DlePlugin » بلاگ » آموزشی » چک‌لیست تنظیمات دیتالایف انجین پس از نصب: ۱۸ کاری که باید انجام دهید
آموزشی

چک‌لیست تنظیمات دیتالایف انجین پس از نصب: ۱۸ کاری که باید انجام دهید

چک‌لیست تنظیمات دیتالایف انجین پس از نصب: ۱۸ کاری که باید انجام دهید

نمایش صفحه اصلی به معنی تمام شدن نصب دیتالایف نیست. تنظیمات پیش‌فرض برای همه پروژه‌ها مناسب نیستند و چند مورد امنیتی، سئویی و عملیاتی باید پیش از انتشار بررسی شوند. این فهرست هجده مرحله‌ای را به ترتیب اجرا کنید و نتیجه هر مرحله را ثبت نمایید تا هنگام انتقال یا بازیابی سایت مرجع مشخصی داشته باشید.

امنیت و دسترسی

۱. مسیر پنل مدیریت را تغییر دهید

نام و مسیر پیش‌فرض فایل مدیریت را تغییر دهید و URL تازه را فقط در اختیار مدیران قرار دهید. این کار جای رمز قوی را نمی‌گیرد، اما درخواست‌های خودکار روی مسیر شناخته‌شده را کم می‌کند.

۲. حساب مدیر اصلی را بازبینی کنید

نام کاربری قابل حدس را تغییر دهید، رمز یکتا و طولانی بسازید و ایمیل بازیابی را آزمایش کنید. برای کار روزانه حسابی با حداقل دسترسی لازم داشته باشید و از حساب مدیر کل فقط برای تنظیم‌های حساس استفاده نمایید.

۳. احراز هویت دومرحله‌ای را فعال کنید

برای مدیران و نویسندگانی که دسترسی گسترده دارند، عامل دومرحله‌ای فعال کنید. کدهای بازیابی را خارج از سرور سایت و در محل امن نگه دارید.

۴. مجوز فایل‌ها و پوشه‌ها را کنترل کنید

فایل‌های تنظیمات نباید قابل نوشتن عمومی باشند. فقط پوشه‌هایی که آپلود یا کش انجام می‌دهند مجوز نوشتن نیاز دارند. مقدار دقیق مجوز به وب‌سرور و مالک فایل بستگی دارد، پس از کپی کردن عدد ثابت بدون شناخت محیط خودداری کنید.

۵. HTTPS را اجباری کنید

گواهی معتبر نصب و همه درخواست‌های HTTP را مستقیم به نسخه اصلی HTTPS هدایت کنید. آدرس سایت در تنظیمات، canonical، نقشه سایت و callback درگاه باید با همین نسخه هماهنگ باشد.

تنظیمات پایه و سئو

۶. عنوان، توضیح و دامنه اصلی را ثبت کنید

عنوان سایت را روشن و توضیح اصلی را کوتاه و مرتبط بنویسید. دامنه را با www یا بدون آن یک‌دست انتخاب نمایید و از وجود چند نسخه قابل ایندکس جلوگیری کنید.

۷. منطقه زمانی و قالب تاریخ را تنظیم کنید

اختلاف زمان روی انتشار زمان‌بندی‌شده، سفارش، ایمیل و گزارش‌ها اثر می‌گذارد. منطقه زمانی PHP، دیتالایف و cron باید هماهنگ باشند.

۸. ساختار URL را پیش از انتشار نهایی کنید

تغییر URL بعد از ایندکس شدن به ریدایرکت و نگهداری بیشتر نیاز دارد. راهنمای آدرس‌های سئوپسند در دیتالایف روش انتخاب ساختار، canonical و انتقال مسیر قدیمی را توضیح می‌دهد.

۹. robots.txt و نقشه سایت را بررسی کنید

محیط آزمایشی باید از ایندکس شدن منع شود، اما پس از انتشار سایت اصلی نباید به اشتباه مسدود بماند. نقشه سایت را بسازید، چند URL آن را باز کنید و فقط نسخه canonical صفحه‌ها را در آن نگه دارید.

۱۰. دسته‌ها و دسترسی ایندکس را تعیین کنید

دسته خالی یا کم‌ارزش را صرفاً برای پر کردن منو نسازید. عنوان، نام مستعار و توضیح هر دسته باید موضوع مشخصی داشته باشد. صفحه‌هایی مانند نتایج جستجوی داخلی معمولاً ارزش ایندکس مستقل ندارند.

عملکرد و نگهداری

۱۱. کش را فعال و سیاست پاک‌سازی تعیین کنید

کش عمومی را فعال و زمان آن را بر اساس نرخ تغییر محتوا تنظیم نمایید. بعد از تغییر قالب، پلاگین یا تنظیم مسیرها کش را پاک کنید. صفحه‌های شخصی و پرداختی را مانند محتوای عمومی کش نکنید.

۱۲. آپلود تصویر را محدود کنید

حداکثر ابعاد، حجم و فرمت مجاز تصویر را مشخص کنید. بندانگشتی‌های لازم را بسازید و از ذخیره نسخه‌های بی‌مصرف جلوگیری نمایید. نام فایل باید امن و قابل مدیریت باشد.

۱۳. فشرده‌سازی و فایل‌های استاتیک را آزمایش کنید

فشرده‌سازی HTML، CSS و JavaScript و کش مرورگر را فعال کنید، سپس پاسخ واقعی سرور را بررسی نمایید. دو پلاگین یا دو لایه سرور نباید یک فایل را دوبار فشرده کنند.

۱۴. پلاگین‌های غیرضروری را حذف کنید

هر پلاگین سطح نگهداری و احتمال تداخل را بیشتر می‌کند. موارد آزمایشی و همپوشان را حذف کنید و نسخه هر پلاگین فعال را ثبت نمایید. برای بررسی گلوگاه‌های رایج، مقاله هفت اشتباه سرعت سایت دیتالایف را ببینید.

ارتباطات و عملیات

۱۵. ارسال ایمیل را با پیام واقعی تست کنید

فقط ذخیره شدن تنظیم SMTP کافی نیست. ثبت‌نام، بازیابی رمز و فرم تماس را با نشانی‌های مختلف آزمایش کنید. پوشه spam و گزارش خطا را نیز ببینید و SPF، DKIM و DMARC دامنه را در سرویس ایمیل تنظیم نمایید.

۱۶. cron و وظایف زمان‌بندی‌شده را ثبت کنید

وظایف پاک‌سازی، ارسال صف، نقشه سایت و پشتیبان‌گیری را با زمان‌بندی مشخص اجرا کنید. URL یا فرمان cron نباید برای عموم قابل سوءاستفاده باشد. نتیجه اجرا و زمان آخرین موفقیت را قابل مشاهده نگه دارید.

۱۷. پشتیبان‌گیری و بازیابی را آزمایش کنید

نسخه پشتیبان باید شامل پایگاه داده، uploads، قالب، پلاگین‌ها و فایل‌های تنظیمات باشد. حداقل یک نسخه خارج از همان سرور نگه دارید. مهم‌تر از ساخت backup، آزمون restore روی محیط جدا است.

۱۸. مسیرهای اصلی را با نقش‌های مختلف بررسی کنید

با حساب مهمان، عضو، نویسنده و مدیر وارد شوید. ثبت‌نام، ورود، جستجو، انتشار، دیدگاه، پروفایل و خروج را آزمایش کنید. کنسول مرورگر، گزارش PHP و خطاهای ۴۰۴ را کنترل نمایید.

پس از انتشار چه چیزی را زیر نظر بگیریم؟

در هفته اول گزارش ورود، خطاهای سرور، زمان پاسخ، ایمیل‌های برگشتی و URLهای ۴۰۴ را روزانه ببینید. تغییرهای کوچک اولیه طبیعی هستند، اما هر تغییر باید ثبت شود تا اگر مشکلی ایجاد شد بتوانید علت را سریع پیدا کنید.

جمع‌بندی

نصب امن و پایدار دیتالایف مجموعه‌ای از تنظیم‌های هماهنگ است. حساب مدیر، HTTPS، URL، کش، ایمیل و backup هرکدام بخشی از زنجیره‌اند. این هجده مورد را قبل از ورود محتوای اصلی اجرا کنید تا اصلاح آن‌ها در سایت فعال هزینه و ریسک کمتری داشته باشد.

سوالات متداول
آدرس دامنه و پروتکل HTTPS، فعال‌سازی کش، تنظیم آدرس‌های سئوپسند، پیکربندی ایمیل خروجی، منطقه‌ی زمانی، و محدودسازی گروه‌های کاربری و آپلود فایل.
بله. کش کامل صفحه و کش سیستم را روشن کنید؛ فقط هنگام توسعه‌ی قالب موقتاً خاموش نگه دارید تا تغییرات را ببینید.
تغییر مسیر پیش‌فرض پنل مدیریت، فعال‌سازی ورود دومرحله‌ای، محدود کردن تلاش ورود، غیرفعال کردن نمایش نسخه، و به‌روز نگه داشتن هسته و پلاگین‌ها.
از SMTP معتبر با نام دامنه‌ی خودتان استفاده کنید و رکوردهای SPF، DKIM و DMARC دامنه را تنظیم کنید؛ آدرس فرستنده هم روی همان دامنه باشد.
صفحات ورود و ثبت‌نام، نتایج جستجوی داخلی، صفحه‌بندی‌های تکراری، پروفایل‌های خالی کاربران و صفحات با پارامتر فیلتر که محتوای یکسان تولید می‌کنند.

دیدگاه‌ها

پرسش یا نکته‌ای درباره‌ی این مطلب دارید؟ بنویسید تا پاسخ بدهیم.

دیدگاه خود را بنویسید

بدون ثبت‌نام هم می‌توانید نظر بدهید. برای پیگیری پاسخ‌ها، حساب کاربری بسازید.

اگر کد خوانا نیست، برای بروزرسانی روی تصویر کلیک کنید