Взлом сайтов на WordPress — как защитить свой блог от взлома?







+4 +/-

Обычно частой причиной взлома сайтов на WordPress являются вредоносные плагины и темы...

Как защитить свой блог или сайт на Вордпресс от взлома злоумышленниками?

Профиль пользователя Snair Спросил: Snair  (рейтинг 10349) Категория: компьютеры и интернет

Ответов: 3

4 +/-
Лучший ответ

Как же всетаки защитить свой сайт (или блг) на wordpress от взлома?

Как показывает практика - многие начинающие владельцы сайтов об этом даже не задумываются.

В настоящее время движок для сайтов и блогов "WordPress" является одним из самых популярных в интернете. Вот и получается, что в связи с этим злоумышленники очень часто выбирают эту платформу в качестве жертвы для своих атак.

Можно применить несколько элементарных правил защиты сайта, которые не потребуют больших знаний и особых усилий.

Для начала, по совету специалистов, нужно установить 2 важных плагина для защиты входа в административную панель wordpress - это "Anti-XSS attack" и второй - "Login LockDown" (или "Limit Login Attempts").

Плагин "Anti-XSS attack" будет защищать ваш сайт от XSS-атак. Плагин "Login LockDown" (или "Limit Login Attempts") — это плагины, которые реагируют и предотвращают многократные попытки входа в админку вашего сайта.

Еще несколько простых советов:

не нужно в качестве логина указывать слово "admin" - в этом случае есть риск подбора пароля брутфорсом. Важно и просто:

придумывайте пароль длинной как минимум от восьми символов (и более) и используйте в пароле латинские символы разного регистра, цифры и спецсимволы.

А вот по этой ссылке можно найти несколько очень хороших советов для решения данного вопроса: http://saranchinsergey.ru/saitostroenie/kak-zashhitit-sayt-na-wordpress-ot-vzlo­ma/

Ответил на вопрос: Denice  
1 +/-

В первую очередь необходимо подредактировать файл wp-config, нужно занести туда всю информацию о БД, сменить ключи и придумать сложный пароль. Также при установке движка выбирайте логин отличный от admin, любой другой, только не этот. Удалите все ненужные файлы с папки с движком, например, license и readme. Позаботьтесь о том, чтобы при просмотре кода страницы не отображалась информация о версии движка. Неиспользуемые плагины следует удалять, так как через них злоумышленник может получить доступ к сайту

Ответил на вопрос: Overlived   
0 +/-

В вопросе содержится ответ. Часто причины взлома - это бездумно поставленные шаблоны, украшательства, плагины. Нельзя такое делать без соответствующих проверок. Вторыми на очереди - это использование всевозможных обнаруженных уязвимостей, в т.ч. и в установленных плагинах. Нужно тщательно выбирать, что ставить, а без чего прекрасно можно обойтись. Если уж поставили что-то, то следите за обновлениями и новостями об обнаруженных уязвимостях. Вовремя все закрывайте. Точку входа для администратора тоже лучше сменить.

Ответил на вопрос: Madre  

Похожие вопросы

Спросил
3 Отв.
«Синяя птица» конкурс — какой официальный сайт?
Ответ: На вопрос Какой я отвечу так). Он простой, симпатичный и оформлен ничего. Здесь есть вся интересующая зрителя информация. Голосование за участников происходят тоже здесь. А попасть на него можно про ... Читать далее...
Автор вопроса: Venetian, в категории |
Спросил Venetian
5 Отв.
На каком сайте лучше дать объявление о продаже авто?
Ответ: Я бы советовал давать объявление сразу на 2-3 наиболее популярных ресурсах, чтобы охватить как можно большую часть аудитории, так сказать, не затеряться среди всего разнообразия автомобилей. Пожалуй, ... Читать далее...
Автор вопроса: DEDE, в категории |
Спросил DEDE
4 Отв.
На каких сайтах можно купить необычные подарки?
Ответ: Можно заглянуть в интернет магазин подарков PichShop. https://www.pichshop.ru/ На страничке можно найти и выбрать много разных необычных подарков. При чем сделать их именными: для него, для нее, для ... Читать далее...
Автор вопроса: Oscan, в категории | | | |
Спросил Oscan
2 Отв.
Как продать автокресло из которого ребенок уже вырос?
Ответ: Конечно сайт Авито наиболее популярный для подачи такого объявления. Я так коляску покупала и там же ее и продала, причем на 500 рублей дороже. Также можно дать объявление в группах социальных сетей ... Читать далее...
Автор вопроса: Energized, в категории | | |
Спросил Energized
1 Отв.
Можно ли замаскировать домен?
Ответ: Смотря что Вы подразумеваете под соловом "замаскировать домен"? Можно использовать сокращатели ссылок, например самые известные от Google https://goo.gl или от социальной сети "В контакте" http://vk ... Читать далее...
Автор вопроса: Hakeem, в категории |
Спросил Hakeem
1 Отв.
Что такое незащищённое соединение? Что означает и чем грозит?
Ответ: Это приколы протокола HTTPS - http secure. Если часть ответов сайта при соединении по этому протоколу неверна или подозрительна - выдается это сообщение. Чаще всего на сайте просто неправильно устан ... Читать далее...
Автор вопроса: Dicebox, в категории | | | |
Спросил Dicebox
3 Отв.
Как искать на сайте, на котором отсутствует форма поиска?
Ответ: Чтобы воспользоваться поиском нужного слова или словосочетания, можно использовать такой прием. Набираем в Google или Yandex доменное имя + искомое слово или словосочетание. К примеру, сейчас с пот ... Читать далее...
Автор вопроса: Carex, в категории | |
Спросил Carex
3 Отв.
Есть отличная идея для сайта, но сайты писать не умею. Что делать?
Ответ: Если не хотите оплачивать разработку сайта, то вариант один - учитесь. К тому же, уроков по созданию сайтов сейчас много, разработать сайт не так сложно. Если сайт с обычным функционалом, так и вовсе ... Читать далее...
Автор вопроса: Demers, в категории |