قائمة فحص متكررة لأمن WordPress
ابدأ بضوابط تستطيع التحقق منها في موقعك. إحصاءات التسريبات العامة لا تحدد سلامة حساب أو إضافة أو نسخة احتياطية. حُذف المصدر الوهمي وادعاءات الانتشار غير المدعومة.
راجع الوصول والبرمجيات
امنح كل شخص حسابًا مستقلًا بالصلاحيات اللازمة فقط. راجع المسؤولين واستخدم مصادقة قوية. حدّث البرامج وتحقق من مصدرها واحذف الإضافات والقوالب المهجورة أو غير الضرورية.
تحقق من الكشف والاستجابة
اعرف مكان سجلات الوصول والتطبيق والأمن ومن يراجع التنبيهات. افحص المسؤولين غير المتوقعين والملفات المعدلة والمهام المجهولة. تحتاج نتائج الفحص إلى تقييم؛ والنتيجة النظيفة لا تثبت سلامة كل أجزاء الموقع.
تحقق من النسخ والتغييرات
حدد تكرار النسخ وفق مقدار العمل أو الطلبات الحديثة الذي يمكنك تحمل فقده. انسخ الملفات وقاعدة البيانات واحمِ النسخ واختبر الاسترجاع بعيدًا عن الموقع الحي. افحص المسارات المهمة بعد التحديثات. وثّق مسار التصعيد وراجع القائمة عند تغير المسؤوليات.