نحوه اضافه کردن هدرهای امنیتی HTTP در وردپرس (راهنمای مبتدیان)

از اینجا، شما می توانید سه مجموعه از قوانین را انتخاب کنید. حفاظت پیش فرض برای اکثر وب سایت ها به خوبی کار می کند.

این روش با استفاده از هدرهای امنیتی HTTP حفاظت اولیه را فراهم می کند. با این حال، به شما اجازه نمی دهد X-Frame-Options را اضافه کنید و Cloudflare رابط کاربری برای انجام این کار ندارد.

اگر از فایروال برنامه وب سایت در سطح DNS مانند Sucuri یا Cloudflare استفاده می کنید، آنها حتی بهتر کار می کنند.

هدرهای امنیتی HTTP زمانی بهترین عملکرد را دارند که در سطح وب سرور تنظیم شوند، که به معنای حساب میزبانی وردپرس شما است. این به آنها اجازه می دهد تا در مراحل اولیه درخواست HTTP معمولی فعال شوند و حداکثر سود را ارائه دهند.

هدرهای امنیتی HTTP به شما این امکان را می دهد که یک لایه امنیتی اضافی به وب سایت وردپرس خود اضافه کنید. آنها می توانند به جلوگیری از تأثیرگذاری فعالیت های مخرب رایج بر عملکرد سایت شما کمک کنند.

به سادگی کلید «تنظیمات متعارف» را فعال کنید و سپس روی دکمه «افزودن تنظیمات پیش‌فرض امنیتی» کلیک کنید.

تنظیمات امنیتی را در AIOSEO اضافه کنید

Sucuri یکی از بهترین افزونه های امنیتی وردپرس در بازار است. اگر از سرویس فایروال وب سایت آنها استفاده می کنید، می توانید هدرهای امنیتی HTTP را بدون نوشتن هیچ کدی تنظیم کنید.

امیدواریم این مقاله به شما کمک کند تا یاد بگیرید چگونه سرفصل های امنیتی HTTP را در وردپرس اضافه کنید. همچنین ممکن است بخواهید راهنمای کامل امنیت وردپرس ما و انتخاب های متخصص ما برای بهترین افزونه های وردپرس برای وب سایت های تجاری را ببینید.

به عنوان مثال، ممکن است یک خطای سرور داخلی 500 یا یک کد خطای 404 یافت نشد ارسال کند.

Sucuri اکنون هدرهای امنیتی HTTP انتخابی شما را در وردپرس اضافه می کند. از آنجایی که این یک WAF در سطح DNS است، ترافیک وب سایت شما حتی قبل از رسیدن به وب سایت شما در برابر هکرها محافظت می شود.

Cloudflare یک فایروال وب سایت رایگان و سرویس CDN را ارائه می دهد. این برنامه فاقد ویژگی های امنیتی پیشرفته در برنامه رایگان خود است، بنابراین باید به برنامه Pro خود ارتقا دهید که گران تر است.

در مرحله بعد، به سادگی با استفاده از یک سرویس گیرنده FTP یا مدیر فایل در کنترل پنل میزبان خود به وب سایت خود متصل شوید. در پوشه ریشه وب سایت خود، باید فایل htaccess. را پیدا کرده و آن را ویرایش کنید.

مشاهده ویرایش فایل htaccess. با استفاده از یک سرویس گیرنده FTP

همه در یک سئو (AIOSEO) بهترین ابزار سئو برای وردپرس است و بیش از 3 میلیون کسب و کار به آن اعتماد دارند. افزونه پریمیوم به شما امکان می دهد به راحتی هدرهای امنیتی HTTP را به وب سایت خود اضافه کنید.

در مرحله بعد، باید به داشبورد حساب Sucuri خود بروید. از اینجا، روی منوی «تنظیمات» در بالا کلیک کنید و سپس به تب «امنیت» بروید.

تنظیم هدرهای امنیتی HTTP در Sucuri

هدرهای امنیتی HTTP یک اقدام امنیتی است که به سرور وب سایت شما اجازه می دهد تا از برخی تهدیدات امنیتی رایج قبل از تأثیرگذاری بر وب سایت شما جلوگیری کند.

لیستی از پیش تعیین شده از هدرهای امنیتی HTTP را در جدول خواهید دید.

توجه داشته باشید: هنگام ویرایش کد در وب سایت خود مراقب باشید. هدرهای نادرست یا تداخل در فایل htaccess. ممکن است خطای سرور داخلی 500 را ایجاد کند.

هنگامی که کاربر از وب سایت وردپرس شما بازدید می کند، وب سرور شما یک پاسخ هدر HTTP را به مرورگر خود ارسال می کند. این پاسخ به مرورگرها درباره کدهای خطا، کنترل حافظه پنهان و سایر وضعیت ها می گوید.

اکنون می توانید از وب سایت خود بازدید کنید تا مطمئن شوید که همه چیز خوب کار می کند.

اگر این مقاله را دوست داشتید، لطفا در ما مشترک شوید کانال یوتیوب برای آموزش ویدیویی وردپرس. شما همچنین می توانید ما را در پیدا کنید توییتر و فیس بوک.




منبع: https://www.wpbeginner.com/beginners-guide/how-to-add-http-security-headers-in-wordpress/

آیا می خواهید هدرهای امنیتی HTTP را در وردپرس اضافه کنید؟

برای ذخیره هدرهای امنیتی، مطمئن شوید که روی دکمه “ذخیره تغییرات” در بالا یا پایین صفحه کلیک کنید.

با این کار فایل در یک ویرایشگر متن ساده باز می شود. در پایین فایل، می‌توانید کدی برای اضافه کردن هدرهای امنیتی HTTPS به وب‌سایت وردپرس خود اضافه کنید.

ابتدا باید برای یک حساب Sucuri ثبت نام کنید. این یک سرویس پولی است که دارای فایروال وب سایت در سطح سرور، افزونه امنیتی، CDN و ضمانت حذف بدافزار است.

هدرهای امنیتی HTTP زیرمجموعه ای از این هدرها هستند. آنها برای محافظت از وب سایت ها در برابر تهدیدات رایج مانند جک کلیک، اسکریپت بین سایتی، حملات brute force و غیره استفاده می شوند.

بیایید نگاهی گذرا به برخی از هدرهای امنیتی HTTP و نحوه محافظت از وب سایت شما بیندازیم:

سپس هدرهای امنیتی HTTP را برای وب سایت شما بررسی می کند و گزارشی را به شما نشان می دهد. این ابزار همچنین یک برچسب به اصطلاح درجه تولید می‌کند که می‌توانید از آن چشم‌پوشی کنید زیرا اکثر وب‌سایت‌ها بدون تأثیر بر تجربه کاربر، نمره B یا C دریافت می‌کنند.

هنگامی که آن را پیدا کردید، باید روی دکمه “فعال کردن HSTS” کلیک کنید.

روی دکمه Enable HSTS کلیک کنید

می توانید از کد نمونه زیر به عنوان نقطه شروع استفاده کنید. متداول ترین سرصفحه های امنیتی HTTP را با تنظیمات بهینه تنظیم می کند:

این هدرها برای امنیت بهینه شده اند. در صورت نیاز می توانید آنها را بررسی و تغییر دهید.

هدرهای امنیتی در AIOSEO اضافه شده است
<ifModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Header set X-XSS-Protection "1; mode=block"
Header set X-Content-Type-Options nosniff
Header set X-Frame-Options DENY
Header set Referrer-Policy: no-referrer-when-downgrade
</ifModule>

فراموش نکنید که تغییرات خود را ذخیره کنید و از وب سایت خود بازدید کنید تا مطمئن شوید که همه چیز همانطور که انتظار می رود کار می کند.

با این کار یک پنجره بازشو با دستورالعمل هایی ظاهر می شود که به شما می گوید قبل از استفاده از این ویژگی باید HTTPS را در وب سایت خود فعال کنید.

این نیاز به ویرایش فایل htaccess. در وب سایت شما دارد. این فایل پیکربندی سرور توسط متداول ترین نرم افزار وب سرور آپاچی استفاده می شود.

با دنبال کردن آموزش ما در مورد نحوه راه اندازی CDN رایگان Cloudflare در وردپرس، می توانید نحوه اضافه کردن Cloudflare را به وب سایت خود بیاموزید.

اگر یک طرح حرفه ای یا تجاری دارید، گزینه هایی برای HSTS و HSTS Full نیز دارید. می توانید ببینید که کدام سرصفحه های امنیتی HTTP برای هر مجموعه قوانین اعمال می شود.

در این راهنمای مبتدی، ما به شما نشان خواهیم داد که چگونه هدرهای امنیتی HTTP را در وردپرس اضافه کنید.

نحوه اضافه کردن هدرهای امنیتی HTTP در وردپرس (راهنمای مبتدیان)

پس از فعال شدن ریدایرکت‌ها، باید روی تب “Redirect کامل سایت” کلیک کنید و سپس به بخش “تنظیمات متعارف” بروید.

پس از فعال سازی، باید به Sucuri Security » فایروال (WAF) و کلید API فایروال خود را وارد کنید. می توانید این اطلاعات را در حساب کاربری خود در وب سایت Sucuri پیدا کنید.

Juices WAF API کلید

توجه داشته باشید: قبل از ایجاد هر گونه تغییر در فایل های وب سایت خود، توصیه می کنیم یک نسخه پشتیبان تهیه کنید.

سپس باید به سمت All in One SEO » تغییر مسیرها صفحه ای برای افزودن هدرهای امنیتی HTTP. ابتدا باید روی دکمه «فعال کردن تغییر مسیرها» کلیک کنید تا این ویژگی فعال شود.

فعال سازی ریدایرکت ها در All in One SEO

هنگامی که Cloudflare در وب سایت شما فعال شد، باید به صفحه SSL/TLS در داشبورد حساب Cloudflare خود بروید و سپس به برگه «Edge Certificates» بروید.

راه اندازی هدرهای امنیتی HTTPS در Cloudflare

این روش به شما امکان می دهد هدرهای امنیتی HTTP در وردپرس را در سطح سرور تنظیم کنید.

از اینجا می‌توانید HSTS را فعال کنید، HSTS را در زیر دامنه‌ها اعمال کنید (اگر زیر دامنه‌ها از HTTPS استفاده می‌کنند)، HSTS را از قبل بارگذاری کنید و هدر no-sniff را فعال کنید.

به شما نشان می دهد که کدام هدرهای امنیتی HTTP توسط وب سایت شما ارسال می شوند و کدام یک شامل نمی شوند. اگر سرصفحه‌های امنیتی که می‌خواهید تنظیم کنید در آنجا فهرست شده‌اند، کارتان تمام شده است.

برای اعمال تغییرات خود باید روی دکمه “ذخیره تغییرات در سرصفحه های اضافی” کلیک کنید.

شما هنوز هم می توانید با ایجاد یک اسکریپت با استفاده از کارگران Cloudflare ویژگی. با این حال، ما این را توصیه نمی کنیم زیرا ایجاد یک اسکریپت هدر امنیتی HTTPS ممکن است باعث ایجاد مشکلات غیرمنتظره برای مبتدیان شود.

پس از ثبت نام، باید رایگان را نصب و فعال کنید آبمیوه های پلاگین. برای جزئیات بیشتر، راهنمای گام به گام ما در مورد نحوه نصب افزونه وردپرس را ببینید.

اکنون به قسمت «HTTP Strict Transport Security (HSTS)» بروید.

اگر وبلاگ وردپرس شما قبلاً یک اتصال HTTPS ایمن دارد، می‌توانید برای ادامه روی دکمه «بعدی» کلیک کنید. گزینه های اضافه کردن هدرهای امنیتی HTTP را خواهید دید.

هدرهای امنیتی HTTPS را در Cloudflare فعال کنید

اکنون که هدرهای امنیتی HTTP را به وب سایت خود اضافه کرده اید، می توانید پیکربندی خود را با استفاده از رایگان آزمایش کنید سربرگ های امنیتی ابزار

پس از آن، باید روی دکمه سبز “ذخیره” کلیک کنید تا تغییرات خود را ذخیره کنید.

در حین ثبت نام، باید به سوالات ساده پاسخ دهید و اسناد Sucuri به شما کمک می کند فایروال برنامه وب سایت را در وب سایت خود راه اندازی کنید.

به سادگی آدرس وب سایت خود را وارد کنید و روی دکمه “اسکن” کلیک کنید.

بررسی سرصفحه های امنیتی HTTP یک وب سایت

اولین کاری که باید انجام دهید این است که افزونه AIOSEO را در وب سایت خود نصب و فعال کنید. می توانید در راهنمای گام به گام ما در مورد نحوه راه اندازی All in One SEO برای وردپرس اطلاعات بیشتری کسب کنید.

پاسخ هدر معمولی وضعیتی به نام HTTP 200 صادر می کند. پس از این، وب سایت شما در مرورگر کاربر بارگذاری می شود. با این حال، اگر وب سایت شما مشکل دارد، سرور وب شما ممکن است هدر HTTP دیگری ارسال کند.

همانطور که گفته شد، بیایید نگاهی به نحوه اضافه کردن آسان هدرهای امنیتی HTTP در وردپرس بیندازیم. در اینجا پیوندهای سریعی به روش های مختلف وجود دارد تا بتوانید به روشی که برای شما مناسب است بروید: