امنیت سایت یک قابلیت جانبی نیست؛ بخشی از کیفیت محصول شماست. حتی یک سایت کوچک نیز میتواند هدف ربات ها، بدافزارها یا تلاش های خودکار برای پیدا کردن رمز عبور قرار بگیرد. خبر خوب این است که با چند تصمیم درست میتوان بخش بزرگی از این ریسک را کنترل کرد.
از ارتباط امن شروع کنید
گواهی SSL معتبر باعث رمزگذاری ارتباط مرورگر و سرور میشود و از مشاهده یا تغییر اطلاعات در مسیر انتقال جلوگیری میکند. تمام صفحات سایت باید به صورت دائمی روی HTTPS در دسترس باشند و نسخه HTTP به آدرس امن هدایت شود.
پس از فعال سازی SSL، منابع داخلی مانند تصاویر، فایل های CSS و اسکریپت ها را نیز بررسی کنید تا همگی از آدرس امن بارگذاری شوند.
دسترسی ها را محدود نگه دارید
هر کاربر فقط باید به بخش هایی دسترسی داشته باشد که برای انجام وظیفه خود نیاز دارد. حساب های قدیمی، دسترسی های موقت و افزونه هایی که دیگر استفاده نمیشوند سطح حمله را بزرگتر میکنند.
- برای مدیران سایت رمز عبور یکتا و طولانی انتخاب کنید.
- ورود دو مرحله ای را برای حساب های حساس فعال کنید.
- حساب های بدون استفاده را حذف یا غیرفعال کنید.
به روز رسانی و پشتیبان گیری را جدی بگیرید
بخش زیادی از نفوذها از آسیب پذیری هایی انجام میشود که قبلا اصلاح شده اند اما نسخه قدیمی نرم افزار هنوز روی سایت فعال است. سیستم مدیریت محتوا، افزونه ها و قالب را در یک برنامه منظم به روز کنید.
نسخه پشتیبان باید خودکار، دوره ای و خارج از سرور اصلی نگهداری شود. هر چند وقت یک بار نیز فرایند بازگردانی را آزمایش کنید تا مطمئن شوید فایل پشتیبان واقعا قابل استفاده است.
به راهنمای بیشتری نیاز دارید؟
تیم پشتیبانی هایوهاست برای انتخاب و مدیریت سرویس کنار شماست.