حماية ووردبريس: طبقات عملية قبل وبعد الإطلاق
حماية ووردبريس ليست إضافة واحدة. هي مجموعة عادات وقرارات: تحديثات، صلاحيات، نسخ احتياطي، نماذج آمنة، وبيئة لا تكشف الأخطاء للزوار.
1. التحديث دون مقامرة
لا تحدث القالب والإضافات على الموقع العام دون نسخة احتياطية أو بيئة اختبار. التحديث السريع قد يحل ثغرة لكنه قد يكسر نموذجًا أو صفحة مهمة.
ضع قاعدة: backup، تحديث على بيئة اختبار أو Local، فحص الصفحات، ثم تنفيذ مدروس.
2. الصلاحيات والمستخدمون
لا تعطِ صلاحية Administrator لمن يحتاج كتابة مقالات فقط. استخدم أقل صلاحية تكفي للعمل.
راجع المستخدمين غير النشطين، كلمات المرور، وطرق الاستعادة. الحساب القديم غير المستخدم قد يصبح نقطة ضعف.
- Administrator للإدارة الفنية فقط.
- Editor للمحتوى.
- Author للكتابة المحدودة.
- إيقاف الحسابات غير المستخدمة.
3. النماذج ورفع الملفات
أي نموذج يحتاج Nonce أو حماية مناسبة، Honeypot أو Rate limiting، وتنظيف للمدخلات. لا تجمع بيانات حساسة إذا لم تكن هناك حاجة واضحة.
رفع الملفات يجب أن يكون محدودًا بالأنواع والحجم والصلاحيات.