Com fer que un lloc de WordPress sigui segur

Com fer que un lloc de WordPress sigui segur

Llançar el vostre propi lloc de WordPress en aquests dies és bastant fàcil. Malauradament, els pirates informàtics no trigaran gaire a començar a orientar el vostre lloc.

La millor manera de fer que un lloc de WordPress sigui segur és entendre tots els punts de vulnerabilitat que es deriven de l'execució d'un lloc de WordPress. A continuació, instal·leu la seguretat adequada per bloquejar els pirates informàtics en cadascun d'aquests punts.

En aquest article aprendràs a protegir millor el teu domini, el teu inici de sessió de WordPress i les eines i connectors disponibles per protegir el teu lloc de WordPress.

Com fer que un lloc de WordPress sigui segur

Crea un domini privat

Actualment és massa fàcil trobar un domini disponible i comprar-lo a un preu molt barat. La majoria de la gent mai compra cap complement de domini per al seu domini. Tanmateix, un complement que sempre hauríeu de tenir en compte és la protecció de privadesa.

Hi ha tres nivells bàsics de protecció de la privadesa amb GoDaddy, però aquests també coincideixen amb les ofertes de la majoria de proveïdors de dominis.

  • Bàsic : amaga el teu nom i informació de contacte al directori WHOIS. Això només està disponible si el vostre govern us permet amagar la informació de contacte del domini.
  • Complet : substitueix la teva pròpia informació per una adreça electrònica alternativa i informació de contacte per ocultar la teva identitat real.
  • Últim : seguretat addicional que bloqueja l'exploració de dominis maliciós i inclou la supervisió de la seguretat del lloc web per al vostre lloc real.

Normalment, per actualitzar el vostre domini a un d'aquests nivells de seguretat només cal triar l'actualització des d'un menú desplegable a la pàgina de llista del vostre domini.

Com fer que un lloc de WordPress sigui segur

La protecció bàsica del domini és bastant barata (normalment al voltant de 9,99 dòlars anuals) i els nivells de seguretat més alts no són molt més cars.

Aquesta és una manera excel·lent d'evitar que els spammers esborrin la vostra informació de contacte de la base de dades WHOIS o altres persones amb intenció maliciosa que vulguin accedir a la vostra informació de contacte.

Amaga els fitxers wp-config.php i .htaccess

Quan instal·leu WordPress per primera vegada , haureu d'incloure l'identificador administratiu i la contrasenya de la vostra base de dades SQL de WordPress al fitxer wp-config.php. 

Aquestes dades es xifren després de la instal·lació, però també voleu impedir que els pirates informàtics puguin editar aquest fitxer i trencar el vostre lloc web. Per fer-ho, cerqueu i editeu el fitxer .htaccess a la carpeta arrel del vostre lloc i afegiu el codi següent a la part inferior del fitxer.

# protegir wpconfig.php

ordre permetre, negar
negar de tots

Per evitar canvis al mateix .htaccess, afegiu també el següent a la part inferior del fitxer.

# Protegiu el fitxer .htaccess

ordre permetre, negar
negar de tots

Deseu el fitxer i sortiu de l'editor de fitxers.

Com fer que un lloc de WordPress sigui segur

També podeu considerar fer clic amb el botó dret a cada fitxer i canviar els permisos per eliminar completament l'accés d'escriptura per a tothom.

Com fer que un lloc de WordPress sigui segur

Si bé fer-ho al fitxer wp-config.php no hauria de causar cap problema, fer-ho a .htaccess podria causar problemes. Sobretot si esteu executant connectors de WordPress de seguretat que puguin necessitar editar el fitxer .htaccess.

Si rebeu algun error de WordPress, sempre podeu actualitzar els permisos per permetre l'accés d'escriptura al fitxer .htaccess de nou.

Canvieu l'URL d'inici de sessió de WordPress

Com que la pàgina d'inici de sessió predeterminada per a cada lloc de WordPress és yourdomain/wp-admin.php, els pirates informàtics utilitzaran aquest URL per intentar piratejar el vostre lloc.

Ho faran mitjançant el que es coneix com a atacs de "força bruta" on enviaran variacions dels noms d'usuari i contrasenyes típics que moltes persones utilitzen habitualment. Els pirates informàtics esperen tenir sort i aconseguir la combinació adequada.

Podeu aturar aquests atacs completament canviant l' URL d'inici de sessió de WordPress per una cosa no estàndard.

Hi ha molts complements de WordPress per ajudar-vos a fer-ho. Un dels més comuns és WPS Hide Login .

Aquest connector afegeix una secció a la pestanya General a Configuració de WordPress.

Com fer que un lloc de WordPress sigui segur

Allà, podeu escriure qualsevol URL d'inici de sessió que vulgueu i seleccionar Desa els canvis per activar-lo. La propera vegada que vulgueu iniciar sessió al vostre lloc de WordPress, utilitzeu aquest nou URL.

Si algú prova d'accedir al vostre antic URL de wp-admin, es redirigirà a la pàgina 404 del vostre lloc.

Nota : si utilitzeu un connector de memòria cau, assegureu-vos d'afegir el vostre nou URL d'inici de sessió a la llista de llocs que no heu d'emmagatzemar a la memòria cau. A continuació, assegureu-vos de purgar la memòria cau abans de tornar a iniciar sessió al vostre lloc de WordPress.

Instal·leu un connector de seguretat de WordPress

Hi ha molts complements de seguretat de WordPress per triar. De tots ells, Wordfence és el més descarregat, per una bona raó.

La versió gratuïta de Wordfence inclou un potent motor d'escaneig que cerca amenaces de porta posterior, codi maliciós als vostres connectors o al vostre lloc, amenaces d'injecció de MySQL i molt més. També inclou un tallafoc per bloquejar amenaces actives com els atacs DDOS. 

També us permetrà aturar els atacs de força bruta limitant els intents d'inici de sessió i bloquejant els usuaris que fan massa intents d'inici de sessió incorrectes.

Com fer que un lloc de WordPress sigui segur

Hi ha bastants configuracions disponibles a la versió gratuïta. Més que suficient per protegir els llocs web petits i mitjans de la majoria dels atacs.

També hi ha una pàgina de tauler útil que podeu revisar per controlar les amenaces i els atacs recents que s'han bloquejat.

Utilitzeu el generador de contrasenyes de WordPress i 2FA

L'últim que voleu és que els pirates informàtics endevinin fàcilment la vostra contrasenya. Malauradament, massa gent utilitza contrasenyes molt senzilles que són fàcils d'endevinar. Alguns exemples inclouen l'ús del nom del lloc web o del propi nom de l'usuari com a part de la contrasenya, o no utilitzar cap caràcter especial.

Si heu actualitzat a la darrera versió de WordPress, teniu accés a potents eines de seguretat de contrasenya per protegir el vostre lloc de WordPress. 

El primer pas per millorar la seguretat de la contrasenya és anar a cada usuari del vostre lloc, desplaçar-vos cap avall fins a la secció Gestió del compte i seleccionar el botó Genera contrasenya .

Com fer que un lloc de WordPress sigui segur

Això generarà una contrasenya llarga i molt segura que inclou lletres, números i caràcters especials. Deseu aquesta contrasenya en un lloc segur, preferiblement en un document d'una unitat externa que podeu desconnectar de l'ordinador mentre esteu en línia.

Seleccioneu Tanca sessió a qualsevol altre lloc per assegurar-vos que totes les sessions actives estiguin tancades.

Finalment, si heu instal·lat el connector de seguretat de Wordfence, veureu un botó Activa 2FA . Seleccioneu-ho per habilitar l'autenticació de dos factors per als vostres inicis de sessió d'usuari.

Si no feu servir Wordfence, haureu d'instal·lar algun d'aquests connectors 2FA populars.

Altres consideracions de seguretat importants

Hi ha algunes coses més que podeu fer per protegir completament el vostre lloc de WordPress.

Tant els connectors de WordPress com la pròpia versió de WordPress s'han d'actualitzar en tot moment. Els pirates informàtics sovint intenten explotar les vulnerabilitats de les versions anteriors del codi del vostre lloc. Si no actualitzeu tots dos, esteu deixant el vostre lloc en perill.

1. Seleccioneu regularment Connectors i Plugins instal·lats al vostre tauler d'administració de WordPress. Reviseu tots els connectors per trobar un estat que indica que hi ha una versió nova disponible.

Com fer que un lloc de WordPress sigui segur

Quan en veieu un que no està actualitzat, seleccioneu Actualitza ara . També podeu considerar seleccionar Habilita les actualitzacions automàtiques per als vostres connectors. 

Tanmateix, algunes persones desconfien de fer-ho, ja que les actualitzacions de connectors de vegades poden trencar el vostre lloc o tema. Per tant, sempre és una bona idea provar les actualitzacions dels connectors en un lloc de prova local de WordPress abans d'habilitar-les al vostre lloc en directe.

2. Quan inicieu sessió al vostre tauler de control de WordPress, veureu una notificació que WordPress no està actualitzat si teniu una versió anterior.

Com fer que un lloc de WordPress sigui segur

De nou, feu una còpia de seguretat del lloc i carregueu-lo a un lloc de prova local al vostre propi ordinador per comprovar que l'actualització de WordPress no trenca el vostre lloc abans d'actualitzar-lo al vostre lloc web en directe.

3. Aprofiteu les funcions de seguretat gratuïtes del vostre amfitrió web. La majoria dels amfitrions web ofereixen una varietat de serveis de seguretat gratuïts per als llocs que allotgeu allà. Ho fan perquè no només protegeix el vostre lloc, sinó que manté tot el servidor segur. Això és especialment important quan esteu en un compte d'allotjament compartit on altres clients tenen llocs web al mateix servidor.

Com fer que un lloc de WordPress sigui segur

Sovint inclouen instal·lacions de seguretat SSL gratuïtes per al vostre lloc, còpies de seguretat gratuïtes , la possibilitat de bloquejar adreces IP malicioses i fins i tot un escàner de llocs gratuït que escanejarà regularment el vostre lloc per detectar codis maliciosos o vulnerabilitats.

Fer funcionar un lloc web mai és tan senzill com instal·lar WordPress i només publicar contingut. És important que el vostre lloc web de WordPress sigui el més segur possible. Tots els consells anteriors us poden ajudar a fer-ho sense massa esforç.


Com descarregar i instal·lar Peacock a Firestick

Com descarregar i instal·lar Peacock a Firestick

A diferència d'altres serveis de transmissió de televisió, Peacock TV ofereix un pla gratuït que permet als usuaris reproduir fins a 7500 hores de pel·lícules, sèries de televisió, programes esportius i documentals seleccionats sense pagar ni un cèntim. És una bona aplicació per tenir al vostre dispositiu de transmissió si necessiteu un descans per pagar les quotes de subscripció de Netflix.

5 maneres de silenciar-se a Zoom

5 maneres de silenciar-se a Zoom

Zoom és una popular aplicació de videoconferències i reunions. Si esteu en una reunió de Zoom, pot ser útil silenciar-vos per no interrompre accidentalment l'orador, sobretot si la reunió és gran, com un seminari web.

Com obtenir canals de televisió per cable gratuïts legalment

Com obtenir canals de televisió per cable gratuïts legalment

Se sent bé "tallar el cable" i estalviar diners canviant a serveis de streaming com Netflix o Amazon Prime. Tanmateix, les companyies de cable encara ofereixen certs tipus de contingut que no trobareu utilitzant un servei sota demanda.

Per què els missatges de Facebook senvien però no sentreguen (i com solucionar-ho)

Per què els missatges de Facebook senvien però no sentreguen (i com solucionar-ho)

Facebook és la xarxa social més gran, amb milers de milions de persones que l'utilitzen diàriament. Però això no vol dir que no tingui problemes.

Com evitar que la gent tafegeixi a grups a Facebook

Com evitar que la gent tafegeixi a grups a Facebook

Podeu utilitzar Facebook per mantenir-vos en contacte amb amics, comprar o vendre productes, unir-vos a grups de fans i molt més. Però els problemes sorgeixen quan altres persones us afegeixen als grups, sobretot si aquest grup està dissenyat per enviar-vos correu brossa o per vendre-vos alguna cosa.

Com crear un temporitzador de repòs per a YouTube Music

Com crear un temporitzador de repòs per a YouTube Music

A molta gent els agrada adormir-se escoltant música. Després de tot, amb la quantitat de llistes de reproducció relaxants que hi ha, qui no voldria adormir-se amb els suaus ritmes d'una flauta japonesa.

Com trobar la versió de la BIOS a lordinador

Com trobar la versió de la BIOS a lordinador

Heu de trobar o comprovar la versió actual de la BIOS al vostre ordinador portàtil o d'escriptori. El firmware de la BIOS o UEFI és el programari que s'instal·la per defecte a la placa base de l'ordinador i que detecta i controla el maquinari integrat, inclosos els discs durs, les targetes de vídeo, els ports USB, la memòria, etc.

Com arreglar una connexió a Internet intermitent a Windows 10

Com arreglar una connexió a Internet intermitent a Windows 10

Poques coses són tan frustrants com haver de fer front a una connexió a Internet intermitent que es desconnecta i es torna a connectar. Potser esteu treballant en una tasca urgent, fent un cop al vostre programa favorit a Netflix o jugant a un joc en línia acalorat, només per desconnectar bruscament per qualsevol motiu.

Com restablir la BIOS a la configuració predeterminada

Com restablir la BIOS a la configuració predeterminada

Hi ha moments en què els usuaris esgoten totes les seves opcions i recorren a restablir la seva BIOS per arreglar el seu ordinador. La BIOS es pot malmetre a causa d'una actualització que ha fallat o a causa de programari maliciós.

Com esborrar lhistorial de qualsevol navegador web

Com esborrar lhistorial de qualsevol navegador web

Sempre que navegueu per Internet, el vostre navegador registra les adreces de cada pàgina web que trobeu al seu historial. Això us permet fer un seguiment de l'activitat passada i també us ajuda a visitar els llocs web ràpidament.

Com posar la vostra impressora en línia si es mostra fora de línia

Com posar la vostra impressora en línia si es mostra fora de línia

Heu enviat diversos fitxers a la vostra impressora, però no imprimeix cap document. Comproveu l'estat de la impressora al menú Configuració de Windows i diu "Fora de línia.

Com canviar el vostre nom dusuari o nom de visualització a Roblox

Com canviar el vostre nom dusuari o nom de visualització a Roblox

Roblox és un dels jocs en línia més populars, especialment entre la demografia més jove. Ofereix als jugadors la possibilitat no només de jugar, sinó també de crear els seus propis.

Com sincronitzar Slack amb Google Calendar

Com sincronitzar Slack amb Google Calendar

Les eines de productivitat en línia ofereixen moltes oportunitats per automatitzar els fluxos de treball o utilitzar aplicacions i integracions d'aplicacions per organitzar la vostra vida i treballar de manera més eficient. Slack és una eina de col·laboració popular que ofereix integracions amb milers d'altres aplicacions perquè pugueu tenir la funcionalitat de diverses aplicacions en un sol lloc.

Com retallar una forma a Illustrator

Com retallar una forma a Illustrator

Adobe Illustrator és l'aplicació principal per crear i editar gràfics vectorials, com ara logotips, que es poden augmentar o reduir sense perdre detalls. Una característica definitòria d'Illustrator és que hi ha moltes maneres d'aconseguir el mateix objectiu.

12 consells de resolució de problemes per a les impressions de filaments 3D que van malament

12 consells de resolució de problemes per a les impressions de filaments 3D que van malament

Les impressores de filaments 3D poden produir qualsevol cosa, des d'ornaments de vacances fins a implants mèdics, de manera que no hi ha escassetat d'emoció en el procés. El problema és passar del vostre model 3D a la impressió real.

8 maneres de saber ledat del vostre ordinador Windows

8 maneres de saber ledat del vostre ordinador Windows

Si heu rebut un ordinador com a regal o voleu comprar un model usat o amb descompte, potser us preguntareu com saber quants anys té el vostre ordinador. Tot i que no sempre és un procés precís o senzill, és possible fer-se una bona idea de l'edat del vostre ordinador Windows aplicant alguns trucs.

Com evitar que Google us escolti constantment

Com evitar que Google us escolti constantment

Tot i que és convenient donar-li ordres de veu al telèfon i que respongui automàticament, aquesta comoditat comporta importants avantatges de privadesa. Això vol dir que Google us ha d'escoltar constantment a través del micròfon perquè sàpiga quan respondre.

Com eliminar les aplicacions predeterminades de Microsoft a Windows 11/10

Com eliminar les aplicacions predeterminades de Microsoft a Windows 11/10

Microsoft continua amb la seva llarga història d'incloure moltes aplicacions que no necessitem a Windows 11. De vegades s'anomena bloatware.

Com afegir tipus de lletra a Adobe Premiere Pro

Com afegir tipus de lletra a Adobe Premiere Pro

L'ús de fonts úniques al vostre projecte no només farà que el vostre vídeo destaqui per als espectadors, sinó que també pot ser una bona manera d'establir una marca. Afortunadament, no us enganxeu només amb els tipus de lletra predeterminats a Adobe Premiere Pro.

Com provar la seguretat del vostre navegador

Com provar la seguretat del vostre navegador

Com a porta d'entrada personal a Internet, el vostre navegador web és la primera línia de defensa contra els llocs web maliciosos. Si el vostre navegador d'Internet no és segur, els virus i el programari espia poden infectar el vostre ordinador i danyar les vostres dades importants.

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

No sha pogut trobar ladreça DNS del servidor de reparació a Chrome

De vegades, quan esteu treballant a Chrome, no podeu accedir a determinats llocs web i apareix un error "No s'ha pogut trobar l'adreça DNS del servidor a Chrome". Aquí teniu com podeu resoldre el problema.

Netflix: Canvia la contrasenya

Netflix: Canvia la contrasenya

Com canviar la vostra contrasenya al servei de streaming de vídeo de Netflix mitjançant el vostre navegador preferit o l'aplicació d'Android.

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Com desactivar el missatge de restauració de pàgines a Microsoft Edge

Si voleu desfer-vos del missatge Restaura les pàgines a Microsoft Edge, tanqueu el navegador o premeu la tecla Esc.

Què és lenllaç profund?

Què és lenllaç profund?

L'enllaç profund és la tècnica de redirecció d'usuaris de tendència. Obteniu informació sobre els enllaços profunds aquí per utilitzar-los per fer créixer el trànsit del vostre lloc web o de l'aplicació.

Què és AR Cloud?

Què és AR Cloud?

La RA és la següent gran cosa d'Internet per a l'entreteniment, la feina o els negocis. Apreneu el núvol de RA en detalls per convertir-vos en un usuari informat.

Com utilitzar Microsoft Edge Drop com un professional

Com utilitzar Microsoft Edge Drop com un professional

Utilitzeu Microsoft Edge Drop i compartiu fàcilment fitxers i missatges entre dispositius seguint aquests passos senzills per a principiants.

Com desar i compartir rutes a Google Maps

Com desar i compartir rutes a Google Maps

Vegeu com de fàcil és desar i compartir rutes a Google Maps al vostre ordinador i al vostre Android. Fes una ullada a aquests passos per a principiants.

Una llista de noms de Wi-Fi divertits

Una llista de noms de Wi-Fi divertits

M'agrada mantenir entretinguts els meus veïns canviant la meva xarxa Wi-Fi per diferents noms divertits. Si busqueu idees per a un nom Wi-Fi divertit, aquí

Com desfer-se dels anuncis a Gmail

Com desfer-se dels anuncis a Gmail

Gmail és sens dubte un dels millors serveis de correu electrònic disponibles avui dia, oferint una sèrie de funcions impressionants que fan que la comunicació sigui més eficient i

Com canviar el nom de Discord

Com canviar el nom de Discord

Tenir un nom d'usuari de Discord és essencial per diversos motius, ja que serveix com a identificador únic a la plataforma i us permet interactuar amb altres