقط یک عامل که شما موظف هستین تا جای ممکن این روش ها رو در سایت خودتون پیاده سازی بکنین.
چرا امنیت سایت مهمه؟
برای اینکه شما از زدن وبسایت تون هدف دارین و این هدف فقط زمانی اجرایی میشه که سایت شما بدون اختلال و آسیب باشه و اگر به هر دلیلی سایت شما آسیب پذیر باشه و کسی بتونه به اون نفوذ و سو استفاده بکنه، اونوقت دیگه رسیدن به اون هدف سایت سخت یا غیرممکن میشه و در بسیاری از اقدامات شما مثل فروش، مارکتینگ و …. اختلال ایجاد میشه.

البته این نکته رو هم بگم که طراحی سایتی که به هیچ وجه قابل هک نباشه کار خداست! مگرنه هر سایتی که ساخته دست بشر باشه امکان هک و نفوذ به اون هست و ما قصد داریم که تا جایی که ممکن هست این نفوذ رو سخت بکنیم، پس حتی با انجام شدیدترین تدابیر امنیتی هم نباید خیالتون راحت راحت باشه.

اما برسیم به اصل مطلب:

روش های افزایش امنیت سایت
دقت کنین مواردی که در پایین بهتون گفته میشه هرکدوم تاثیر جداگانه ای روی امنیت سایت دارن و مقدار این تاثیرگذاری هم متفاوت هست و نمیشه گفت که صرفا با اجرای یک یا دو مورد شما به بالاترین سطح امنیتی میرسین پس پیشنهاد میشه هر تعداد موردی که براتون مقدور هست رو پیاده سازی بکنین.

افزایش امنیت سایت با هاست خوب
زمانی که بخوایین سایت خودتون رو در اینترنت بالا بیارین اولین اقدامی که انجام میدین خرید یک هاست هست، پس برای امنیت هم ما اول از همه سراغ هاست میاییم.

سعی کنید (البته سعی که نه حتما) هاستی که خریداری میکنین از شرکتی معتبر و قدرتمند باشه که اقدامات زیادی در راستای افزایش امنیت هاست انجام داده باشه و امنیت سایت خودتون رو با خریدن هاست های رایگان یا هاست هایی که از شرکت های نامتعبر هستند صرفا بخاطر هزینه کمتر به خطر نندازین که در نهایت هزینه خیلی بیشتری روی دست شما خواهند گذاشت.

استفاده از SSL
راه اندازی SSL از پایه ترین کارها برای تقویت امنیت وبسایت هست که دیگه امروزه فعال کردنش بر هر مسلمانی واجبه چرا که گوگل هم فعال کردن SSL رو در بهبود نتایج خودشون و سئو تاثیر میده و وبسایت هایی که دارای گواهینامه SSL نباشن هنگامی که کاربری سایتشون رو باز بکنه با پیغام این وبسایت امن نیست مواجه میشن که تاثیر خیلی بدی روی اعتبار شما خواهد داشت.
تهیه قالب و افزونه ها از منبع اصلی
امروز اکثر وبسایت های پیاده سازی شده در اینترنت وردپرسی هستند؛ وردپرس هم بخاطر قالب ها و افزونه هایی که داره اینقدر محبوب شده و کاربرد داره. شما هم صد در صد در وبسایت تون از قالب و افزونه های مختلفی استفاده میکنین و بنابراین حتما حتما سعی کنین اونهارو از فروشگاه های معتبر تهیه کنین و حتی المقدور از نسخه های null شده استفاده نکنین چرا که این نسخه ها معمولا دارای کدهای مخرب یا کدهایی هستند که از منابع شما سو استفاده خواهند کرد.

همچنین اگر از وبسایت های اختصاصی با کدنویسی استفاده میکنین حتما مطمئن بشین شرکت یا طراح سایتی رو استخدام کردین که در این زمینه تخصص بالایی دارند و کدهایی رو میزنن که در بهینه ترین حالت ممکن هستند و خالی از هرگونه باگ و یا حفره های امنیتی هستند.

استفاده از افزونه های امنیتی
خوشبختانه برای وردپرس افزونه های مختلف و متعددی برای افزایش امنیت وبسایت ساخته شده که میشه گفت تا حد خوبی موارد امنیتی رو در سایت شما پیاده سازی میکنن و خیلی از مواردی که باید دستی انجام میدادین رو به طور خودکار برای شما انجام خواهند داد.
بنابراین بهتون پیشنهاد میکنم که اگر یک سایت وردپرسی دارین حتما حتما از افزونه های افزایش امنیت سایت استفاده بکنین.

مخفی کردن مسیر ورود سایت
در سایت های وردپرسی به طور پیشفرض مسیر ورودی به سایت به شکل domain.com/wp-admin هست و برای همین اگر یک شخصی رمز و یوزر سایت شما رو پیدا کرده باشه به راحتی میتونه وارد داشبورد سایت شما بشه.

اما اگر شما این مسیر رو تغییر بدین، وقتی شخصی این آدرس رو جستجو کنه در سایتتون با پیغام ۴۰۴ مواجه میشه و میتونیم بگیم که با اینکار نفوذش به سایت شما سخت تر میشه (اما غیرممکن نمیشه


:: بازدید از این مطلب : 298

|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ انتشار : دو شنبه 7 شهريور 1401 | نظرات ()
مطالب مرتبط با این پست
لیست
می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: