Вітаю! Продовжуємо робити наші сайти на WordPress більш захищеними ). Першу частину огляду ви можете знайти тут.

У другій частині ми розглянемо такі питання:

  • Повідомлення про помилки скриптів (PHP Error Reporting)
  • Захист через файл .htaccess
  • XML-RPC
  • Авторизація (логіни та паролі)

Більшість власників сайтів не замислюються про їх безпеку, допоки вони не стануть жертвами атак зловмисників.
Як найбільш популярна web-платформа в інтернеті, Wordpress є також і найбільш популярним об’єктом для хакерів та спамерів. WordPress має найбільш зручний для користувача інтерфейс серед платформ для вебсайтів, доступних онлайн, але щойно встановлений WordPress є надзвичайно уразливим до атак.

Згідно статистиці WP White Security, більш ніж 70 % встановлених WordPress є уразливими до хакерських атак і загальна кількість зламаних WordPress-сайтів у 2012 році склала колосальні 170000. І ця кількість зростає щороку.

Вам мабуть цікаво, навіщо комусь ламати ваш сайт, особливо якщо він має малу кількість відвідувачів. Однак переважна більшість хакерів не намагаються вкрасти ваші дані або видалити важливі файли. Все що вони роблять, це завантажують на ваш сервер скрипт для автоматичного розсилання спаму. Полегшити завдання для зловмисників можна нехтуючи оновленням WordPress та досить простими правилами/порадами щодо покращення безпеки Вашого сайту.

За таких обставин сервер заносять до чорного списку основні інтернет-провайдери та email-сервіси. Це можна виправити вилученням своєї IP адреси з чорного списку, наприклад, за допомогою інструменту перевірки blacklist checker з MXToolBox. Але всі ці маніпуляції для позбавлення від важких наслідків атаки скоріш за все коштуватимуть вам часу та грошей.

У справі безпеки вебсайтів краще попередити проблему, аніж її вирішувати. Легковажно думати, що ваш вебсайт захищений, якщо він не піддавався атакам у минулому.

Ця стаття є вільним перекладом статті з відомого сайту wpmudev.org та доповнена нашими особистими порадами. Вона розповідає, що вам треба робити для того, аби Ваш сайт на WordPress був максимально захищеним від загроз.

Вона поділена на кілька частин для більш легкого сприйняття. У першій частині ми розглянемо такі питання:

  • Як хакери отримують доступ до Вашого сайту?
  • Безпека у WordPress – основні моменти

Нарешті побачив світ реліз Українського WordPress версії 3.5.1 Вже найближчим часом буде доступне автооновлення з ваших “Майстерень”. В новій версії…

Exit mobile version