Sida Loo Sameeyo Bogga WordPress Mid Sugan

Furitaanka goobtaada WordPress maalmahan waa wax fudud. Nasiib darro, kuma qaadan doonto wakhti dheer in tuugadu bilaabaan beegsiga goobtaada.

Sida ugu wanaagsan ee goobta WordPress looga dhigi karo mid sugan waa in la fahmo qodob kasta oo nuglaanshaha ka imanaya socodsiinta bogga WordPress . Kadibna ku dheji amniga ku habboon si aad u xannibto hackers-ka mid kasta oo ka mid ah qodobbadaas.

Maqaalkan waxaad ku baran doontaa sida ugu wanagsan ee loo sugo boggaaga, login kaaga WordPress , iyo agabka iyo furayaasha la heli karo si loo sugo boggaga WordPress .

Abuur Domain Gaar ah

Aad bay u fududahay maalmahan in la helo goob la heli karo(find an available domain) oo lagu iibsado qiimo aad u jaban. Dadka intiisa badan weligood ma iibsadaan domain addons-ka goobahooda. Si kastaba ha ahaatee, hal wax lagu daro oo ay tahay inaad had iyo jeer tixgeliso waa Ilaalinta Qarsoodiga(Privacy Protection) .

Waxaa jira saddex heer oo aasaasi ah oo ilaalinta asturnaanta oo leh GoDaddy , laakiin kuwan sidoo kale waxay ku habboon yihiin bixinta bixiyayaasha domainka.

  • Aasaaska(Basic) : Qari magacaaga iyo macluumaadkaaga xiriirka WHOIS tusaha. Kani waxa kaliya oo la heli karaa haddii dawladaadu kuu ogolaato inaad qariso macluumaadka goobta internatka.
  • Full : Ku beddel xogtaada ciwaan kale oo iimayl ah iyo macluumaadka xiriirka si aad ugu daboosho aqoonsigaaga dhabta ah.
  • Ultimate : Nabadgelyo dheeri ah oo xannibaysa iskaanka xaasidnimada leh, oo ay ku jirto la socodka amniga bogga goobtaada dhabta ah.

Caadi ahaan, u cusboonaysiinta boggaaga mid ka mid ah heerarkan amniga waxay u baahan tahay oo kaliya inaad doorato inaad ka cusboonaysiiso hoos u dhaca bogga liiskaaga domain.

Ilaalinta domainka aasaasiga(Basic) ah waa mid raqiis ah (badanaa ku dhawaad ​​$9.99/sanadii), iyo heerarka sare ee ammaanku aad ugama qaalisana.

Tani waa hab fiican oo aad uga joojin karto spameriyeyaasha inay xoqaan macluumaadkaaga xiriirka ka baxsan xogta WHOIS , ama kuwa kale oo leh ujeedo xaasidnimo ah oo raba inay galaan macluumaadkaaga xiriirka.

Qari(Hide) wp-config.php iyo .htaccess Files

Marka ugu horeysa ee aad rakibto WordPress(install WordPress) , waxaad u baahan doontaa inaad ku darto aqoonsiga maamulka iyo erayga sirta ah ee kaydka WordPress SQL ee faylka wp-config.php. 

Xogtaasi waa la sifeeyaa ka dib marka la rakibo, laakiin sidoo kale waxaad dooneysaa inaad ka ilaaliso hackers-ka inay awoodaan inay tafatiraan faylkan oo ay jebiyaan boggaaga. Si tan loo sameeyo, hel oo tafatir faylka .htaccess ee ku yaal galka xididka ee goobtaada oo ku dar koodka soo socda xagga hoose ee faylka.

# protect wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>

Si looga hortago isbedelada .htaccess laftiisa, ku dar kuwan soo socda xagga hoose ee faylka sidoo kale.

# Protect .htaccess file
<Files .htaccess>
order allow,deny
deny from all
</Files>

Kaydi faylka oo ka bax tafatiraha faylka.

Waxa kale oo laga yaabaa inaad tixgeliso inaad midig-gujiso fayl kasta oo aad beddesho oggolaanshaha si aad meesha uga saarto gelida Qor qof walba.(Write)

Markaad tan ku sameyneyso faylka wp-config.php waa inaysan keenin wax dhibaato ah, ku samaynta .htaccess waxay sababi kartaa arrimo. Gaar ahaan haddii aad waddo wax kasta oo amniga WordPress ah oo laga yaabo inuu u baahdo inuu kuu tafatiro faylka .htaccess.

Haddii aad wax qalad ah ka hesho WordPress , waxaad mar walba cusbooneysiin kartaa oggolaanshaha si aad u oggolaato Ku qor(Write) galitaanka faylka .htaccess mar kale.

Beddel URL galkaaga WordPress

Maadaama bogga gelitaanka caadiga ah ee goob kasta oo WordPress ah uu yahay yourdomain/wp-admin.php, haakarisku waxay isticmaali doonaan URL-kan si ay isugu dayaan oo ay u jabsadaan goobtaada.

Waxay tan ku samayn doonaan waxa loo yaqaan weerarrada "xoogga xun" halkaasoo ay u diri doonaan kala duwanaanshiyaha isticmaalayaasha iyo ereyada sirta ah ee dad badan ay caadi ahaan isticmaalaan. Hackers-ku waxay rajeynayaan inay nasiib yeelan doonaan oo ay dejiyaan isku darka saxda ah.

Waxaad gabi ahaanba joojin kartaa weeraradan adiga oo u beddelaya URL-kaaga galitaanka WordPress(WordPress login URL) wax aan caadi ahayn.

Waxaa jira plugins badan oo WordPress ah oo kaa caawinaya inaad tan sameyso. Mid ka mid ah kuwa ugu caansan waa WPS Hide Login .

Pluginkani waxa uu ku darayaa qayb tabka Guud ee hoos yimaada (General)Settings in WordPress.

Halkaa, waxaad ku qori kartaa URL kasta oo gal ah oo aad rabto oo dooro Badbaadada Badbaadada(Save Changes) si aad u dhaqaajiso. Marka xigta oo aad rabto inaad gasho boggaaga WordPress(WordPress) , isticmaal URL- kan cusub .

Haddii qof uu isku dayo inuu galo URL(URL) -kaagii hore ee wp-admin , waxaa loo wareejin doonaa bogga 404 ee boggaaga.

Fiiro gaar(Note) ah: Haddii aad isticmaasho plugin cache ah, hubi inaad ku darto URL- kaaga cusub ee liiska goobaha ha(not) kaydin. Ka dib iska hubi inaad nadiifiso kaydka ka hor intaadan dib ugu soo laaban boggaga WordPress mar labaad.(WordPress)

Ku rakib Plugin Amniga WordPress

Waxaa jira plugins amniga WordPress(WordPress security plugins) oo badan oo laga dooran karo. Dhammaantood, Wordfence waa kan ugu badan ee la soo dejiyo, sabab wanaagsan awgeed.

Nooca bilaashka ah ee Wordfence waxaa ka mid ah mishiin iskaan awood leh oo eegaya hanjabaadaha dhabarka, kood xaasidnimo ah oo ku jira fiilooyinkaaga(malicious code in your plugins) ama goobtaada, hanjabaadaha duridda MySQL , iyo in ka badan. (MySQL)Waxa kale oo ka mid ah dab-damis si loo joojiyo hanjabaadaha firfircoon sida weerarrada DDOS

Waxa kale oo ay kuu oggolaan doontaa inaad joojiso weerarrada xoogga ah adoo xaddidaya isku-dayga gelitaanka iyo xidhida isticmaalayaasha sameeya isku-dayga gelitaanka ee khaldan ee badan.

Waxa jira dhawr habayn oo laga heli karo nooca bilaashka ah. In ka badan oo ku filan si looga ilaaliyo mareegaha yar yar iyo kuwa dhexe ee weerarada badi.

Waxa kale oo jira bog dashboard-ka faa'iido leh oo aad dib u eegi karto si aad ula socoto hanjabaadihii iyo weerarradii dhawaa ee la xannibay.

Isticmaal furaha sirta ah ee WordPress(WordPress Password Generator) iyo 2FA

Waxa ugu dambeeya ee aad rabto waa in tuugadu si fudud u qiyaasaan eraygaaga sirta ah. Nasiib darro, dad aad u tiro badan ayaa isticmaala furaha sirta ah ee aad u fudud oo ay fududahay in la qiyaaso. Tusaalooyinka qaarkood waxaa ka mid ah isticmaalka magaca bogga ama magaca isticmaalaha oo qayb ka ah erayga sirta ah, ama adigoon isticmaalin wax xarfo gaar ah.

Haddii aad u cusboonaysiisay noocii ugu dambeeyay ee WordPress , waxaad marin u heli kartaa aaladaha badbaadada sirta ah ee xoogga badan si aad u sugo boggaga  WordPress .

Tallaabada ugu horreysa ee lagu hagaajinayo amniga eraygaaga sirta ah waa inaad u tagto isticmaale kasta oo boggaaga ah, hoos ugu dhaadhac qaybta Maareynta Xisaabaadka(Account Management) , oo dooro batoonka Samee erayga sirta ah.(Generate Password)

Tani waxay dhalin doontaa erayga sirta ah ee dheer, aad loo ilaaliyo oo ay ku jiraan xarfo, nambaro, iyo xarfo gaar ah. Ku keydi erayga sirta ah meel badbaado leh, gaar ahaan dukumeenti ku yaal darawal dibadeed oo aad ka jari karto kombayutarka markaad internetka ku jirto.

Dooro Log Out meel kasta(Log Out Everywhere Else) oo kale si aad u hubiso in dhammaan fadhiyada firfircooni ay xiran yihiin.

Ugu dambeyntii, haddii aad ku rakibtay plugin amniga Wordfence , waxaad arki doontaa badhanka Activate 2FA . Dooro kan si aad awood ugu siiso xaqiijinta laba-factor ee isticmaalahaaga.

Haddii aadan isticmaalayn Wordfence , waxaad u baahan doontaa inaad ku rakibto mid ka mid ah plugins-yadan caanka ah ee 2FA.

Tixgelinnada kale ee muhiimka ah ee Amniga(Important Security Considerations)

Waxaa jira dhawr waxyaalood oo kale oo aad samayn karto si aad si buuxda u sugo boggaaga WordPress(WordPress) .

Labada plugins ee WordPress(WordPress plugins) iyo nooca WordPress laftiisa waa in la cusboonaysiiyaa mar walba. Hackers-ku waxay inta badan isku dayaan inay ka faa'iidaystaan ​​nuglaanta noocyadii hore ee koodka ee goobtaada. Haddii aadan labadan cusboonaysiin, waxaad uga tagaysaa goobtaada khatar.

1. Si joogto ah u dooro Plugins and Installed Plugins in aad ku jirto maamulka WordPress . Dib u eeg(Review) dhammaan plugins si aad u hesho xaalad sheegaya in nooc cusub la heli karo.

Markaad aragto mid dhacay, dooro cusboonaysiinta hadda(update now) . Waxa kale oo laga yaabaa inaad tixgeliso inaad karti u yeelatid iskii u-cusboonaynta plugins kaaga. 

Si kastaba ha noqotee, dadka qaarkiis way ka digtoon yihiin inay tan sameeyaan maadaama cusbooneysiinta plugin ay mararka qaarkood jebin karto goobtaada ama mawduucaaga. Markaa had iyo jeer waa fikrad wanaagsan inaad tijaabiso cusbooneysiinta plugin ee goobta tijaabada WordPress(local WordPress test site) ka hor inta aadan awood u siinin goobtaada tooska ah.

2. Marka aad gasho dashboardkaaga WordPress , waxa aad arkaysaa ogaysiis sheegaya in WordPress uu wakhtigiisii ​​dhamaaday haddii aad wado nooc ka sii weyn.

Mar labaad, ku kaydi goobta oo ku shub goobta tijaabada ee kombayutarkaga si aad u tijaabiso in cusboonaysiinta WordPress aanu jebin goobtaada ka hor inta aanad ku cusboonaysiin shabakadaada tooska ah.

3. Ka faa'iidayso sifooyinka amniga bilaashka ah ee martigeliyahaaga. Inta badan martigeliyayaasha webka waxay bixiyaan adeegyo ammaan oo kala duwan oo bilaash ah bogagga aad ku martigeliso halkaas. Waxay tan u sameeyaan sababtoo ah maaha oo kaliya inay ilaaliso goobtaada, laakiin waxay ilaalinaysaa dhammaan serverka ammaan. Tani waxay si gaar ah muhiim u tahay markaad ku jirto koontada martigelinta la wadaago halkaasoo macaamiisha kale ay ku leeyihiin shabakad isku mid ah server-ka.

Kuwaas inta badan waxaa ka mid ah rakibaadda amniga SSL ee bilaashka ah(free SSL security) ee goobtaada, kaydinta bilaashka ah(free backups) , awoodda lagu xannibo cinwaannada IP-ga xaasidnimada ah, iyo xitaa iskaanka goobta bilaashka ah oo si joogto ah u baadha goobtaada kood kasta oo xaasidnimo ah ama dayacan.

Ku socodsiinta degel ma aha mid fudud sida ku rakibida WordPress iyo kaliya dhajinta nuxurka. Waa muhiim inaad ka dhigto degelkaaga WordPress(WordPress) mid ammaan ah intii suurtagal ah. Dhammaan talooyinka kor ku xusan waxay kaa caawin karaan inaad sidaas sameyso adigoon dadaal badan lahayn.



About the author

Waxaan ahay khabiir kombuyuutar waxaanan dadka ku caawinayey pc ilaa 2009. Xirfadahayga waxaa ka mid ah iphone, software, qalabyada, iyo in ka badan. Waxaan sidoo kale macalinimo ka shaqaynayay afartii sano ee la soo dhaafay. Waqtigaas, waxaan bartay sida dadka looga caawiyo inay bartaan barnaamijyo cusub iyo sida loo isticmaalo qalabkooda hab xirfadeed. Waxaan ka helaa talooyin ku saabsan sidii aan u horumarin lahaa xirfadeyda si qof walba uu ugu guuleysto shaqada ama dugsiga.



Related posts