امنیت سایت های وردپرسی

سیستم مدیریت محتوا

یکی از دغدغه‌های مهم مدیران وردپرسی تامین امنیت وردپرس سایتهای خود هست که نمی توان به سادگی از کنار این موضوع عبور کرد. وردپرس به دلیل محبوبیتی که در بین سیستم‌های سایت ساز داره همواره در معرض  خطر هک و نفوذ قرار داره که استفاده از وردپرس در بسیاری از سایت‌ها هم باعث بیشتر و بیشتر شدن موضوع هک سایت وردپرسی شده است. از اونجایی که بحث امنیت یک چیز نسبی هست و نمیشه گفت یک سیستم امنیت کامل داره بنابراین لازمه از تمامی راهکارهای موجود برای افزایش امنیت در وردپرس استفاده کنید.

در این مقاله از مجله آموزشی آساراد سعی داریم راه های افزایش امنیت را به شما معرفی کنیم تا شما بتوانید با به کار بردن این راهکار ها امنیت سایت خودتون رو تامین کنید.پس با ما همراه باشید.

امنیت سایت های وردپرسی راه های مختلفی دارد که به صورت زیر است:

1.به روز رسانی وردپرس

اولین روش برای امنیت یک سایت وردپرسی به روز رسانی وردپرس و تمامی پلاگین هاست. وردپرس یک مدیریت محتوا  با منبع باز  که به صورت متداول به روزرسانی می شود. یعنی وردپرس به طور خودکار به روز رسانی های را انجام می دهد که این به روزرسانی ها جزئی است و برای به روزرسانی نسخه های کاملتر، باید کاربر از  داخل پیشخوان اقدام کند.

2.ایجاد پسورد قوی

پسورد های قوی می تواند جلوی نفوذ هکر ها در سرقت اطلاعات کاربر را بگیرد. پسورد منحصر بفرد تنها برای بخش مدیریت وردپرس کاربرد ندارد بلکه برای حساب های کاربری پایگاه داده، حساب میزبانی و آدرس ایمیل ها نیز به کار می رود.

3.امنیت فایل وردپرس کانفیکت

مهم ترین مورد در امنیت سایت محسوب می شود چرا که اطلاعات دیتابیس در این فایل موجود است. که بهتر است با استفاده از دوره امنیت، امنیت این فایل را افزایش داد تا دسترسی هکرها به این فایل محدود شود.

4.امنیت فایل اچ دی اکسس

در سیستم های تحت وب که عموما با زبان برنامه نویسی html و php نوشته شده اند و روی سرور لینوکس میزبانی می شوند، برای پیکربندی دایرکتوری ها و فایل ها روی وب سرور آپاچی از فایل htaccess. کمک گرفته می شود.

زمانی که یک فایل htaccess. را در یک دایرکتوری قرار می‌ دهیم این فایل توسط وب سرور  apache شناسایی و اجرا می‌شود. یک فایل  htaccess. می‌تواند به وب سرور بگوید که چطور انواع مختلف اطلاعات را نمایش دهد و چگونه به درخواست‌های متعدد HTTP رسیدگی کند. این فایل در زمان عدم دسترسی به root سرور برای کنترل آپاچی بسیار مفید است. همچنین یکی از راه های تنظیم سرور برای افزایش امنیت در وردپرس است.

5.تغییر نام کاربری ادمین

زمانی‌که نام کاربری در وردپرس admin در نظر گرفته شده باشد سایت وردپرسی شما نیز آسیب پذیرتر خواهد بود زیرا زمانی‌که هکر در صفحه‌ی ورود وردپرس یوزر را admin وارد کند به راحتی مشخص خواهد شد که یوزر سایت مورد نظر ادمین است چرا که در صورت صحیح بودن نام کاربری (admin) تنها پیام “رمز وارد شده برای نام کاربری admin نادرست است” به نمایش در خواهد آمد که حاکی از صحیح بودن شناسه admin است و نفوذگر با استفاده از روش‌های مختلف اقدام به دستیابی به رمز شما می‌کند.

پس برای امنیت بهتر است که از این کلمه استفاده نکنید.

6.تغییر پیشوند جداول

وقتی در حال نصب وردپرس هستید یک گزینه به نام پیشوند جداول به شما نمایش داده می‌شود که بصورت پیشفرض _wp است. شما اجازه تغییر آن را به هر اسمی که دوست داشته باشید دارید.

در واقع این پیشوند‌ها قبل از نام جداول دیتا بیس شما قرار خواهند گرفت و با تغییر آنها، مسیر کلی جداول دیتابیس تغییر خواهد کرد و این یعنی همان تغییر آدرس و به بن‌بست خوردن نفوذگر!

7.به کار گرفتن SSL

برای تامین امنیت پروتکل اچ تی تی پی استفاده می شود تا داده ها در محیطی امن جابجا شوند.این پروتکل برای وب سایتهای اینترنتی فرصتی را فراهم می نمایند که بتوانند داده‌های خود را بین سرور و مرورگر در یک فضای امن‌ مبادله کنند و از این طریق ، اطلاعات خود را از دستبرد نفوذگران حفظ نمایند .

8.غیر فعال کردن پوشه هاست

هکر ها از طریق داریکتوری می توانند فایل ها را مشاهده و به سایت نفوذ کنند و به اطلاعات موجود در هاست کاربر دسترسی و ان را سرقت کنند. برای امنیت سایت باید پوشه هاست را غیر فعال کرد.

آموزش کار با ووکامرس

WooCommerce

آموزش کار با ووکامرس

 

امروزه سیستم مدیریت محتوا وردپرس محبوبیت زیادی در بین کاربران و صاحبان کسب و کار پیدا کرده است، از مهمترین آنها امکان ساخت فروشگاه آنلاین است که با این افزونه ساخته می شود و به گونه ای است که تمام افراد می توانند بدون هزینه و به راحتی فروشگاه اینترنتی خود را راه اندازی کنند. این افزونه قابلیت های زیادی دارد و لازم است که شما به عنوان مدیر سایت نحوه کار کردن با آن را یاد بگیرید و توانایی مدیریت فروشگاه خود را داشته باشید. اگر تا کنون با ووکامرس آشنایی نداشته اید ما در این آموزش قصد داریم نحوه کار کردن با ووکامرس را به شما آموزش دهیم. با ما همراه باشید.

 

نکاتی که شما باید در ووکامرس یاد بگیرید:

  • مشاهده و پیگیری سفارشات در ووکامرس
  • انواع وضعیت سفارش در ووکامرس
  • مشاهده جزئیات سفارش در ووکامرس
  • افزودن سفارش جدید به صورت دستی
  • پاک­سازی اطلاعات شخصی

 

مشاهده و پیگیری سفارشات

افزونه ووکامرس در وردپرس امکانات بسیار پیشرفته‌ای از جمله پیگیری و مدیریت سفارشات را در اختیار شما قرار می‌دهد، مدیریت سفارشات در ووکامرس امکان ایجاد، ویرایش و یا حذف سفارشات را به آسانی برای شما فراهم می‌کند. وقتی که مشتریان، محصول مورد نیاز خود را انتخاب و فرآیند خرید را تکمیل می‌کنند و شما می‌توانید کلیه سفارشات را در این افزونه مشاهده کنید و وضعیت سفارشات را نیز تغییر دهید. به منظور مدیریت و ویرایش سفارشات در ووکامرس نیاز است از پیشخوان وردپرس خود به منوی ووکامرس مراجعه و سپس زیرمنوی “سفارشات” را انتخاب کنید.

 

پس از انتخاب این گزینه صفحه‌ای مانند تصویر زیر را مشاهده خواهید کرد که کلیه سفارشات موجود توسط مشتریان را نمایش خواهد داد. این صفحه اطلاعات مختلفی از جمله نام مشتری و شماره سفارشی منحصربفردی که مختص به هر مشتری می‌باشد، تاریخ ثبت سفارش، وضعیت سفارش، آدرس مشتری و صورتحساب سفارشات را به شما نشان می‌دهد.

در صورتی که بخواهید اطلاعات بیشتری را درصفحه سفارشات خود مشاهده کنید می‌توانید بر روی “تنظیمات صفحه” موجود در بالای صفحه‌ی خود کلیک کنید تا مانند تصویر زیر کادر کشویی مربوط به آن باز شود. در بخش “ستون‌ها” می‌توانید گزینه‌های دیگری مانند صورتحساب، ارسال به و یا عملیات را تیک زده تا در صفحه نمایش داده شوند. از قسمت “صفحه بندی” نیز می‌توانید مشخص کنید چند سفارش در هر صفحه نمایش داده شود، در نهایت بر روی دکمه “اجرا” کلیک کنید تا تنظیمات جدید اعمال شوند.

 

سایت بیتا کمپانی

سایت بیتا کمپانی
5/5

درباره بیتاکمپانی

گروه صنعتی بیتا کمپانی ارائه دهنده انواع سیستم های گرمایشی ، سرمایشی ، تهویه می باشد و با هدف ارائه بهترین خدمات و با کیفیت ترین محصولات گرمایشی ، سرمایشی و تهویه به مشتریان خود وب سایت بیتاکمپانی را راه اندازی نمود تا مشتریان و همکاران ما بتوانند به راحتی و در بستر اینترنت و یک فروشگاه اینترنتی محصولات مورد نیاز خود را جستجو کرده و خرید نمایید .

بیتا کمپانی با همکاری با شرکت ها و نمایندگی های خود را در سطح کشور آماده ارائه خدمات به کلیه واحد صنفی ، صنعتی و خانگی در سراسر کشور میباشد

سایت بیتا کمپانی

تکنولوژی های استفاده شده در سایت

وردپرس

فتوشاپ

ایلستریتور

پایگاه داده

html

CPANEL

خدمات طراحی سایت آسا راد

طراحی UI/UX حرفه‌ای

طراحی UI و UX از این جهت برای ما اهمیت دارد که مشتریان می‌توانند به راحتی از امکانات و خدمات سایت بهره‌ی کافی ببرند.

واکنشگرا بودن سایت

طراحی یک سایت ریسپانسیو، باعث می‌شود تمام المان‌های سایت در دستگاه‌های مختلف به خوبی نمایش داده شود.

پشتیبانی فنی سایت

رفع مشکلات سایت، حفظ امنیت، بهینه‌سازی آن و ده‌ها امکان دیگر از جمله خدمات پشتیبانی ما برای شما است.

تحویل به موقع

طراحی به موقع و سریع سایت، سرلوحه‌ی کار ما برای انجام خدمات طراحی وب سایت است.

هاست اختصاصی

طراحی UI و UX از این جهت برای ما اهمیت دارد که مشتریان می‌توانند به راحتی از امکانات و خدمات سایت بهره‌ی کافی ببرند.