Το Διαδίκτυο έχει πλημμυρίσει από άσχημους επαγγελματίες χάκερ και λογοκλοπές. Μπορούν να βλάψουν ένα ευάλωτο ιστολόγιο με διάφορους τρόπους, συμπεριλαμβανομένης της εγκατάστασης κακόβουλου λογισμικού ή ακόμη χειρότερα της ανακατεύθυνσης της επισκεψιμότητας στους δικούς τους ιστότοπους. Έτσι, η πρώτη σας προτεραιότητα είναι να εξασφαλίσετε ιστολόγια που βασίζονται στο WordPress, αυτά είναι το ψωμί και τα βάζα με βούτυρο.
Κάθε μέρα συναντάμε περιστατικά hacking. Ωστόσο, κάθε άτομο τείνει να σκέφτεται κατά μήκος των γραμμών γιατί κάποιος θα χακάρει το ιστολόγιό μου ή θα βλάψει το περιεχόμενό μου;
Λοιπόν, υπάρχουν νέα για εσάς. Το hacking δεν είναι το μόνο πράγμα που πρέπει να σας απασχολεί. Μια άλλη κακή πρακτική που δυστυχώς γίνεται όλο και πιο συχνή είναι η κλοπή περιεχομένου. Είναι αποκαρδιωτικό να το βλέπεις αυτό στον κόσμο του blogging όπου ταλαντούχοι συγγραφείς περνούν αμέτρητες ώρες δουλεύοντας σε ένα blog με απόλυτη επιμονή.
Χάρη σε μηχανές αναζήτησης όπως η Google, είναι πλέον εύκολο να εντοπιστεί η προέλευση ορισμένου περιεχομένου με τη βοήθεια αλγορίθμων. Ωστόσο, δεν είναι ακόμα το καλύτερο συναίσθημα να βλέπεις ώρες σκληρής δουλειάς να διαδίδονται ανοιχτά στον παγκόσμιο ιστό χωρίς να αναγνωρίζεις την αρχική του πηγή. Σημειώστε τις συμβουλές σε αυτό το άρθρο για να το εξαφανίσετεΑπειλές για την ασφάλεια του WordPressακριβώς στο μπουμπούκι.
Ας ρίξουμε μια ματιά στα βασικά βήματα που πρέπει να ακολουθήσετεασφαλίστε τον ιστότοπο ή το ιστολόγιό σας στο WordPress.

Εξασφαλίστε ασφάλεια σύνδεσης

Το Admin είναι το προεπιλεγμένο όνομα χρήστη για οποιονδήποτε λογαριασμό WordPress. Όλοι, συμπεριλαμβανομένων των χάκερ, είναι εξοικειωμένοι με αυτό. Για να διασφαλίσετε την ασφάλεια, αλλάξτε το όνομα χρήστη μόλις χθες. Καταφύγετε στη χρήση Captcha για τη σύνδεση του χρήστη για την υπεράσπιση και την προστασία του WordPress από μια επίθεση.
Εάν δεν είστε εξοικειωμένοι με την captcha, το μόνο που χρειάζεστε είναιBWS Google Captcha Pluginsγια την εφαρμογή τους. Μόλις εφαρμοστεί, το Captcha θα αποκλείσει επίσης τα ανεπιθύμητα μηνύματα για εσάς και θα αυξήσει την ασφάλεια του WordPress.
Αποκτήστε έναν ισχυρό κωδικό πρόσβασης

Αυτό μπορεί να φαίνεται σαν μια προφανής συμβουλή, αλλά θα εκπλαγείτε όταν μάθετε πόσοι άνθρωποι χρησιμοποιούν αδύναμους κωδικούς πρόσβασης μόνο για χάρη των αδύναμων αναμνήσεων τους.
Ο ορισμός ενός ισχυρού κωδικού πρόσβασης είναι το βήμα που πρέπει να κάνετε πριν προχωρήσετε σε οποιοδήποτε άλλο μέτρο ασφαλείας του WordPress. Βεβαιωθείτε ότι ο κωδικός πρόσβασής σας έχει μήκος τουλάχιστον 12 χαρακτήρες και περιλαμβάνει πεζά γράμματα, αριθμούς, ειδικά σύμβολα καθώς και κεφαλαία γράμματα. Μπορείτε επίσης να χρησιμοποιήσετε την ενσωματωμένη δημιουργία κωδικών πρόσβασης WordPress κατά τη ρύθμιση του προφίλ χρήστη. που είναι αρκετά ισχυρό για να αποφύγει το ράγισμα. Ή τοδιαδικτυακούς ιστότοπουςγια να δημιουργήσετε έναν ισχυρό κωδικό πρόσβασης για το ιστολόγιό σας, προκειμένου να εξασφαλίσετε το WordPress ένα επίπεδο περαιτέρω.
Σκεφτείτε ένα νέο ψευδώνυμο
Έχετε ήδη προχωρήσει στην αλλαγή του προεπιλεγμένου ονόματος χρήστη στο WordPress. Τώρα είναι η ώρα για λίγη τροφή για σκέψη. Κάθε σελίδα στο ιστολόγιό σας ανακοινώνει το όνομα του συγγραφέα με μεγάλα έντονα γράμματα. Είναι εξαιρετικά εύκολο για έναν χάκερ να χακάρει ένα blog μόλις γίνει γνωστό το όνομα χρήστη. Μπορείτε να καταστρέψετε εύκολα κακόβουλες προθέσεις ορίζοντας το όνομα χρήστη σας διαφορετικό από το όνομα του συγγραφέα.
Για να το κάνετε αυτό, ανοίξτε την ενότητα "Το προφίλ σας". Τώρα, μεταβείτε στην ενότητα "Χρήστες" κάτω από το πεδίο Ψευδώνυμο. Ορίστε ένα νέο ψευδώνυμο.
Οι επισκέπτες του ιστολογίου σας μπορούν εύκολα να παρακολουθούν αν είστε τεμπέλης με μια παρωχημένη, μη επιδιορθωμένη έκδοση του WordPress, όπως διαφημίζεται ανοιχτά σε κάθε σελίδα του ιστολογίου σας. Πρώτον, δεν νομίζω ότι είναι καν απαραίτητο τώρα να σας ζητήσω να πάρετε τις πληροφορίες έκδοσης του WordPress από τη σελίδα σας. Στη συνέχεια, κάντε μια πρόσθετη αλλαγή για να χτίσετε ένα ισχυρότερο αμυντικό τείχος. Μεταβείτε στον κατάλογο εγκατάστασης του WordPress και καταργήστε το αρχείο readme.html από εκεί, καθώς είναι επίσης μια ενεργή λειτουργία για την ανακοίνωση της έκδοσης του WordPress σας στον κόσμο.
Υπάρχουν πολλά θέματα WordPress που κάνουν τη ζωή σας πιο εύκολη, παρέχοντάς σας εύκολη πρόσβαση στη σελίδα σύνδεσης μέσω πολλών συνδέσμων. Ναι, αυτή η "εύκολη πρόσβαση" είναι επίσης διαθέσιμη για τους χάκερ. Είτε αλλάξτε το θέμα είτε αφαιρέστε τον σύνδεσμο σύνδεσης για να εξασφαλίσετε μια πιο ασφαλή εμπειρία.
Αυτόματη δημιουργία αντιγράφων ασφαλείας
Τα αυτόματα αντίγραφα ασφαλείας είναι η ασπίδα σας ενάντια στις πιο θανατηφόρες επιθέσεις από χάκερ. Σας δίνει την τεράστια δύναμη να προστατεύετε το ιστολόγιό σας από τις πιο θανατηφόρες επιθέσεις από χάκερ.
Αν σας αρέσει πολύ το περιεχόμενό σας, φροντίστε να χρησιμοποιήσετε την επιλογή των αυτόματων αντιγράφων ασφαλείας προτού εισάγετε σημαντικές αλλαγές, όπως η εγκατάσταση μιας νέας έκδοσης του WordPress ή η λήψη μιας νέας προσθήκης. Μπορείτε είτε να δημιουργήσετε αντίγραφα ασφαλείας με μη αυτόματο τρόπο είτε να χρησιμοποιήσετε τα πρόσθετα όπωςUpdraftPlusήBackupBuddy
Προσθέστε προστασία με κωδικό πρόσβασης στο φάκελο WP-admin
Για να κρατήσετε μακριά τους κλέφτες περιεχομένου και να ασφαλίσετε το ιστολόγιο WordPress, δυσκολεύστε τους να φτάσουν αρχικά στη σελίδα σύνδεσης. Αυτό μπορεί να επιτευχθεί με τον απλό εξοπλισμό του φακέλου WP-admin με προστασία κωδικού πρόσβασης.
Επιτρέψτε μου να σας πω τον πιο εύκολο τρόπο για αυτό. Εάν χαθείτε, απλώς συνδεθείτε στο C-Panel σας, επιλέξτε την επιλογή «Προστασία καταλόγων με κωδικό πρόσβασης» και είστε έτοιμοι!
Φτιάξτε έναν τοίχο άμυνας ενάντια στην αντιγραφή/επικόλληση
Η κλοπή περιεχομένου ιστού δεν είναι καθόλου δύσκολη. Το μόνο που χρειάζεται να κάνετε είναι να κάνετε την «βέλτιστη» χρήση των εύκολα προσβάσιμων επιλογών αντιγραφής και επικόλλησης στο πληκτρολόγιό σας και οτιδήποτε από το περιεχόμενο μέχρι τη μορφοποίηση θα είναι στα χέρια σας.
Θα ήταν πολύ εύκολο αν η Tynt δεν είχε λειτουργήσει ως ο κύριος αποτρεπτικός παράγοντας εδώ. Αν και δεν μπορεί να εμποδίσει κανέναν να αντιγράψει το περιεχόμενό σας τη στιγμή που κάποιος το κάνει αυτό, αυτό το υπέροχο λογισμικό προσθέτει απλώς έναν κωδικό URL απόδοσης που οδηγεί πίσω στο ιστολόγιό σας.
Αν κάθεστε εκεί, διαβάζοντας αυτό το άρθρο και κοροϊδεύετε τη βλακεία αυτής της πρότασης, επιτρέψτε μου να σας διαβεβαιώσω ότι οι κλέφτες περιεχομένου είναι τόσο τεμπέληδες που δεν θα ρίξουν ούτε μια δεύτερη ματιά στο έγγραφο. Το μόνο που συνηθίζουν να κάνουν είναι να κάνουν αντιγραφή, επικόλληση και δημοσίευση!
Το Tynt σάς ενημερώνει επίσης για τον αριθμό των εντολών αντιγραφής που εκτελέστηκαν στον ιστότοπό σας καθώς και για τις πιο "δημοφιλείς" αναρτήσεις. Θα μπορείτε επίσης να παρακολουθείτε πόσους συνδέσμους μπορέσατε να δημιουργήσετε με τη βοήθεια των συνδέσμων ανάγνωσης περισσότερων. Μπορείτε να χρησιμοποιήσετε τα διαθέσιμα πρόσθετα Tynt.
Οι μηχανές αναζήτησης είναι καλά εξοπλισμένες για να εντοπίζουν διπλό περιεχόμενο σημειώνοντας τις προηγούμενες ημερομηνίες δημοσίευσης και, κατά συνέπεια, την κατάταξη αντίστοιχα.
Αλλά, τι γίνεται αν ένα blog που έχει υψηλότερη κατάταξη κλέψει το περιεχόμενό σας; Έχετε πραγματικά λόγο σε αυτή την κατάσταση; Το Google Authorship έρχεται να σας σώσει εδώ. Εάν είστε κάτοχος επιβεβαιωμένης ιδιοκτησίας της Google, υπάρχει μικρότερη πιθανότητα κλεμμένου περιεχομένου σε άλλο ιστότοπο να κατατάσσεται υψηλότερα από το αρχικό σας περιεχόμενο.
Απενεργοποιήστε το Hotlinking
Ένας άλλος τρόπος για να ασφαλίσετε το WordPress είναι να απενεργοποιήσετε το hotlinking. Οι πιθανότητες είναι ότι μαζί με το περιεχόμενο στο ιστολόγιό σας, ένα άτομο θα αντιγράψει επίσης τις εικόνες. Όταν ένας κλέφτης κλέβει το περιεχόμενό σας, οι διευθύνσεις URL εικόνων θα κατευθύνουν τους θεατές στον διακομιστή σας. Αυτό στη συνέχεια θα αυξήσει το φορτίο και θα υποβαθμίσει την απόδοση του ιστολογίου σας. Η απευθείας αντιγραφή εικόνων από το ιστολόγιο κάποιου άλλου είναι γνωστή ως hotlinking.
Λοιπόν, υπάρχει φάρμακο και για αυτόν τον πονοκέφαλο. Η συνταγή γράφει CloudFlare.
Δεν το έχετε ακούσει ποτέ; Το CloudFlare είναι ένα αποτελεσματικό δίκτυο παράδοσης περιεχομένου που συλλαμβάνει πληροφορίες απευθείας, παρακολουθεί την τοποθεσία των επισκεπτών στη σελίδα και στη συνέχεια τους παραδίδει τα αποθηκευμένα δεδομένα. Επιπλέον, μπορείτε να επωφεληθείτε από αυτήν την εκπληκτική διευκόλυνση χωρίς απολύτως κανένα επιπλέον κόστος, υπό την προϋπόθεση ότι δεν θέλετε να απολαύσετε τις ειδικά καθορισμένες λειτουργίες premium.
Να είστε προσεκτικοί κατά την εγκατάσταση προσθηκών
Η εγκατάσταση ενός plug-in διευκολύνει τους χάκερ να αποκτήσουν πρόσβαση στα βασικά αρχεία στην εγκατάσταση του WordPress. Λοιπόν, ποιους παράγοντες πρέπει να έχετε υπόψη σας προτού προχωρήσετε και εγκαταστήσετε ένα πρόσθετο στο WordPress για να το ασφαλίσετε;
- Για να διασφαλίσετε ότι μια προσθήκη είναι νόμιμη, αναζητήστε την στον κατάλογο προσθηκών στο WordPress.org. Αν δεν βρεθεί εδώ, είναι είτε premium είτε παράνομο. Ωστόσο, εάν μπορείτε εύκολα να το εντοπίσετε σε αυτόν τον κατάλογο, μην ανησυχείτε για αυτό και απλώς κάντε κλικ στο κουμπί λήψης.
- Οι χρήστες μπορούν να βοηθήσουν ο ένας τον άλλον μέσω των αξιολογήσεων που παρέχουν. Σαρώστε τις αξιολογήσεις μιας προσθήκης πριν την εγκαταστήσετε στο δικό σας ιστολόγιο. Εάν έχει υψηλό αριθμό αξιολογήσεων με ένα αστέρι, υπάρχει μεγάλη πιθανότητα αυτή η προσθήκη να συνοδεύεται από απειλές ασφαλείας.
- Εάν το πρόσθετο δεν είναι αξιόπιστο, ένας συντονιστής αναγκάζεται να το αφαιρέσει σε ελάχιστο χρόνο. Επομένως, ρίξτε μια ματιά στον αριθμό των φορών που έχει γίνει λήψη της προσθήκης. Τα πρόσθετα με χιλιάδες λήψεις είναι απίθανο να φέρουν απειλές για την ασφάλεια.
- Όλα αυτά αφορούσαν τα πρόσθετα που είναι διαθέσιμα στον κατάλογο στο WordPress.org. Ερχόμενοι στα premium, ρίξτε μια ματιά στις κριτικές τρίτων και θα ενημερωθείτε αρκετά ώστε να αποφασίσετε. Για να βεβαιωθείτε ότι ένα πρόσθετο είναι όντως premium, αναζητήστε το στον κατάλογο στο Code Canyon.
Εγκαταστήστε τρία σημαντικά πρόσθετα για το Secure WordPress
Ναεξασφαλίστε την ασφάλεια του ιστολογίου σας στο WordPress, εγκαταστήστε αυτά τα τρία πρόσθετα και στείλτε τους χάκερ σε τρέξιμο.
Υπάρχει μια εξαντλητική λίστα με τα καταπληκτικά χαρακτηριστικά αυτού του πρόσθετου που περιλαμβάνει-
-Επιβολή περιορισμού στον αριθμό των προσπαθειών σύνδεσης
-Σάρωση θεμάτων και προσθηκών για τυχόν απαραίτητες ενημερώσεις
-Διασφάλιση ενδελεχούς σάρωσης της ενότητας σχολίων για να κρατήσετε μακριά τυχόν κακόβουλο λογισμικό
-Αποστολή υπενθυμίσεων για τυχόν πρόσθετα που είναι ξεπερασμένα
Αυτή είναι μια καταπληκτική προσθήκη που παρακολουθεί τη διεύθυνση IP και το cookie του ατόμου που προσπαθεί να συνδεθεί και στη συνέχεια περιορίζει τον αριθμό των ανεπιτυχών προσπαθειών σύνδεσης
Σημείωμα: Εάν χρησιμοποιείτε το Wordfence, τότε δεν χρειάζεται να χρησιμοποιήσετε το πρόσθετο Limit Login Attempts επειδή η τελευταία ενημέρωση του Wordfence έχει ενσωματωμένη αυτήν τη δυνατότητα.
- WPS Απόκρυψη σύνδεσης
Από προεπιλογή, η διεύθυνση URL σύνδεσης του ιστότοπου ή του ιστολογίου που βασίζεται στο WordPress είναι www.example.com/wp-amdin και μπορεί εύκολα να μαντέψει κάποιος αρχάριος ή χάκερ για εκμετάλλευση. Έτσι, μπορείτε να χρησιμοποιήσετε το niftyΠρόσθετο WPS Hide Loginγια να το προσαρμόσετε για να βελτιώσετε την ασφάλεια του WordPress ένα βήμα παραπάνω.
Αποκλεισμός συνδέσεων από συγκεκριμένη διεύθυνση IP
Υπάρχει ένα άλλο πρόσθετο που προσφέρεται από το WordPress που είναι σημαντικόασφαλίστε το ιστολόγιό σας στο WordPress. Όλες οι αποτυχημένες προσπάθειες σύνδεσης στο δίκτυο ιστότοπων που φιλοξενούνται από το WordPress παρακολουθούνται από ένα πρόσθετο – το Jetpack's Protect. Όταν καταγράφει μια αποτυχημένη προσπάθεια σύνδεσης, προχωρά αυτόματα στον αποκλεισμό όλων αυτών των ανεπιθύμητων προσπαθειών από το υπόλοιπο δίκτυο.
Κατά τον έλεγχο των αποτυχημένων προσπαθειών σύνδεσης, θα συνειδητοποιήσετε πόσο σημαντικό είναι να ορίσετε το ψευδώνυμό σας διαφορετικό από το όνομα του συγγραφέα και το προεπιλεγμένο όνομα χρήστη που σας παρέχει το WordPress.
Σημείωμα: Εάν έχετε ήδη το πρόσθετο Wordfence, τότε δεν χρειάζεται να εγκαταστήσετε το Jetpack, επειδή αυτό το πρόσθετο ασφαλείας έχει ενσωματωμένο αποκλεισμό IP και καταγράφει επίσης τις αποτυχημένες προσπάθειες σύνδεσης.
Αποκλεισμός όλων των εγγραφών επισκεπτών χρηστών
Ποια είναι η ανάγκη για εγγραφές επισκεπτών χρηστών εάν δεν διαθέτετε ιστότοπο μέλους; Απλώς καταργήστε το καταργώντας την επιλογή "Όποιος μπορεί να συνδεθεί" στις Ρυθμίσεις.
Αποκλεισμός όλων των ping
Γνωρίζετε ότι ένα ιστολόγιο WordPress που έχει ενεργοποιημένα ping μπορεί να χρησιμοποιηθεί σε επιθέσεις DDOS εναντίον άλλων τοποθεσιών χωρίς τη συγκατάθεση του συγγραφέα; SP, για να ασφαλίσετε το WordPress ακολουθήστε τα βήματα για να αποκλείσετε όλα τα ping είναι –
- Μεταβείτε στις Ρυθμίσεις
- Μεταβείτε στις Συζητήσεις
- Ανοίξτε την καρτέλα Προεπιλεγμένες ρυθμίσεις άρθρων
- Καταργήστε την επιλογή της επιλογής "Να επιτρέπονται οι ειδοποιήσεις συνδέσμων"
Τείχος προστασίας
Τώρα έρχεται η μητέρα όλων των εγγυήσεων ασφαλείας, το πανίσχυρο τείχος προστασίας. Αυτό διασφαλίζει την ασφάλεια και την ασφάλεια του ιστότοπου ή του ιστολογίου σας WordPress όχι μόνο από το hacking αλλά και από οποιεσδήποτε άλλες απειλές ασφαλείας. Για παράδειγμα, τα πρόσθετα τείχους προστασίας απόΉ, Wordfence,Antimalware, ή το Sucuri (με πληρωμή) είναι λίγες καλύτερες επιλογές εκείνες που διαθέτουν ενσωματωμένο σαρωτή για σάρωση και απαλλαγή από τυχόν κακόβουλους κωδικούς στο ιστολόγιό σας. Μπορείτε επίσης να απαλλαγείτε από το ενοχλητικό spam μέσω αυτού, καθώς είναι επίσης εξοπλισμένο με μια νέα δυνατότητα anti-spam. Εάν ο ιστότοπός σας στο WordPress έχει μολυνθεί με κάποιο είδος κακόβουλου λογισμικού ή ιού και αν ψάχνετε τρόπο να τα αφαιρέσετε, δείτε το άρθρο μας:
Μην αγνοείτε τη δυνατότητα Webmaster
Η δυνατότητα Webmaster της Google είναι πολύ χρήσιμη όταν πρόκειται γιαδιασφαλίζοντας την ασφάλεια του ιστότοπού σας. Το μόνο που χρειάζεται να κάνετε είναι να παρακολουθείτε την ενότητα «Θέματα Ασφαλείας». Στη συνέχεια, είναι δουλειά της Google να σας ενημερώσει για οποιοδήποτε επιβλαβές κακόβουλο λογισμικό που σχετίζεται με τον ιστότοπό σας. Απλώς να είστε αρκετά ενεργοί για να ενεργείτε γρήγορα στις ειδοποιήσεις.
Εμπιστευτείτε το SSL για την κρυπτογράφηση των δεδομένων σας
Το Secure Socket Layer (SSL) είναι ένα ενεργό εργαλείο για τη διασφάλιση της ασφάλειας του πίνακα διαχείρισης. Αυτό που κάνει το SSL είναι ότι κατ' αρχήν διασφαλίζει τη μεταφορά δεδομένων μεταξύ του χρήστη και του διακομιστή και, ως εκ τούτου, καθιστά ηρακλειακή εργασία την κακή χρήση των δεδομένων σας.
Είναι πολύ εύκολο να αποκτήσετε ένα πιστοποιητικό SSL για τον ιστότοπό σας. Για να αποκτήσετε ένα, μπορείτε είτε να το αγοράσετε από μια αποκλειστική εταιρεία είτε μπορείτε ακόμη και να ζητήσετε από την εταιρεία φιλοξενίας να διασφαλίσει ότι είστε εξοπλισμένοι με πιστοποιητικό SSL. Γνήσιες εταιρείες όπως το SiteGround προσφέρουν δωρεάν Let's Encrypt με τα πακέτα φιλοξενίας τους.
Η απόκτηση πιστοποιητικού SSL θα ωφελήσει επίσης τον ιστότοπό σας με άλλους τρόπους, όπως την ενίσχυση της επισκεψιμότητας στη σελίδα σας. Αυτό συμβαίνει επειδή οι μηχανές αναζήτησης όπως η Google έχουν την τάση να κατατάσσουν τις σελίδες με πιστοποιητικό SSL υψηλότερα από αυτές που δεν διαθέτουν.
Αντί να γκρινιάζεις για τοασφάλεια των ιστότοπων WordPress, τραβήξτε τις κάλτσες σας και εφαρμόστε αυτά τα βήματα για να φροντίσετε καλύτερα. Όσο περισσότερο νοιάζεστε για το ιστολόγιό σας, τόσο πιο δύσκολο θα είναι ή οι κακοποιοί να βλάψουν τα δεδομένα σας.
Εάν χρησιμοποιείτε άλλες μεθόδους εκτός από αυτές που αναφέρονται σε αυτό το άρθρο για να διασφαλίσετετην ασφάλεια του ιστολογίου σας στο WordPress, αναφέρετε το ίδιο στο πλαίσιο σχολίων!
Δείτε ΕΠΙΣΗΣ:






![[Ενημέρωση λογισμικού] Ccleaner 6.33.11465 Κυκλοφόρησε, εδώ είναι αυτό που είναι νέο και σταθερό](https://media.askvg.com/articles/images3/CCleaner.png)








