وردپرس یکی از محبوبترین سیستمهای مدیریت محتوا (CMS) در جهان است که بیش از ۴۰ درصد از وبسایتهای اینترنتی را قدرت میبخشد. با این حال، محبوبیت آن باعث شده تا هدف اصلی هکرها و حملات سایبری باشد. طبق آمارهای سال ۲۰۲۵، بیش از ۹۰ درصد حملات به سایتهای وردپرسی به دلیل عدم رعایت اصول امنیتی اولیه رخ میدهد. در این مقاله، ۲۰ نکته کلیدی و عملی برای حفاظت از سایت وردپرسی را بررسی میکنیم. این نکات بر اساس بهترین شیوههای بهروز تا سال ۲۰۲۵ گردآوری شدهاند و میتوانند ریسک هک شدن سایت شما را به طور قابل توجهی کاهش دهند. تمرکز بر پیشگیری است، پس از همین حالا شروع کنید!
استفاده از هاست امن و معتبر
انتخاب یک هاستینگ مطمئن با سرورهای ایمن، اولین گام برای جلوگیری از حملات است. هاست باید از فایروال، آنتیویروس، مانیتورینگ و بکاپ خودکار پشتیبانی کند. برای تهیه هاست وردپرسی میتوانید از اینجا اقدام نمایید.
بروزرسانی منظم وردپرس،قالبها و پلاگینها
همیشه وردپرس، قالبها و پلاگینهای خود را به آخرین نسخه بروزرسانی کنید. نسخههای قدیمی اغلب حاوی آسیبپذیریهای شناختهشده هستند که هکرها از آنها سواستفاده میکنند. از ویژگی بروزرسانی خودکار وردپرس استفاده کنید تا فرآیند سادهتر شود.
استفاده از گواهی SSL برای رمزنگاری
سایت خود را با HTTPS امن کنید تا دادههای کاربران (مانند رمزها) رمزنگاری شوند. گواهیهای رایگان مانند Let’s Encrypt را از هاستینگ خود فعال کنید.
استفاده از رمزهای عبور قوی
از رمزهای عبور پیچیده با ترکیبی از حروف بزرگ و کوچک، اعداد، نمادها و حداقل ۱۲ کاراکتر استفاده کنید. از ابزارهایی مانند LastPass یا Bitwarden برای مدیریت رمزها کمک بگیرید و هرگز از رمزهای پیشفرض مانند “admin” استفاده نکنید.
تغییر نام کاربری پیشفرض “admin”
اکانت پیشفرض “admin” هدف اول هکرهاست. نام کاربری مدیریت سایت خود حتما را تغییر دهید.
نصب پلاگین امنیتی معتبر
پلاگینهایی مانند Wordfence، Sucuri یا iThemes Security را نصب کنید. این ابزارها اسکن بدافزار، فایروال و نظارت بر فعالیتها را فراهم میکنند.
استفاده از CAPTCHA برای فرمها
برای جلوگیری از اسپم و حملات brute-force روی فرمهای ورود و نظرات، CAPTCHA (مانند Google reCAPTCHA) اضافه کنید.
حذف قالبها و پلاگینهای استفادهنشده
هر تم یا پلاگین غیرفعال را کاملا حذف کنید، زیرا آنها میتوانند نقاط ورود برای هکرها باشند.
تغییر پیشوند جداول دیتابیس
پیشوند پیشفرض جداول وردپرس wp_ است. تغییر آن به چیزی یکتا، احتمال حملات SQL Injection را کاهش میدهد.
پشتیبانگیری منظم از سایت
حداقل هفتهای یک بار از سایت پشتیبان بگیرید. پلاگینهایی مانند UpdraftPlus یا Jetpack Backup را استفاده کنید تا در صورت هک، بتوانید سایت را بازگردانی کنید.
غیرفعال کردن لیست پوشهها (Directory Listing)
اگر لیست فایلهای پوشههای سایت قابل مشاهده باشد، هکرها راحتتر راه نفوذ پیدا میکنند. این ویژگی را در سرور غیرفعال کنید.
محدود کردن تلاشهای ورود به سیستم
با استفاده از پلاگینهایی مانند Limit Login Attempts Reloaded، تعداد تلاشهای ناموفق ورود را محدود کنید. این کار حملات brute-force را خنثی میکند.









