مرکز آموزش میلاد سرور
امنسازی وردپرس روی سرور مجازی؛ راهنمای عملی

امنیت وردپرس فقط نصب افزونه امنیتی نیست. سیستمعامل، وبسرور، دسترسی فایلها، دیتابیس و خود وردپرس باید همزمان نگهداری شوند.
بروزرسانی و دسترسی مدیر
- هسته، قالب و افزونهها را از منبع معتبر بروزرسانی کنید.
- احراز هویت دومرحلهای برای مدیران فعال کنید.
- حسابهای بلااستفاده و افزونههای رهاشده را حذف کنید.
مجوز فایلها
find /var/www/wordpress -type d -exec chmod 755 {} \;
find /var/www/wordpress -type f -exec chmod 644 {} \;
chmod 600 /var/www/wordpress/wp-config.phpمحافظت سرور
SSH را با کلید امن کنید، فقط پورتهای لازم را در فایروال باز بگذارید و Fail2ban یا محدودسازی نرخ ورود را تنظیم کنید.
بکاپ قابل بازیابی
فایلها و دیتابیس را جداگانه و خارج از سرور ذخیره کنید. حداقل ماهی یکبار بازیابی آزمایشی انجام دهید؛ بکاپ آزمایشنشده تضمین بازیابی نیست.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزشها کمک میکند.