رمزهای عبور را به صورت متن ساده ذخیره یا جابجا نکنید

یک حقیقت بد وجود دارد و آن هم این است که اطلاعاتی که روی شبکه ای به نام اینترنت جابجا می شوند، می توانند مورد تجسس واقع شوند. پس اگر به شکل متن ساده منتقل شوند، این خطر وجود دارد که لو رفته و به دست افرادی بیافتد که خوش آیند ما نیست. به همین دلیل به شدت توصیه می شود که اطلاعات حساس مثل کارت های اعتباری و رمزهای عبور نباید به شکل غیر رمزگذاری شده روی شبکه منتقل شوند، که این امر وظیفۀ توسعه دهندگان و مدیران سیستم است. پس شما هم به عنوان مدیر وردپرس ملزم به رعایت این نکته هستید. مخصوصاً اگر سایت تان برای تان مهم باشد.

رمزهای عبور را به صورت متن ساده ذخیره یا جابجا نکنید

رمزهای عبور را به صورت متن ساده ذخیره یا جابجا نکنید

در یک کلام برای حفظ اطلاعات سایت که جابجا می شوند، باید سعی کنید آنها را رمزگذاری کنید. یا اگر قصد ذخیرۀ آنها در جایی را دارید همین کار روی آنها انجام گیرد. بر همین اساس موارد زیر قابل بحث هستند.

  • رمزهای عبور را به واسطۀ ایمیل، شبکه های اجتماعی، چت و فرم های اینترنتی به صورت غیر رمزگذاری شده ارسال نکنید.
  • روی سایت خود HTTPS را برای رمزگذاری کردن تمامی اطلاعات رد و بدل شده فعال کنید. با این کار رمزهای عبور به صورت متن ساده به سایت ارسال نمی شود که ممکن است در بین راه مورد تجسس واقع گردد. برای این کار هم می توانید از گواهینامه های رایگان استفاده کنید و یا پول دهید و یکی معتبرتر را خریداری کنید. در مقالات دیگر سایت آموزش داده شده.
  • از FTP ساده هم استفاده نکنید که در این حالت هم رمزهای عبور و فایل های شما به صوت متن ساده منتقل می شوند. به جای آن یا از SSH یا FTPS یا همان Secure FTP بهره ببرید. البته نیاز یه برخی پیکربندی های خاص از طرف مدیر سرور وجود دارد. ولی به صورت پیش فرض FTPS باید روی هر نوع هاستی فعال باشد.
  • رمزهای عبور خود را روی رایانه شخصی به صورت متن ساده ذخیره نکنید. از نرم افزارهای مدیریت رمز عبور بهره بگیرید.
یک آموزش جذاب دیگه!  هشدار غیر فعال شدن گواهی های SSL از نوع Letsencrypt

حرف اصلی این مقاله برای بالا بردن امنیت سایت وردپرس، استفاده از SSL یا همان HTTPS بود که حتی با SSL رایگان هم می توان به این هدف رسید. با ما همراه باشید تا آموزش های بیشتری راجع به این موضوع خدمت شما تقدیم کنیم.

 

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آموزش جامع وردپرس

آموزش نصب وردپرس روی لوکال هاست

آموزش افزونه Yoast SEO

درباره ®WPTutorial

WPTutorial یکی از منابع آموزشی جامع و رایگان وردپرس می باشد، که هدف اصلی خودش را به اشتراک گذاری تجربه های وردپرسی و افزایش دانش وبمسترهای فارسی زبان قرار داده است. بر همین اساس هر روزه سعی در انتشار آموزش ها، ترفندها و هک های وردپرس می کند، تا شما بتوانید سایت تان را هر روز بهبود ببخشید.