Hoe beveilig je een WordPress-site zonder plugin-overkill?
De meeste gehackte sites zijn niet het slachtoffer van een gerichte aanval maar van een geautomatiseerde scan die een bekend lek vond. Vier maatregelen vangen het grootste deel op.
1. Werk bij
Verouderde plugins zijn veruit de vaakste ingang. Een plugin die al twee jaar geen update kreeg, verwijdert u beter dan dat u hem laat staan.
2. Beperk wie kan inloggen
Geen gedeelde beheerdersaccounts, en geen account met de naam admin. Geef medewerkers de rechten die ze nodig hebben en niet meer.
3. Zet tweestapsverificatie aan
Dit maakt een gestolen wachtwoord vrijwel waardeloos, en het kost u enkele minuten.
4. Zorg dat u een back-up hebt die u ooit getest hebt
Een back-up die nooit teruggezet is, is een aanname.
Wat u niet nodig hebt
Vijf beveiligingsplugins naast elkaar. Die botsen, vertragen uw site, en geven een vals gevoel van veiligheid. Eén goed ingestelde volstaat — bijwerken doet meer dan alle plugins samen.