Хостинг в Україні від Mevcore

10 кроків, щоб захистити сайт на WordPress

Прості налаштування, які закривають більшість атак на WordPress: оновлення, паролі, 2FA, резервні копії та права доступу.

2 хв читання

WordPress — найпопулярніша CMS у світі, тому й найчастіша ціль автоматизованих атак. Більшість зламів відбувається не через вразливості самого WordPress, а через застарілі плагіни та слабкі паролі. Ось короткий чек-лист.

  1. Оновлюйте ядро, теми й плагіни. Увімкніть автоматичні оновлення для дрібних версій і регулярно перевіряйте розділ «Оновлення».
  2. Видаліть непотрібне. Вимкнені плагіни й теми все одно лежать на сервері і можуть містити вразливості.
  3. Встановлюйте плагіни лише з перевірених джерел. «Безкоштовні» версії платних плагінів часто містять шкідливий код.
  4. Використовуйте складні паролі. Не менше 14 символів, унікальні для кожного сервісу. Допоможе менеджер паролів.
  5. Увімкніть двофакторну автентифікацію для всіх адміністраторів сайту.
  6. Не використовуйте логін admin. Створіть нового адміністратора з іншим іменем, а старого видаліть.
  7. Обмежте спроби входу. Плагін або правило вебсервера блокує підбір пароля.
  8. Увімкніть HTTPS. Безкоштовний сертифікат Let’s Encrypt випускається в панелі керування хостингом за кілька хвилин.
  9. Налаштуйте резервні копії. Переконайтеся, що бекап містить і файли, і базу даних, і що його можна відновити.
  10. Перевірте права доступу. Файли — 644, каталоги — 755, wp-config.php — 600 або 640.

Якщо сайт уже зламали

Змініть паролі до адмінки, FTP, бази даних і панелі хостингу, відновіть сайт із чистої резервної копії та одразу оновіть усі компоненти. Якщо не впевнені, з чого почати, створіть тікет — підтримка допоможе знайти чисту копію й підказати наступні кроки.

Залишилися питання?

Опишіть своє завдання — команда підтримки підкаже рішення для вашого проєкту.

Як до вас звертатися?

Введіть ім’я, перш ніж почати діалог.

Вітаємо! Напишіть ваше питання — оператор відповість якнайшвидше.
Оцініть відповідь оператора