18/02/2015
كيف يمكنك الحماية من هذا النوع من التهجمات؟
في البداية, عليك التأكد من أن كل من المستخدمين لديه اسم مستخدم مميز. كما تعلم, عند تنزيل الووردبريس, يتم انشاء المستخدم و اعطائه اسم بشكل اوتوماتيكي و الذي هو Admin. من المنصوح به جدا, أن تزيل هذا المستخدم من الموقع كليا. نظرا إلى أن عملية الدخول في الووردبريس تتكون من إدخال اسم المستخدم و كلمة السر, فوجود الاسم الافتراضي Admin يعني الإجابة على السؤال الأول من عملية الاختراق. عند اختيار اسم المستخدم, يفضل أن لا تختار أي من اسمك الشخصي, اسم المشروع, أو اسم أي جزء من الموقع, تعد جميع هذه الاسماء مساعدة مجانية, فلذلك أعمل اسمك المستخدم دائما مميز.
ثانيا, من المهم جدا عمل كلمة سر صعبة, هناك عدد من كلمات السر المنتشرة, كتاريخ الميلاد, رقم الهاتف, اسم العائلة…الخ. و هذه بدورها كذلك تم تدريب برامج الاختراق على تخمينها باحترافية. من أجل عمل كلمة سر قوية, يفضل أن تستخدم برنامج خاص لذلك Password generator, هذه البرامج تساعد بانشاء كلمات سر بالطول الذي تحدده أنت, و يمكنها استخدام جميع أنواع الكراكتر إن كانت الأرقام, الأحرف الكبيرة و الصغير, العلامات و غيرها. أحد هذه البرامج الرائعة التي يمكنها حفظ عدد غير محدود من كلمات السر هو Keepass.
keepass1
هناك طريقة أخرى لعمل كلمات سر صعبة, و هي استخدام جملة كاملة و ادماجها بكلمة واحدة, مع استخدام أحرف صغيرة و أحرف كبيرة و علامات. طريقة أخرى لتقوية كلمة السر, هي استخدام إضافة المصادقة لجوجل Google Authenticator, و الذي بدوره يرسل كود مؤقت لجهازك الذكي, كلما أردت الدخول, و بما أنك أن الكود مرتبط بجهازك الذكي, فأنت الشخص الوحيد الذي يمكنه الدخول بهذا المستخدم.
و أخيرا, إذا كان لديك العديد من المستخدمين للموقع, تأكد من أن تعطيهم فقط الصلاحيات اللازمة في منصة الووردبريس, عليك الإستفادة من أنواع المستخدمين المختلفين التي يقدمها الوودبريس بشكل افتراضي كالمدير, الكاتب, المحرر, المساهم…إلخ. يمكنك التحكم بانواع المستخدمين من خلال الذهاب في القائمة الجانبية إلى المستخدمين, و اختيار المستخدم و من ثم تعديل نوعه. هذه الأمور الخمسة بحد ذاتها, سوف تساعدك بحماية موقعك.