Mūsdienās savas WordPress vietnes palaišana ir diezgan vienkārša. Diemžēl nepaies ilgs laiks, līdz hakeri sāks mērķēt uz jūsu vietni.
Labākais veids, kā padarīt WordPress vietni drošu, ir izprast katru ievainojamības punktu, kas rodas no WordPress vietnes darbināšanas. Pēc tam instalējiet atbilstošu drošību, lai bloķētu hakerus katrā no šiem punktiem.
Šajā rakstā uzzināsit, kā labāk aizsargāt savu domēnu, savu WordPress pieteikumvārdu un pieejamos rīkus un spraudņus, lai aizsargātu jūsu WordPress vietni.
Izveidojiet privātu domēnu
Mūsdienās ir pārāk viegli atrast pieejamu domēnu un iegādāties to par ļoti lētu cenu. Lielākā daļa cilvēku nekad neiegādājas domēna papildinājumus savam domēnam. Tomēr viens papildinājums, kas jums vienmēr būtu jāņem vērā, ir privātuma aizsardzība.
Izmantojot GoDaddy, ir trīs privātuma aizsardzības pamatlīmeņi, taču tie atbilst arī vairuma domēna pakalpojumu sniedzēju piedāvājumiem.
- Pamata : paslēpiet savu vārdu un kontaktinformāciju WHOIS direktorijā. Tas ir pieejams tikai tad, ja jūsu valdība atļauj slēpt domēna kontaktinformāciju.
- Pilna : aizstājiet savu informāciju ar alternatīvu e-pasta adresi un kontaktinformāciju, lai maskētu savu faktisko identitāti.
- Ultimate : papildu drošība, kas bloķē ļaunprātīgu domēna skenēšanu un ietver vietnes drošības uzraudzību jūsu faktiskajai vietnei.
Parasti, lai jauninātu savu domēnu uz kādu no šiem drošības līmeņiem, ir jāizvēlas jauninājums no domēna saraksta lapas nolaižamās izvēlnes.
Pamata domēna aizsardzība ir diezgan lēta (parasti aptuveni USD 9,99 gadā), un augstāks drošības līmenis nav daudz dārgāks.
Tas ir lielisks veids, kā neļaut surogātpasta sūtītājiem izņemt jūsu kontaktinformāciju no WHOIS datubāzes vai citiem ļaunprātīgiem nolūkiem, kas vēlas piekļūt jūsu kontaktinformācijai.
Slēpt wp-config.php un .htaccess failus
Pirmoreiz instalējot WordPress , failā wp-config.php būs jāiekļauj WordPress SQL datu bāzes administratīvais ID un parole.
Šie dati tiek šifrēti pēc instalēšanas, taču jūs arī vēlaties neļaut hakeriem rediģēt šo failu un salauzt jūsu vietni. Lai to izdarītu, savas vietnes saknes mapē atrodiet un rediģējiet failu .htaccess un faila apakšā pievienojiet šādu kodu.
# aizsargāt wpconfig.php
rīkojums atļaut, aizliegt
noliegt no visiem
Lai novērstu paša .htaccess izmaiņas, faila apakšdaļā pievienojiet arī tālāk norādīto.
# Aizsargājiet .htaccess failu
rīkojums atļaut, aizliegt
noliegt no visiem
Saglabājiet failu un izejiet no failu redaktora.
Varat arī apsvērt iespēju ar peles labo pogu noklikšķināt uz katra faila un mainīt atļaujas, lai visiem noņemtu rakstīšanas piekļuvi.
To darot failā wp-config.php, nevajadzētu radīt problēmas, taču, to darot ar .htaccess, var rasties problēmas. It īpaši, ja izmantojat WordPress drošības spraudņus, kuriem var būt nepieciešams rediģēt .htaccess failu jūsu vietā.
Ja saņemat kļūdas no WordPress, vienmēr varat atjaunināt atļaujas, lai vēlreiz atļautu rakstīšanas piekļuvi .htaccess failam.
Mainiet savu WordPress pieteikšanās URL
Tā kā katras WordPress vietnes noklusējuma pieteikšanās lapa ir yourdomain/wp-admin.php, hakeri izmantos šo URL, lai mēģinātu uzlauzt jūsu vietni.
Viņi to darīs, izmantojot tā sauktos “brutāla spēka” uzbrukumus, kuros viņi nosūtīs tipisku lietotājvārdu un paroļu variantus, ko daudzi cilvēki parasti izmanto. Hakeri cer, ka viņiem veiksies un viņi atradīs pareizo kombināciju.
Varat pilnībā apturēt šos uzbrukumus, mainot savu WordPress pieteikšanās URL uz kaut ko nestandarta.
Ir daudz WordPress spraudņu, kas palīdz to izdarīt. Viens no visizplatītākajiem ir WPS Hide Login .
Šis spraudnis pievieno sadaļu WordPress sadaļā Iestatījumi cilnei Vispārīgi .
Tur varat ievadīt jebkuru vajadzīgo pieteikšanās URL un atlasīt Saglabāt izmaiņas , lai to aktivizētu. Nākamreiz, kad vēlaties pieteikties savā WordPress vietnē, izmantojiet šo jauno URL.
Ja kāds mēģinās piekļūt jūsu vecajam wp-admin URL, viņš tiks novirzīts uz jūsu vietnes 404. lapu.
Piezīme . Ja izmantojat kešatmiņas spraudni, noteikti pievienojiet savu jauno pieteikšanās URL to vietņu sarakstam, kuras nedrīkst saglabāt kešatmiņā. Pēc tam noteikti iztīriet kešatmiņu, pirms atkal piesakāties savā WordPress vietnē.
Instalējiet WordPress drošības spraudni
Ir daudz WordPress drošības spraudņu , no kuriem izvēlēties. No visiem tiem Wordfence ir visizplatītākā lejupielādētā iemesla dēļ.
Wordfence bezmaksas versijā ir iekļauta jaudīga skenēšanas programma, kas meklē aizmugures draudus, ļaunprātīgu kodu jūsu spraudņos vai vietnē, MySQL injekcijas draudus un daudz ko citu. Tas ietver arī ugunsmūri, lai bloķētu aktīvus draudus, piemēram, DDOS uzbrukumus.
Tas arī ļaus jums apturēt brutālu spēku uzbrukumus, ierobežojot pieteikšanās mēģinājumus un bloķējot lietotājus, kuri veic pārāk daudz nepareizu pieteikšanās mēģinājumu.
Bezmaksas versijā ir pieejami diezgan maz iestatījumu. Vairāk nekā pietiekami, lai aizsargātu mazas un vidējas vietnes pret lielāko daļu uzbrukumu.
Ir arī noderīga informācijas paneļa lapa, kuru varat pārskatīt, lai pārraudzītu nesenos bloķētos draudus un uzbrukumus.
Izmantojiet WordPress paroļu ģeneratoru un 2FA
Pēdējā lieta, ko vēlaties, ir, lai hakeri viegli uzminētu jūsu paroli. Diemžēl pārāk daudz cilvēku izmanto ļoti vienkāršas paroles, kuras ir viegli uzminēt. Daži piemēri ietver vietnes nosaukuma vai paša lietotāja vārda izmantošanu kā daļu no paroles vai speciālo rakstzīmju neizmantošanu.
Ja esat veicis jaunināšanu uz jaunāko WordPress versiju, jums ir pieejami spēcīgi paroles drošības rīki, lai aizsargātu savu WordPress vietni.
Pirmais solis, lai uzlabotu paroles drošību, ir doties uz katru savas vietnes lietotāju, ritināt uz leju līdz sadaļai Konta pārvaldība un atlasīt pogu Izveidot paroli .
Tādējādi tiks izveidota gara, ļoti droša parole, kas ietver burtus, ciparus un speciālās rakstzīmes. Saglabājiet šo paroli drošā vietā, vēlams dokumentā ārējā diskdzinī, kuru varat atvienot no datora, kamēr esat tiešsaistē.
Atlasiet Atteikties visur citur , lai pārliecinātos, ka visas aktīvās sesijas ir aizvērtas.
Visbeidzot, ja esat instalējis Wordfence drošības spraudni, jūs redzēsit pogu Aktivizēt 2FA . Atlasiet šo, lai iespējotu divu faktoru autentifikāciju saviem lietotāja pieteikumiem.
Ja neizmantojat Wordfence, jums būs jāinstalē kāds no šiem populārajiem 2FA spraudņiem.
Citi svarīgi drošības apsvērumi
Ir vēl dažas lietas, ko varat darīt, lai pilnībā aizsargātu savu WordPress vietni.
Gan WordPress spraudņi , gan pati WordPress versija ir vienmēr jāatjaunina. Hakeri bieži mēģina izmantot jūsu vietnes vecāku koda versiju ievainojamības. Ja neatjaunināsit abus, jūsu vietne tiks apdraudēta.
1. Savā WordPress administratora panelī regulāri atlasiet Spraudņi un instalētie spraudņi . Pārskatiet visus spraudņus, lai atrastu statusu, kurā norādīts, ka ir pieejama jauna versija.
Ja redzat kādu novecojušu, atlasiet Atjaunināt tūlīt . Varat arī izvēlēties opciju Iespējot spraudņu automātiskos atjauninājumus.
Tomēr daži cilvēki to dara piesardzīgi, jo spraudņu atjauninājumi dažkārt var sabojāt jūsu vietni vai motīvu. Tāpēc vienmēr ir ieteicams pārbaudīt spraudņu atjauninājumus vietējā WordPress testa vietnē , pirms tos iespējojat savā tiešsaistes vietnē.
2. Kad piesakāties savā WordPress informācijas panelī, jūs redzēsit paziņojumu, ka WordPress ir novecojis, ja izmantojat vecāku versiju.
Atkal dublējiet vietni un ielādējiet to vietējā testa vietnē savā datorā, lai pārbaudītu, vai WordPress atjauninājums neizjauc jūsu vietni, pirms to atjaunināt savā tiešsaistes vietnē.
3. Izmantojiet sava tīmekļa mitinātāja bezmaksas drošības funkcijas. Lielākā daļa tīmekļa mitinātāju piedāvā dažādus bezmaksas drošības pakalpojumus jūsu mitinātajām vietnēm. Viņi to dara, jo tas ne tikai aizsargā jūsu vietni, bet arī nodrošina visa servera drošību. Tas ir īpaši svarīgi, ja izmantojat koplietojamo mitināšanas kontu, kurā citiem klientiem ir vietnes tajā pašā serverī.
Tie bieži ietver bezmaksas SSL drošības instalēšanu jūsu vietnei, bezmaksas dublējumkopijas , iespēju bloķēt ļaunprātīgas IP adreses un pat bezmaksas vietņu skeneri, kas regulāri pārbaudīs jūsu vietni, lai noteiktu ļaunprātīgu kodu vai ievainojamību.
Vietnes vadīšana nekad nav tik vienkārša kā WordPress instalēšana un satura publicēšana. Ir svarīgi padarīt savu WordPress vietni pēc iespējas drošāku. Visi iepriekš minētie padomi var palīdzēt to izdarīt bez liekas piepūles.