امنیت اطلاعات, هاست

آموزش روش قفل کردن صفحه ورود به سیستم وردپرس

چرا باید صفحه ورود به سیستم را در وردپرس قفل کنیم؟
پاسخ ساده است: اگر این کار را نکنید، ممکن است روزی متوجه شوید که وب‌سایتتان هک شده است، بی‌آنکه حتی هشداری دریافت کرده باشید. هک شدن سایت همیشه توسط افراد حرفه‌ای یا خلاف‌کاران سایبری انجام نمی‌شود. گاهی ممکن است یک فرد کنجکاو یا حتی دانشجویی که به دنبال آزمایش مهارت‌های خود است، این کار را انجام دهد. در هر صورت، نتیجه برای شما یکسان خواهد بود: به خطر افتادن اطلاعات و اعتماد کاربران.
اگر از وب‌سایت خود نسخه پشتیبان (Backup) تهیه کرده باشید، شاید بتوانید آسیب‌ها را جبران کنید. اما اگر بکاپی در دسترس نباشد، احتمال دارد اطلاعات مهم، محتوای ارزشمند یا حتی اطلاعات مالی شما از بین برود. یکی از راه‌های مهم برای جلوگیری از این مشکلات، قفل کردن صفحه ورود وردپرس است.
با ما در این مقاله از بلاگ اصفهان هاست همراه باشید تا با دلایل، روش‌ها و ابزارهای قفل کردن صفحه ورود به سیستم وردپرس آشنا شوید
  آنچه در این مقاله می‌خوانید:
• حمله جستجوی فراگیر چیست؟
• چگونه از ورود هکرها جلوگیری کنیم؟
• راه‌های تقویت امنیت صفحه ورود
• افزونه‌های موثر در این زمینه
• تغییر URL صفحه ورود وردپرس
• جمع‌بندی و توصیه‌ها
حمله جستجوی فراگیر (Brute Force Attack)
یکی از شایع‌ترین روش‌های نفوذ به سایت‌ها، حمله به صفحه ورود (login) وردپرس است. این حمله که با نام Brute Force شناخته می‌شود، سعی می‌کند با امتحان کردن هزاران نام کاربری و رمز عبور مختلف، وارد سایت شما شود. صفحه ورود پیش‌فرض وردپرس معمولاً به آدرس زیر استhttp://domain/wp-login.php
بسیاری از کاربران برای نام کاربری خود از کلمه “admin” استفاده می‌کنند یا از نام دامنه سایت بهره می‌برند. این مسئله کار هکرها را بسیار آسان می‌کند. کافی است آن‌ها نام کاربری را حدس بزنند و بعد با استفاده از یک اسکریپت کامپیوتری، هزاران رمز عبور را امتحان کنند تا یکی از آن‌ها درست از آب دربیاید.
این اسکریپت‌ها بدون وقفه و با سرعت بالا رمزهای مختلف را تست می‌کنند. متاسفانه وردپرس به صورت پیش‌فرض محدودیتی برای این تلاش‌های مکرر قائل نیست.
 اگر سایت شما کوچک است، باز هم در خطر هستید!
برخی افراد تصور می‌کنند چون سایتشان معروف نیست یا بازدید زیادی ندارد، هکرها به سراغشان نخواهند آمد. اما این باور کاملاً اشتباه است. هکرها اغلب با استفاده از بات‌نت‌ها (شبکه‌ای از صدها یا هزاران کامپیوتر آلوده) به صورت خودکار سایت‌های وردپرسی را هدف قرار می‌دهند. هیچ سایتی از این حملات در امان نیست.
در سال‌های اخیر، شرکت‌های امنیتی گزارش‌های متعددی از افزایش حملات Brute Force منتشر کرده‌اند. بنابراین بهتر است پیشگیری کنید، حتی اگر سایت کوچکی دارید.
 چگونه جلوی هکرها را بگیریم؟
دو اقدام اساسی برای محافظت از صفحه ورود وردپرس وجود دارد:
1. تغییر نام کاربری و رمز عبور پیش‌فرض
2. محدود کردن تعداد تلاش‌ها برای ورود به سایت
۱. تغییر نام کاربری
اگر هنوز از نام “admin” یا نام دامنه سایتتان برای ورود به سیستم استفاده می‌کنید، همین حالا آن را تغییر دهید. از نامی خاص، ترکیبی از حروف و اعداد، و چیزی که فقط خودتان می‌دانید استفاده کنید.
۲. رمز عبور قوی از رمزهایی که شامل حروف بزرگ و کوچک، اعداد و نشانه‌ها هستند استفاده کنید. ابزارهایی مانند Password Generator در اینترنت می‌توانند به شما کمک کنند. مثلاً رمز عبور زیر بسیار امن استe<C&5G#tTQgt_Q
افزونه Limit Login Attempts Reloaded
این افزونه یکی از بهترین ابزارها برای جلوگیری از حملات Brute Force است. با نصب و فعال‌سازی آن، می‌توانید تعداد تلاش‌های ناموفق برای ورود را محدود کرده و IPهای مشکوک را موقتاً یا دائماً قفل کنید
روش قفل کردن صفحه ورود به سیستم وردپرس
 پس از نصب، به تنظیمات افزونه رفته و موارد زیر را پیکربندی کنید:
• Allowed retries: مثلاً ۴ بار
• Minutes lockout: ۳۰ دقیقه
• Lockouts increase: فعال باشد
• Hours until retries: مثلاً ۱۲ ساعت
روش قفل کردن صفحه ورود به سیستم وردپرس
 همچنین، تنظیم گزینه Notify on lockout باعث می‌شود از طریق ایمیل مطلع شوید که کسی قصد نفوذ به سایت شما را داشته است.
تغییر URL صفحه ورود
با استفاده از افزونه‌ای مانند WPS Hide Login می‌توانید URL ورود به وردپرس را از حالت پیش‌فرض به چیزی منحصر‌به‌فرد تغییر دهید. مثلاًhttp://domain.com/my-secret-login
این کار باعث می‌شود بسیاری از اسکریپت‌های مخرب نتوانند به راحتی صفحه ورود شما را پیدا کنند
روش قفل کردن صفحه ورود به سیستم وردپرس
توجه ویژه در هاستینگ‌های معتبر
در سرویس‌های ارائه‌شده توسط اصفهان هاست، اگر هنگام نصب وردپرس رمز عبور ضعیفی وارد کنید، سیستم فایروال اجازه ادامه عملیات را نمی‌دهد. شما ملزم به انتخاب یک رمز قوی (حداقل ۸ کاراکتر و دارای ترکیب حروف، اعداد و نشانه‌ها) هستید. این ویژگی از همان ابتدا لایه‌ای از امنیت را برای سایت شما فراهم می‌کند
جمع‌بندی
در این مقاله یاد گرفتید که حملات جستجوی فراگیر بسیار شایع و خطرناک هستند و اگر امنیت صفحه ورود سایت خود را جدی نگیرید، ممکن است قربانی این حملات شوید. برای پیشگیری:
• نام کاربری پیش‌فرض را تغییر دهید
• رمز عبور قوی انتخاب کنید
• از افزونه‌های امنیتی مانند Limit Login Attempts Reloaded استفاده کنید
• آدرس URL صفحه ورود را تغییر دهید
• از هاست امن و حرفه‌ای مثل اصفهان هاست استفاده کنید با رعایت این نکات ساده ولی کاربردی، می‌توانید از ورود هکرها جلوگیری کرده و امنیت سایت وردپرسی خود را به میزان قابل توجهی افزایش دهید
 اگر سوال یا تجربه‌ای در این زمینه دارید، حتماً در بخش نظرات با ما و سایر خوانندگان به اشتراک بگذارید. شاد و پیروز باشید!

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *