רוב הפריצות לוורדפרס לא מתחילות בניצול טכני מתוחכם. הן מתחילות בהתחברות ישנה. חשבון קבלן ישן שאף פעם לא הוסר. לקוח ששולח סיסמה במייל. חשבון מנהל "זמני" שנשאר קיים שלוש שנים.
אם אתם מנהלים אתרי וורדפרס בשביל לקוחות, או צוות שנוגע במספר אתרים, מדיניות המשתמשים היא אחד החלקים המוזנחים ביותר בהגדרות האבטחה שלכם. זה גם אחד הדברים הקלים ביותר לתקן. הנה איך לבנות מדיניות שבאמת עומדת במבחן המציאות, כחלק מאבטחת וורדפרס שיטות מומלצות.
למה ניהול משתמשים בוורדפרס הוא בעיית אבטחה, לא רק משימה אדמיניסטרטיבית
כל חשבון משתמש בוורדפרס הוא דרך פוטנציאלית להיכנס לאתר. כמה שיש לכם יותר חשבונות, ויותר מהם לא בשימוש, שטח התקיפה שלכם גדל. זה חשוב עוד יותר עבור סוכנויות וצוותים, שבהם כמה אנשים, קבלנים ולקוחות צריכים גישה מסוימת בזמנים שונים.
מדיניות משתמשים ברורה אינה עניין של קפדנות למען הקפדנות. היא נועדה להבטיח שלאנשים הנכונים תהיה הגישה המתאימה, לזמן המתאים, ולא יותר מזה.
העיקרון המרכזי: הרשאה מינימלית
הכלל החשוב ביותר בכל מדיניות משתמשים הוא עקרון ההרשאה המינימלית. תנו לאנשים את הגישה המינימלית שהם צריכים כדי לבצע את העבודה שלהם, ולא יותר.
- כותב תוכן לא צריך גישת מנהל (Administrator). תנו לו תפקיד Author או Editor.
- מעצב שעובד על תבניות לא צריך לנהל תוספים.
- לקוח שרוצה רק לבדוק אנליטיקס לא צריך גישה ללוח הבקרה בכלל.
וורדפרס מגיע עם חמישה תפקידים מובנים: Administrator, Editor, Author, Contributor ו-Subscriber. לרוב הצוותים, אלה מכסים 90% מהמקרים. פנו לתוסף ניהול תפקידים כמו Members או User Role Editor רק כשאתם צריכים משהו יותר מפורט, כמו תפקיד שיכול לערוך פוסטים אבל לא להתקין תוספים.
בניית מדיניות משתמשים בוורדפרס שלב אחר שלב
1. מפו מי בפועל צריך גישה
לפני שאתם יוצרים חשבון אחד, רשמו כל אדם שנוגע באתר: חברי צוות פנימיים, פרילנסרים, הלקוח עצמו, ומפתחים חיצוניים כלשהם. לכל אדם, כתבו מה הוא בפועל צריך לעשות. זה בלבד בדרך כלל חושף כמה חשבונות שכבר לא צריכים להתקיים.
2. הקצו תפקידים לפי תפקיד בפועל, לא לפי נוחות
מפתה להפוך את כולם למנהלים כי זה קל יותר ואף אחד לא מתלונן על הרשאות חסרות. התאפקו מזה. כל חשבון מנהל נוסף הוא מטרה נוספת עבור ניסיונות פריצה בכוח גס ופישינג.
כלל אצבע טוב:
- Administrator - רק בעל האתר ומפתח ראשי אחד או שניים.
- Editor - מנהלי תוכן שמפקחים על כותבים אחרים.
- Author/Contributor - כותבים ופרילנסרים שיוצרים תוכן.
- Subscriber - כל מי שצריך רק התחברות לתוכן נעול או תגובות.
3. הגדירו דרישות סיסמה חזקות
וורדפרס יאפשר למשתמשים להגדיר סיסמאות חלשות אם לא תעצרו את זה. השתמשו בתוסף שמאלץ עוצמת סיסמה מינימלית, ודרשו החלפת סיסמה אם אתם חושדים שחשבון היה מעורב בפריצה במקום אחר. אף פעם לא לתת למישהו להשתמש שוב בסיסמה מאתר אחר, בעיקר לחשבונות בדרגת מנהל.
4. דרשו אימות דו-שלבי לכל מי שיש לו גישה מורחבת
סיסמאות בלבד כבר לא מספיקות. אם למישהו יש גישת Editor או גבוהה יותר, כדאי שיהיה לו אימות דו-שלבי מופעל. זה לוקח דקות להגדיר ועוצר את הרוב המכריע של ניסיונות השתלטות על חשבונות, אפילו אם סיסמה דלפה במקום אחר. עברנו על תהליך ההגדרה במאמר איך להגדיר אימות דו-שלבי בוורדפרס בפחות מעשר דקות.
5. בנו תהליך יציאה ממערכת (offboarding), לא רק תהליך כניסה
כאן רוב המדיניות מתפרקת. צוותים בדרך כלל טובים ביצירת חשבונות כשמישהו מצטרף לפרויקט. הם גרועים בהסרתם כשמישהו עוזב.
הפכו את היציאה ממערכת לשלב חובה, לא לאחר מחשבה:
- הסירו או השביתו את החשבון באותו יום שבו העבודה של הקבלן מסתיימת.
- החליפו כל פרטי גישה משותפים (FTP, פאנל אחסון, מסד נתונים) שהאדם היה לו גישה אליהם.
- סקרו מפתחות API או סיסמאות אפליקציה שמקושרות לאותו אדם ובטלו אותן.
קבעו תזכורת קבועה בלוח השנה, חודשית או רבעונית, לבדוק את רשימת המשתמשים שלכם לעומת רשימת הצוות הנוכחית. כל מי שכבר לא צריך להיות שם, מוסר.
טיפול בגישת לקוחות בלי לייצר סיכון
לקוחות לרוב רוצים גישה מסוימת, בין אם זה לבדוק את האתר שלהם, לאשר תוכן, או רק להרגיש שהם לא מנועים ממשהו שהם בעצם בעלים שלו. הטריק הוא לתת להם נראות בלי לתת להם את המפתחות לכל דבר.
- תנו ללקוחות גישת Editor לכל היותר, אלא אם הם מנהלים בפועל את התוספים והעדכונים שלהם.
- הימנעו משיתוף פרטי התחברות לפאנל האחסון ישירות. אם הם צריכים לראות גיבויים, זמן פעילות, או חיוב, השתמשו בהגדרת שיתוף גישה מסודרת במקום להעביר להם את החשבון המרכזי שלכם.
- תעדו איזו גישה יש להם, בכתב, כך שלא תהיה בלבול חצי שנה אחר כך לגבי מי יכול לעשות מה.
זו בדיוק הבעיה שמערכות הרשאות מפורטות פותרות. במקום לשתף את פרטי ההתחברות בפועל של האחסון שלכם עם לקוח או פרילנסר, אתם יכולים להזמין אותם עם הזמנה מוגבלת בהיקף, מוגבלת לאתרים ספציפיים, ומוגדרת לקריאה בלבד או גישה מלאה בהתאם לצורך. אם הם צריכים רק לבדוק את תקינות האתר שלהם, הם מקבלים בדיוק את זה, ושום דבר שקשור ללקוחות אחרים שלכם לא נחשף.
ביקורת קבועה על רשימת המשתמשים שלכם
מדיניות משתמשים אינה הגדרה חד-פעמית. היא דורשת תחזוקה קבועה. פעם ברבעון, עברו על רשימת המשתמשים בוורדפרס ושאלו שלוש שאלות על כל חשבון:
- האם האדם הזה עדיין צריך גישה?
- האם התפקיד שלו עדיין מתאים למה שהוא עושה בפועל?
- האם הוא התחבר לאחרונה, או שהחשבון נטוש?
חשבונות מנהל נטושים הם מטרה אהובה על תוקפים, כי אף אחד לא שם לב אם הם נפרצים. עברנו על הרגלי מעקב קשורים במאמר איך לעקוב אחרי האתר שלכם בוורדפרס בחיפוש אחר פעילות חשודה בלי להיות מומחה אבטחה.
תעדו הכל
שמרו רשומה פנימית פשוטה, אפילו גיליון אקסל בסיסי עושה את העבודה, המפרטת כל משתמש, התפקיד שלו, מי נתן את הגישה, ומתי צריך לבחון אותה מחדש או שהיא צריכה לפוג. זה הופך להיות שימושי מאוד כשאתם מנהלים יותר מכמה אתרי לקוחות, וזה הדבר הראשון שתרצו כשאתם מטפלים באירוע אבטחה.
לסיכום
מדיניות משתמשים מאובטחת בוורדפרס לא צריכה להיות מסובכת. היא דורשת שלושה דברים: תפקידים ברורים שמותאמים לצרכים האמיתיים, תהליך יציאה ממערכת אמיתי, וביקורות קבועות שתופסות מה שמתחמק. שילוב זה עם שיטות אבטחת התחברות חזקות, שפירטנו במאמר אבטחת התחברות בוורדפרס: שינויים פשוטים שעוצרים את רוב ניסיונות הפריצה בכוח גס, וסגרתם אחת מהדרכים הנפוצות ביותר שבהן אתרי וורדפרס נפרצים.
התחילו בקטן. בחרו דבר אחד מהפוסט הזה, בין אם זה ביקורת על רשימת המשתמשים הנוכחית שלכם או הגדרת אימות דו-שלבי למנהלים שלכם, ותעשו אותו השבוע. השאר יכול להגיע אחרי שההרגל הזה מושרש, כחלק מגישה כוללת של אבטחת וורדפרס שיטות מומלצות.