أنواع التهديدات الشائعة
| التهديد | الوصف | الخطورة |
|---|---|---|
| Brute Force | تخمين كلمة المرور | 🔴 عالية |
| SQL Injection | حقن أوامر في قاعدة البيانات | 🔴 عالية |
| XSS | حقن أكواد JavaScript خبيثة | 🟠 متوسطة |
| DDoS | إغراق الموقع بالطلبات | 🟠 متوسطة |
| Malware | برمجيات خبيثة في الملفات | 🔴 عالية |
1. كلمات مرور قوية
❌ كلمات ضعيفة
- 123456
- password
- admin123
- اسم الموقع
✅ كلمات قوية
- 12+ حرف
- أحرف كبيرة وصغيرة
- أرقام ورموز
- Xk9#mL2$pQ7!
2. التحديثات المنتظمة
أهم خطوة أمنية - حدّث دائماً:
- ✅ نظام WordPress
- ✅ القالب (Theme)
- ✅ جميع الإضافات
- ✅ PHP على الخادم
70% من الاختراقات تحدث بسبب إضافات وقوالب قديمة!
3. إضافات الحماية
| الإضافة | الميزات |
|---|---|
| Wordfence | جدار ناري، فحص Malware، حماية تسجيل الدخول |
| Sucuri | فحص أمني، CDN، إزالة الاختراقات |
| iThemes Security | +30 طريقة حماية، سهل الاستخدام |
4. إعدادات مهمة
- غيّر رابط تسجيل الدخول: من /wp-admin لشيء مخصص
- حدد محاولات الدخول: 3-5 محاولات ثم حظر
- عطّل تحرير الملفات: أضف للـ wp-config.php
define('DISALLOW_FILE_EDIT', true);
5. استخدم Cloudflare
Cloudflare يوفر حماية مجانية:
- حماية DDoS
- جدار ناري WAF
- إخفاء IP الخادم
- تسريع الموقع (CDN)