تخطي إلى المحتوى الرئيسي

أمان موقعك: الحد الأدنى الذي لا يُتنازل عنه

أغلب الاختراقات ليست هجوماً موجّهاً ضدك، بل فحصاً آلياً يبحث عن باب مفتوح. إغلاق الأبواب المعروفة يكفي غالباً.

قراءة 6 دقائق

الاختراق الذي يصيب المواقع الصغيرة نادراً ما يكون هجوماً مقصوداً. غالباً برنامج آلي يفحص آلاف المواقع بحثاً عن إضافة قديمة أو كلمة مرور ضعيفة. لذلك الحماية الأساسية تكفي لتخرج من قائمة الأهداف السهلة.

١. شهادة SSL

تجعل عنوان موقعك يبدأ بـ https وتشفّر ما يُرسل بين الزائر والخادم. بدونها يعرض المتصفح تحذير «غير آمن» — وهو كافٍ ليغادر الزائر فوراً — ولا تقبل بوابات الدفع العمل أصلاً. أغلب الاستضافات توفّرها مجاناً، فلا عذر لغيابها.

تحقّق من التحويل التلقائي

وجود الشهادة لا يكفي. تأكد أن فتح النسخة القديمة (http) يحوّل تلقائياً إلى https، وأن نسخة www وغير www تحوّلان لنسخة واحدة. غير ذلك يعني نسخاً متعددة من موقعك للزائر ولمحركات البحث.

٢. النسخ الاحتياطي

  • نسخة دورية تلقائية — يومية للمتاجر، أسبوعية للمواقع التعريفية
  • نسخة محفوظة خارج الاستضافة نفسها
  • الأهم: اختبر الاستعادة مرة واحدة على الأقل

نسخة احتياطية لم تُختبر ليست نسخة. كثيرون اكتشفوا أن نسخهم فارغة أو تالفة في اللحظة التي احتاجوها فيها.

٣. التحديثات

إن كان موقعك على نظام بإضافات (مثل ووردبريس)، فالتحديث ليس تحسيناً بل إغلاق ثغرات معلنة. الثغرة تُنشر للعامة عند إصدار التحديث، وهذا بالضبط ما تبحث عنه برامج الفحص الآلي. الإضافة المهجورة التي لم تُحدَّث منذ عام يجب حذفها.

٤. كلمات المرور والوصول

  1. لا تستخدم admin كاسم مستخدم.
  2. فعّل التحقق بخطوتين على الاستضافة ولوحة الموقع والنطاق.
  3. أعطِ كل شخص أقل صلاحية تكفي عمله، لا صلاحية كاملة.
  4. احذف حسابات من انتهى عمله معك فوراً.
  5. لا تتشارك حساباً واحداً بين عدة أشخاص.

٥. ما يخصّ المتاجر تحديداً

  • لا تخزّن بيانات بطاقات عملائك أبداً — دع بوابة الدفع تتولاها
  • فعّل إشعارات الطلبات المشبوهة إن توفّرت
  • راجع صلاحيات من يدخل لوحة المتجر دورياً
  • انشر سياسة خصوصية توضّح ما تجمعه من بيانات

ماذا تفعل لو اختُرق موقعك

  1. غيّر كل كلمات المرور فوراً: الاستضافة، الموقع، النطاق، البريد.
  2. استعِد من آخر نسخة احتياطية سليمة قبل تاريخ الاختراق.
  3. حدّث كل شيء وامسح الإضافات غير الضرورية.
  4. افحص في Search Console ما إن كان جوجل قد وسم موقعك كخطر.
  5. راجع كيف دخلوا — الاستعادة بلا معرفة السبب تعني تكرار الاختراق.
الأمان ليس منتجاً تشتريه مرة، بل عادات صغيرة متكررة. أرخصها التحديث، وأغلاها إهماله.

 

أسئلة شائعة

موقعي صغير، ليش يستهدفني أحد؟

لا أحد يستهدفك شخصياً. برامج آلية تفحص ملايين المواقع بحثاً عن ثغرات معروفة، ولا تعرف حجمك ولا تهتم. الموقع المخترق يُستخدم لإرسال رسائل مزعجة أو استضافة صفحات احتيال.

أحتاج جدار حماية أو إضافة أمان؟

مفيدة لمواقع ووردبريس، لكنها لا تعوّض التحديثات والنسخ الاحتياطي وكلمات المرور القوية. رتّب الأساسيات أولاً ثم أضف طبقات.

شهادة SSL المجانية أضعف من المدفوعة؟

مستوى التشفير نفسه. الفرق في التحقق الإضافي من هوية المنشأة والدعم، وهي أمور تهم المؤسسات الكبيرة أكثر مما تهم موقعاً تعريفياً أو متجراً صغيراً.

عندك مشروع وتبي رأياً صريحاً فيه؟

نسمع فكرتك ونقول لك بصراحة وش تحتاج فعلاً ووش تقدر تأجّله — بلا التزام.

تواصل معنا على واتساب