ЗаЩИТи свой сайт: 10 базовых шагов от 99% угроз

Владеть веб-сайтом — это не только создать дизайн, достойный Сикстинской капеллы, и наполнить его качественным (и нескучным) контентом. Это также значит нести ответственность за защиту как самого сайта, так и его посетителей. Ни один сайт не застрахован от кибератак, однако есть базовые меры, которые помогут снизить риски до 99%.

10 элементарных шагов для защиты сайта WordPress

1. Регулярно обновляйте сам WordPress, его плагины и темы

Регулярные обновления не только приносят новые функции в WordPress, но и устраняют уязвимости. (За всеми этими системами следит группа далеко не последних специалистов, которым важно сохранить вас как пользователя их ресурса, а также поддерживать репутацию своего продукта.)

Обязательно проверяйте наличие обновлений для установленных плагинов и тем. Устаревшие версии становятся уязвимыми для кибератак.

2. Используйте сложные пароли и уникальные логины

Избегайте стандартных логинов (“admin” или “administrator”). Используйте уникальные имена пользователей и сложные пароли. Это простое, но важное действие помогает защитить ваш сайт от взлома методом подбора.

Совет: заведите привычку регулярно (раз в месяц, раз в пару месяцев) менять ключевые пароли.

3. Установите плагин для защиты от брутфорс-атак

Защита от брутфорс-атак — это базовый уровень безопасности, как чистка зубов от кариеса. Плагины, которые ограничивают количество попыток входа с одного IP-адреса (например, Wordfence, Loginizer), помогут предотвратить массовый перебор паролей.

4. Регулярно создавайте резервные копии

Дерьмо случается и с лучшими из нас. Резервное копирование данных — это ваша подстраховка. Используйте плагины (например, UpdraftPlus, BackWPup), чтобы без проблем восстановить сайт после сбоя или атаки.

Совет: храните копии в облаке, например, на Google Drive или Dropbox, а не на собственном железе.

5. Установите SSL-сертификат

SSL-сертификат защищает данные, которые передаются между пользователями и сервером. Это существенно для всех сайтов, особенно если они содержат личные данные пользователей.

Вишенка на торте: поисковые системы, такие как Google, учитывают SSL при ранжировании сайтов, что положительно отражается на SEO.

6. Ограничьте доступ к админ-панели

Не пускайте в курятник посторонних пользователей. Если вам необходимо кому-то дать доступ к админке, создайте уникальную учетную запись с минимальными правами. Если администраторы сайта редко заходят на сайт, можно использовать плагины для временного ограничения доступа, такие как WP Hide Login.

7. Скрывайте версию WordPress

Иногда злоумышленники используют уязвимости конкретных версий WordPress для атаки. Сокрытие версии усложнит им задачу. Для этого воспользуйтесь дополнительными настройками или плагинами для безопасности (например, WP Hide & Security Enhancer).

8. Ограничьте установку плагинов и тем

Чем меньше сторонних плагинов и тем на сайте, тем меньше вероятность, что один из них окажется уязвимым. Не скачивайте плагины и темы с подозрительных источников! Используйте только плагины из официального каталога WordPress или надежных ресурсов.

9. Удаляйте неиспользуемые плагины и темы

Даже если плагины и темы не активны, они могут содержать уязвимости, т.е. быть потенциальной угрозой для сайта. Удалите все неиспользуемые плагины и темы, чтобы снизить вероятность атак.

10. Защитите wp-config.php

Файл «wp-config.php» содержит важные настройки и доступ к базе данных вашего сайта. Переместите его на уровень выше корневого каталога и установите права доступа, ограничивающие его редактирование.

«Я создал сайт на WordPress для своего бизнеса, и у меня нет времени и желания ковыряться с настройками его безопасности!» (с)

Ничего нет проще! Я с удовольствием настрою базовую защиту вашего сайта и за пару чашек кофе в месяц прослежу, чтобы все обновления регулярно и корректно устанавливались на вашем сайт.