Hapja e faqes tuaj të WordPress këto ditë është mjaft e lehtë. Fatkeqësisht, nuk do të duhet shumë kohë që hakerat të fillojnë të synojnë faqen tuaj.
Mënyra më e mirë për ta bërë një faqe WordPress të sigurt është të kuptoni çdo pikë cenueshmërie që vjen nga drejtimi i një sajti WordPress. Pastaj instaloni sigurinë e duhur për të bllokuar hakerat në secilën nga ato pika.
Në këtë artikull do të mësoni se si të siguroni më mirë domenin tuaj, hyrjen tuaj në WordPress dhe mjetet dhe shtojcat e disponueshme për të siguruar faqen tuaj të WordPress.
Krijoni një Domain Privat
Është shumë e lehtë këto ditë të gjesh një domen të disponueshëm dhe ta blesh atë me një çmim shumë të lirë. Shumica e njerëzve nuk blejnë kurrë ndonjë shtesë domeni për domenin e tyre. Sidoqoftë, një shtesë që duhet të keni parasysh gjithmonë është Mbrojtja e Privatësisë.
Ekzistojnë tre nivele bazë të mbrojtjes së privatësisë me GoDaddy, por këto gjithashtu përputhen me ofertat e shumicës së ofruesve të domenit.
- Themelore : Fshihni emrin tuaj dhe informacionin e kontaktit nga drejtoria WHOIS. Kjo është e disponueshme vetëm nëse qeveria juaj ju lejon të fshehni informacionin e kontaktit të domenit.
- E plotë : Zëvendësoni informacionin tuaj me një adresë e-mail alternative dhe informacione kontakti për të fshehur identitetin tuaj aktual.
- Ultimate : Siguri shtesë që bllokon skanimin e domenit me qëllim të keq dhe përfshin monitorimin e sigurisë së faqes në internet për faqen tuaj aktuale.
Zakonisht, përmirësimi i domenit tuaj në një nga këto nivele sigurie kërkon vetëm zgjedhjen e përmirësimit nga një listë në faqen e listimit të domenit tuaj.
Mbrojtja bazë e domenit është mjaft e lirë (zakonisht rreth 9,99 dollarë/vit), dhe nivelet më të larta të sigurisë nuk janë shumë më të shtrenjta.
Kjo është një mënyrë e shkëlqyeshme për të ndaluar dërguesit e padëshiruar të heqin informacionin tuaj të kontaktit nga baza e të dhënave WHOIS, ose të tjerët me qëllime keqdashëse që duan të kenë akses në informacionin tuaj të kontaktit.
Fshih skedarët wp-config.php dhe .htaccess
Kur të instaloni WordPress për herë të parë , do t'ju duhet të përfshini ID-në administrative dhe fjalëkalimin për bazën tuaj të të dhënave WordPress SQL në skedarin wp-config.php.
Këto të dhëna kodohen pas instalimit, por ju gjithashtu dëshironi të bllokoni hakerat që të mos jenë në gjendje të modifikojnë këtë skedar dhe të thyejnë faqen tuaj të internetit. Për ta bërë këtë, gjeni dhe modifikoni skedarin .htaccess në dosjen kryesore të faqes tuaj dhe shtoni kodin e mëposhtëm në fund të skedarit.
# mbroje wpconfig.php
urdhër lejoj, mohoj
mohoj nga të gjithë
Për të parandaluar ndryshimet në vetë .htaccess, shtoni edhe sa vijon në fund të skedarit.
# Mbroni skedarin .htaccess
urdhër lejoj, mohoj
mohoj nga të gjithë
Ruani skedarin dhe dilni nga redaktori i skedarit.
Ju gjithashtu mund të konsideroni të klikoni me të djathtën në çdo skedar dhe të ndryshoni lejet për të hequr plotësisht aksesin në shkrim për të gjithë.
Ndërsa bërja e kësaj në skedarin wp-config.php nuk duhet të shkaktojë ndonjë problem, duke e bërë atë në .htaccess mund të shkaktojë probleme. Sidomos nëse përdorni ndonjë shtojcë të sigurisë WordPress që mund të ketë nevojë të modifikojë skedarin .htaccess për ju.
Nëse merrni ndonjë gabim nga WordPress, gjithmonë mund t'i përditësoni lejet për të lejuar përsëri aksesin e Shkrimit në skedarin .htaccess.
Ndryshoni URL-në tuaj të hyrjes në WordPress
Meqenëse faqja e parazgjedhur e hyrjes për çdo sajt të WordPress është yourdomain/wp-admin.php, hakerët do ta përdorin këtë URL për të provuar të hakojnë faqen tuaj.
Ata do ta bëjnë këtë nëpërmjet atyre që njihen si sulme të “forcës brutale” ku do të dërgojnë variacione të emrave tipikë të përdoruesve dhe fjalëkalimeve që përdorin zakonisht shumë njerëz. Hakerët shpresojnë se do të kenë fat dhe do të arrijnë kombinimin e duhur.
Ju mund t'i ndaloni këto sulme tërësisht duke ndryshuar URL-në tuaj të hyrjes në WordPress në diçka jo standarde.
Ka shumë shtojca WordPress për t'ju ndihmuar ta bëni këtë. Një nga më të zakonshmet është WPS Hide Login .
Kjo shtojcë shton një seksion në skedën e Përgjithshme nën Cilësimet në WordPress.
Atje, mund të shkruani çdo URL të hyrjes që dëshironi dhe zgjidhni Ruaj ndryshimet për ta aktivizuar. Herën tjetër që dëshironi të regjistroheni në faqen tuaj të WordPress, përdorni këtë URL të re.
Nëse dikush përpiqet të hyjë në URL-në tuaj të vjetër wp-admin, ai do të ridrejtohet në faqen 404 të faqes suaj.
Shënim : Nëse përdorni një shtojcë të cache-it, sigurohuni që të shtoni URL-në tuaj të re të hyrjes në listën e sajteve që nuk duhet të ruhen në memorie. Pastaj sigurohuni që të pastroni cache-në përpara se të identifikoheni përsëri në faqen tuaj të WordPress.
Instaloni një Shtojcë të Sigurisë së WordPress
Ka shumë shtojca sigurie të WordPress për të zgjedhur. Nga të gjitha, Wordfence është më i shkarkuari, për arsye të mirë.
Versioni falas i Wordfence përfshin një motor të fuqishëm skanimi që kërkon kërcënime nga prapavija, kode me qëllim të keq në shtojcat tuaja ose në faqen tuaj, kërcënime me injeksion MySQL dhe më shumë. Ai gjithashtu përfshin një mur zjarri për të bllokuar kërcënimet aktive si sulmet DDOS.
Gjithashtu do t'ju lejojë të ndaloni sulmet me forcë brutale duke kufizuar përpjekjet për hyrje dhe duke bllokuar përdoruesit që bëjnë shumë përpjekje të pasakta për hyrje.
Ka mjaft cilësime të disponueshme në versionin falas. Më shumë se e mjaftueshme për të mbrojtur faqet e internetit të vogla dhe të mesme nga shumica e sulmeve.
Ekziston gjithashtu një faqe e dobishme e panelit të kontrollit që mund ta rishikoni për të monitoruar kërcënimet dhe sulmet e fundit që janë bllokuar.
Përdorni Gjeneruesin e Fjalëkalimeve të WordPress dhe 2FA
Gjëja e fundit që dëshironi është që hakerët të gjejnë me lehtësi fjalëkalimin tuaj. Fatkeqësisht, shumë njerëz përdorin fjalëkalime shumë të thjeshta që janë të lehta për t'u gjetur. Disa shembuj përfshijnë përdorimin e emrit të faqes së internetit ose të emrit të vetë përdoruesit si pjesë e fjalëkalimit, ose mospërdorimin e ndonjë karakteri të veçantë.
Nëse jeni përmirësuar në versionin më të fundit të WordPress, ju keni akses në mjetet e fuqishme të sigurisë së fjalëkalimit për të siguruar faqen tuaj të WordPress.
Hapi i parë për të përmirësuar sigurinë e fjalëkalimit tuaj është të shkoni te çdo përdorues për faqen tuaj, të lëvizni poshtë në seksionin e Menaxhimit të Llogarisë dhe të zgjidhni butonin Generate Password .
Kjo do të gjenerojë një fjalëkalim të gjatë, shumë të sigurt që përfshin shkronja, numra dhe karaktere speciale. Ruajeni këtë fjalëkalim diku të sigurt, mundësisht në një dokument në një disk të jashtëm që mund ta shkëputni nga kompjuteri juaj ndërsa jeni në linjë.
Zgjidhni Log Out Everywhere Else për t'u siguruar që të gjitha seancat aktive janë mbyllur.
Së fundi, nëse keni instaluar shtojcën e sigurisë Wordfence, do të shihni një buton Activate 2FA . Zgjidhni këtë për të aktivizuar vërtetimin me dy faktorë për hyrjet e përdoruesve tuaj.
Nëse nuk po përdorni Wordfence, do t'ju duhet të instaloni ndonjë nga këto shtojca të njohura 2FA.
Konsiderata të tjera të rëndësishme të sigurisë
Ka disa gjëra të tjera që mund të bëni për të siguruar plotësisht faqen tuaj të WordPress.
Si shtojcat e WordPress ashtu edhe vetë versioni i WordPress duhet të përditësohen gjatë gjithë kohës. Hakerët shpesh përpiqen të shfrytëzojnë dobësitë në versionet më të vjetra të kodit në faqen tuaj. Nëse nuk i përditësoni të dyja këto, po e lini faqen tuaj në rrezik.
1. Zgjidhni rregullisht Plugins dhe Installed Plugins në panelin tuaj admin WordPress. Rishikoni të gjitha shtojcat për një status që thotë se një version i ri është i disponueshëm.
Kur të shihni një që është i vjetëruar, zgjidhni përditësoni tani . Ju gjithashtu mund të konsideroni të zgjidhni Aktivizo përditësimet automatike për shtojcat tuaja.
Sidoqoftë, disa njerëz janë të kujdesshëm për ta bërë këtë pasi përditësimet e shtojcave ndonjëherë mund të prishin faqen ose temën tuaj. Pra, është gjithmonë një ide e mirë të testoni përditësimet e shtojcave në një sajt lokal testimi të WordPress përpara se t'i aktivizoni ato në faqen tuaj të drejtpërdrejtë.
2. Kur hyni në pultin tuaj të WordPress, do të shihni një njoftim që WordPress është i vjetëruar nëse përdorni një version më të vjetër.
Përsëri, bëni kopje rezervë të sajtit dhe ngarkoni atë në një sajt lokal testimi në kompjuterin tuaj për të provuar që përditësimi i WordPress nuk e prish faqen tuaj përpara se ta përditësoni në faqen tuaj të internetit të drejtpërdrejtë.
3. Përfitoni nga veçoritë e sigurisë falas të hostit tuaj të internetit. Shumica e hosteve në internet ofrojnë një sërë shërbimesh sigurie falas për faqet që pret atje. Ata e bëjnë këtë sepse jo vetëm që mbron faqen tuaj, por e mban të sigurt të gjithë serverin. Kjo është veçanërisht e rëndësishme kur jeni në një llogari të përbashkët të pritjes ku klientët e tjerë kanë faqe interneti në të njëjtin server.
Këto shpesh përfshijnë instalime falas të sigurisë SSL për faqen tuaj, kopje rezervë falas , aftësinë për të bllokuar adresat IP me qëllim të keq dhe madje edhe një skaner falas të faqes që do të skanojë rregullisht faqen tuaj për çdo kod ose dobësi keqdashëse.
Drejtimi i një faqe interneti nuk është kurrë aq i thjeshtë sa instalimi i WordPress dhe thjesht postimi i përmbajtjes. Është e rëndësishme ta bëni faqen tuaj të WordPress sa më të sigurt që të jetë e mundur. Të gjitha këshillat e mësipërme mund t'ju ndihmojnë ta bëni këtë pa shumë përpjekje.