Як зробити сайт WordPress безпечним

Запустити власний сайт WordPress у наші дні досить легко. На жаль, не мине багато часу, перш ніж хакери почнуть атакувати ваш сайт.

Найкращий спосіб зробити сайт WordPress безпечним — це розуміти кожну вразливість, яка виникає під час роботи сайту WordPress. Потім установіть відповідний захист, щоб блокувати хакерів у кожній із цих точок.

У цій статті ви дізнаєтесь, як краще захистити свій домен, обліковий запис WordPress, а також інструменти та плагіни, доступні для захисту вашого сайту WordPress.

Як зробити сайт WordPress безпечним

Створіть приватний домен

Сьогодні дуже легко знайти доступний домен і придбати його за дуже низькою ціною. Більшість людей ніколи не купують жодних доменних аддонів для свого домену. Однак одне доповнення, яке ви завжди повинні враховувати, це захист конфіденційності.

GoDaddy пропонує три основні рівні захисту конфіденційності, але вони також відповідають пропозиціям більшості постачальників доменів.

  • Базовий : приховайте своє ім’я та контактну інформацію з каталогу WHOIS. Це доступно, лише якщо ваш уряд дозволяє вам приховувати контактну інформацію домену.
  • Повний : замініть свою власну інформацію альтернативною адресою електронної пошти та контактною інформацією, щоб приховати свою справжню особу.
  • Ultimate : додатковий захист, який блокує зловмисне сканування домену та включає моніторинг безпеки вашого фактичного сайту.

Зазвичай для оновлення вашого домену до одного з цих рівнів безпеки потрібно лише вибрати оновлення зі спадного меню на сторінці списку доменів.

Як зробити сайт WordPress безпечним

Базовий захист домену досить дешевий (зазвичай близько 9,99 доларів США на рік), а вищий рівень безпеки коштує не набагато дорожче.

Це чудовий спосіб зупинити спамерів від видалення вашої контактної інформації з бази даних WHOIS або інших зі зловмисними намірами, які хочуть отримати доступ до вашої контактної інформації.

Приховати файли wp-config.php і .htaccess

Коли ви вперше інсталюєте WordPress , вам потрібно буде включити ідентифікатор адміністратора та пароль для вашої бази даних WordPress SQL у файл wp-config.php. 

Ці дані шифруються після встановлення, але ви також хочете заблокувати хакерам можливість редагувати цей файл і зламати ваш веб-сайт. Для цього знайдіть і відредагуйте файл .htaccess у кореневій папці вашого сайту та додайте наступний код внизу файлу.

# захистити wpconfig.php

порядок дозволити, відмовити
відмовляти від усіх

Щоб запобігти змінам самого .htaccess, також додайте наступне до кінця файлу.

# Захист файлу .htaccess

порядок дозволити, відмовити
відмовляти від усіх

Збережіть файл і вийдіть з редактора файлів.

Як зробити сайт WordPress безпечним

Ви також можете клацнути правою кнопкою миші кожен файл і змінити дозволи, щоб повністю видалити доступ на запис для всіх.

Як зробити сайт WordPress безпечним

Хоча виконання цього у файлі wp-config.php не повинно викликати жодних проблем, виконання цього у файлі .htaccess може спричинити проблеми. Особливо, якщо ви використовуєте плагіни безпеки WordPress, яким може знадобитися редагувати файл .htaccess.

Якщо ви отримуєте будь-які помилки від WordPress, ви завжди можете оновити дозволи, щоб знову надати доступ для запису у файлі .htaccess.

Змініть свою URL-адресу для входу в WordPress

Оскільки сторінкою входу за замовчуванням для кожного сайту WordPress є yourdomain/wp-admin.php, хакери використовуватимуть цю URL-адресу, щоб спробувати зламати ваш сайт.

Вони робитимуть це за допомогою так званих атак «грубою силою», коли надсилатимуть варіанти типових імен користувачів і паролів, якими зазвичай користуються багато людей. Хакери сподіваються, що їм пощастить і вони виберуть правильну комбінацію.

Ви можете повністю зупинити ці атаки, змінивши URL-адресу для входу в WordPress на щось нестандартне.

Існує багато плагінів WordPress, які допоможуть вам це зробити. Одним із найпоширеніших є WPS Hide Login .

Цей плагін додає розділ на вкладку « Загальні » в розділі « Налаштування» в WordPress.

Як зробити сайт WordPress безпечним

Там ви можете ввести будь-яку URL-адресу для входу та вибрати «Зберегти зміни » , щоб активувати її. Наступного разу, коли ви захочете увійти на свій сайт WordPress, використовуйте цю нову URL-адресу.

Якщо хтось спробує отримати доступ до вашої старої URL-адреси wp-admin, він буде перенаправлений на сторінку 404 вашого сайту.

Примітка . Якщо ви використовуєте плагін кешу, обов’язково додайте нову URL-адресу для входу до списку сайтів, які не потрібно кешувати. Потім обов’язково очистіть кеш, перш ніж знову входити на свій сайт WordPress.

Встановіть плагін безпеки WordPress

Є багато плагінів безпеки WordPress на вибір. З усіх них Wordfence є найбільш часто завантажуваним, і це не дарма.

Безкоштовна версія Wordfence містить потужний механізм сканування, який шукає бекдор-загрози, шкідливий код у ваших плагінах або на вашому сайті, загрози впровадження MySQL тощо. Він також включає брандмауер для блокування активних загроз, таких як атаки DDOS. 

Це також дозволить вам зупиняти атаки грубої сили, обмежуючи спроби входу та блокуючи користувачів, які роблять забагато неправильних спроб входу.

Як зробити сайт WordPress безпечним

У безкоштовній версії доступно досить багато налаштувань. Більш ніж достатньо, щоб захистити малі та середні веб-сайти від більшості атак.

Існує також корисна сторінка інформаційної панелі, на якій можна переглянути останні заблоковані загрози та атаки.

Використовуйте генератор паролів WordPress і 2FA

Останнє, чого ви хочете, це щоб хакери легко вгадали ваш пароль. На жаль, дуже багато людей використовують дуже прості паролі, які легко вгадати. Деякі приклади включають використання назви веб-сайту чи власного імені користувача як частини пароля або відсутність спеціальних символів.

Якщо ви оновили WordPress до останньої версії, у вас є доступ до потужних інструментів захисту паролів для захисту вашого сайту WordPress. 

Перший крок, щоб покращити захист паролів, — це перейти до кожного користувача вашого сайту, прокрутити вниз до розділу «Керування обліковим записом» і вибрати кнопку « Створити пароль ».

Як зробити сайт WordPress безпечним

Це створить довгий, дуже надійний пароль, який містить літери, цифри та спеціальні символи. Збережіть цей пароль у безпечному місці, бажано в документі на зовнішньому диску, який можна від’єднати від комп’ютера, поки ви в мережі.

Виберіть Вийти скрізь , щоб переконатися, що всі активні сеанси закрито.

Нарешті, якщо ви встановили плагін безпеки Wordfence, ви побачите кнопку « Активувати 2FA ». Виберіть це, щоб увімкнути двофакторну автентифікацію для входу користувачів.

Якщо ви не використовуєте Wordfence, вам потрібно буде встановити будь-який із цих популярних плагінів 2FA.

Інші важливі міркування щодо безпеки

Є ще кілька речей, які ви можете зробити, щоб повністю захистити свій сайт WordPress.

Як плагіни WordPress , так і саму версію WordPress слід постійно оновлювати. Хакери часто намагаються використати уразливості в старих версіях коду на вашому сайті. Якщо ви не оновите обидва, ви залишите свій сайт під загрозою.

1. Регулярно вибирайте плагіни та встановлені плагіни на панелі адміністратора WordPress. Перевірте статус усіх плагінів, який повідомляє, що доступна нова версія.

Як зробити сайт WordPress безпечним

Якщо ви бачите застарілий, виберіть оновити зараз . Ви також можете вибрати Увімкнути автоматичні оновлення для своїх плагінів. 

Однак деякі люди побоюються робити це, оскільки оновлення плагінів іноді можуть порушити роботу сайту чи теми. Тому завжди доцільно тестувати оновлення плагінів на локальному тестовому сайті WordPress, перш ніж увімкнути їх на своєму веб-сайті.

2. Коли ви входите на інформаційну панель WordPress, ви побачите сповіщення про те, що WordPress застарів, якщо ви використовуєте старішу версію.

Як зробити сайт WordPress безпечним

Знову створіть резервну копію сайту та завантажте його на локальний тестовий сайт на власному комп’ютері, щоб перевірити, чи оновлення WordPress не порушує ваш сайт, перш ніж оновити його на своєму веб-сайті.

3. Скористайтеся перевагами безкоштовних функцій безпеки веб-хостингу. Більшість хостингів пропонують різноманітні безкоштовні послуги безпеки для сайтів, які ви там розміщуєте. Вони роблять це тому, що це не тільки захищає ваш сайт, але й забезпечує безпеку всього сервера. Це особливо важливо, коли ви використовуєте обліковий запис загального хостингу, де інші клієнти мають веб-сайти на тому самому сервері.

Як зробити сайт WordPress безпечним

Вони часто включають безкоштовне встановлення безпеки SSL для вашого сайту, безкоштовне резервне копіювання , можливість блокувати шкідливі IP-адреси та навіть безкоштовний сканер сайту, який регулярно скануватиме ваш сайт на наявність шкідливого коду чи вразливостей.

Керувати веб-сайтом ніколи не буде так просто, як встановити WordPress і просто опублікувати вміст. Важливо зробити ваш сайт WordPress максимально безпечним. Усі наведені вище поради допоможуть вам зробити це без зайвих зусиль.


Leave a Comment

Як додати ярлики на робочий стіл Windows

Як додати ярлики на робочий стіл Windows

Ви хочете швидше відкривати програми, файли та веб-сайти? Дізнайтеся, як створити ярлики на робочому столі Windows.

Як налаштувати два монітори в Windows

Як налаштувати два монітори в Windows

Ознайомтеся з корисними порадами про те, як <strong>налаштувати два монітори в Windows</strong> для підвищення продуктивності багатозадачності.

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Як надати спільний доступ до мережевих підключень Wi-Fi у Windows 11

Дізнайтеся, як надати спільний доступ до Wi-Fi у Windows 11. Поширте своє підключення за допомогою мобільної точки доступу та управляйте паролями ефективно.

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Як видалити сповіщення Facebook на мобільному телефоні та комп’ютері

Дізнайтеся, як видалити непотрібні сповіщення Facebook та налаштувати систему сповіщень, щоб отримувати лише важливі повідомлення.

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Чому повідомлення Facebook надсилаються, але не доставляються (і як це виправити)

Досліджуємо причини нерегулярної доставки повідомлень на Facebook та пропонуємо рішення, щоб уникнути цієї проблеми.

Як видалити повідомлення Facebook Messenger для обох сторін

Як видалити повідомлення Facebook Messenger для обох сторін

Дізнайтеся, як скасувати та видалити повідомлення у Facebook Messenger на різних пристроях. Включає корисні поради для безпеки та конфіденційності.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Як за допомогою Telegram надсилати високоякісні фотографії та відео

Telegram вважається одним із найкращих безкоштовних додатків для обміну повідомленнями з кількох причин, зокрема надсилаючи високоякісні фотографії та відео без стиснення.

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Як приховати коментар у Facebook і що станеться, якщо ви це зробите

Отримання негативних, спамових, саморекламних або недоречних коментарів до публікації, яку ви опублікували на Facebook, неминуче. Дізнайтеся, як ефективно управляти коментарями на вашій сторінці.

Як знайти спогади на Facebook

Як знайти спогади на Facebook

Досліджуйте спогади на Facebook та дізнайтеся, як їх знайти! Відкрийте для себе цікаві моменти з минулого за допомогою інструменту "Спогади".

Як заборонити людям додавати вас до груп на Facebook

Як заборонити людям додавати вас до груп на Facebook

Дізнайтеся, як заборонити користувачам Facebook додавати вас до груп і отримуйте більше контролю над своїми запрошеннями з нашими простими кроками.

Як закріпити публікацію на Facebook

Як закріпити публікацію на Facebook

Закріплення публікації в Facebook дозволяє виділити важливий допис, щоб він залишався на видноті для відвідувачів вашого профілю, сторінки чи групи протягом тривалого часу.

Як дізнатися, хто поділився вашим дописом у Facebook

Як дізнатися, хто поділився вашим дописом у Facebook

У цій статті ми розглянемо, як дізнатися, хто поділився вашими дописами у Facebook, а також як змінити налаштування конфіденційності для ваших публікацій.

Як дозволити ділитися на Facebook

Як дозволити ділитися на Facebook

Дізнайтеся, як легко налаштувати параметри конфіденційності на Facebook, щоб дозволити ділитися вашими публікаціями. Досліджуйте всі функції та можливості, які надає Facebook для зручності користувачів.

Як завантажити та встановити Peacock на Firestick

Як завантажити та встановити Peacock на Firestick

На відміну від інших сервісів потокового телебачення, Peacock TV пропонує безкоштовний план, який дозволяє користувачам транслювати до 7500 годин вибраних фільмів, серіалів, спортивних шоу та документальних фільмів, не заплативши ні копійки. Це хороший додаток для потокового пристрою, якщо вам потрібно відпочити від сплати підписки на Netflix.

5 способів вимкнути звук у Zoom

5 способів вимкнути звук у Zoom

Zoom — популярний додаток для відеоконференцій і зустрічей. Якщо ви берете участь у зустрічі Zoom, може бути корисно вимкнути свій звук, щоб випадково не перервати доповідача, особливо якщо зустріч велика, як-от вебінар.

Як легально отримати безкоштовні канали кабельного телебачення

Як легально отримати безкоштовні канали кабельного телебачення

Приємно «перерізати шнур» і заощадити гроші, перейшовши на потокові сервіси, такі як Netflix або Amazon Prime. Проте кабельні компанії все ще пропонують певні типи контенту, який ви не знайдете за допомогою служби на вимогу.

Як створити таймер вимкнення для YouTube Music

Як створити таймер вимкнення для YouTube Music

Багато людей люблять засинати під музику. Зрештою, з огляду на кількість розслаблюючих списків відтворення, кому б не хотілося поринути в сон під ніжні звуки японської флейти.

Як дізнатися версію BIOS на компютері

Як дізнатися версію BIOS на компютері

Необхідно знайти або перевірити поточну версію BIOS на вашому ноутбуці або настільному комп’ютері. Прошивка BIOS або UEFI — це програмне забезпечення, яке за замовчуванням встановлюється на материнську плату комп’ютера та виявляє та контролює вбудоване обладнання, включаючи жорсткі диски, відеокарти, USB-порти, пам’ять тощо.

Як виправити переривчасте підключення до Інтернету в Windows 10

Як виправити переривчасте підключення до Інтернету в Windows 10

Мало що так засмучує, як мати справу з переривчастим підключенням до Інтернету, яке постійно розривається та знову підключається. Можливо, ви працюєте над терміновим завданням, переглядаєте улюблену програму на Netflix або граєте в гарячу онлайн-гру, але з будь-якої причини раптово відключаєтеся.

LinkedIn: Як заблокувати/розблокувати людей

LinkedIn: Як заблокувати/розблокувати людей

Дізнайтеся, як ефективно заблокувати чи розблокувати користувачів на LinkedIn з нашими зрозумілими інструкціями.

Як приховати, за ким ви стежите у Facebook

Як приховати, за ким ви стежите у Facebook

Дізнайтеся, як приховати свою активність на Facebook, щоб інші не бачили, за ким ви стежите. Відкрийте налаштування конфіденційності та захистіть свою інформацію.

Facebook: як приховати своє прізвище

Facebook: як приховати своє прізвище

Дізнайтеся, як приховати своє прізвище у Facebook за допомогою налаштувань мови та конфіденційності для збереження вашої анонімності.

Як виправити проблему «Відео на Facebook не відтворюється» 12 найкращих методів

Як виправити проблему «Відео на Facebook не відтворюється» 12 найкращих методів

Дізнайтеся, як вирішити проблему «Відео на Facebook не відтворюється» за допомогою 12 перевірених методів.

Як додати фігури в Google Docs

Як додати фігури в Google Docs

Дізнайтеся, як додати фігури в Google Docs за допомогою Google Drawings, зображень та таблиць. Використовуйте ці методи для покращення ваших документів.

Google Таблиці: видалити лінії сітки (відображення та роздруківки)

Google Таблиці: видалити лінії сітки (відображення та роздруківки)

Google Таблиці є чудовою альтернативою дорогим програмам для підвищення продуктивності, як-от Excel. Наш посібник допоможе вам легко видалити лінії сітки з Google Таблиць.

Виправлено: історія переглядів YouTube не оновлюється

Виправлено: історія переглядів YouTube не оновлюється

Дізнайтеся, чому YouTube не зберігає вашу історію переглядів і як можна це виправити. Вимкніть блокувальник реклами та перевірте інші рішення для відновлення історії.

Зум: як віддзеркалити веб-камеру

Зум: як віддзеркалити веб-камеру

Дізнайтеся, як налаштувати дзеркальне відображення веб-камери в Zoom для природного вигляду вашого відео під час дзвінків.

Як змінити відображуване ім’я та ім’я в Twitter

Як змінити відображуване ім’я та ім’я в Twitter

У Twitter у вас є два способи ідентифікувати себе: за допомогою ідентифікатора Twitter і відображуваного імені. Дізнайтеся, як правильно змінити ці дані для кращого використання Twitter.

Ваша PS5 перегрівається? 6 способів охолодити

Ваша PS5 перегрівається? 6 способів охолодити

Якщо ваша PlayStation 5 перегрівається, дізнайтеся 6 ефективних способів охолодження для запобігання пошкодженням.