перейти к содержанию
  • ПродуктыСтрелка вниз

8 быстрых и простых советов WordPress по повышению безопасности вашего сайта

8

Обновление системы безопасности от Wordfence показало, что в мае 20 года было совершено более 2020 миллионов атак против более полумиллиона сайтов WordPress. Само количество этих атак только за этот месяц подтверждает, насколько уязвимым может быть ваш сайт.

Это не означает, что система управления контентом WordPress небезопасна — она безопасна. Привлекательность для злоумышленников заключается в том, что большинство администраторов не соблюдают необходимые правила WordPress. безопасность лучшие практики.

Как оптимизировать ваш сайт WordPress для обеспечения безопасности

В настоящее время создать и поддерживать абсолютно безопасный сайт практически невозможно. Однако есть несколько вещей, которые могут помочь улучшить общую безопасность и снизить риск кибератак:

Выбирайте своего хостинг-провайдера с умом

Некоторое время назад характеристики и цена были ключевыми факторами при выборе хостинговой компании. Для большинства людей безопасность стояла на последнем месте, если она входила в их список проблем. Но в то время, когда хакерство стало настолько безудержным, приоритеты изменились. Безопасный хостинг должен стать вашим ориентиром при выборе хостинговой компании, которой доверять свой сайт.

Есть несколько важных функций безопасности, на которые следует обратить внимание при выборе лучшие провайдеры хостинга WordPress в 2021 году. К ним относятся:

  • Надежная безопасность сервера
  • Сканирование вредоносных программ
  • Возможности безопасного сервера - он должен быть защищен по протоколу SFTP. Также проверьте тип SSL-сертификата.
  • Предотвращение DDoS-атак (проверьте, работает ли это с компанией CDN, например Cloudflare).
  • Брандмауэрная защита
  • Возможность перезагрузки вручную

Защитите файл php wp-config [.]

Wp-config [.] Php - это основной файл с важными учетными данными и информацией о подключении, которые WordPress необходимы для хранения и извлечения данных из базы данных. Эта информация включает в себя локальный хост, имя, имя пользователя и пароль.

Файл wp-config[.]php является одним из наиболее часто атакуемых злоумышленниками ресурсов, поскольку предоставляет им легкий доступ к базе данных, где хранится критически важная информация сайта. Сделав этот файл недоступным, вы повышаете безопасность своего сайта на самом базовом уровне.

Чтобы защитить php-файл wp-config [.], Нужно переместить его из расположения по умолчанию. Хорошо, что WordPress позволяет скрыть его за пределами установки WordPress, и он все равно будет работать.

Разверните WordPress на Kubernetes

WordPress — это по своей сути простая в использовании платформа для начинающих и мощный инструмент для разработчиков. Неудивительно, что её выбирают почти 30% веб-сайтов в мире — от небольших блогов отдельных пользователей до гигантских корпораций.

Вы можете сделать свой сайт WordPress более управляемым и безопасным, разместив его в контейнерах Docker, организованных с помощью Kubernetes. Запуск WordPress на Kubernetes предлагает вам несколько преимуществ, включая непрерывную интеграцию (CI). Как разработчик, CI сокращает время, необходимое для выпуска новых обновлений, на 10-15%.

Более того, докеризация вашего сайта WordPress означает, что только один контейнер будет скомпрометирован в случае уязвимости.

Перенос существующего сайта на контейнеры Docker может потребовать некоторой работы. Однако, учитывая, что контейнеры — это будущее хостинга, мы советуем изучить Docker и Kubernetes Security как можно скорее.

Установите плагин безопасности WordPress

Мнения о необходимости плагина безопасности для WordPress сильно разнятся. Если у вас нет сайтов с высоким уровнем риска, требующих всесторонней защиты, то обеспечить безопасность сайта можно и без использования специального плагина безопасности для WordPress.

Однако, если вы серьезно относитесь к безопасности своего сайта (а мы уверены, что это так), вам следует рассмотреть возможность использования плагина безопасности для WordPress. Лучшие плагины безопасности для WordPress, такие как Sucuri и Wordfence, обеспечивают дополнительную линию защиты вашего сайта, усиливая страницу входа, сканируя сайт на наличие вредоносных программ и создавая брандмауэр.

Сделайте эти пароли надежными!

Пароли призваны быть первой линией защиты от хакеров и злоумышленников. Но довольно удивительно, что большинство владельцев сайтов на WordPress по-прежнему используют простые и легко угадываемые пароли, такие как 123456, QWERTY и Password. Пароль 'iloveyou' тоже не очень надежен.

При создании пароля для вашего сайта убедитесь, что он длинный и сложный. Сочетание букв, цифр и символов, таких как скобки, квадратные скобки и знак процента, значительно усложнит задачу злоумышленникам по подбору пароля.

Важно отметить, что избегайте использования одного и того же пароля для разных сайтов и устройств или, что еще лучше, вы можете рассмотреть решения без пароля, такие как пароли.

Последствия могут быть разрушительными, если пароль будет скомпрометирован.

Включить двухфакторную аутентификацию WordPress

Хакеры и злоумышленники всегда находятся на вершине мастерства в подборе паролей. Несмотря на непрекращающиеся кампании о важности использования надежных учетных данных для входа в систему, неудивительно, что количество атак, связанных с паролями, продолжает расти.

Одного применения сверхнадежных паролей для ваших сайтов WordPress недостаточно. Внедрение двухфакторной аутентификации имеет решающее значение, поскольку создает дополнительный этап проверки, когда пользователи должны предоставить часть информации, которая известна только им. Это может быть код или текст, отправленный по телефону или электронной почте, биометрическое подтверждение, такое как сканирование лица, или временной код из другого приложения.

Отключить редактирование файла

По умолчанию пользователи-администраторы могут открывать Внешний вид >> Редактор тем и используйте этот плагин для редактирования, чтобы изменять любые файлы, которые они хотят, прямо из своей панели WordPress. Это может быть действительно полезно, но также сопряжено с потенциально высоким риском.

В случае, если злоумышленник проник в вашу панель управления, включение этой опции редактирования файла дает им абсолютный доступ ко всем кодам на вашем веб-сайте. Если вы редко вносите изменения в свои файлы, этот плагин может не понадобиться вам или другим пользователям.

Отключить этот плагин просто и понятно. Вам нужно только добавить текст define('DISALLOW_FILE_EDIT', true); в конце wp-config [.] php .

Избегайте аннулированных тем, таких как чума

При поиске лучших плагинов для WordPress вы, вероятно, будете искать плагин, который предлагает отличные функции при одновременной экономии средств. Взломанные темы WordPress — популярный вариант для большинства пользователей. Под взломанными темами подразумеваются пиратские копии премиальных тем WordPress, часто продаваемые за небольшую часть первоначальной стоимости.

Хотя обещание воспользоваться преимуществами премиум-функций без больших затрат заманчиво, пожалуйста, не поддавайтесь на него. Взломанные темы и плагины являются одной из главных причин взлома большинства сайтов WordPress сегодня. Это происходит потому, что эти продукты часто содержат вредоносное ПО, которое легко распространяется по различным файлам вашего сайта, что затрудняет его обнаружение и устранение.

Эти взломанные темы и плагины также содержат вредоносные коды, которые хакеры используют для кражи ваших учетных данных, таких как адрес электронной почты, имя пользователя и пароли, и делают их доступными для других участников темной сети.

Ник Блейн

Я уже довольно много лет изучаю, работаю и пишу о WordPress. Интересуюсь графическим дизайном, SEO и цифровым маркетингом. Определенно люблю собак 🐶. И всегда выбираю чай вместо кофе, как это ни странно, ха-ха? :D