أمن بيانات WordPress وتوافره: خطة صيانة عملية
يحتاج الأمن والتوافر إلى فحوص منفصلة. قد يعمل الموقع بينما يكشف بيانات، وقد يعطل تحديث أمني الدفع. استبدل الضمانات العامة بمسؤولين وفحوص دورية واختبارات استعادة.
قلل التعرض الممكن تجنبه
احصر النظام الأساسي والإضافات والقوالب. احذف غير الضروري، وحدّث من مصادر موثوقة، وقيّد وصول الإدارة. استخدم حسابات منفصلة ومصادقة قوية واسحب الصلاحيات عند انتهاء الدور.
راقب رحلة العميل
اختبر الدخول والنماذج والدفع والبريد، لا استجابة الصفحة الرئيسية فقط. حدد متلقي التنبيهات وكيف يتحققون من أثرها على العملاء. احتفظ بالسجلات عند التحقيق في اختراق محتمل.
تدرّب على الاستعادة
انسخ الملفات وقاعدة البيانات، واحمِ الوصول للنسخ، واختبر الاستعادة خارج الإنتاج. خطط للتراجع وتحقق من النسخة المثبتة بعد التحديث. التحديث لا يزيل اختراقًا سابقًا. حُذفت إحصاءات الهجمات غير المدعومة والنسب المتناقضة.