Zagon lastnega spletnega mesta WordPress je danes precej enostaven. Na žalost ne bo trajalo dolgo, da bodo hekerji začeli ciljati na vaše spletno mesto.
Najboljši način za zagotovitev varnosti spletnega mesta WordPress je razumevanje vsake točke ranljivosti, ki izhaja iz delovanja spletnega mesta WordPress. Nato namestite ustrezno zaščito za blokiranje hekerjev na vsaki od teh točk.
V tem članku boste izvedeli, kako bolje zaščititi svojo domeno, prijavo v WordPress ter orodja in vtičnike, ki so na voljo za zaščito vašega spletnega mesta WordPress.
Ustvarite zasebno domeno
Dandanes je vse preveč preprosto najti razpoložljivo domeno in jo kupiti po zelo ugodni ceni. Večina ljudi nikoli ne kupi dodatkov za svojo domeno. Vendar pa je en dodatek, ki ga morate vedno upoštevati, Zaščita zasebnosti.
GoDaddy ponuja tri osnovne ravni zaščite zasebnosti, vendar se te ujemajo tudi s ponudbo večine ponudnikov domen.
- Osnovno : Skrijte svoje ime in kontaktne podatke iz imenika WHOIS. To je na voljo samo, če vaša vlada dovoli, da skrijete kontaktne podatke domene.
- Polno : Zamenjajte svoje podatke z alternativnim e-poštnim naslovom in kontaktnimi podatki, da prikrijete svojo dejansko identiteto.
- Ultimate : Dodatna varnost, ki blokira zlonamerno skeniranje domene in vključuje nadzor varnosti spletnega mesta za vaše dejansko spletno mesto.
Običajno je za nadgradnjo vaše domene na eno od teh varnostnih ravni potrebna le izbira nadgradnje v spustnem meniju na strani s seznamom domen.
Osnovna zaščita domene je dokaj poceni (običajno okoli 9,99 USD/leto), višja raven varnosti pa ni veliko dražja.
To je odličen način, da preprečite pošiljateljem neželene pošte, da ne bi pobrisali vaših kontaktnih podatkov iz baze podatkov WHOIS, ali drugim z zlonamernimi nameni, ki želijo dobiti dostop do vaših kontaktnih podatkov.
Skrij datoteke wp-config.php in .htaccess
Ko prvič namestite WordPress , boste morali v datoteko wp-config.php vključiti skrbniški ID in geslo za vašo zbirko podatkov WordPress SQL.
Ti podatki se po namestitvi šifrirajo, vendar želite hekerjem preprečiti, da bi lahko urejali to datoteko in zlomili vaše spletno mesto. Če želite to narediti, poiščite in uredite datoteko .htaccess v korenski mapi svojega spletnega mesta ter dodajte naslednjo kodo na dno datoteke.
# zaščitite wpconfig.php
naročilo dovoli, zavrni
zanikati od vseh
Če želite preprečiti spremembe v samem .htaccessu, na dno datoteke dodajte tudi naslednje.
# Zaščitite datoteko .htaccess
naročilo dovoli, zavrni
zanikati od vseh
Shranite datoteko in zapustite urejevalnik datotek.
Razmislite lahko tudi o tem, da z desno miškino tipko kliknete vsako datoteko in spremenite dovoljenja, da v celoti odstranite dostop za pisanje za vse.
Medtem ko to v datoteki wp-config.php ne bi smelo povzročati težav, bi to lahko povzročilo v .htaccess. Še posebej, če uporabljate varnostne vtičnike WordPress, ki bodo morda morali namesto vas urediti datoteko .htaccess.
Če od WordPressa prejmete kakršne koli napake, lahko kadar koli posodobite dovoljenja, da znova omogočite dostop za pisanje v datoteki .htaccess.
Spremenite URL za prijavo v WordPress
Ker je privzeta prijavna stran za vsako spletno mesto WordPress vašadomena/wp-admin.php, bodo hekerji uporabili ta URL, da bi poskusili vdreti v vaše spletno mesto.
To bodo storili s tako imenovanimi napadi »surove sile«, kjer bodo poslali različice tipičnih uporabniških imen in gesel, ki jih veliko ljudi pogosto uporablja. Hekerji upajo, da se jim bo posrečilo in dobili pravo kombinacijo.
Te napade lahko popolnoma ustavite tako, da svoj URL za prijavo v WordPress spremenite v nekaj nestandardnega.
Obstaja veliko vtičnikov WordPress, ki vam bodo pri tem pomagali. Ena najpogostejših je WPS Hide Login .
Ta vtičnik doda razdelek na zavihek Splošno pod Nastavitve v WordPressu.
Tam lahko vnesete poljuben prijavni URL, ki ga želite, in izberete Shrani spremembe , da ga aktivirate. Ko se boste naslednjič želeli prijaviti na svoje spletno mesto WordPress, uporabite ta novi URL.
Če kdo poskuša dostopati do vašega starega URL-ja wp-admin, bo preusmerjen na stran 404 vašega spletnega mesta.
Opomba : če uporabljate vtičnik za predpomnilnik, ne pozabite dodati svojega novega URL-ja za prijavo na seznam spletnih mest, ki jih ne želite predpomniti. Nato poskrbite, da ste očistili predpomnilnik, preden se znova prijavite na svoje spletno mesto WordPress.
Namestite varnostni vtičnik WordPress
Izbirate lahko med številnimi varnostnimi vtičniki WordPress . Med vsemi je Wordfence najpogosteje prenesen z dobrim razlogom.
Brezplačna različica Wordfence vključuje zmogljiv mehanizem za pregledovanje, ki išče grožnje zakulisja, zlonamerno kodo v vaših vtičnikih ali na vašem spletnem mestu, grožnje z vbrizgavanjem MySQL in drugo. Vključuje tudi požarni zid za blokiranje aktivnih groženj, kot so napadi DDOS.
Omogočil vam bo tudi zaustavitev napadov s surovo silo z omejevanjem poskusov prijave in zaklepanjem uporabnikov, ki naredijo preveč nepravilnih poskusov prijave.
V brezplačni različici je na voljo kar nekaj nastavitev. Več kot dovolj za zaščito majhnih in srednje velikih spletnih mest pred večino napadov.
Obstaja tudi uporabna stran nadzorne plošče, ki jo lahko pregledate in spremljate nedavne grožnje in napade, ki so bili blokirani.
Uporabite WordPress Password Generator in 2FA
Zadnja stvar, ki si jo želite, je, da hekerji zlahka uganejo vaše geslo. Na žalost preveč ljudi uporablja zelo preprosta gesla, ki jih je enostavno uganiti. Nekaj primerov vključuje uporabo imena spletnega mesta ali lastnega imena uporabnika kot dela gesla ali neuporabo posebnih znakov.
Če ste nadgradili na najnovejšo različico WordPressa, imate dostop do zmogljivih varnostnih orodij z geslom za zaščito vašega spletnega mesta WordPress.
Prvi korak za izboljšanje varnosti vašega gesla je, da obiščete vsakega uporabnika svojega mesta, se pomaknete navzdol do razdelka Upravljanje računa in izberete gumb Ustvari geslo .
To bo ustvarilo dolgo, zelo varno geslo, ki vključuje črke, številke in posebne znake. To geslo shranite nekam na varno, po možnosti v dokumentu na zunanjem pogonu, ki ga lahko izključite iz računalnika, medtem ko ste v spletu.
Izberite Odjava povsod drugje , da zagotovite, da so vse aktivne seje zaprte.
Nazadnje, če ste namestili varnostni vtičnik Wordfence, boste videli gumb Aktiviraj 2FA . Izberite to možnost, če želite omogočiti dvostopenjsko avtentikacijo za vaše uporabniške prijave.
Če ne uporabljate Wordfence, boste morali namestiti katerega koli od teh priljubljenih vtičnikov 2FA.
Drugi pomembni varnostni vidiki
Obstaja še nekaj stvari, ki jih lahko storite, da popolnoma zaščitite svoje spletno mesto WordPress.
Tako vtičnike WordPress kot različico same WordPress je treba ves čas posodabljati. Hekerji pogosto poskušajo izkoristiti ranljivosti v starejših različicah kode na vašem spletnem mestu. Če obojega ne posodobite, pustite svoje spletno mesto v nevarnosti.
1. V skrbniški plošči WordPress redno izbirajte vtičnike in nameščene vtičnike . Preverite stanje vseh vtičnikov, ki pravi, da je na voljo nova različica.
Ko vidite tisto, ki je zastarela, izberite posodobi zdaj . Lahko tudi izberete možnost Omogoči samodejne posodobitve za svoje vtičnike.
Vendar pa so nekateri ljudje previdni pri tem, saj lahko posodobitve vtičnikov včasih poškodujejo vaše spletno mesto ali temo. Zato je vedno dobro, da posodobitve vtičnikov preizkusite na lokalnem spletnem mestu za testiranje WordPressa, preden jih omogočite na spletnem mestu v živo.
2. Ko se prijavite na svojo nadzorno ploščo WordPress, boste videli obvestilo, da je WordPress zastarel, če uporabljate starejšo različico.
Še enkrat naredite varnostno kopijo spletnega mesta in ga naložite na lokalno testno mesto na svojem osebnem računalniku, da preverite, ali posodobitev WordPressa ne pokvari vašega spletnega mesta, preden ga posodobite na svojem delujočem spletnem mestu.
3. Izkoristite brezplačne varnostne funkcije svojega spletnega gostitelja. Večina spletnih gostiteljev ponuja različne brezplačne varnostne storitve za spletna mesta, ki jih tam gostite. To počnejo, ker ne ščiti le vašega spletnega mesta, ampak ohranja celoten strežnik varen. To je še posebej pomembno, če uporabljate račun za skupno gostovanje, kjer imajo druge stranke spletna mesta na istem strežniku.
Te pogosto vključujejo brezplačne varnostne namestitve SSL za vaše spletno mesto, brezplačne varnostne kopije , možnost blokiranja zlonamernih naslovov IP in celo brezplačen optični bralnik spletnih mest, ki bo redno pregledoval vaše spletno mesto za zlonamerno kodo ali ranljivostmi.
Vodenje spletnega mesta nikoli ni tako preprosto kot namestitev WordPressa in samo objavljanje vsebine. Pomembno je, da je vaše spletno mesto WordPress čim bolj varno. Vsi zgornji nasveti vam lahko pomagajo pri tem brez pretiranih naporov.