Kuidas muuta WordPressi sait turvaliseks

Oma WordPressi saidi käivitamine on tänapäeval üsna lihtne. Kahjuks ei lähe häkkeritel kaua aega, kui teie saiti sihtima hakkavad.

Parim viis WordPressi saidi turvaliseks muutmiseks on mõista iga haavatavust, mis tuleneb WordPressi saidi käitamisest. Seejärel installige igas punktis häkkerite blokeerimiseks sobiv turve.

Sellest artiklist saate teada, kuidas oma domeeni paremini kaitsta, oma WordPressi sisselogimist ning WordPressi saidi kaitsmiseks saadaolevaid tööriistu ja pistikprogramme.

Kuidas muuta WordPressi sait turvaliseks

Looge privaatdomeen

Tänapäeval on vaba domeeni leidmine ja selle väga odava hinnaga ostmine liiga lihtne. Enamik inimesi ei osta kunagi oma domeeni jaoks ühtegi domeeni lisandmoodulit. Üks lisandmoodul, mida peaksite alati kaaluma, on privaatsuskaitse.

GoDaddy privaatsuskaitsel on kolm põhitaset, kuid need sobivad ka enamiku domeenipakkujate pakkumistega.

  • Põhiline : peitke oma nimi ja kontaktteave WHOIS-i kataloogist. See on saadaval ainult siis, kui teie valitsus lubab teil domeeni kontaktteavet peita.
  • Täielik : oma tegeliku identiteedi varjamiseks asendage oma teave alternatiivse e-posti aadressi ja kontaktteabega.
  • Ülim : täiendav turvalisus, mis blokeerib pahatahtliku domeeni kontrolli ja hõlmab teie tegeliku saidi veebisaidi turvaseiret.

Tavaliselt eeldab domeeni üleviimine ühele neist turbetasemetest lihtsalt oma domeeniloendi lehe rippmenüüst uuele versioonile ülemineku valimist.

Kuidas muuta WordPressi sait turvaliseks

Põhiline domeenikaitse on üsna odav (tavaliselt umbes 9,99 dollarit aastas) ja kõrgem turvatase pole palju kallim.

See on suurepärane viis takistada rämpsposti saatjatel teie kontaktteavet WHOIS-i andmebaasist välja kraapimast või teistel pahatahtlikel kavatsustel, kes soovivad teie kontaktandmetele juurde pääseda.

Peida failid wp-config.php ja .htaccess

WordPressi esmakordsel installimisel peate faili wp-config.php lisama oma WordPressi SQL-andmebaasi administraatori ID ja parooli. 

Need andmed krüpteeritakse pärast installimist, kuid soovite ka blokeerida häkkerite võimaluse seda faili redigeerida ja teie veebisaiti murda. Selleks leidke ja redigeerige oma saidi juurkaustast .htaccess-fail ning lisage faili allossa järgmine kood.

# Protect wpconfig.php

käsk lubada, keelata
keelata kõigest

Et vältida .htaccessi enda muutmist, lisage faili allossa ka järgmine teave.

# Kaitske .htaccess-faili

käsk lubada, keelata
keelata kõigest

Salvestage fail ja väljuge failiredaktorist.

Kuidas muuta WordPressi sait turvaliseks

Samuti võite kaaluda igal failil paremklõpsamist ja õiguste muutmist, et eemaldada kõigile kirjutamisõigus.

Kuidas muuta WordPressi sait turvaliseks

Kuigi failiga wp-config.php seda tehes ei tohiks probleeme tekkida, võib selle tegemine failis .htaccess põhjustada probleeme. Eriti kui kasutate WordPressi turbepluginaid, mis võivad vajada .htaccess-faili teie eest redigeerimist.

Kui saate WordPressilt tõrketeateid, saate alati värskendada õigusi, et lubada uuesti .htaccess-failile kirjutamisõigus.

Muutke oma WordPressi sisselogimise URL-i

Kuna iga WordPressi saidi vaikimisi sisselogimisleht on yourdomain/wp-admin.php, kasutavad häkkerid teie saidile sissemurdmiseks seda URL-i.

Nad teevad seda nn jõhkra jõu rünnakute kaudu, kus nad saadavad tüüpiliste kasutajanimede ja paroolide variatsioone, mida paljud inimesed tavaliselt kasutavad. Häkkerid loodavad, et neil veab ja nad leiavad õige kombinatsiooni.

Saate need rünnakud täielikult peatada, muutes oma WordPressi sisselogimise URL -i millekski mittestandardseks.

Seal on palju WordPressi pistikprogramme, mis aitavad teil seda teha. Üks levinumaid on WPS Hide Login .

See pistikprogramm lisab jaotise WordPressi seadete vahekaardile Üldine .

Kuidas muuta WordPressi sait turvaliseks

Seal saate sisestada mis tahes soovitud sisselogimise URL-i ja valida selle aktiveerimiseks Salvesta muudatused . Järgmine kord, kui soovite oma WordPressi saidile sisse logida, kasutage seda uut URL-i.

Kui keegi proovib pääseda juurde teie vanale wp-admin URL-ile, suunatakse ta teie saidi 404 lehele.

Märkus . Kui kasutate vahemälu pistikprogrammi, lisage oma uus sisselogimise URL nende saitide loendisse, mida vahemällu ei salvestata. Seejärel tühjendage kindlasti vahemälu, enne kui logite uuesti oma WordPressi saidile sisse.

Installige WordPressi turbeplugin

Valikus on palju WordPressi turvapluginaid . Kõigist neist on mõjuval põhjusel kõige sagedamini alla laaditud Wordfence .

Wordfence'i tasuta versioon sisaldab võimsat skannimismootorit, mis otsib tagaukse ohte, pahatahtlikku koodi teie pistikprogrammides või saidil, MySQL-i süstimisohte ja palju muud. See sisaldab ka tulemüüri aktiivsete ohtude, näiteks DDOS-i rünnakute blokeerimiseks. 

Samuti võimaldab see peatada jõhkra jõu rünnakud, piirates sisselogimiskatseid ja lukustades kasutajad, kes teevad liiga palju valesid sisselogimiskatseid.

Kuidas muuta WordPressi sait turvaliseks

Tasuta versioonis on saadaval üsna vähe seadeid. Rohkem kui piisav, et kaitsta väikeseid ja keskmise suurusega veebisaite enamiku rünnakute eest.

Seal on ka kasulik armatuurlaua leht, mida saate üle vaadata, et jälgida hiljutisi blokeeritud ohte ja rünnakuid.

Kasutage WordPressi parooligeneraatorit ja 2FA-d

Viimane asi, mida soovite, on see, et häkkerid saaksid teie parooli hõlpsalt ära arvata. Kahjuks kasutavad liiga paljud inimesed väga lihtsaid paroole, mida on lihtne ära arvata. Mõned näited hõlmavad veebisaidi nime või kasutaja enda nime kasutamist parooli osana või erimärkide mittekasutamist.

Kui olete WordPressi uusimale versioonile üle läinud, on teil oma WordPressi saidi kaitsmiseks juurdepääs võimsatele parooliturbetööriistadele. 

Esimene samm parooli turvalisuse parandamiseks on minna saidi iga kasutaja juurde, kerida alla jaotiseni Kontohaldus ja valida nupp Loo parool .

Kuidas muuta WordPressi sait turvaliseks

See loob pika ja väga turvalise parooli, mis sisaldab tähti, numbreid ja erimärke. Salvestage see parool kuskile turvalisse kohta, eelistatavalt välise draivi dokumenti, mille saate võrguühenduse ajal arvutist lahti ühendada.

Valige Logi välja kõikjal mujal , et veenduda, et kõik aktiivsed seansid on suletud.

Lõpuks, kui olete Wordfence'i turbeplugina installinud, näete nuppu Aktiveeri 2FA . Valige see, et lubada oma kasutajate sisselogimistele kahefaktoriline autentimine.

Kui te Wordfence'i ei kasuta, peate installima mõne neist populaarsetest 2FA pistikprogrammidest.

Muud olulised turvakaalutlused

WordPressi saidi täielikuks kaitsmiseks saate teha veel mõnda asja.

Nii WordPressi pistikprogramme kui ka WordPressi enda versiooni tuleks alati värskendada. Häkkerid püüavad sageli ära kasutada teie saidi koodi vanemate versioonide turvaauke. Kui te neid mõlemaid ei värskenda, olete oma saidi ohus.

1. Valige oma WordPressi administraatoripaneelil regulaarselt Pluginad ja Installitud pistikprogrammid . Vaadake üle kõigi pistikprogrammide olek, mis ütleb, et uus versioon on saadaval.

Kuidas muuta WordPressi sait turvaliseks

Kui näete seda, mis on aegunud, valige Värskenda kohe . Samuti võite kaaluda valikut Luba oma pistikprogrammide automaatsed värskendused. 

Kuid mõned inimesed on selle tegemise suhtes ettevaatlikud, kuna pistikprogrammide värskendused võivad mõnikord teie saidi või teema rikkuda. Seega on alati hea mõte testida pistikprogrammide värskendusi kohalikul WordPressi testsaidil enne nende lubamist oma aktiivsel saidil.

2. Kui logite sisse oma WordPressi armatuurlauale, näete teadet, et WordPress on aegunud, kui kasutate vanemat versiooni.

Kuidas muuta WordPressi sait turvaliseks

Jällegi varundage sait ja laadige see oma arvutis kohalikule testsaidile, et kontrollida, kas WordPressi värskendus ei riku teie saiti enne selle värskendamist oma aktiivsel veebisaidil.

3. Kasutage oma veebimajutaja tasuta turvafunktsioone. Enamik veebimajutajaid pakub mitmesuguseid tasuta turvateenuseid seal hostitavate saitide jaoks. Nad teevad seda seetõttu, et see mitte ainult ei kaitse teie saiti, vaid hoiab kogu serveri turvalisena. See on eriti oluline, kui kasutate jagatud hostimise kontot, kus teistel klientidel on samas serveris veebisaidid.

Kuidas muuta WordPressi sait turvaliseks

Nende hulka kuuluvad sageli teie saidi tasuta SSL -turvainstallid, tasuta varukoopiad , võimalus blokeerida pahatahtlikud IP-aadressid ja isegi tasuta saidi skanner, mis kontrollib regulaarselt teie saiti pahatahtliku koodi või turvaaukude suhtes.

Veebisaidi haldamine pole kunagi nii lihtne kui WordPressi installimine ja sisu postitamine. Oluline on muuta oma WordPressi veebisait võimalikult turvaliseks. Kõik ülaltoodud näpunäited aitavad teil seda teha ilma liigse pingutuseta.


Leave a Comment

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Peacocki allalaadimine ja installimine Firestickis

Peacocki allalaadimine ja installimine Firestickis

Erinevalt teistest telesaadete voogedastusteenustest pakub Peacock TV tasuta paketti, mis võimaldab kasutajatel voogesitada kuni 7500 tundi valitud filme, telesarju, spordisaateid ja dokumentaalfilme, ilma peenraha maksmata. See on hea rakendus oma voogesitusseadmes, kui vajate Netflixi tellimustasude maksmisel pausi.

5 viisi, kuidas end suumi abil vaigistada

5 viisi, kuidas end suumi abil vaigistada

Zoom on populaarne videokonverentsi- ja koosolekurakendus. Kui olete Zoomi koosolekul, võib olla kasulik end vaigistada, et mitte kogemata kõnelejat katkestada, eriti kui koosolek on suur, näiteks veebiseminar.

Kuidas saada legaalselt tasuta kaabeltelevisiooni kanaleid

Kuidas saada legaalselt tasuta kaabeltelevisiooni kanaleid

Hea tunne on "juhe läbi lõigata" ja raha säästa, kui lülitate voogedastusteenustele nagu Netflix või Amazon Prime. Kaabelettevõtted pakuvad siiski teatud tüüpi sisu, mida te tellitava teenuse abil ei leia.

Miks Facebooki sõnumeid saadetakse, kuid neid ei edastata (ja kuidas neid parandada)

Miks Facebooki sõnumeid saadetakse, kuid neid ei edastata (ja kuidas neid parandada)

Facebook on suurim sotsiaalmeediavõrgustik, mida kasutavad iga päev miljardid inimesed. Kuid see ei tähenda, et sellega probleeme poleks.

Kuidas takistada inimestel teid Facebooki gruppidesse lisamast

Kuidas takistada inimestel teid Facebooki gruppidesse lisamast

Saate kasutada Facebooki sõpradega ühenduse pidamiseks, toodete ostmiseks või müümiseks, fännigruppidega liitumiseks ja palju muud. Kuid probleemid tekivad siis, kui teid lisavad gruppi teised inimesed, eriti kui see grupp on loodud teile rämpsposti saatmiseks või teile midagi müümiseks.

Kuidas luua YouTube Musicu jaoks unetaimer

Kuidas luua YouTube Musicu jaoks unetaimer

Paljudele inimestele meeldib muusikat kuulates magama jääda. Lõppude lõpuks, kui on palju lõõgastavaid esitusloendeid, kes ei tahaks Jaapani flöödi õrnade helide saatel uinuda.

Kuidas arvutis BIOS-i versiooni leida

Kuidas arvutis BIOS-i versiooni leida

Peate oma sülearvutis või lauaarvutis leidma või kontrollima praegust BIOS-i versiooni. BIOS või UEFI püsivara on teie arvuti emaplaadile vaikimisi installitud tarkvara, mis tuvastab ja juhib sisseehitatud riistvara, sealhulgas kõvakettad, videokaardid, USB-pordid, mälu jne.

Kuidas parandada katkendlikku Interneti-ühendust Windows 10-s

Kuidas parandada katkendlikku Interneti-ühendust Windows 10-s

Vähesed asjad on nii masendavad kui katkendlik Interneti-ühendus, mis katkeb ja taasühendub. Võib-olla töötate kiireloomulise ülesande kallal, otsite oma lemmikprogrammi Netflixis või mängite ägedat võrgumängu, kuid teie ühendus mingil põhjusel järsult katkeb.

Kuidas lähtestada BIOS-i vaikesätetele

Kuidas lähtestada BIOS-i vaikesätetele

Mõnikord kasutavad kasutajad kõik oma võimalused ja kasutavad arvuti parandamiseks BIOS-i lähtestamist. BIOS võib valesti läinud värskenduse või pahavara tõttu rikkuda.

Kuidas kustutada mis tahes veebibrauseri ajalugu

Kuidas kustutada mis tahes veebibrauseri ajalugu

Internetis surfates salvestab teie brauser selle ajalukku iga kohatud veebilehe aadressid. See võimaldab teil jälgida varasemaid tegevusi ja aitab ka veebisaite kiiresti uuesti külastada.

Printeri võrguühenduse loomine, kui seda kuvatakse võrguühenduseta

Printeri võrguühenduse loomine, kui seda kuvatakse võrguühenduseta

Olete oma printerisse saatnud mitu faili, kuid see ei prindi ühtegi dokumenti. Kontrollite printeri olekut Windowsi sätete menüüs ja seal on kirjas "Võrguühenduseta.

Kuidas muuta oma kasutajanime või kuvatavat nime Robloxis

Kuidas muuta oma kasutajanime või kuvatavat nime Robloxis

Roblox on üks populaarsemaid võrgumänge, eriti nooremate inimeste seas. See annab mängijatele võimaluse mitte ainult mänge mängida, vaid ka ise luua.

Slacki sünkroonimine Googlei kalendriga

Slacki sünkroonimine Googlei kalendriga

Veebipõhised tootlikkuse tööriistad pakuvad palju võimalusi töövoogude automatiseerimiseks või rakenduste ja rakenduste integreerimiseks oma elu ja töö tõhusamaks korraldamiseks. Slack on populaarne koostöötööriist, mis pakub integratsiooni tuhandete teiste rakendustega, et saaksite kasutada mitme rakenduse funktsioone ühes kohas.

Kuidas Illustratoris kuju välja lõigata

Kuidas Illustratoris kuju välja lõigata

Adobe Illustrator on peamine rakendus vektorgraafika (nt logode) loomiseks ja redigeerimiseks, mida saab detaile kaotamata suurendada või vähendada. Illustratori iseloomulik tunnus on see, et sama eesmärgi saavutamiseks on palju viise.

12 tõrkeotsingu näpunäidet viltu läinud 3D-filamentprintide jaoks

12 tõrkeotsingu näpunäidet viltu läinud 3D-filamentprintide jaoks

3D-hõõgniidiprinterid suudavad toota kõike alates pühadekaunistusest kuni meditsiiniliste implantaatideni, nii et põnevusest pole protsessis puudust. Probleem seisneb teie 3D-mudelist tegeliku väljatrükki jõudmises.

8 viisi oma Windowsi arvuti vanuse määramiseks

8 viisi oma Windowsi arvuti vanuse määramiseks

Kui olete saanud arvuti kingituseks või soovite osta kasutatud või allahinnatud mudelit, võib teil tekkida küsimus, kuidas teha kindlaks, kui vana teie arvuti on. Kuigi see ei ole alati täpne või arusaadav protsess, on mõne nipi abil võimalik saada hea ettekujutus teie Windowsi arvuti vanusest.

Kuidas takistada Googleil teid pidevalt kuulamast

Kuidas takistada Googleil teid pidevalt kuulamast

Kuigi telefonile on mugav anda häälkäsklusi ja lasta sellel automaatselt vastata, kaasnevad selle mugavusega suured privaatsusprobleemid. See tähendab, et Google peab teid pidevalt mikrofoni kaudu kuulama, et ta teaks, millal vastata.

Microsofti vaikerakenduste eemaldamine opsüsteemis Windows 11/10

Microsofti vaikerakenduste eemaldamine opsüsteemis Windows 11/10

Microsoft jätkab oma pikka ajalugu, lisades Windows 11-sse palju rakendusi, mida me ei vaja. Seda nimetatakse mõnikord bloatwareks.

Kuidas lisada Adobe Premiere Prosse fonte

Kuidas lisada Adobe Premiere Prosse fonte

Ainulaadsete fontide kasutamine oma projektis mitte ainult ei muuda teie video vaatajate jaoks silmapaistvaks, vaid võib olla ka suurepärane viis kaubamärgi loomiseks. Õnneks ei jää te ainult Adobe Premiere Pro vaikefondide juurde.

Kuidas leida Facebookis postituste mustandeid

Kuidas leida Facebookis postituste mustandeid

Kas olete kunagi kulutanud aega Facebooki postituse loomisele, kuid ei leidnud mustandit? Siit leiate kõik vajalikud teadmised, et Facebooki mustandite leidmine oleks lihtne ja mugav.

Kuidas eksportida Chromei järjehoidjaid

Kuidas eksportida Chromei järjehoidjaid

Internetis navigeerimine tundub sageli nagu reis teadmiste piiritusse ookeani, kus teie lemmikveebisaidid ja -veebilehed on tuttavad

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kuidas kasutada Microsoft Edge Dropi nagu professionaal

Kasutage Microsoft Edge Dropi ja jagage hõlpsalt faile ja sõnumeid seadmete vahel, järgides neid algajasõbralikke samme.

Kuidas Google Mapsis marsruute salvestada ja jagada

Kuidas Google Mapsis marsruute salvestada ja jagada

Vaadake, kui lihtne on arvutis ja Android-seadmes Google Mapsis marsruute salvestada ja jagada. Vaadake neid algajasõbralikke samme.

Kuidas Google Chromeis mälusäästjat välja lülitada

Kuidas Google Chromeis mälusäästjat välja lülitada

Funktsiooniga seotud probleemide lahendamiseks ja kasutamata vahelehtede uuesti laadimise vältimiseks lülitage Google Chrome'is mälusäästja välja.

Spetsiaalne server vs jagatud hostimisserver

Spetsiaalne server vs jagatud hostimisserver

Kas otsite elujõulist võimalust veebisaidi hostimiseks? Siit saate teada, mis vahe on pühendatud serveri ja jagatud hostimisserveri vahel.

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Kuidas kasutada sõrmejäljeskannerit Chromei inkognito vahekaartidega

Google Chromesi inkognito režiim on mugav funktsioon, mis võimaldab teil sirvida Internetti ilma sirvimisajalugu salvestamata. Siiski üks puudus

Naljakate WiFi-nimede loend

Naljakate WiFi-nimede loend

Mulle meeldib oma naabreid lõbustada, muutes oma WiFi-võrgu erinevate naljakate nimede vastu. Kui otsite ideid naljaka WiFi-nime jaoks, siis siin

Mis on sügav linkimine?

Mis on sügav linkimine?

Sügav linkimine on populaarsust koguv kasutajate ümbersuunamise tehnika. Siit leiate teavet sügava linkimise kohta, et kasutada seda oma veebisaidi või rakenduse liikluse suurendamiseks.

Mis on AR Cloud?

Mis on AR Cloud?

AR on meelelahutuse, töö või äri jaoks Internetis järgmine suur asi. Õppige üksikasjalikult AR-pilve, et saada teadlikuks kasutajaks.