אחסון אתרים מאובטח וורדפרס
מאחר ואתר וורדפרס הינו מערכת (פלטפורמה) מהפופולריות בעולם לבניית אתרים, מסתבר שכל שיטות הפריצה מתמקדות בוורדפרס.
למעשה מבחינה לוגית ומנקודת מבטו של ההאקר המצוי, הכי נכון לפתח שיטות פריצה למערכת הורדפרס, מהסיבה הפשוטה שיש עשרות מילוני אתרי וורדפרס מאוחסנים בעולם השרתים הוירטואלי.
ככה שאם צריך לפרוץ אתר, סביר להניח שהוא יהיה וורדפרס.
אם ככה, אז מה הדרך הנכונה עבור אחסון אתרים מאובטח וורדפרס.
ישנן מספר שכבות הגנה מומלצות לאתר וורדפרס.
להלן כמה מהן:
שכבות הגנה לאתר וורדפרס ברמת שרת אחסון אתרים וורדפרס:
- אחסון אתרים מאובטח וורדפרס – בחר חברת אחסון אתרים שיש לה רמת אבטחה גבוהה,
- Firewall חומרתי שמהווה שכבת הגנה נוספת לפני שרת ה production
- Firewall אפליקטיבי, או בהגה המקצועית WAF – Web application firewall- כגון Imunify360
- – ניתן לקרוא על כך עוד WAF
- חסימה של מדינות עוינות ברמת השרת.
- התקנת אנטי וירוס AV על השרת כגון ImunifyAV
- הגנת DDOS ברמת השרת המאחסן כגון cphulk
- חסימת פורטים וגישה לפורטים לא נחוצים והרשאת גישה מכתובות מורשות בלבד ועוד…
שכבות הגנה לאתר וורדפרס ברמת מערכת וורדפרס:
- התקנת Firewall אפליקטיבי ברמת האתר עצמו, לדוגמא wordfance
- הפעלת גישה מאובטח למערכת ניהול הוורדפרס שנקראת 2FA – לאימות דו שלבי
- מחיקת משתמשים / מנהלים ישנים בוורדפרס שאינן רצויים.
- הקפדה בהתקנת תוספים בטוחים ומאושרים בלבד.
- עדכון גירסת הוורדפרס באופן סדיר ועיקבי – חשוב מאוד לגבות לפני כן.
- עדכון תוספים – כמובן כנ"ל לבצע גיבוי לאתר לפני כן.
- הרצת סריקה לאתר עלידי מערכת ה wordfance אחת לחודש.
שכבות הגנה לאתר וורדפרס ברמת משתמש וורדפרס:
- הקפד על סביבת עבודה / מחשב סטרילית.
- עבוד ממחשב שמותקן עליו אנטי ירוס
- סרוק את המחשב שלך ממנו אתה ניגש למערכת ניהול הוורדפרס באופן תדיר אחת לחודש.
- אל תיגש לאימיילים או לקבצים חשודים.
- אל תפתח הודעות או קבצים זדוניים על המחשב שלך.
- אל תעביר את פרטי הגישה לאתר הוורדפרס שלך לאף גורם.
- אם נתת גישה למישהו, תדאג שזו תהיה גישה מוגבלת ולא גישת מנהל על.
- מחק משתמש באתר הוורדפרס שלך אם אין בו צורך.
פתרונות שוטפים ברמת חברת אחסון אתרים וורדפרס:
- אם אין לך זמן להתעסק עם הטיפול והאחזקה השוטפת של הוורדפרס,
- מומלץ לרכוש חבילת Total Care בחברתנו – להלן חבילות אחסון אתרים וורדפרס
- לטפסים ולדפים רלוונטיים בקש מחברת האחסון אתרים או מבונה האתר שלך הוספת Recapcha
יעוץ חינם מחברת הוסט סנטר בנושאים הבאים:
- אבטחת אתר וורדפרס
- האצת מהירות לאתר וורדפרס (אתר וורדפרס מהיר)
- עדכון גירסאות אתר וורדפרס
- תחזוקת שרת וורדפרס – VPS
- בניית אתר וורדפרס
- עיצוב אתר וורדפרס
המאמר נכתב על ידי צחי בנגיאת – מנכ"ל הוסט סנטר מבית שופ סנטר פתרונות אינטרנט בע"מ