آموزش نحوه قرار دادن کد امنیتی در بخش نظرات وردپرس برای امنیت بیشتر وردپرس
راهاندازی و مدیریت یک وبسایت وردپرسی چالشهای زیادی دارد. هکرها دائماً در تلاشند راهی برای نفوذ پیدا کنند و کدهای مخرب را به سایتها تزریق کنند. در این مقاله با نحوه قرار دادن کد امنیتی در بخش نظرات وردپرس برای امنیت سایت آشنا میشوید.
یکی از سادهترین روشهایی که هکرها استفاده میکنند، سوءاستفاده از بخش دیدگاههاست. در واقع، آنها با استفاده از اسکریپتهای خودکار، سایتهایی را که امکان ثبت نظر دارند شناسایی میکنند و بهطور خودکار برایشان نظر ارسال میکنند. اگر این موضوع کنترل نشود، ممکن است هر روز صدها نظر اسپم روی سایتتان منتشر شود!
بسیاری از این نظرات حاوی لینک تبلیغاتی به محصولات یا خدمات مختلف هستند. هکرها بابت کلیک روی همین لینکها پول دریافت میکنند. در بسیاری از موارد، این لینکها به سایتها و محصولات غیراخلاقی مرتبط هستند؛ چیزی که هیچ صاحب سایتی دوست ندارد روی وبسایتش دیده شود. پس ضروری هست که با نحوه قرار دادن کد امنیتی در بخش نظرات وردپرس آشنا شوید.
اکثر هکرها بهخاطر درآمدی که از طریق این لینکها بهدست میآورند به سراغ اسپم کردن سایتها میروند. معمولاً این افراد در کشورهایی با سطح درآمد پایین فعالیت دارند و ارسال دیدگاههای اسپم برایشان یک روش کسب درآمد به حساب میآید؛ بنابراین انگیزه زیادی برای ادامه این کار دارند.
در برخی موارد، این کار تا جایی سودآور شده که شرکتهایی اختصاصی برای تولید و ارسال اسپم به سایتهای وردپرسی راهاندازی شدهاند. آنها از اسکریپتهای آماده و رایج در اینترنت استفاده میکنند تا این عملیات را انجام دهند.
خطر فقط به اسپم تبلیغاتی خلاصه نمیشود. هکرها میتوانند از بخش نظرات برای تزریق کدهای مخرب و انجام حملههای امنیتی مثل SQL Injection هم استفاده کنند. با این روش ممکن است دیتابیس WordPress شما هک شود و اطلاعات کاربران دزدیده یا حذف شود. چنین حملاتی معمولاً شرکتهای بزرگ را هدف قرار میدهند، چون سرقت اطلاعات در آنجا ارزش مالی بیشتری دارد.
خبر خوب این است که با اعمال تنظیمات درست میتوان جلوی بسیاری از این مشکلات را گرفت و کار هکرها را بسیار سخت کرد. در این قسمت از آموزشهای رایگان وبسایت فیلم آموز ، نکاتی کاربردی برای افزایش امنیت بخش دیدگاههای وردپرس با افزونه معرفی کردهایم.
کپچا چیست؟
کپچا یک روش ساده برای تشخیص انسان از ربات است. وقتی میخواهید در سایتی نظر بگذارید یا فرمی پر کنید، کپچا از شما میخواهد کاری انجام دهید؛ مثلاً عکسهای چراغ راهنمایی را انتخاب کنید یا عدد و حروفی را از روی تصویر بخوانید. رباتها نمیتوانند این کارها را انجام دهند، اما انسان میتواند.
به این شکل، کپچا جلوی ارسال اسپم و خرابکاری توسط برنامههای خودکار را میگیرد. در نسخههای جدید حتی بدون سؤال پرسیدن، با بررسی رفتار شما میفهمد انسان هستید یا ربات.
در ابتدا از کپچا فقط در سایتهایی استفاده میشد که میخواستند جلوی ساخت حساب کاربری توسط رباتها را بگیرند. اما به مرور، مدیران بسیاری از وبسایتها برای افزایش امنیت بخشهای مختلف سایت خود از کپچا کمک گرفتند.
همچنین میتوانید مقاله رفع مسدود شدن تعداد دفعات تلاش برای ورود به سایت وردپرسی را در این صفحه مطالعه کنید.
برای استفاده از کپچا لازم نیست کدنویسی بلد باشید. وردپرس با داشتن افزونههای متعدد، این امکان را فراهم کرده که تنها با نصب و تنظیم یک پلاگین بتوانید کپچا را روی سایت فعال کنید.
نصب افزونه Captcha برای قرار دادن کد امنیتی در بخش نظرات وردپرس
علاوه بر استفاده از کپچا در بخش دیدگاهها، با کمک افزونه Captcha Code میتوانید برای قسمتهای مختلف سایت سؤال امنیتی قرار دهید. به این ترتیب، رباتها قادر نخواهند بود از طریق فرمها برای شما اسپم ارسال کنند و در نتیجه امنیت سایتتان تا حد زیادی افزایش پیدا میکند.
این افزونه جلوی تعداد زیادی از اسپمها را میگیرد و مانع ارسال نظرات بیارزش یا تبلیغاتی میشود. به همین دلیل بین کاربران وردپرس محبوبیت دارد و تاکنون بیش از ۵۰ هزار نصب فعال ثبت کرده است.
همچنین در این مقاله میتوانید ۱۰ روش برای افزایش امنیت وردپرس با فایل htaccess. مطالعه کنید.
نصب این پلاگین بسیار ساده است و میتوانید بهصورت رایگان از طریق مسیر افزودن > افزونهها در پیشخوان وردپرس، آن را روی سایت خود اضافه و فعال کنید.

بعدازاینکه این افزونه را در سایت خود فعال کنید میتوانید از مسیر Captcha settings > تنظیمات به تنظیمات پلاگین هدایت شوید. پس از کلیک روی گزینه Captcha settings به صفحه تنظیمات افزونه هدایت میشوید که این صفحه کاملاً فارسی است و شما میتوانید قسمتهای مختلف را بهدلخواه خود تغییر داده و سپس ذخیره تغییرات را کلیک کنید

در این افزونه میتوانید هم نمایش اعداد و هم نمایش حروف را فعال کنید. اگر این پلاگین را روی وردپرس فارسی نصب کرده باشید، حروفی که در کپچا نشان داده میشود به صورت فارسی نمایش داده خواهند شد.
سخن پایانی
وردپرس بهطور کلی از امنیت خوبی برخوردار است، اما اگر بخواهید بخشهای مختلف سایتتان را ایمنتر کنید، لازم است از ابزارها و روشهای تکمیلی کمک بگیرید. افزونههای زیادی برای افزایش امنیت وردپرس وجود دارند که بسیاری از آنها به صورت رایگان قابل نصب و استفاده هستند.
یکی از این ابزارها، افزونههای کپچا یا تصویر امنیتی است که معمولاً در بخش نظرات استفاده میشود تا جلوی ارسال اسپم و فعالیت رباتها گرفته شود. در این آموزش با شیوه استفاده از این افزونه و مراحل نصب آن آشنا شدید و حالا میتوانید بهراحتی آن را روی سایت خود پیادهسازی کنید.