WordPress este cea mai folosită platformă pentru site-uri, și tocmai de aceea este ținta preferată a atacurilor automate. Vestea bună: majoritatea site-urilor compromise au aceleași câteva probleme, iar ele se rezolvă ușor.
1. Actualizează totul, constant
Marea majoritate a atacurilor folosesc vulnerabilități deja reparate în versiunile noi. Ține la zi WordPress, tema și toate modulele. Activează actualizările automate pentru versiunile minore și verifică lunar actualizările mari.
2. Șterge ce nu folosești
Un modul dezactivat poate fi exploatat în continuare. Șterge temele și modulele pe care nu le folosești. Păstrează o singură temă de rezervă.
3. Folosește parole puternice și autentificare în doi pași
- nu folosi utilizatorul admin;
- folosește parole lungi și unice, generate de un manager de parole;
- activează autentificarea în doi pași (2FA) pentru administratori, printr-un modul dedicat.
4. Protejează pagina de autentificare
- limitează numărul de încercări greșite de logare;
- poți schimba adresa paginii de logare (wp-login.php) cu una personalizată;
- adaugă un captcha pe formularul de autentificare.
5. Instalează doar din surse sigure
Nu instala niciodată teme sau module „nulled" (versiuni plătite piratate). Aproape întotdeauna conțin cod malițios. Descarcă doar din directorul oficial WordPress sau de la dezvoltator.
6. Folosește HTTPS și un modul de securitate
Certificatul SSL gratuit este inclus pe toate pachetele. Un modul de securitate adaugă firewall la nivel de aplicație, scanare de fișiere și alerte la modificări suspecte.
7. Fă backup înainte de orice modificare
Pe lângă backup-urile automate ale serverului, descarcă un backup din cPanel înainte de actualizări mari. Dacă ceva merge prost, revii în câteva minute.
Ce facem noi pe server
Serverele au firewall, mod_security, izolare între conturi prin CloudLinux și actualizări de securitate aplicate zilnic. Acestea opresc foarte multe atacuri, dar securitatea WordPress rămâne și responsabilitatea administratorului site-ului.
Pentru un ghid detaliat, vezi articolul despre securizarea unui site WordPress. Dacă suspectezi că site-ul tău a fost compromis, contactează-ne imediat.