دقت کنید که تأمین امنیت سیستمهای تحت وب کاری بس مشکل است و مشخص است که امروزه «امنیت» بزرگترین چالش هر سایت و سیستمی است. بزرگترین مشکل این است که امنیت یک چیز نسبی است و به مسائل مختلفی بستگی دارد. به طور مثال ممکن است شما سازمان خود را انواع قفل بزنید و دوربینهای امنیتی نصب کنید و… اما بعداً متوجه شوید که یکی از اعضای سازمان خودتان سارق از آب در میآید. این نوع مسائل باعث میشود تأمین امنیت کاری بس مشکل باشد.
ما تا آنجا که به ما مربوط میشده است، نکات امنیتی لازم را در سیستمهایمان تعبیه کردهایم. (ما با انواع حملات آشنا هستیم و در سیستمهایمان الگوریتمهای ضد آن حملات را تعبیه کردهایم. اما بخشی از امنیت نیز به شما به عنوان مدیر سایت مرتبط است که در این مطلب که به مرور کاملتر خواهد شد به برخی اشاره میکنیم:
۱- نام پوشه مدیریت را به یک نام غیرقابل حدس تغییر دهید:
شما میتوانید پوشه admin را در سیستمهای تِستا و نُمرا به هر نام دیگری تغییر دهید. این کار کمک میکند که هکر (که معمولاً از پنل مدیریت اقدام به نفوذ میکند) نتواند به راحتی اسم پوشه مدیریت را حدس بزند. به طور مثال نام آن را به admin3434 یا هر نام دیگری که خواستید تغییر دهید. (نامی که ما پیشنهاد دادیم را استفاده نکنید)
۲- روی پوشه admin رمز دوم بگذارید:
با کمک این آموزش: چگونه بر روی یک پوشه در سایت پسورد بگذاریم؟
میتوانید روی پوشه admin یک رمز دوم قرار دهید که این رمز دوم توسط سیستم عامل شما کنترل میشود و اگر هکر چند بار تلاش اشتباه داشته باشد، معمولاً IP هکر تا ۲۴ ساعت به روی سایت بسته میشود.
۳- کدهای captcha را در فرم ثبتنام فعال کنید:
اگر ثبتنام را برای عموم آزاد کردهاید، با کمک این آموزش کد امنیتی را در بخش ثبت نام فعال کنید: استفاده از کپچا (حروف درهم) هنگام ثبت نام
۴- حتماً برای مدیران رمز پیچیده انتخاب کنید:
به هیچ وجه برای مدیران و مدرسین و حتی کاربران یک رمز ساده مثل ۱۲۳۴۵۶ و عدد خالی انتخاب نکنید.
پسورد امن پسوردی است که حداقل ۸ کاراکتر باشد و حداقل ۳ مورد از موارد زیر در آن وجود داشته باشد:
– حروف انگلیسی کوچک
– حروف انگلیسی بزرگ
– اعداد انگلیسی
– کاراکترهای غیر الفبایی مثل # $ % ^ &
۵- تستای خود را همیشه بهروز (آپدیت) نگه دارید:
دقت بفرمایید که ما در هر آپدیت بهبودهای مختلفی در امنیت و کارایی و امکانات تستا ارائه میکنیم. با آپدیت کردن تستا به آخرین نسخه، از این بهبودها بهرهمند شوید: https://help.testa.cc/update
اگر مورد مشکوکی مشاهده کردید به پشتیبانی اطلاع دهید تا راهنماییهای لازم را داشته باشند.