الف نقص امنیتی روز صفر جدید این حمله که صدها هزار وبسایت وردپرس را تحت تاثیر قرار داد، نشان میدهد چرا تعداد فزایندهای از کسبوکارها به دنبال میزبانی وردپرس مدیریتشده از شرکتهایی مانند WP Engine هستند؛ نه فقط برای وبسایتهایی با سرعت بارگذاری بالا و در دسترس بودن زیاد.
بهروزرسانی منظم افزونهها و هسته وردپرس، از اصلیترین عوامل حفظ امنیت و عملکرد بالای سایت محسوب میشود. میزبانی وردپرس مدیریتشده، با انجام خودکار این بهروزرسانیها و نظارت مداوم، کار شما را در این زمینه سادهتر و کمدردسرتر میکند. در کنار آن، پیشنهاد میشود با استفاده از خدمات سئو وردپرس رتبه سایت خود را در موتورهای جستجو بهبود دهید و برای ارتقای تجربه کاربری و جذابیت بصری سایت، از خدمات طراحی سایت با وردپرس بهره ببرید.
مشکل مدیر فایل افزونه ۶.۴ چه بود؟
این آسیبپذیری بحرانی در می ۲۰۲۰ و در نسخه ۶.۴ از نرمافزار محبوب وارد شد. افزونه مدیریت فایل چند ماه بعد، آسیبپذیری بهصورت عمومی افشا شد که به کاربران غیرمجاز اجازه دسترسی به فایلی را میداد که بهطور غیرعمد در نسخه ۶.۴ گنجانده شده بود. این کاربران سپس قادر به اجرای دستورات دلخواه در کتابخانه بودند که در نهایت صدها هزار وبسایت را در معرض تصرف کامل توسط مهاجمان قرار میداد.
مدیریت فایل با بیش از ۶۰۰ هزار نصب فعال، جایگزین محبوبی برای پروتکل انتقال فایل قدیمی محسوب میشود و به دلیل فعال بودن این افزونه در بسیاری از سایتها، آسیبپذیری آن که اکنون برطرف شده است، سوء استفاده از مدیر فایل در نهایت موجی از هکهای جهانی را آغاز کرد که صاحبان بیشماری از وبسایتها و متخصصان امنیت و فناوری اطلاعات را به تکاپو انداخت.
با وجود نقض امنیت بسیاری از وبسایتها، این نفوذ توسط اکثر مشتریان WP Engine متوجه نشد و هیچیک از آنها از این آسیبپذیری بحرانی متاثر نشدند.
چگونه هاستهای وردپرس مدیریتشده، حفاظت را ارائه میدهند
چون هر سایتی روی پلتفرم WP Engine صرف نظر از نوع طرح بهدلیل تدابیر امنیتی اولیهای که بهطور خودکار این آسیبپذیری خاص را مسدود کرد، مشتریان ما توانستند بدون وقفه به فعالیتهای تجاری خود ادامه دهند.
علاوه بر کاهش این آسیبپذیریها و سایر آسیبپذیریهای امنیتی با بهروزرسانیهای منظم و مدیریتشده هستهی وردپرس و وصلههای امنیتی، تمام مشتریان WP Engine از ویژگیهای امنیتی اضافی مانند موارد زیر بهرهمند میشوند:
- رمزنگاری ترافیک از طریق SFTP و گواهینامههای SSL بگذار رمزگذاری کنیم هیچ چیزی داخل پرانتز نیست.
- کنترل دسترسی با مدیریت کاربران، ورود واحد، و احراز هویت چند عاملی
- بهترین شیوههای ارائه شده توسط تیم امنیتی متخصص در مهندسی امنیت، حاکمیت، ریسک و انطباق
امنیت وب سایت با امنیت لبه جهانی افزایش یافت
برای افزایش امنیت، WP Engine همچنین ارائه میدهد امنیت مرز جهانی راهکاری حرفهای و امنیتی ویژه برای سایتهای وردپرس، توسعهیافته با همکاری پیشرو در زمینه امنیت و عملکرد اینترنت کلودفلر (.)
امنیت لبهی جهانی، هوش و تخصص شرکت WP Engine را که طی بیش از یک دهه از ارائه خدمات به مشتریان جهانی خود کسب کرده، با فایروال برنامههای وب (WAF)، محافظت در برابر حملات منع سرویس توزیعشده (DDoS)، شبکهی توزیع محتوا (CDN) و شبکهی لبهی جهانی کلودفلر که بیش از 100 کشور را پوشش میدهد، ترکیب میکند.
استاندارد امنیتی موتور وردپرس
وی پی انجین همچنین با موفقیت آزمون کنترل سازماندهی خدمات (SOC 2®) نوع دوم را برای محیط مشتری و پورتال کاربری خود پشت سر گذاشته است. این حسابرسی مستقل، توسط شرکای هولتزمان مشخص شد که WP Engine استانداردهای SOC 2 را در زمینه امنیت و در دسترس بودن خدمات مورد اعتماد، برآورده میکند.
توسعه یافته توسط موسسه حسابداران رسمی آمریکا استاندارد SOC 2 شرکتها را ملزم به تدوین و رعایت سیاستها و رویههای سختگیرانه امنیتی اطلاعات میکند که شامل امنیت، دسترسی، محرمانگی، تمامیت پردازش و حریم خصوصی دادههای مشتریان میشود. ممیزیهای مستقل بر اساس استانداردی مشترک مانند SOC 2 اطمینان میدهند که مشتریان WP Engine میدانند این شرکت این استاندارد سختگیرانه و مستقل را برای مدیریت و حفاظت امن از دادههای آنها رعایت میکند. همچنین، آنها از دسترسیپذیری یا زمان فعالیت پلتفرم WP Engine نیز اطمینان حاصل میکنند.
هاست وردپرس مدیریتی و امنیت وبسایت
با وجود تمام این راهحلها، کسبوکارهای کوچک و بزرگ و همچنین آژانسهایی که چندین وبسایت را مدیریت میکنند، روزبهروز بیشتر به WP Engine متکی میشوند. هاستینگ وردپرس امن سکویی فراتر از زمان فعالیت، سرعت، حافظه پنهان و پشتیبانی.
امنیت وبسایت از اولویتهای اصلی استهروبسایتها – نه فقط آنهایی که دادههای حیاتی یا نیازهای انطباقی دارند – و تکیه بر میزبانی وردپرس مدیریت شده ارائه راهحلهای امنیتی قوی بهعلاوه میزبانی و پشتیبانی بینظیر، به گزینهای بسیار جذاب برای هر کسبوکاری تبدیل شده که میخواهد از امنیت همه جوانب حضور دیجیتال خود اطمینان حاصل کند.
همانطور که گفته شد، محافظتهای ارائه شده توسط پلتفرم میزبانی وردپرس تحت مدیریت WP Engine، به طور خودکار از سوءاستفاده از آسیبپذیری مدیریت فایل جلوگیری کرد و این محافظتها در طول سالها به مسدود کردن بسیاری از سوءاستفادههای دیگر کمک کرده است. با این حال، مهاجمان دائماً به دنبال راههای جدیدی برای هدف قرار دادن وبسایتها هستند و با کشف اجتنابناپذیر آسیبپذیریهای جدید، پیش بودن از این روند مستلزم رویکردی فعال و عملی است.
لایه دیگری از حفاظت در برابر آسیبپذیریهای افزونهها
با سپردن بخش زیادی از نگهداری وبسایت خود به یک ارائهدهنده مدیریتشده مانند WP Engine، نه تنها از عملکرد بهتر وبسایت خود بهرهمند میشوید، بلکه در جریان تهدیدهای امنیتی نوظهور نیز قرار میگیرید و از آسیبپذیریهای بعدی در امان میمانید.
درباره WP Engine بیشتر بدانید هاست وردپرس راه حل، یا همین حالا با متخصص صحبت کنید
مقدار عنصر با شناسه ak_js_1 را به زمان فعلی (بر حسب میلیثانیه از ابتدای سال ۱۹۷۰) تغییر میدهد.