امنیت صفحه ورود وردپرس: دروازه قلعه را محکم ببندید!
صفحه ورود پیشفرض وردپرس (wp-login.php) اولین جایی است که هکرها به آن حمله میکنند. اگر این دروازه باز بماند، امنیت کل سایت به خطر میافتد.
۳ قدم طلایی برای ایمنسازی ورود
- تغییر آدرس ورود: با استفاده از افزونههایی مثل WPS Hide Login، آدرس ورود را از
site.com/wp-adminبه چیزی مثلsite.com/my-secret-doorتغییر دهید. - فعالسازی احراز هویت دو مرحلهای (2FA): حتی اگر هکر رمز شما را داشته باشد، بدون کد گوشی شما نمیتواند وارد شود.
- محدود کردن تلاشهای ناموفق: افزونههای امنیتی را تنظیم کنید تا اگر کسی ۵ بار رمز اشتباه زد، IP او را مسدود کنند.
هرگز از نام کاربری "admin" استفاده نکنید! این اولین چیزی است که رباتها تست میکنند.
دیدگاهها
0 دیدگاه