12-01-2016، 15:32
دلایل تغییر آدرس ورود به WordPress
در فرایند ساخت سایت و نصب هر وردپرس، دو آدرس ورود تکراری و پیش فرض داده می شود که خطر امنیتی بالایی دارند.
و آن دو نوع wp-admin.php و wp-login.php می باشند.
سه دلیل تغییر آدرس ورود به وردپرس:
محافظت در برابر حملات احتمالی:
امنیت بدون شک مهمترین دلیلی است که وبمسترها مبادرت به تغییر آدرس صفحه ورود می پردازند. سه متغیر زیر راه های رخنه برای حملات احتمالی از طریق آدرس ورود خواهد بود.
نام کاربری: نام کابری واضح و معمولی مثل admin را انتخاب نکنید.
رمز عبور: عدم استفاده از رمز عبور ساده
url ورود: دروازه ای برای ورود به داشبورد وردپرس
در صورت استفاده از آدرس ورود پیش فرض وردپرس، احتمال آسیب پذیری و Hک سایت افزایش یافته، زیرا هکرها تنها نیاز به نام کابری و رمز عبور برای ورود به سایت دارند و با تغییر url ورود این امر سخت تر می گردد. حتی اگر هکر قادر به رخنه در سایت نشود ، به سوءاستفاده از پهنای باند در تلاش های شما می نماید، بنابراین با انتقال صفحه ورود طراحی سایت این مشکل را حل نمایید.
پنهان سازی آسیب پذیری وردپرس:
همانند هر نرم افزاری، وردپرس نیز صددرصدی از باگ ها و آسیب ها مصون نیست. به عبارت دیگر تعداد انجمن های وردپرس حاکی از تعدد افرادی است که سخت در پی یافتن راه حل های رفع مشکلات این سیستم در روند طراحی وب سایت هستند. سایت های بسیاری اخبار وردپرس را تحت پوشش دارند و با انتشار اخبار مربوط به آسیب پذیری و نقاط ضعف وردپرس، هکرها قادر به شناسایی راه های رخنه و نفوذ در سایت خواهند بود.
تعریف دوباره برند کل صفحه ورود:
در صورت اجرای وب سایت عضویت وردپرس، احتمالا بازدیدکنندگان یا مشتریان شما از طریق صفحه ورود به محتوا دسترسی دارند. در سیستم های عضویت معمولا کاربر برای دسترسی به بخش های مختلف و بهره مندی از خدمات سایت موظف به پرداخت هزینه ای است. با پرداخت حق عضویت کافی آیا کاربر انتظار صفحه ورود سفارشی تر و سئو شده را در مقایسه با صفحه ورود پیش فرض نخواهد داشت؟
برای حل این مشکل ترجیح وبمسترها بر تغییر صفحه ورود پیش فرض با مواردی جذاب خواهد بود که رضایت مخاطب و افزایش بازدید و بهینه سازی سایت را در پی خواهد داشت.
در فرایند ساخت سایت و نصب هر وردپرس، دو آدرس ورود تکراری و پیش فرض داده می شود که خطر امنیتی بالایی دارند.
و آن دو نوع wp-admin.php و wp-login.php می باشند.
سه دلیل تغییر آدرس ورود به وردپرس:
محافظت در برابر حملات احتمالی:
امنیت بدون شک مهمترین دلیلی است که وبمسترها مبادرت به تغییر آدرس صفحه ورود می پردازند. سه متغیر زیر راه های رخنه برای حملات احتمالی از طریق آدرس ورود خواهد بود.
نام کاربری: نام کابری واضح و معمولی مثل admin را انتخاب نکنید.
رمز عبور: عدم استفاده از رمز عبور ساده
url ورود: دروازه ای برای ورود به داشبورد وردپرس
در صورت استفاده از آدرس ورود پیش فرض وردپرس، احتمال آسیب پذیری و Hک سایت افزایش یافته، زیرا هکرها تنها نیاز به نام کابری و رمز عبور برای ورود به سایت دارند و با تغییر url ورود این امر سخت تر می گردد. حتی اگر هکر قادر به رخنه در سایت نشود ، به سوءاستفاده از پهنای باند در تلاش های شما می نماید، بنابراین با انتقال صفحه ورود طراحی سایت این مشکل را حل نمایید.
پنهان سازی آسیب پذیری وردپرس:
همانند هر نرم افزاری، وردپرس نیز صددرصدی از باگ ها و آسیب ها مصون نیست. به عبارت دیگر تعداد انجمن های وردپرس حاکی از تعدد افرادی است که سخت در پی یافتن راه حل های رفع مشکلات این سیستم در روند طراحی وب سایت هستند. سایت های بسیاری اخبار وردپرس را تحت پوشش دارند و با انتشار اخبار مربوط به آسیب پذیری و نقاط ضعف وردپرس، هکرها قادر به شناسایی راه های رخنه و نفوذ در سایت خواهند بود.
تعریف دوباره برند کل صفحه ورود:
در صورت اجرای وب سایت عضویت وردپرس، احتمالا بازدیدکنندگان یا مشتریان شما از طریق صفحه ورود به محتوا دسترسی دارند. در سیستم های عضویت معمولا کاربر برای دسترسی به بخش های مختلف و بهره مندی از خدمات سایت موظف به پرداخت هزینه ای است. با پرداخت حق عضویت کافی آیا کاربر انتظار صفحه ورود سفارشی تر و سئو شده را در مقایسه با صفحه ورود پیش فرض نخواهد داشت؟
برای حل این مشکل ترجیح وبمسترها بر تغییر صفحه ورود پیش فرض با مواردی جذاب خواهد بود که رضایت مخاطب و افزایش بازدید و بهینه سازی سایت را در پی خواهد داشت.