איך לאבטח אתר וורדפרס – מדריך בסיסי לכל בעל אתר

וורדפרס היא מערכת ניהול האתרים הפופולרית ביותר בעולם – ולכן היא גם יעד נפוץ למתקפות האקרים, בוטים, וסקריפטים זדוניים.
אם יש לך אתר פעיל, קטן או גדול – אתה חייב לאבטח אותו, ולא משנה אם זה בלוג אישי, אתר תדמית או חנות.

במדריך הזה תמצא את הצעדים הבסיסיים שכל בעל אתר צריך ליישם כדי לישון בשקט 🚨

🔐 1. שנה את כתובת ההתחברות

ברירת המחדל של וורדפרס היא:
/wp-admin או /wp-login.php

זו הכתובת שכל בוט מכיר. תוכל לשנות אותה עם תוסף כמו:
👉 WPS Hide Login

🧑‍💻 2. השתמש בסיסמה חזקה – תמיד!

אל תשתמש בסיסמה כמו 123456 או admin2024.
מומלץ להשתמש במחולל סיסמאות או באחסון כמו Bitwarden או 1Password.

וכמובן – שנה את שם המשתמש מ־”admin” לשם אחר.

🧱 3. התקן תוסף אבטחה איכותי

תוסף אבטחה יגן עליך ממתקפות, חסימות IP, וינטר על קבצים חשודים.

המלצות:

🗂️ 4. גיבויים אוטומטיים – חובה

האבטחה הכי טובה לא שווה כלום אם אין לך גיבוי תקין.

המלצות:

  • UpdraftPlus – גיבוי אוטומטי לשירותי ענן כמו Google Drive

  • BlogVault – פתרון פרימיום עם שחזור מהיר.

נ.ב : קחו בחשבון שלחלק משירותי האחסון יש גיבויים אוטומטיים מובנים!

🚫 5. הגבל ניסיונות התחברות

הגבלה של כמות ניסיונות התחברות תסגור את הדלת למתקפות כוח גס (Brute Force).

תוסף מומלץ:
👉 Limit Login Attempts Reloaded

🧯 6. עדכן תוספים, תבניות וגרסת וורדפרס

רוב הפריצות קורות בגלל קוד לא מעודכן.
קבע לעצמך רוטינה לבדיקה פעם בשבוע או הפעל עדכונים אוטומטיים.

⚠️ שים לב: לא לעדכן תוספים פרוצים / לא מוכרים.

🌐 7. השתמש ב־SSL (https://)

אם אין לך SSL, הדפדפן יסמן את האתר שלך כ”לא בטוח”.

בדוק מול חברת האחסון שלך – לרוב ניתן להפעיל SSL בחינם עם Let’s Encrypt.

🛑 8. חסום גישה לקבצים רגישים

וודא שהקבצים הבאים חסומים לצפייה חיצונית:

  • wp-config.php

  • .htaccess

  • /wp-includes/

אפשר לעשות זאת דרך הקובץ .htaccess או תוסף אבטחה.

נ.ב: בחלק מחברות האחסון ההגדרות האלו מובנות אוטומטי פשוט תבדקו זאת!

✍️ סיכום

אבטחת אתר וורדפרס זה לא מותרות – זו חובה.
לא צריך להיות מתכנת בשביל זה – מספיק להבין את הסיכונים וליישם את הצעדים הבסיסיים שראית כאן.

✅ קח שעה אחת מהיום – ותחזק את הבסיס של האתר שלך.
זה שווה יותר מכל עיצוב בעולם.

ברוכים הבאים

כניסה לאיזור האישי