آموزش روش قفل کردن صفحه ورود به سیستم وردپرس
چرا باید صفحه ورود به سیستم را در وردپرس قفل کنیم؟
پاسخ ساده است: اگر این کار را نکنید، ممکن است روزی متوجه شوید که وبسایتتان هک شده است، بیآنکه حتی هشداری دریافت کرده باشید. هک شدن سایت همیشه توسط افراد حرفهای یا خلافکاران سایبری انجام نمیشود. گاهی ممکن است یک فرد کنجکاو یا حتی دانشجویی که به دنبال آزمایش مهارتهای خود است، این کار را انجام دهد. در هر صورت، نتیجه برای شما یکسان خواهد بود: به خطر افتادن اطلاعات و اعتماد کاربران.
اگر از وبسایت خود نسخه پشتیبان (Backup) تهیه کرده باشید، شاید بتوانید آسیبها را جبران کنید. اما اگر بکاپی در دسترس نباشد، احتمال دارد اطلاعات مهم، محتوای ارزشمند یا حتی اطلاعات مالی شما از بین برود. یکی از راههای مهم برای جلوگیری از این مشکلات، قفل کردن صفحه ورود وردپرس است.
با ما در این مقاله از بلاگ اصفهان هاست همراه باشید تا با دلایل، روشها و ابزارهای قفل کردن صفحه ورود به سیستم وردپرس آشنا شوید
آنچه در این مقاله میخوانید:
• حمله جستجوی فراگیر چیست؟
• چگونه از ورود هکرها جلوگیری کنیم؟
• راههای تقویت امنیت صفحه ورود
• افزونههای موثر در این زمینه
• تغییر URL صفحه ورود وردپرس
• جمعبندی و توصیهها
حمله جستجوی فراگیر (Brute Force Attack)
یکی از شایعترین روشهای نفوذ به سایتها، حمله به صفحه ورود (login) وردپرس است. این حمله که با نام Brute Force شناخته میشود، سعی میکند با امتحان کردن هزاران نام کاربری و رمز عبور مختلف، وارد سایت شما شود. صفحه ورود پیشفرض وردپرس معمولاً به آدرس زیر استhttp://domain/wp-login.php
بسیاری از کاربران برای نام کاربری خود از کلمه “admin” استفاده میکنند یا از نام دامنه سایت بهره میبرند. این مسئله کار هکرها را بسیار آسان میکند. کافی است آنها نام کاربری را حدس بزنند و بعد با استفاده از یک اسکریپت کامپیوتری، هزاران رمز عبور را امتحان کنند تا یکی از آنها درست از آب دربیاید.
این اسکریپتها بدون وقفه و با سرعت بالا رمزهای مختلف را تست میکنند. متاسفانه وردپرس به صورت پیشفرض محدودیتی برای این تلاشهای مکرر قائل نیست.
اگر سایت شما کوچک است، باز هم در خطر هستید!
برخی افراد تصور میکنند چون سایتشان معروف نیست یا بازدید زیادی ندارد، هکرها به سراغشان نخواهند آمد. اما این باور کاملاً اشتباه است. هکرها اغلب با استفاده از باتنتها (شبکهای از صدها یا هزاران کامپیوتر آلوده) به صورت خودکار سایتهای وردپرسی را هدف قرار میدهند. هیچ سایتی از این حملات در امان نیست.
در سالهای اخیر، شرکتهای امنیتی گزارشهای متعددی از افزایش حملات Brute Force منتشر کردهاند. بنابراین بهتر است پیشگیری کنید، حتی اگر سایت کوچکی دارید.
چگونه جلوی هکرها را بگیریم؟
دو اقدام اساسی برای محافظت از صفحه ورود وردپرس وجود دارد:
1. تغییر نام کاربری و رمز عبور پیشفرض
2. محدود کردن تعداد تلاشها برای ورود به سایت
۱. تغییر نام کاربری
اگر هنوز از نام “admin” یا نام دامنه سایتتان برای ورود به سیستم استفاده میکنید، همین حالا آن را تغییر دهید. از نامی خاص، ترکیبی از حروف و اعداد، و چیزی که فقط خودتان میدانید استفاده کنید.
۲. رمز عبور قوی از رمزهایی که شامل حروف بزرگ و کوچک، اعداد و نشانهها هستند استفاده کنید. ابزارهایی مانند Password Generator در اینترنت میتوانند به شما کمک کنند. مثلاً رمز عبور زیر بسیار امن استe<C&5G#tTQgt_Q
افزونه Limit Login Attempts Reloaded
این افزونه یکی از بهترین ابزارها برای جلوگیری از حملات Brute Force است. با نصب و فعالسازی آن، میتوانید تعداد تلاشهای ناموفق برای ورود را محدود کرده و IPهای مشکوک را موقتاً یا دائماً قفل کنید

پس از نصب، به تنظیمات افزونه رفته و موارد زیر را پیکربندی کنید:
• Allowed retries: مثلاً ۴ بار
• Minutes lockout: ۳۰ دقیقه
• Lockouts increase: فعال باشد
• Hours until retries: مثلاً ۱۲ ساعت

همچنین، تنظیم گزینه Notify on lockout باعث میشود از طریق ایمیل مطلع شوید که کسی قصد نفوذ به سایت شما را داشته است.
تغییر URL صفحه ورود
با استفاده از افزونهای مانند WPS Hide Login میتوانید URL ورود به وردپرس را از حالت پیشفرض به چیزی منحصربهفرد تغییر دهید. مثلاًhttp://domain.com/my-secret-login
این کار باعث میشود بسیاری از اسکریپتهای مخرب نتوانند به راحتی صفحه ورود شما را پیدا کنند

توجه ویژه در هاستینگهای معتبر
در سرویسهای ارائهشده توسط اصفهان هاست، اگر هنگام نصب وردپرس رمز عبور ضعیفی وارد کنید، سیستم فایروال اجازه ادامه عملیات را نمیدهد. شما ملزم به انتخاب یک رمز قوی (حداقل ۸ کاراکتر و دارای ترکیب حروف، اعداد و نشانهها) هستید. این ویژگی از همان ابتدا لایهای از امنیت را برای سایت شما فراهم میکند
جمعبندی
در این مقاله یاد گرفتید که حملات جستجوی فراگیر بسیار شایع و خطرناک هستند و اگر امنیت صفحه ورود سایت خود را جدی نگیرید، ممکن است قربانی این حملات شوید. برای پیشگیری:
• نام کاربری پیشفرض را تغییر دهید
• رمز عبور قوی انتخاب کنید
• از افزونههای امنیتی مانند Limit Login Attempts Reloaded استفاده کنید
• آدرس URL صفحه ورود را تغییر دهید
• از هاست امن و حرفهای مثل اصفهان هاست استفاده کنید با رعایت این نکات ساده ولی کاربردی، میتوانید از ورود هکرها جلوگیری کرده و امنیت سایت وردپرسی خود را به میزان قابل توجهی افزایش دهید
اگر سوال یا تجربهای در این زمینه دارید، حتماً در بخش نظرات با ما و سایر خوانندگان به اشتراک بگذارید. شاد و پیروز باشید!