Обычно частой причиной взлома сайтов на WordPress являются вредоносные плагины и темы...
Как защитить свой блог или сайт на Вордпресс от взлома злоумышленниками?
Как же всетаки защитить свой сайт (или блг) на wordpress от взлома?
Как показывает практика - многие начинающие владельцы сайтов об этом даже не задумываются.
В настоящее время движок для сайтов и блогов "WordPress" является одним из самых популярных в интернете. Вот и получается, что в связи с этим злоумышленники очень часто выбирают эту платформу в качестве жертвы для своих атак.
Можно применить несколько элементарных правил защиты сайта, которые не потребуют больших знаний и особых усилий.
Для начала, по совету специалистов, нужно установить 2 важных плагина для защиты входа в административную панель wordpress - это "Anti-XSS attack" и второй - "Login LockDown" (или "Limit Login Attempts").
Плагин "Anti-XSS attack" будет защищать ваш сайт от XSS-атак. Плагин "Login LockDown" (или "Limit Login Attempts") — это плагины, которые реагируют и предотвращают многократные попытки входа в админку вашего сайта.
Еще несколько простых советов:
не нужно в качестве логина указывать слово "admin" - в этом случае есть риск подбора пароля брутфорсом. Важно и просто:
придумывайте пароль длинной как минимум от восьми символов (и более) и используйте в пароле латинские символы разного регистра, цифры и спецсимволы.
А вот по этой ссылке можно найти несколько очень хороших советов для решения данного вопроса: http://saranchinsergey.ru/saitostroenie/kak-zashhitit-sayt-na-wordpress-ot-vzlo
В первую очередь необходимо подредактировать файл wp-config, нужно занести туда всю информацию о БД, сменить ключи и придумать сложный пароль. Также при установке движка выбирайте логин отличный от admin, любой другой, только не этот. Удалите все ненужные файлы с папки с движком, например, license и readme. Позаботьтесь о том, чтобы при просмотре кода страницы не отображалась информация о версии движка. Неиспользуемые плагины следует удалять, так как через них злоумышленник может получить доступ к сайту
В вопросе содержится ответ. Часто причины взлома - это бездумно поставленные шаблоны, украшательства, плагины. Нельзя такое делать без соответствующих проверок. Вторыми на очереди - это использование всевозможных обнаруженных уязвимостей, в т.ч. и в установленных плагинах. Нужно тщательно выбирать, что ставить, а без чего прекрасно можно обойтись. Если уж поставили что-то, то следите за обновлениями и новостями об обнаруженных уязвимостях. Вовремя все закрывайте. Точку входа для администратора тоже лучше сменить.
Добавить комментарий