การเกิดไวรัสในเว็บไซต์ WordPress เป็นปัญหาที่เกิดขึ้นได้เสมอ เพราะ WordPress เป็น CMS ยอดนิยมสูงที่สุดในโลก WordPress จึงกลายเป็นเป้าหมายสำคัญของพวกแฮกเกอร์ การป้องกันไวรัสในเว็บไซต์ WordPress เบื้องต้น เป็นป้องกันปัญหาของไวรัสที่จะเกิดขึ้นได้ง่าย เป็นการป้องกันช่องโหว่ ไม่ให้เกิดปัญหา ดีกว่าการมาแก้ภายหลังทำให้เสียเวลาทำงาน และ ทำให้มีการใช้งานทรัพยากรณ์เซิร์ฟเวอร์สูงเกินไปโดยใช่เหตุ
คำแนะนำเหล่านี้เป็นวิธี ป้องกันไวรัสสำหรับเว็บไซต์ WordPress เบื้องต้น
- ก่อนเลือกใช้ปลั๊กอินให้ศึกษาฟังชั่นของ Theme อย่างละเอียดก่อนว่าทำอะไรได้บ้าง พยายามเลือกใช้ฟังชั่นที่มากับ Theme ก่อน แทนที่จะเลือกลง Plugin ถ้าหาไม่ได้จริงๆ จึงค่อยหา Plugin
- ก่อนตกลงใช้ Plugin ลองหาคำสั่ง CSS หรือ JAVA เพื่อลดปริมาณการใช้งาน Plugin
- เมื่อจำเป็นต้องใช้งาน Plugin จริงๆ ควรหา plugin ที่น่าเชื่อถือ เท่านั้น
- Plugin บางตัวใช้งานแล้วสามารถลบทิ้งได้ เช่น All in one migration เป็นต้น
- Theme ที่ไม่ได้ใช้งาน ให้ลบทิ้ง เหลือไว้เพียง 2 Theme คือ Theme หลัก และ Theme สำรอง
- Theme และ Plugin ให้ตั้งเป็น Auto Update ไว้ จะได้ไม่เสียเวลาอับเดท เมื่อถึงวาระ
- ให้ลบโพสต์ชื่อ Hello World! ออก เพราะเป็นตัวล่อให้เกิด Spam Comment
- ให้ปิด Comment ในเว็บไซต์ เพื่อป้องกันสแปม (ที่ setting >>>ฟังชั่น Discussion >>> “Anyone posts a comment”)
- หมั่นล็อกอินเข้าหลังบ้าน บ่อยๆ และอับเดทโปรแกรมทุกครั้งเมื่อถึงวาระการอับเดท อย่าปล่อยเป็นเวลานานๆ เพราะการอับเดทส่วนมากเป็นการปรับปรุงระบบ และเพื่อป้องกันไวรัส
เพียงเท่านี้ ก็สามารถป้องกันไวรัสในเว็บไซต์ WordPress ในระดับเบื้องต้นได้ โดยไม่เสียเวลามากแก้ไขภายหลัง ถ้าปล่อยให้ให้ไวรัสเข้าเป็นเวลานาน อาจจะไม่สามารถแก้ไขได้ คุณอาจต้องเสียเว็บไซต์ไปเลยก็ได้
แนะนำบทความเกี่ยวกับ ไวรัสชนิดต่างๆ