Покретање сопствене ВордПресс странице ових дана је прилично лако. Нажалост, неће проћи много времена да хакери почну да циљају вашу веб локацију.
Најбољи начин да учините ВордПресс локацију безбедном је да разумете сваку тачку рањивости која долази од покретања ВордПресс сајта. Затим инсталирајте одговарајућу сигурност да блокирате хакере на свакој од тих тачака.
У овом чланку ћете научити како да боље заштитите свој домен, своју ВордПресс пријаву и алате и додатке који су доступни за заштиту ваше ВордПресс странице.
Направите приватни домен
Данас је превише лако пронаћи доступан домен и купити га по веома ниској цени. Већина људи никада не купује додатке за домен за свој домен. Међутим, један додатак који увек треба да узмете у обзир је заштита приватности.
Постоје три основна нивоа заштите приватности са ГоДадди-јем, али они се такође подударају са понудама већине провајдера домена.
- Основно : Сакријте своје име и контакт информације из ВХОИС именика. Ово је доступно само ако вам ваша влада дозволи да сакријете контакт информације о домену.
- Потпуно : Замените сопствене податке алтернативном адресом е-поште и контакт информацијама да бисте сакрили свој стварни идентитет.
- Ултимате : Додатна безбедност која блокира злонамерно скенирање домена и укључује надзор безбедности веб локације за вашу стварну локацију.
Обично, надоградња вашег домена на један од ових нивоа безбедности захтева само избор надоградње са падајућег менија на страници са списком домена.
Основна заштита домена је прилично јефтина (обично око 9,99 УСД годишње), а виши нивои безбедности нису много скупљи.
Ово је одличан начин да спречите пошиљаоце нежељене поште да уклоне ваше контакт податке из ВХОИС базе података или друге са злонамерним намерама који желе да добију приступ вашим контакт информацијама.
Сакриј датотеке вп-цонфиг.пхп и .хтаццесс
Када први пут инсталирате ВордПресс , мораћете да укључите административни ИД и лозинку за вашу ВордПресс СКЛ базу података у датотеку вп-цонфиг.пхп.
Ти подаци се шифрују након инсталације, али такође желите да блокирате хакере да не могу да уређују ову датотеку и разбију вашу веб локацију. Да бисте то урадили, пронађите и уредите .хтаццесс датотеку у основној фасцикли вашег сајта и додајте следећи код на дно датотеке.
# заштитити впцонфиг.пхп
наручити дозволити, одбити
поричу од свих
Да бисте спречили промене у самом .хтаццесс-у, додајте и следеће на дно датотеке.
# Заштитите .хтаццесс датотеку
наручити дозволити, одбити
поричу од свих
Сачувајте датотеку и изађите из уређивача датотека.
Такође можете размислити о томе да кликнете десним тастером миша на сваку датотеку и промените дозволе да бисте у потпуности уклонили приступ писању за све.
Док ово урадите на вп-цонфиг.пхп датотеци не би требало да изазове проблеме, ако то урадите на .хтаццесс-у може да изазове проблеме. Нарочито ако користите било које безбедносне ВордПресс додатке који ће можда морати да уређују .хтаццесс датотеку уместо вас.
Ако добијете било какве грешке од ВордПресс-а, увек можете да ажурирате дозволе да поново дозволите приступ писању у .хтаццесс датотеци.
Промените УРЛ за пријаву на ВордПресс
Пошто је подразумевана страница за пријављивање за сваки ВордПресс сајт иоурдомаин/вп-админ.пхп, хакери ће користити овај УРЛ да покушају да хакују вашу веб локацију.
Они ће то учинити кроз оно што је познато као напади „бруте силе“ где ће послати варијације типичних корисничких имена и лозинки које многи људи обично користе. Хакери се надају да ће имати среће и добити праву комбинацију.
Можете у потпуности да зауставите ове нападе тако што ћете променити УРЛ за пријаву на ВордПресс у нешто нестандардно.
Постоји много ВордПресс додатака који ће вам помоћи у томе. Један од најчешћих је ВПС Хиде Логин .
Овај додатак додаје одељак на картицу Опште под Подешавања у ВордПресс-у.
Тамо можете да унесете било коју УРЛ адресу за пријаву коју желите и изаберете Сачувај промене да бисте је активирали. Следећи пут када будете желели да се пријавите на своју ВордПресс локацију, користите овај нови УРЛ.
Ако неко покуша да приступи вашој старој УРЛ адреси вп-админ, биће преусмерен на 404 страницу вашег сајта.
Напомена : Ако користите додатак за кеширање, обавезно додајте своју нову УРЛ адресу за пријаву на листу сајтова за кеширање. Затим обавезно очистите кеш пре него што се поново пријавите на своју ВордПресс локацију.
Инсталирајте ВордПресс безбедносни додатак
Постоји много ВордПресс сигурносних додатака које можете изабрати. Од свих њих, Вордфенце је најчешће преузиман, из доброг разлога.
Бесплатна верзија Вордфенце-а укључује моћан механизам за скенирање који тражи претње у позадини, злонамерни код у вашим додацима или на вашој веб локацији, претње убризгавањем МиСКЛ-а и још много тога. Такође укључује заштитни зид за блокирање активних претњи као што су ДДОС напади.
Такође ће вам омогућити да зауставите нападе грубом силом ограничавањем покушаја пријављивања и закључавањем корисника који чине превише погрешних покушаја пријаве.
Постоји доста подешавања доступних у бесплатној верзији. Више него довољно за заштиту малих и средњих веб локација од већине напада.
Постоји и корисна страница на контролној табли коју можете прегледати да бисте пратили недавне претње и нападе који су блокирани.
Користите ВордПресс Пассворд Генератор и 2ФА
Последња ствар коју желите је да хакери лако погоде вашу лозинку. Нажалост, превише људи користи врло једноставне лозинке које је лако погодити. Неки примери укључују коришћење имена веб локације или сопственог имена корисника као дела лозинке, или некоришћење посебних знакова.
Ако сте надоградили на најновију верзију ВордПресс-а, имате приступ моћним алатима за заштиту лозинком да бисте заштитили своју ВордПресс локацију.
Први корак да побољшате безбедност ваше лозинке је да одете до сваког корисника за вашу веб локацију, померите се надоле до одељка Управљање налогом и изаберете дугме Генериши лозинку .
Ово ће генерисати дугачку, веома сигурну лозинку која укључује слова, бројеве и специјалне знакове. Сачувајте ову лозинку негде на безбедном месту, најбоље у документу на спољном диску који можете да искључите са рачунара док сте на мрежи.
Изаберите Одјави се свуда другде да бисте били сигурни да су све активне сесије затворене.
Коначно, ако сте инсталирали Вордфенце безбедносни додатак, видећете дугме Активирај 2ФА . Изаберите ово да бисте омогућили двофакторску аутентификацију за пријаву корисника.
Ако не користите Вордфенце, мораћете да инсталирате било који од ових популарних 2ФА додатака.
Друга важна безбедносна разматрања
Постоји још неколико ствари које можете да урадите да бисте у потпуности заштитили своју ВордПресс локацију.
И ВордПресс додаци и верзија самог ВордПресс-а треба да се ажурирају у сваком тренутку. Хакери често покушавају да искористе рањивости у старијим верзијама кода на вашој веб локацији. Ако не ажурирате оба ова, остављате своју веб локацију у опасности.
1. Редовно бирајте Плугинс и Инсталлед Плугинс у вашем ВордПресс админ панелу. Прегледајте све додатке за статус који каже да је доступна нова верзија.
Када видите неку која је застарела, изаберите ажурирај одмах . Такође можете размислити о избору Омогући аутоматска ажурирања за своје додатке.
Међутим, неки људи су опрезни да то раде јер ажурирања додатака понекад могу покварити вашу веб локацију или тему. Зато је увек добра идеја тестирати ажурирања додатака на локалној ВордПресс тестној локацији пре него што их омогућите на вашој веб локацији уживо.
2. Када се пријавите на своју ВордПресс контролну таблу, видећете обавештење да је ВордПресс застарео ако користите старију верзију.
Опет, направите резервну копију веб локације и учитајте је на локалну тестну локацију на свом рачунару да бисте тестирали да ажурирање ВордПресс-а не поквари вашу веб локацију пре него што је ажурирате на својој веб локацији уживо.
3. Искористите предности бесплатних безбедносних функција вашег веб домаћина. Већина веб домаћина нуди низ бесплатних безбедносних услуга за веб локације које тамо хостујете. Они то раде зато што не само да штити вашу веб локацију, већ и чува цео сервер безбедним. Ово је посебно важно када сте на дељеном хостинг налогу где други клијенти имају веб локације на истом серверу.
То често укључује бесплатне ССЛ безбедносне инсталације за вашу веб локацију, бесплатне резервне копије , могућност блокирања злонамерних ИП адреса, па чак и бесплатан скенер сајта који ће редовно скенирати вашу веб локацију у потрази за злонамерним кодом или рањивостима.
Покретање веб странице никада није тако једноставно као инсталирање ВордПресс-а и само постављање садржаја. Важно је да своју ВордПресс веб локацију учините што безбеднијом. Сви горе наведени савети могу вам помоћи да то урадите без превише напора.