کنترل کودکان و نوجوانان _ راهکارهای مراقبت از فرزندان در فضای مجازی
دسامبر 30, 2018نرم افزار Anti Spy برای شناسایی برنامه های هک و جاسوسی
دسامبر 31, 2018همانطور که می دانید این روزها طراحی و ساخت یک وب سایت ساده را بسیاری از افرادی که حتی با زبان های برنامه نویسی آشنا نیستند انجام می دهند. ممکن است شما هم دارای یک سایت کوچک و شخصی باشید و به همین جهت هم در حال خواندن این مطلب هستید. باید به یاد داشته باشید که هیچگاه نباید نقش امنیت را حتی در وب سایت های ساده خود، دست کم بگیرید. باید بدانید که کوچکترین سهل انگاری در این زمینه می تواند تمام زحمات شما را هدر داده و مجبورتان کند تا همه چیز را دوباره از صفر شروع کنید. اکنون ما در این نوشته قصد داریم به بررسی تعدادی نکات ساده در مورد امنیت سایت بپردازیم تا با زبانی ساده پارامترهای اولیه و ضروری در این زمینه را به شما آموزش دهیم.
اهمیت امنیت سایت
همانطور که گفتیم امروزه برای طراحی یک سایت ساده دیگری نیازی به یادگیری انواع زبان های برنامه نویسی ندارید و به راحتی می توانید سایت شخصی خود را راه اندازی کنید. اگر هم تا به حال این کار را انجام داده باشید، حتما می دانید که وجود فریم ورک ها و CMS هایی مثل وردپرس و جوملا هم باعث شده تا کار راه اندازی سایت هرچه راحت تر و سریع تر برای دارندگان آن انجام پذیرد.
از آنجایی که بسیاری از افرادی که اقدام به راه اندازی سایت های شخصی خود می کنند، اطلاعات زیادی در این زمینه ندارند، از اهمیت امنیت سایت خود نیز غافل می شوند و از همین رو نیز در برخی موارد متحمل هزینه های زیادی می شوند. این موضوع را در نظر داشته باشید که هکر ها همواره در کمین وب سایت های مختلف از کوچک تا بزرگ نشسته اند. بنابراین فکر نکنید که امکان هک وب سایت شما وجود ندارد. اما این موضوع وجود دارد که وب سایت شما هرچه بازدید بیشتری داشته باشد و یا دارای اطلاعات مهم تری باشد، بیشتر در معرض خطر قرار دارد، چرا که مورد توجه هکرها قرار خواهد گرفت.
همانطور که می دانید وب سایت های بزرگی که حاوی اطلاعات مهمی هستند از متخصصین امنیت برای رفع حملات و آسیب پذیری ها و در نتیجه بالا بردن امنیت سایت خود استفاده می کنند. اما این به معنای این نیست که اگر وب سایت شما کوچک است و اطلاعات چندان مهمی ندارد پس در معرض خطر نیست و نیازی به انجام کاری برای ایجاد امنیت آن ندارید. باید بدانید که حتی اگر سایت شما حاوی اطلاعات مهمی هم نیست، باز هم امکان هک شدن آن وجود دارد و هک شدن آن می تواند منجر به متحمل شدن هزینه هایی برای شما شود.
به طور مثال در صورتی که فردی به دیتابیس های پایه ی سایت شما دسترسی یابد و همه اطلاعات آن را پاک کند، دامنه شما عملا به هیچ بازمی گردد و تمام کارهایی که تاکنون در آن انجام داده اید را باید دوباره انجام دهید، که علاوه بر وقت گیر بودن این کار مسلما اعتبار سایت شما هم بسیار پایین تر از قبل خواهد آمد و دوباره باید سعی کنید تا به اعتبار قبل در گوگل برگردید. بنابراین برای جلوگیری از چنین اتفاقاتی باید دست به اقداماتی در زمینه امنیت سایت خود بزنیم. ما در قسمت بعد درمورد ساده ترین و در عین حال مهمترین نکات امنیتی که در وب سایت خود باید مد نظر قرار دهید، صحبت خواهیم کرد.
افزایش امنیت سایت
روش های زیادی برای افزایش امنیت سایت های مختلف توسط کارشناسان امنیت در سراسر دنیا ارائه شده است که البته اکثر آن ها نیازمند داشتن دانش برنامه نویسی می باشد. اما ما در این قسمت قصد داریم تنها به نکات عمومی که رعایت کردن و انجام آن ها از دست هر کسی بر می آید بپردازیم. با رعایت نکاتی که در ادامه ذکر می کنیم، تا حد زیادی می توانید از هک شدن و آسیب پذیری سایت خود جلوگیری نمایید.
- از میزبان وب یا هاست های ضعیف و نا امن استفاده نکنید.
- اطلاعات ورود به وردپرس یا Cpanel را در اختیار دیگران قرار ندهید و حتی با سیستم دیگران وارد این قسمت ها از سایت خود نشوید.
- از پسوردهای قوی و پیچیده برای ورد پرس و سی پنل استفاده کنید.
- به سطح دسترسی کاربران و افزونه هایی که نصب می کنید کاملا توجه داشته باشید تا دچار مشکل نشوید.
- وردپرس و افزونه ها را همواره به روز رسانی نمایید.
- از قالب ها و افزونه های نا امن استفاده نکنید.
- از هاست هایی که از فایروال های قوی و مطمئن بهره می برند، استفاده نمایید.
- هر چند وقت یک بار از تمام اطلاعات سایت پشتیبان و بکاپ بگیرید.
- کاربرانی که پیام های مشکوک ارسال می کنند را بلاک کنید تا از حملات DoS جلوگیری کرده باشید.
- از پلاگین هایی که بعد از ورودهای ناموفق متوالی، آی پی را بلاک میکنند، استفاده کنید.
موارد گفته شده تنها بخشی از مهمترین فاکتورها در زمینه افزایش امنیت سایت است و مسلما تعداد این نکات بسیار بیشتر است. به هر حال حفظ امنیت سایت در سطوح حرفه ای، نیازمند داشتن دانشی عمیق در زمینه برنامه نویسی و انواع حملات و آسیب پذیری های سیستم ها می باشد که بدست آوردن آن ها کار ساده ای نیست و به سال ها مطالعه، تلاش و تجربه نیاز دارد.