اینترنتوب سایت داشتن هرروز سهل وآسانخیس میشود، زیرا کاربردهای وب سایتها هرروز بیشتر طراحی سایت در مشهد میشود. با دیجیتالیشدن و آنلاینشدن نسبتاً کلیهچیز، استخراجوکارها و اشخاص بیشتری ترغیب میشوند تا تارنما داشته باشند. بههمین برهان، درحالتی که کسی بخواهد اینترنتوبسایت داشته باشد؛ نیازی وجود ندارد مطلقا نرم افزارنویسی را تماما بداند و تارنما را به طور کامل کدنویسی نماید.
درحالحاضر، برای ساختن وب سایتها (چه استاتیک و چه داینامیک) تعیینهای دیگری هم وجود داراست: سیستمهای رئیس محتوا (CMS) و قاب ورکها. هر مورد از این سه آیتم (کدنویسی مجموع وب سایت از صفر، گزینش یک کدام از سیستمهای رئیس محتوا و گسترشی اینترنتنرمافزارها با کادر ورکها) مزایا و معایب خاص خویش را داراهستند.
ولی می شود داعیه کرد که به کار گیری از سیستمهای رئیس محتوا یه خرده شلخیس و معدوددردسرتر از دو موردی دیگر میباشد. دلایل مختلفی وجود داراست کهاین سیستمها را دوستداشتنی مینماید. مثلا میاقتدار اعلام کرد که
نصب و اجرای این سیستمها بدونپول میباشد،
پلاگینهای بسیار زیاد و متنوعی دارا هستند،
Open Source می باشند و مدیریت تارنما می تواند تغییرات مایحتاج را اجرا نماید،
امنیت بالایی داراهستند و …
از بین سیستمهای مدیر محتوا (وردپرس، جوملا، دروپال و … ) دوست داستنیترین WordPress میباشد. در حدود ۴۰٪ از وبسایتهای فضای نت روی وردپرس ساخته شدند و شغل مینمایند. تارنماهای وردپرسی متنوع (اعم از فروشگاهی، خبری و محتوایی) میباشند. زمانی این وسعت از وبسایت با به کارگیری از این سیستم رئیس محتوا کار مینماید، مدد امنیت این سیستم مدیر محتوا (وردپرس) و نکاتی که به نگهداری امنیت آن امداد مینماید بسیار اساسی می گردد.
مورد این محتوا معرفی نکاتی برای پشتیبانی امنیت وبسایتهای وردپرسی میباشد.
نکاتی برای مدد امنیت سیستم رئیس محتوا وردپرس
همگیی وبسایتها، حتی وبسایتهایی که از صفر نوشته می شوند، درمعرض خطر میباشند. حقیقت دنیای نت این میباشد که آحاد وب سایتها، حتی درصورتیکه همگی استانداردهای امنیتی را رعایت کرده باشند، بازهم ممکن میباشد هک شوند یا این که اطلاعاتشان سرقت گردد. نکتهی اساسی این میباشد که امنیت تارنماها بایستی پیوسته تحلیل گردد.
پیش از پرداختن به آن ۵ نکته، می بایست اعلام کرد که اکثری از این نکات برای نگهبانی امنیت همگی تارنماها کاربرد دارا هستند و صرفا منحصربهفرد به تارنماهای وردپرسی نیستند. رعایت اکثری از این نکات امنیتی درواقع به عبارتی ترفندهای خاص خودداری از هک وب سایت بهشمار می آید. پس مدیران وبسایتهای وردپرسی دو مجموعه نکات امنیتی را می بایست درنظر داشته باشند: نکات امنیتی مشترک و نکات امنیتی منحصربهفرد وردپرس.
درمیان نکات امنیتی و استانداردها نیز بعضاها اساسیخیس از برخی دیگر میباشند. یعنی در رعایت این نکات حق تقدمبندی وجود داراست و نمی شود بعضا مفاد را نادیده گرفت. دلیلش هم این میباشد که :
۵ نکته کاربردی برای هواخواهی امنیت وردپرس (WordPress CMS)
درمیان این ۵ نکته، به نصبکردن پلاگینی امنیتی و داشتن پروتکل HTTPS اشارهای نشده میباشد. اولا، به دلیل آنکه در نوشتهیعلمیهای دیگری ( ۱۰تا از مهم ترین و کاربردیترین پلاگینهای وردپرس [2022] ) ضروریترین پلاگینی امنیتی وردپرس معرفی گردیده و در خصوص پروتکل نیز در محتوای ترفندهای خاص پرهیز از هک تارنما که تا قبل از این به آن لینک و پیوند داده گردیده است بهگستردن گفت و گو گردیده. دوما، این مورد ها در همه محتواهای مرتبط بیان شده و همگیی افرادیکه با سیستمهای رئیس محتوا عمل مینمایند بهخیر و خوبی با آنها آشنا میباشند. درادامه، ترجیح داده شد تا بهترتیب مهمترین و کاربردیترین نکات امنیتی تارنماهای وردپرسی معرفی خواهد شد: