یک هاست دست‌کم پنج رمز مستقل دارد: ناحیه کاربری، سی‌پنل، کاربر دیتابیس، اکانت‌های FTP و اکانت‌های ایمیل. عوض کردن یکی، بقیه را تغییر نمی‌دهد. مهم‌ترین نکته درباره‌ی رمز دیتابیس است: اگر آن را عوض کنید و فایل تنظیمات سایت را به‌روز نکنید، سایت همان لحظه با «خطا در اتصال به پایگاه‌داده» پایین می‌آید.

نقشه‌ی رمزها

رمز کجا عوض می‌شود بعد از تغییر، چه چیزی را به‌روز کنم
ناحیه کاربری رایکت ناحیه کاربری، تنظیمات امنیتی هیچ؛ فقط ورود خودتان (ورود و بازیابی رمز)
سی‌پنل صفحه‌ی سرویس در ناحیه کاربری، یا Password & Security در سی‌پنل برنامه‌هایی که با حساب اصلی وصل می‌شوند: FTP اصلی، Web Disk، ابزارهای بکاپ بیرونی
کاربر دیتابیس سی‌پنل، Manage My Databases، بخش کاربران فایل تنظیمات سایت؛ وگرنه سایت پایین می‌آید
اکانت FTP جدا سی‌پنل، FTP Accounts برنامه‌ی FTP همان شخص
اکانت ایمیل سی‌پنل، Email Accounts، Manage گوشی، Outlook، و افزونه‌ی SMTP سایت اگر با همان اکانت می‌فرستد
مدیر وردپرس پیشخوان، پروفایل هیچ
پوشه‌ی رمزدار سی‌پنل، Directory Privacy به کاربران آن پوشه خبر بدهید

رمز سی‌پنل

راه اول، از ناحیه کاربری: صفحه‌ی سرویس هاست، بخش «بروزرسانی کلمه عبور». رمز قبلی را نمی‌خواهد و برای وقتی است که آن را فراموش کرده‌اید.

راه دوم، از داخل سی‌پنل: روی آیکون کاربر بالای صفحه بزنید و Password & Security را باز کنید. رمز قبلی و رمز تازه را وارد کنید. Password Generator رمز تصادفی می‌سازد.

صفحه Password & Security سی‌پنل برای تغییر رمز حساب
صفحه‌ی Password & Security در سی‌پنل

بعد از تغییر، نشست فعلی بسته می‌شود و باید دوباره وارد شوید. (مشکل ورود به سی‌پنل)

رمز دیتابیس، بدون پایین آمدن سایت

  1. فایل تنظیمات سایت را در File Manager باز نگه دارید. در وردپرس wp-config.php، در لاراول .env.
  2. در سی‌پنل، Manage My Databases، بخش Current Users، کنار کاربر روی Change Password بزنید و رمز تازه را بسازید و کپی کنید.
  3. بلافاصله همان رمز را در فایل تنظیمات جایگزین و ذخیره کنید.
  4. سایت را باز کنید.

بین قدم دوم و سوم سایت چند ثانیه خطا می‌دهد؛ برای همین فایل را از قبل باز می‌کنیم. اگر رمز نویسه‌هایی مثل تک‌کوتیشن یا بک‌اسلش دارد، ممکن است در فایل تنظیمات نیاز به اصلاح داشته باشد؛ رمز تصادفی از حروف و عدد بی‌دردسرتر است. (خطای اتصال به پایگاه‌داده)

نکته: رمز سی‌پنل با رمز کاربر دیتابیس فرق دارد. تغییر رمز سی‌پنل سایت را پایین نمی‌آورد.

رمز FTP و ایمیل

  • FTP: در FTP Accounts کنار حساب، Change Password. اکانت FTP اصلی (هم‌نام حساب) رمزش همان رمز سی‌پنل است. (مدیریت FTP)
  • ایمیل: در Email Accounts، Manage، بخش Security. بعدش همه‌ی دستگاه‌هایی که آن ایمیل را دارند رمز تازه می‌خواهند. دستگاهی که با رمز قدیمی مدام تلاش کند، ممکن است آی‌پی شما را مسدود کند. (خطای رمز ایمیل)

بعد از هک: به چه ترتیبی؟

  1. اول دستگاه خودتان را اسکن کنید. اگر رمزها از طریق بدافزار روی کامپیوتر لو رفته، رمز تازه هم لو می‌رود.
  2. رمز ایمیلی که بازیابی بقیه‌ی رمزها به آن می‌رسد.
  3. رمز ناحیه کاربری، و فعال کردن ورود دومرحله‌ای. (ورود دومرحله‌ای)
  4. رمز سی‌پنل.
  5. رمز همه‌ی اکانت‌های FTP؛ و حذف آن‌هایی که نمی‌شناسید.
  6. رمز کاربر دیتابیس، همراه با به‌روزرسانی فایل تنظیمات.
  7. رمز همه‌ی مدیران سایت؛ و حذف کاربران مدیر ناشناس.
  8. کلیدهای امنیتی وردپرس (SALT) در wp-config تا همه‌ی نشست‌های باز بسته شود.
  9. رمز اکانت‌های ایمیل.

(پاک‌سازی سایت هک‌شده)

رمز خوب

درست غلط
تصادفی، ۱۶ نویسه یا بیشتر نام دامنه، شماره موبایل، تاریخ تولد
برای هر سرویس جدا یک رمز برای سی‌پنل و ایمیل و وردپرس
ذخیره در نرم‌افزار مدیریت رمز فایل متنی روی دسکتاپ یا پیام در پیام‌رسان
دسترسی جدا برای هر نفر دادن رمز اصلی به طراح، بدون تغییر بعدش

سوال‌های رایج

هر چند وقت رمز را عوض کنم؟

رمز قوی و یکتا را لازم نیست دوره‌ای عوض کنید. عوض کنید وقتی: کسی که رمز را داشت دیگر نباید داشته باشد، نشانه‌ای از نفوذ دیدید، یا رمز را جایی ناامن فرستاده‌اید.

رمز دیتابیس را فراموش کرده‌ام.

لازم نیست بدانیدش؛ در فایل تنظیمات سایت نوشته شده. اگر می‌خواهید عوضش کنید، همان مراحل بالا.

بعد از تغییر رمز سی‌پنل، بکاپ‌گیری خودکار افزونه از کار افتاد.

اگر افزونه با FTP یا حساب سی‌پنل وصل می‌شود، رمز تازه را در تنظیماتش وارد کنید.