Jak zabezpieczyć witrynę WordPress

Uruchomienie własnej witryny WordPress w dzisiejszych czasach jest dość łatwe. Niestety hakerzy wkrótce zaczną atakować Twoją witrynę.

Najlepszym sposobem na zapewnienie bezpieczeństwa witryny WordPress jest zrozumienie każdego słabego punktu wynikającego z prowadzenia witryny WordPress. Następnie zainstaluj odpowiednie zabezpieczenia, aby zablokować hakerów w każdym z tych punktów.

W tym artykule dowiesz się, jak lepiej zabezpieczyć swoją domenę, login WordPress oraz narzędzia i wtyczki dostępne do zabezpieczenia witryny WordPress.

Jak zabezpieczyć witrynę WordPress

Utwórz domenę prywatną

W dzisiejszych czasach bardzo łatwo jest znaleźć dostępną domenę i kupić ją po bardzo niskiej cenie. Większość ludzi nigdy nie kupuje żadnych dodatków do swojej domeny. Jednak jednym z dodatków, które zawsze powinieneś rozważyć, jest Ochrona prywatności.

Istnieją trzy podstawowe poziomy ochrony prywatności w GoDaddy, ale są one również zgodne z ofertami większości dostawców domen.

  • Podstawowy : ukryj swoje imię i nazwisko oraz informacje kontaktowe w katalogu WHOIS. Ta opcja jest dostępna tylko wtedy, gdy Twój rząd zezwala na ukrycie informacji kontaktowych domeny.
  • Pełne : zastąp swoje własne informacje alternatywnym adresem e-mail i danymi kontaktowymi, aby ukryć swoją rzeczywistą tożsamość.
  • Ultimate : Dodatkowe zabezpieczenia, które blokują skanowanie złośliwych domen i obejmują monitorowanie bezpieczeństwa Twojej rzeczywistej witryny.

Zwykle uaktualnienie domeny do jednego z tych poziomów bezpieczeństwa wymaga jedynie wybrania opcji uaktualnienia z listy rozwijanej na stronie wykazu domen.

Jak zabezpieczyć witrynę WordPress

Podstawowa ochrona domeny jest dość tania (zwykle około 9,99 USD rocznie), a wyższy poziom bezpieczeństwa nie jest dużo droższy.

Jest to doskonały sposób na powstrzymanie spamerów przed wykradaniem Twoich danych kontaktowych z bazy danych WHOIS lub innych osób o złych intencjach, które chcą uzyskać dostęp do Twoich danych kontaktowych.

Ukryj pliki wp-config.php i .htaccess

Podczas pierwszej instalacji WordPressa musisz podać identyfikator administratora i hasło do bazy danych WordPress SQL w pliku wp-config.php. 

Dane te zostają zaszyfrowane po instalacji, ale chcesz również uniemożliwić hakerom edytowanie tego pliku i uszkodzenie witryny. Aby to zrobić, znajdź i edytuj plik .htaccess w folderze głównym swojej witryny i dodaj następujący kod na dole pliku.

# chroń plik wpconfig.php

rozkaz zezwolić, odmówić
Odmowa od wszystkich

Aby zapobiec zmianom w samym pliku .htaccess, dodaj również poniższy tekst na dole pliku.

# Chroń plik .htaccess

rozkaz zezwolić, odmówić
Odmowa od wszystkich

Zapisz plik i zamknij edytor plików.

Jak zabezpieczyć witrynę WordPress

Możesz również rozważyć kliknięcie każdego pliku prawym przyciskiem myszy i zmianę uprawnień w celu całkowitego usunięcia dostępu do zapisu dla wszystkich.

Jak zabezpieczyć witrynę WordPress

Podczas gdy robienie tego na pliku wp-config.php nie powinno powodować żadnych problemów, robienie tego na .htaccess może powodować problemy. Zwłaszcza jeśli korzystasz z zabezpieczających wtyczek WordPress, które mogą wymagać edycji pliku .htaccess za Ciebie.

Jeśli wystąpią jakiekolwiek błędy z WordPress, zawsze możesz zaktualizować uprawnienia, aby ponownie zezwolić na dostęp do zapisu w pliku .htaccess.

Zmień adres URL logowania do WordPress

Ponieważ domyślną stroną logowania dla każdej witryny WordPress jest twojadomena/wp-admin.php, hakerzy użyją tego adresu URL, aby spróbować włamać się do Twojej witryny.

Zrobią to za pomocą tak zwanych ataków „brutalnej siły”, w ramach których będą wysyłać odmiany typowych nazw użytkowników i haseł, których często używa wiele osób. Hakerzy mają nadzieję, że im się poszczęści i trafią na właściwą kombinację.

Możesz całkowicie powstrzymać te ataki, zmieniając adres URL logowania WordPress na coś niestandardowego.

Istnieje wiele wtyczek WordPress, które pomogą Ci to zrobić. Jednym z najczęstszych jest WPS Ukryj login .

Ta wtyczka dodaje sekcję do karty Ogólne w Ustawieniach w WordPress.

Jak zabezpieczyć witrynę WordPress

Tam możesz wpisać dowolny adres URL logowania i wybrać Zapisz zmiany , aby go aktywować. Następnym razem, gdy będziesz chciał zalogować się do swojej witryny WordPress, użyj tego nowego adresu URL.

Jeśli ktoś spróbuje uzyskać dostęp do Twojego starego adresu URL wp-admin, zostanie przekierowany na stronę 404 Twojej witryny.

Uwaga : jeśli używasz wtyczki pamięci podręcznej, pamiętaj o dodaniu nowego adresu URL logowania do listy witryn, które nie mają być buforowane. Następnie pamiętaj o wyczyszczeniu pamięci podręcznej przed ponownym zalogowaniem się do witryny WordPress.

Zainstaluj wtyczkę zabezpieczającą WordPress

Istnieje wiele wtyczek bezpieczeństwa WordPress do wyboru. Ze wszystkich Wordfence jest najczęściej pobieranym, nie bez powodu.

Darmowa wersja Wordfence zawiera potężny silnik skanowania, który wyszukuje zagrożenia typu backdoor, złośliwy kod we wtyczkach lub w Twojej witrynie, zagrożenia związane z wstrzyknięciem MySQL i nie tylko. Zawiera również zaporę ogniową do blokowania aktywnych zagrożeń, takich jak ataki DDoS. 

Umożliwi to również powstrzymanie ataków siłowych poprzez ograniczenie prób logowania i zablokowanie użytkowników, którzy wykonują zbyt wiele błędnych prób logowania.

Jak zabezpieczyć witrynę WordPress

W darmowej wersji dostępnych jest sporo ustawień. To więcej niż wystarcza do ochrony małych i średnich witryn przed większością ataków.

Istnieje również przydatna strona pulpitu nawigacyjnego, którą można przeglądać, aby monitorować ostatnie zagrożenia i ataki, które zostały zablokowane.

Użyj generatora haseł WordPress i 2FA

Ostatnią rzeczą, jakiej chcesz, jest łatwe odgadnięcie hasła przez hakerów. Niestety zbyt wiele osób używa bardzo prostych haseł, które są łatwe do odgadnięcia. Niektóre przykłady obejmują użycie nazwy witryny internetowej lub własnego imienia użytkownika jako części hasła lub nieużywanie żadnych znaków specjalnych.

Jeśli dokonałeś aktualizacji do najnowszej wersji WordPress, masz dostęp do potężnych narzędzi zabezpieczających hasłem, aby zabezpieczyć swoją witrynę WordPress. 

Pierwszym krokiem do poprawy bezpieczeństwa hasła jest przejście do każdego użytkownika witryny, przewinięcie w dół do sekcji Zarządzanie kontem i wybranie przycisku Wygeneruj hasło .

Jak zabezpieczyć witrynę WordPress

Spowoduje to wygenerowanie długiego, bardzo bezpiecznego hasła zawierającego litery, cyfry i znaki specjalne. Zapisz to hasło w bezpiecznym miejscu, najlepiej w dokumencie na dysku zewnętrznym, który możesz odłączyć od komputera, gdy jesteś online.

Wybierz opcję Wyloguj się wszędzie indziej, aby upewnić się, że wszystkie aktywne sesje są zamknięte.

Wreszcie, jeśli zainstalowałeś wtyczkę bezpieczeństwa Wordfence, zobaczysz przycisk Aktywuj 2FA . Wybierz tę opcję, aby włączyć uwierzytelnianie dwuskładnikowe dla logowań użytkowników.

Jeśli nie używasz Wordfence, musisz zainstalować jedną z tych popularnych wtyczek 2FA.

Inne ważne względy bezpieczeństwa

Jest jeszcze kilka rzeczy, które możesz zrobić, aby w pełni zabezpieczyć swoją witrynę WordPress.

Zarówno wtyczki WordPress , jak i sama wersja WordPressa powinny być zawsze aktualizowane. Hakerzy często próbują wykorzystać luki w starszych wersjach kodu w Twojej witrynie. Jeśli nie zaktualizujesz obu tych elementów, narażasz swoją witrynę na niebezpieczeństwo.

1. Regularnie wybieraj Wtyczki i Zainstalowane wtyczki w panelu administracyjnym WordPress. Przejrzyj wszystkie wtyczki pod kątem stanu informującego, że dostępna jest nowa wersja.

Jak zabezpieczyć witrynę WordPress

Gdy zobaczysz taki, który jest nieaktualny, wybierz opcję Aktualizuj teraz . Możesz także rozważyć wybranie opcji Włącz automatyczne aktualizacje dla swoich wtyczek. 

Jednak niektórzy ludzie obawiają się tego robić, ponieważ aktualizacje wtyczek mogą czasami uszkodzić witrynę lub motyw. Dlatego zawsze dobrze jest przetestować aktualizacje wtyczek na lokalnej stronie testowej WordPressa przed włączeniem ich na swojej stronie.

2. Po zalogowaniu się do pulpitu nawigacyjnego WordPress zobaczysz powiadomienie, że WordPress jest nieaktualny, jeśli używasz starszej wersji.

Jak zabezpieczyć witrynę WordPress

Ponownie wykonaj kopię zapasową witryny i załaduj ją do lokalnej witryny testowej na własnym komputerze, aby sprawdzić, czy aktualizacja WordPress nie psuje Twojej witryny, zanim zaktualizujesz ją na swojej działającej stronie.

3. Skorzystaj z bezpłatnych funkcji bezpieczeństwa swojego dostawcy usług hostingowych. Większość hostów internetowych oferuje różnorodne bezpłatne usługi bezpieczeństwa dla witryn, które tam hostujesz. Robią to, ponieważ nie tylko chroni to Twoją witrynę, ale zapewnia bezpieczeństwo całego serwera. Jest to szczególnie ważne, gdy jesteś na współdzielonym koncie hostingowym, na którym inni klienci mają strony internetowe na tym samym serwerze.

Jak zabezpieczyć witrynę WordPress

Często obejmują one bezpłatną instalację zabezpieczeń SSL dla Twojej witryny, bezpłatne kopie zapasowe , możliwość blokowania złośliwych adresów IP, a nawet bezpłatny skaner witryny, który będzie regularnie skanować witrynę pod kątem złośliwego kodu lub luk w zabezpieczeniach.

Prowadzenie strony internetowej nigdy nie jest tak proste, jak instalacja WordPressa i samo publikowanie treści. Ważne jest, aby Twoja witryna WordPress była tak bezpieczna, jak to tylko możliwe. Wszystkie powyższe wskazówki pomogą Ci to zrobić bez większego wysiłku.



Leave a Comment

Jak sprawdzić, czy Twoje hasło wyciekło online

Jak sprawdzić, czy Twoje hasło wyciekło online

Nie ma znaczenia, czy Twoje hasło ma 32 znaki alfanumeryczne, a jego złamanie zajęłoby kilka trylionów lat — nie jest bezpieczne. W rzeczywistości wszystko, co dotyka Internetu, nie jest bezpieczne.

Jak dezaktywować konto na Facebooku zamiast je usuwać

Jak dezaktywować konto na Facebooku zamiast je usuwać

To zrozumiałe, że chcesz odpocząć od mediów społecznościowych. Jeśli nie zostanie to zaznaczone, korzystanie z mediów społecznościowych może zamienić się w pozornie niekończące się zasysanie czasu.

Jak pozbyć się wyszukiwania Yahoo w Chrome

Jak pozbyć się wyszukiwania Yahoo w Chrome

Szkicowe programy, złośliwe rozszerzenia i porywacze przeglądarki mogą zmieniać domyślne ustawienia przeglądarki Google Chrome bez Twojej zgody. Jeśli więc nagle nadal widzisz wyniki wyszukiwania z Yahoo.

Jak włączyć panel sterowania God Mode w systemie Windows

Jak włączyć panel sterowania God Mode w systemie Windows

System Windows ma ogromną liczbę ustawień, które można skonfigurować w celu dostosowania sposobu działania systemu Windows. Jednak dostosowanie tych ustawień nie jest najłatwiejszą rzeczą do zrobienia.

Jak podłączyć Roku do Wi-Fi bez pilota

Jak podłączyć Roku do Wi-Fi bez pilota

Kij strumieniowy Roku to jedna z najbardziej wszechstronnych opcji rozrywki strumieniowej. Umożliwia dostęp do ulubionych usług, takich jak Apple TV i HBO Max, a nawet korzystanie z kopii lustrzanej ekranu do odtwarzania treści z telefonu.

Jak pokolorować zdjęcia powitalne na iOS, Androida i PC

Jak pokolorować zdjęcia powitalne na iOS, Androida i PC

Efekt rozbryzgów kolorów to fajny efekt fotograficzny, w którym zdjęcie jest najpierw konwertowane na czarno-białe, a następnie do niektórych części obrazu ponownie dodawany jest kolor. Działa to bardzo dobrze na obrazach z dużą ilością jasnych kolorów, ponieważ wygląda znacznie bardziej dramatycznie, gdy reszta obrazu jest konwertowana na czarno-biały, a jeden element pozostaje w kolorze.

Jak naprawić awarię lub zawieszanie się zoomu

Jak naprawić awarię lub zawieszanie się zoomu

Zoom to aplikacja do wideokonferencji wybierana przez wielu. Powodem, dla którego ludzie wybierają go przez Skype lub innych klientów, jest to, że Zoom jest łatwy w użyciu i przez większość czasu działa jak w zegarku.

Jak wyłączyć ekran dotykowy w laptopie (Dell, HP itp.)

Jak wyłączyć ekran dotykowy w laptopie (Dell, HP itp.)

Laptopy z wyświetlaczami dotykowymi są wygodne i łatwe w użyciu. Wprowadzanie dotykowe umożliwia szybszą nawigację i optymalizuje działanie komputera pod kątem funkcji i aplikacji obsługujących ekran dotykowy.

Jak wyeksportować projekty Adobe Premiere Pro do MP4

Jak wyeksportować projekty Adobe Premiere Pro do MP4

Pliki wideo MP4 są szeroko stosowane w filmach. Jeśli właśnie skończyłeś edytować wideo w programie Adobe Premiere Pro, możesz wyeksportować je w tym formacie.

Jak powstrzymać ludzi przed dodawaniem Cię do grup na Facebooku

Jak powstrzymać ludzi przed dodawaniem Cię do grup na Facebooku

Możesz używać Facebooka, aby pozostać w kontakcie ze znajomymi, kupować lub sprzedawać produkty, dołączać do grup fanów i nie tylko. Ale problemy pojawiają się, gdy zostaniesz dodany do grup przez inne osoby, zwłaszcza jeśli ta grupa ma na celu spamowanie lub sprzedawanie ci czegoś.

Jak stwierdzić, czy ktoś zablokował Cię na Discordzie

Jak stwierdzić, czy ktoś zablokował Cię na Discordzie

Discord stał się jedną z najpopularniejszych aplikacji komunikacyjnych na świecie i świetną alternatywą dla Whatsappa i Snapchata. Został opracowany dla graczy, ale stał się głównym ośrodkiem, w którym gromadzi się wiele różnych społeczności.

Jak wysyłać i dostosowywać zaproszenia na Discordzie

Jak wysyłać i dostosowywać zaproszenia na Discordzie

Wiele osób używa teraz Discord do łączenia się z innymi graczami oraz do komunikacji osobistej i biznesowej. Aby uniknąć nieporozumień lub przypadkowych pomyłek, możesz utworzyć osobne serwery dla różnych grup osób.

Jak dodawać kanały do ​​Roku

Jak dodawać kanały do ​​Roku

Aby w pełni wykorzystać możliwości urządzenia Roku, musisz dodać kanały. Kanał jest źródłem rozrywki na twoim Roku i możesz dodać dowolną liczbę kanałów do swojego urządzenia Roku.

Jak zmienić region Netflix za pomocą VPN

Jak zmienić region Netflix za pomocą VPN

Serwis Netflix jest dostępny na całym świecie z wyjątkiem kilku miejsc, takich jak Chiny i Korea Północna. Istnieje jednak wiele treści Netflix, które są ograniczone w zależności od kraju, w którym się znajdujesz.

Jak pobrać Instagram Reel na iPhonea i Androida

Jak pobrać Instagram Reel na iPhonea i Androida

Posiadanie konta w wielu sieciach społecznościowych jest niezbędne, aby odnosić sukcesy w mediach społecznościowych. Zarządzanie wieloma kontami może zająć dużo czasu i wysiłku.

Jak importować czcionki do prokreacji

Jak importować czcionki do prokreacji

Procreate na iOS ma wiele funkcji do tworzenia wspaniałych dzieł sztuki, rywalizując z najlepszymi edytorami graficznymi. Jedną przydatną funkcją dla artystów w Procreate jest możliwość używania czcionek.

Jak Otworzyć Plik Bez Rozszerzenia

Jak Otworzyć Plik Bez Rozszerzenia

Czy właśnie pobrałeś plik bez rozszerzenia. Prawdopodobnie zauważyłeś, że system Windows nie może otworzyć tego pliku i wyświetlił monit o wybranie programu do jego otwarcia.

Jak otwierać naprawdę duże pliki tekstowe i CSV

Jak otwierać naprawdę duże pliki tekstowe i CSV

MS Excel może wyświetlić 1 048 576 wierszy. Chociaż w normalnym użytkowaniu może się to wydawać naprawdę dużą liczbą, istnieje wiele scenariuszy, w których to nie wystarczy.

Co to jest wyłącznik awaryjny VPN i dlaczego warto go włączyć?

Co to jest wyłącznik awaryjny VPN i dlaczego warto go włączyć?

Jeśli szukasz VPN, któremu możesz zaufać, nie możesz nie natknąć się na termin „kill switch” lub, rzadziej, „kill switch”. ” Choć ta funkcja VPN jest przydatna, sposób jej działania nie zawsze jest dobrze wyjaśniony.

Jak usunąć znak wodny Tik Tok

Jak usunąć znak wodny Tik Tok

TikTok chce zatrzymać roszczenia do wszystkich swoich filmów, ale jeśli Twoje filmy mogą zdobyć fanów i zwiększyć zaangażowanie na jednej platformie, dlaczego nie na innej. Pobranie filmu TikTok na telefon jest łatwe, ale zawiera znak wodny, który pozostaje, jeśli prześlesz go gdzie indziej.

9 sposobów na naprawienie niedziałającego wykrywania nadgarstka Apple Watch

9 sposobów na naprawienie niedziałającego wykrywania nadgarstka Apple Watch

Nie możesz skorzystać z funkcji wykrywania nadgarstka? Oto 9 sposobów naprawienia problemu z niedziałającym wykrywaniem nadgarstka Apple Watch.

7 najlepszych poprawek dotyczących wyszukiwania poczty w programie Outlook, które nie działa na komputerze Mac

7 najlepszych poprawek dotyczących wyszukiwania poczty w programie Outlook, które nie działa na komputerze Mac

Jeśli funkcja wyszukiwania poczty nie działa w aplikacji Outlook na komputerze Mac, oto kilka niezawodnych rozwiązań pozwalających pozbyć się tego problemu.

7 najlepszych sposobów na naprawienie powiadomień z Facebook Messengera, które nie znikają

7 najlepszych sposobów na naprawienie powiadomień z Facebook Messengera, które nie znikają

Powiadomienie na Facebooku Messenger nie zniknie nawet po przeczytaniu wiadomości? Oto kilka sposobów rozwiązania problemu.

Co to są potwierdzenia odczytu telegramu i czy można je wyłączyć

Co to są potwierdzenia odczytu telegramu i czy można je wyłączyć

Przyjrzyjmy się szczegółowo, czym są potwierdzenia odczytu Telegramu i czy możesz wyłączyć tę funkcję w aplikacji Telegram.

8 najlepszych porad i wskazówek dotyczących Google Pixel 8 i 8 Pro

8 najlepszych porad i wskazówek dotyczących Google Pixel 8 i 8 Pro

Kupujesz sobie zupełnie nowego Pixela? Sprawdź naszą listę najlepszych wskazówek i trików dotyczących Google Pixel 8 i Pixel 8 Pro, dzięki którym zwiększysz swoje wrażenia.

Dlaczego mój Apple TV się nie włącza i jak to naprawić

Dlaczego mój Apple TV się nie włącza i jak to naprawić

Apple TV nie włącza się? Przyjrzyjmy się 6 sposobom, które pomogą Ci rozwiązać ten problem i przywrócić działanie Apple TV.

Co oznacza zalecany serwis baterii na komputerze Mac

Co oznacza zalecany serwis baterii na komputerze Mac

Jeśli w menu baterii komputera Mac pojawia się ostrzeżenie „Zalecana usługa”, oto, co to oznacza i jak to naprawić.

5 sposobów naprawienia problemu z niedziałającymi motywami Samsung

5 sposobów naprawienia problemu z niedziałającymi motywami Samsung

Czy nie możesz pobrać motywów lub tapet z aplikacji Motywy na telefony Samsung? Dowiedz się, jak naprawić problem z niedziałającą aplikacją Galaxy Themes.

3 sposoby naprawienia problemu, w którym zaproszenie do znajomych nie działa w niezgodzie

3 sposoby naprawienia problemu, w którym zaproszenie do znajomych nie działa w niezgodzie

Masz problemy z wysyłaniem lub akceptowaniem zaproszeń do znajomych na Discordzie? Oto kilka wskazówek, które powinny sprawić, że nieudane zaproszenia do znajomych ponownie zadziałają na Discordzie.

5 sposobów na naprawienie połączeń na Instagramie, które nie dzwonią lub nie działają

5 sposobów na naprawienie połączeń na Instagramie, które nie dzwonią lub nie działają

Nie możesz wykonywać ani odbierać połączeń na Instagramie na swoim telefonie? Oto, jak naprawić problem z niedziałającymi połączeniami na Instagramie na Androidzie.