Cara Membuat Tapak WordPress Selamat

Melancarkan laman WordPress anda sendiri hari ini agak mudah. Malangnya, ia tidak akan mengambil masa yang lama untuk penggodam mula menyasarkan tapak anda.

Cara terbaik untuk menjadikan tapak WordPress selamat ialah memahami setiap titik kelemahan yang datang daripada menjalankan tapak WordPress. Kemudian pasang keselamatan yang sesuai untuk menyekat penggodam pada setiap titik tersebut.

Dalam artikel ini, anda akan mempelajari cara untuk melindungi domain anda dengan lebih baik, log masuk WordPress anda dan alatan serta pemalam yang tersedia untuk melindungi tapak WordPress anda.

Cara Membuat Tapak WordPress Selamat

Buat Domain Peribadi

Hari ini terlalu mudah untuk mencari domain yang tersedia dan membelinya pada harga yang sangat murah. Kebanyakan orang tidak pernah membeli sebarang tambahan domain untuk domain mereka. Walau bagaimanapun, satu alat tambah yang anda harus sentiasa pertimbangkan ialah Perlindungan Privasi.

Terdapat tiga tahap asas perlindungan privasi dengan GoDaddy, tetapi ini juga sepadan dengan tawaran kebanyakan penyedia domain.

  • Asas : Sembunyikan nama dan maklumat hubungan anda daripada direktori WHOIS. Ini hanya tersedia jika kerajaan anda membenarkan anda menyembunyikan maklumat hubungan domain.
  • Penuh : Gantikan maklumat anda sendiri dengan alamat e-mel alternatif dan maklumat hubungan untuk menyelubungi identiti sebenar anda.
  • Ultimate : Keselamatan tambahan yang menyekat pengimbasan domain berniat jahat, dan termasuk pemantauan keselamatan tapak web untuk tapak sebenar anda.

Biasanya, menaik taraf domain anda kepada salah satu tahap keselamatan ini hanya memerlukan memilih untuk meningkatkan daripada menu lungsur pada halaman penyenaraian domain anda.

Cara Membuat Tapak WordPress Selamat

Perlindungan domain asas agak murah (biasanya sekitar $9.99/thn), dan tahap keselamatan yang lebih tinggi tidaklah lebih mahal.

Ini ialah cara terbaik untuk menghentikan pengirim spam daripada mengikis maklumat hubungan anda daripada pangkalan data WHOIS, atau orang lain dengan niat jahat yang ingin mendapatkan akses kepada maklumat hubungan anda.

Sembunyikan Fail wp-config.php dan .htaccess

Apabila anda mula-mula memasang WordPress , anda perlu memasukkan ID pentadbiran dan kata laluan untuk pangkalan data SQL WordPress anda dalam fail wp-config.php. 

Data itu disulitkan selepas pemasangan, tetapi anda juga mahu menyekat penggodam daripada dapat mengedit fail ini dan memecahkan tapak web anda. Untuk melakukan ini, cari dan edit fail .htaccess pada folder akar tapak anda dan tambah kod berikut di bahagian bawah fail.

# melindungi wpconfig.php

perintah benarkan, tolak
menafikan daripada semua

Untuk mengelakkan perubahan pada .htaccess itu sendiri, tambahkan yang berikut pada bahagian bawah fail juga.

# Lindungi fail .htaccess

perintah benarkan, tolak
menafikan daripada semua

Simpan fail dan keluar dari editor fail.

Cara Membuat Tapak WordPress Selamat

Anda juga mungkin mempertimbangkan untuk mengklik kanan setiap fail dan menukar kebenaran untuk mengalih keluar akses Tulis sepenuhnya untuk semua orang.

Cara Membuat Tapak WordPress Selamat

Semasa melakukan ini pada fail wp-config.php tidak sepatutnya menyebabkan sebarang masalah, melakukannya pada .htaccess boleh menyebabkan masalah. Terutamanya jika anda menjalankan sebarang pemalam WordPress keselamatan yang mungkin perlu mengedit fail .htaccess untuk anda.

Jika anda menerima sebarang ralat daripada WordPress, anda sentiasa boleh mengemas kini kebenaran untuk membenarkan akses Tulis pada fail .htaccess sekali lagi.

Tukar URL Log Masuk WordPress Anda

Memandangkan halaman log masuk lalai untuk setiap tapak WordPress ialah yourdomain/wp-admin.php, penggodam akan menggunakan URL ini untuk mencuba dan menggodam tapak anda.

Mereka akan melakukan ini melalui apa yang dikenali sebagai serangan "brute force" di mana mereka akan menghantar variasi nama pengguna dan kata laluan biasa yang biasa digunakan oleh ramai orang. Penggodam berharap mereka akan bertuah dan mendapat kombinasi yang betul.

Anda boleh menghentikan serangan ini sepenuhnya dengan menukar URL log masuk WordPress anda kepada sesuatu yang tidak standard.

Terdapat banyak pemalam WordPress untuk membantu anda melakukan ini. Salah satu yang paling biasa ialah WPS Hide Log masuk .

Pemalam ini menambah bahagian pada tab Umum di bawah Tetapan dalam WordPress.

Cara Membuat Tapak WordPress Selamat

Di sana, anda boleh menaip mana-mana URL log masuk yang anda mahu dan pilih Simpan Perubahan untuk mengaktifkannya. Lain kali anda ingin log masuk ke laman WordPress anda, gunakan URL baharu ini.

Jika sesiapa cuba mengakses URL wp-admin lama anda, mereka akan diubah hala ke halaman 404 tapak anda.

Nota : Jika anda menggunakan pemalam cache, pastikan anda menambah URL log masuk baharu anda pada senarai tapak untuk tidak dicache. Kemudian pastikan untuk membersihkan cache sebelum anda log masuk semula ke tapak WordPress anda sekali lagi.

Pasang Pemalam Keselamatan WordPress

Terdapat banyak pemalam keselamatan WordPress untuk dipilih. Daripada kesemuanya, Wordfence ialah yang paling kerap dimuat turun, atas sebab yang baik.

Versi percuma Wordfence termasuk enjin imbasan berkuasa yang mencari ancaman pintu belakang, kod hasad dalam pemalam anda atau di tapak anda, ancaman suntikan MySQL dan banyak lagi. Ia juga termasuk tembok api untuk menyekat ancaman aktif seperti serangan DDOS. 

Ia juga akan membolehkan anda menghentikan serangan kekerasan dengan mengehadkan percubaan log masuk dan mengunci pengguna yang membuat terlalu banyak percubaan log masuk yang salah.

Cara Membuat Tapak WordPress Selamat

Terdapat beberapa tetapan yang tersedia dalam versi percuma. Lebih daripada cukup untuk melindungi tapak web kecil hingga sederhana daripada kebanyakan serangan.

Terdapat juga halaman papan pemuka berguna yang boleh anda semak untuk memantau ancaman dan serangan baru-baru ini yang telah disekat.

Gunakan Penjana Kata Laluan WordPress dan 2FA

Perkara terakhir yang anda mahukan ialah penggodam mudah meneka kata laluan anda. Malangnya, terlalu ramai orang menggunakan kata laluan yang sangat mudah yang mudah diteka. Beberapa contoh termasuk menggunakan nama tapak web atau nama pengguna sendiri sebagai sebahagian daripada kata laluan, atau tidak menggunakan sebarang aksara khas.

Jika anda telah menaik taraf kepada versi terkini WordPress, anda mempunyai akses kepada alatan keselamatan kata laluan yang berkuasa untuk melindungi tapak WordPress anda. 

Langkah pertama untuk meningkatkan keselamatan kata laluan anda ialah pergi ke setiap pengguna untuk tapak anda, tatal ke bawah ke bahagian Pengurusan Akaun, dan pilih butang Jana Kata Laluan .

Cara Membuat Tapak WordPress Selamat

Ini akan menghasilkan kata laluan yang panjang dan sangat selamat yang merangkumi huruf, nombor dan aksara khas. Simpan kata laluan ini di tempat yang selamat, sebaik-baiknya dalam dokumen pada pemacu luaran yang anda boleh putuskan sambungan daripada komputer anda semasa anda dalam talian.

Pilih Log Keluar Di Tempat Lain untuk memastikan semua sesi aktif ditutup.

Akhir sekali, jika anda telah memasang pemalam keselamatan Wordfence, anda akan melihat butang Aktifkan 2FA . Pilih ini untuk mendayakan pengesahan dua faktor untuk log masuk pengguna anda.

Jika anda tidak menggunakan Wordfence, anda perlu memasang mana-mana pemalam 2FA yang popular ini.

Pertimbangan Keselamatan Penting Lain

Terdapat beberapa perkara lagi yang boleh anda lakukan untuk memastikan laman WordPress anda selamat sepenuhnya.

Kedua-dua pemalam WordPress dan versi WordPress itu sendiri harus dikemas kini pada setiap masa. Penggodam sering cuba mengeksploitasi kelemahan dalam versi lama kod di tapak anda. Jika anda tidak mengemas kini kedua-dua perkara ini, anda akan membiarkan tapak anda berisiko.

1. Selalu pilih Pemalam dan Pemalam Dipasang dalam panel pentadbir WordPress anda. Semak semua pemalam untuk status yang menyatakan versi baharu tersedia.

Cara Membuat Tapak WordPress Selamat

Apabila anda melihat yang sudah lapuk, pilih kemas kini sekarang . Anda juga boleh mempertimbangkan untuk memilih Dayakan kemas kini automatik untuk pemalam anda. 

Walau bagaimanapun, sesetengah orang berhati-hati untuk melakukan ini kerana kemas kini pemalam kadangkala boleh merosakkan tapak atau tema anda. Oleh itu, adalah idea yang baik untuk menguji kemas kini pemalam pada tapak ujian WordPress tempatan sebelum mendayakannya pada tapak langsung anda.

2. Apabila anda log masuk ke papan pemuka WordPress anda, anda akan melihat pemberitahuan bahawa WordPress sudah lapuk jika anda menjalankan versi yang lebih lama.

Cara Membuat Tapak WordPress Selamat

Sekali lagi, sandarkan tapak dan muatkannya ke tapak ujian tempatan pada PC anda sendiri untuk menguji bahawa kemas kini WordPress tidak merosakkan tapak anda sebelum anda mengemas kininya di tapak web langsung anda.

3. Manfaatkan ciri keselamatan percuma hos web anda. Kebanyakan hos web menawarkan pelbagai perkhidmatan keselamatan percuma untuk tapak yang anda hos di sana. Mereka melakukan ini kerana ia bukan sahaja melindungi tapak anda, tetapi ia memastikan keseluruhan pelayan selamat. Ini amat penting apabila anda menggunakan akaun pengehosan kongsi yang mana pelanggan lain mempunyai tapak web pada pelayan yang sama.

Cara Membuat Tapak WordPress Selamat

Ini selalunya termasuk pemasangan keselamatan SSL percuma untuk tapak anda, sandaran percuma , keupayaan untuk menyekat alamat IP berniat jahat, dan juga pengimbas tapak percuma yang akan sentiasa mengimbas tapak anda untuk sebarang kod atau kelemahan berniat jahat.

Menjalankan tapak web tidak semudah memasang WordPress dan hanya menyiarkan kandungan. Adalah penting untuk menjadikan laman web WordPress anda seaman mungkin. Semua petua di atas boleh membantu anda melakukannya tanpa terlalu banyak usaha.

Tinggalkan Komen

Panduan Praktikal Menggunakan Asid Sitrik untuk Membersihkan Pelembap Udara: Jadual Ringkas Kesesuaian, Kepekatan, Rendaman & Pembilasan Mengikut Jenis

Panduan Praktikal Menggunakan Asid Sitrik untuk Membersihkan Pelembap Udara: Jadual Ringkas Kesesuaian, Kepekatan, Rendaman & Pembilasan Mengikut Jenis

Panduan praktikal membersihkan pelembap udara dengan asid sitrik. Perbezaan antara jenis penguapan, stim, ultrasonik, dan hibrid; contoh kepekatan dan masa daripada pengeluar; prosedur 8 langkah; serta larangan mencampurkan dengan bahan berasaskan klorin, disusun berdasarkan maklumat rasmi.

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Salah Faham Lazim dan Kesan yang Dapat Dikawal Selia

Apa yang Berlaku Jika Penapis Penyaman Udara Tidak Dibersihkan? Salah Faham Lazim dan Kesan yang Dapat Dikawal Selia

Menyusun maklumat berdasarkan sumber rasmi tentang apa yang berlaku jika penapis penyaman udara tidak dibersihkan. Membezakan salah faham mengenai bil elektrik, kecekapan, bau, dan fungsi pembersihan automatik, serta menerangkan langkah penyelesaian mengikut situasi.

Cara Membersihkan Kepala Paip Sinki: Pulihkan Aliran Sekata Tanpa Merosakkan Kemasan

Cara Membersihkan Kepala Paip Sinki: Pulihkan Aliran Sekata Tanpa Merosakkan Kemasan

Pelajari cara membersihkan kepala paip sinki atau pengudaraan, buang mendapan mineral, uji hasilnya, dan ketahui bila aliran rendah menandakan masalah paip yang lebih serius.

Cara Mencuci Sneaker HOKA dengan Selamat Tanpa Merosakkan Buih atau Bahagian Atas

Cara Mencuci Sneaker HOKA dengan Selamat Tanpa Merosakkan Buih atau Bahagian Atas

Pelajari cara mencuci sneaker HOKA dengan tangan, menghilangkan lumpur dan bau, mencuci tali dan insole, melindungi mesh dan buih, serta mengeringkannya dengan cara yang betul.

Cara Membersihkan Kasut Lari Putih Tanpa Merosakkan Jaring atau Busa

Cara Membersihkan Kasut Lari Putih Tanpa Merosakkan Jaring atau Busa

Pelajari cara membersihkan kasut lari putih secara manual, daripada lumpur kering dan jaring kusam hingga tali, tapak dalam, tapak tengah, dan pengeringan udara yang selamat.

Cara Mengeluarkan Lilin Keras dari Pakaian Tanpa Merosakkan Fabrik

Cara Mengeluarkan Lilin Keras dari Pakaian Tanpa Merosakkan Fabrik

Pelajari cara mengeluarkan lilin lilin yang telah mengeras dari pakaian dengan selamat: kikis, gunakan haba rendah terkawal jika label penjagaan membenarkan, rawat sisa, basuh, dan periksa sebelum mengeringkan.

Cara Membersihkan Topper Tilam Memori Tanpa Merendam atau Merusakkannya

Cara Membersihkan Topper Tilam Memori Tanpa Merendam atau Merusakkannya

Pelajari cara membersihkan topper tilam memori dengan selamat, daripada menyedut habuk dan membersihkan kotoran setempat hingga mengeringkannya sepenuhnya dan mengelakkan kesilapan biasa.

Cara Membersihkan Kartrij Pencetak Tanpa Merosakkan Kepala Cetak atau Drum Toner

Cara Membersihkan Kartrij Pencetak Tanpa Merosakkan Kepala Cetak atau Drum Toner

Pelajari cara membersihkan kartrij pencetak dengan selamat, bermula dengan pemeriksaan muncung dan pembersihan terbina dalam, kemudian sentuhan elektrik kartrij, serta apa yang berbeza untuk toner laser.

Cara Mencuci Jaket Kulit dengan Selamat Tanpa Merusakkannya

Cara Mencuci Jaket Kulit dengan Selamat Tanpa Merusakkannya

Pelajari cara membersihkan jaket kulit dengan selamat menggunakan sedikit air, sabun lembut, pengeringan angin, dan perapi, serta bila perlu menggunakan pakar kulit.

Cara Membersihkan Pemadam Papan Tulis Kering Tanpa Menyebarkan Lebih Banyak Dakwat

Cara Membersihkan Pemadam Papan Tulis Kering Tanpa Menyebarkan Lebih Banyak Dakwat

Pelajari cara membersihkan pemadam papan tulis kering mengikut bahan, bila air sudah memadai, bila perlu menggantikan pad, dan cara mencegah jalur serta pengumpulan dakwat.