- Регистрация
- 5 Апр 2023
- Сообщения
- 2
- Реакции
- 0
- Баллы
- 0
Чтобы предотвратить заражение вашего сайта и иметь возможность защитить его от подобных атак, рекомендуется использовать плагины и темы, имеющие хорошую репутацию. Существуют решения, уже проверенные пользователями сообщества WordPress (см. отзывы) и совместимые с темой, которую вы выбрали для своего сайта. Очистка взломанного сайта WordPress может быть очень болезненной и потребовать профессионального вмешательства. WPHackedHelp может помочь вам проверить ваш сайт на наличие рисков безопасности. Например, они могут искать вредоносный код, подозрительные ссылки, подозрительные перенаправления, версию WordPress и т.д. Кстати, это нормально, что WordPress так часто становится целью хакеров. Поскольку, по оценкам, около трети (35%) веб-сайтов в настоящее время работают на WordPress. Тем не менее, есть несколько шагов, которые вы можете предпринять, чтобы защитить себя от потенциальных рисков. Вот некоторые из наиболее известных и основных, которыми я делюсь с вами:
Если WordPress показывает, что плагин не обновлялся в течение нескольких лет, это может быть потенциальным нарушением.
- Измените идентификатор администратора по умолчанию (Admin) при установке WordPress.
- Ограничьте доступ к вашему сайту — заблокируйте Ip-адреса для администратора wordpress или внесите в белый список только подлинные ip-адреса.
- Делайте обновления WordPress, как только они становятся доступными.
- Используйте хорошую обновленную версию PHP (PHP: Hypertext Preprocessor).
- Используйте надежные пароли. Чередуйте прописные и строчные буквы, цифры и т.д.
- Берите шаблоны (темы) только из проверенных и рекомендованных источников.
- То же самое относится и к плагинам. Избегайте тех, которые вызывают сомнения и/или которые больше не поддерживаются.
Если WordPress показывает, что плагин не обновлялся в течение нескольких лет, это может быть потенциальным нарушением.
- Прежде чем устанавливать плагин, проведите исследование и узнайте о его надежности.
- Деактивируйте и удалите плагины, которые вы больше не используете.
- Строго используйте только те плагины, которые вам действительно нужны.
- Используйте безопасный протокол HTTPS, а не HTTP.
- Просканируйте свой сайт с помощью такого сканера, как WP Hacked Help.
- Регулярно выполняйте резервное копирование либо с помощью надежного плагина (например, Jetpack), либо на стороне хостера.
- Деактивируйте неактивные учетные записи бывших сотрудников, которые имели доступ к сайту.
- Не позволяйте посетителям размещать комментарии без их одобрения.
- Не разрешайте загрузку файлов с сайта.
- Продолжайте отслеживать активность пользователей на вашем сайте на еженедельной основе.

