Jak zabezpieczyć stronę na WordPressie bez nadmiaru wtyczek?
Większość zhakowanych stron nie pada ofiarą celowego ataku, lecz automatycznego skanu, który znalazł znaną lukę. Cztery środki zatrzymują większość takich prób.
1. Aktualizacje
Przestarzałe wtyczki to zdecydowanie najczęstsza droga wejścia. Wtyczkę, która od dwóch lat nie dostała aktualizacji, lepiej usunąć, niż zostawić.
2. Ograniczenie, kto może się logować
Żadnych wspólnych kont administratora i żadnego konta o nazwie admin. Pracownicy powinni mieć takie uprawnienia, jakich potrzebują, i nic ponad to.
3. Weryfikacja dwuetapowa
Sprawia, że skradzione hasło jest praktycznie bezwartościowe, a zajmuje kilka minut.
4. Kopia zapasowa, którą kiedyś Państwo przetestowali
Kopia, której nigdy nie przywrócono, to tylko założenie.
Czego Państwo nie potrzebują
Pięciu wtyczek bezpieczeństwa obok siebie. Kolidują ze sobą, spowalniają stronę i dają fałszywe poczucie bezpieczeństwa. Wystarczy jedna dobrze skonfigurowana — aktualizacje dają więcej niż wszystkie wtyczki razem.
Jeśli u Ciebie przebiega to inaczej niż opisano powyżej albo utknąłeś, skontaktuj się z nami, mając pod ręką nazwę domeny lub numer klienta, a przyjrzymy się temu razem.
Skontaktuj się z pomocą techniczną