در ادامه مقدمهای بر امنیت وردپرس به موضوع امنیت قالب وردپرس میرسیم. یکی از اقدامهایی که کاربران بعد از نصب وردپرس انجام میدهند پیدا کردن یک قالب برای وبسایتشان است. در این مقاله از کنشتک میخوانیم که چگونه میتوانیم یک قالب امن و مطمئن برای وبسایتمان پیدا و نصب کنیم.
امنیت قالب وردپرس : قالبهای مخرب را نصب نکنید
هنگامی که میخواهید برای وبسایت وردپرسی قالب جدید نصب کنید، همیشه به سراغ منابع مطمئن بروید. متاسفانه وبسایتهای زیادی وجود دارند که قالبهای مخرب را توزیع میکنند. این قالبها با عنوانnulled شناخته میشوند و شامل کدهای مخرب هستند. بناربراین خیلی مهم است که قالب وبسایتتان را تنها از وبسایتهای معتبر دریافت کنید.
برای دریافت قالبهای ساده و رایگان میتوانید از وبسایت WordPress.org استفاده کنید. این قالبها متنباز و قابل اعتماد هستند و توسط جامعه وردپرس ایجاد شدهاند.
برای دریافت قالبهای تجاری که اکثرا رایگان نیستند میتوانید از وبسایتهای Themeforest.net و ElegantThemes استفاده کنید. اگر میخواهید قالبی را از منبع ناشناسی دانلود یا خریداری کنید، حتما نام قالب و همچنین وبسایت منبع را در داکداکگو (duckduckgo.com) و یا گوگل جستجو کنید. احتمال این وجود دارد که با جستجوی نام قالب به این نتیجه برسید که منبع اصلی این قالب وبسایت دیگری است، یا این قالب که دانلود رایگان دارد در حقیقت در وبسایت اصلی آن پولی است. علاوه بر اینها ممکن است به این نتیجه برسید که این وبسایت قالبهای آلوده را برای دانلود قرار داده است.
امنیت قالب وردپرس : قالب وبسایتتان را بروز رسانی کنید
گاهی اوقات ممکن است یک آسیبپذیری در قالب وبسایتتان به هکرهای مخرب دسترسی به وبسایتتان را بدهد. قالبهای مطمئن و قابل اعتماد در هر برز رسانی ممکن است آسیبپذیریها و نقصهای قالب را برطرف کنند. مطمئن شوید که آخرین نسخه قالبتان را نصب کردهاید.
توجه داشته باشید که برخی توسعه دهندگان وب، قالبها را سفارشی میکنند. اگر شما هم از قالبهای سفارشی شده استفاده میکنید، ممکن است در هر بروز رسانی تغییرات توسعه دهندگان پاک شوند در نتیجه حتما قبل از بروز رسانی از وبسایت خود فایل پشتیبان تهیه کنید و با تیم توسعه دهنده قالب هماهنگ شوید تا تغییراتی که روی قالب اعمال شده بود را همچنان در قالب جدید داشته باشید.
[…] کمتری روی وبسایتتان وجود دارند. این مورد در مورد امنیت قالب وبسایت وردپرسی هم صدق میکند، قالبهای اضافی را روی وبسایتتان […]
[…] میکنیم، منظورمان تنها امن کردن خود وبسایت وردپرسی، قالب و پلاگینها نیست، بلکه تمام دسترسیها به وبسایت نیز […]