Ketika seseorang memulai usaha bisnis baru, salah satu hal pertama yang mereka dengar adalah caranya tingginya tingkat kegagalan dalam tahun pertama (dan bagaimana itu semakin buruk setiap tahun). Semua tekanan itu untuk memperbaikinya, yang artinya menjaga pengeluaran tetap rendah dan untung besar– Sering dapat mengarahkan pemilik bisnis untuk membuat keputusan bencana tanpa menyadarinya.

Salah satu area yang berperan adalah dengan situs web WordPress.
WordPress sendiri adalah sistem manajemen konten gratis, yang dapat menyebabkan kebingungan dan frustrasi dengan beberapa pengguna. Ya, WordPress gratis, tetapi biaya membangun, mengamankan, dan mempertahankannya bukanlah … itu sebabnya beberapa pemilik bisnis dapat memilih untuk mengambil jalan pintas.
Salah satu sudut itu tidak mampu untuk meretas adalah keamanan WordPress.
Sementara tim keamanan di belakang WordPress melakukan pekerjaan yang baik untuk menjaga platform tetap aman – ia mengeluarkan pembaruan secara berkala, memeriksa tema dan plugin repositori, dll., Tidak cukup hanya dengan 100% mempercayai mereka. Yang membuat Anda memiliki dua opsi:
- Saya berharap bahwa rencana hosting web Anda dan prosedur keamanan WordPress menyimpan sebagian besar ancaman. Jadi memperbaiki kerusakan yang disebabkan jika atau ketika situs WordPress Anda diretas.
- Ambil langkah proaktif sekarang untuk mengamankan situs WordPress Anda dari setiap sudut yang memungkinkan. Ini termasuk menemukan VPN untuk mengamankan aktivitas online Anda, menerapkan jejak audit WordPress, dan banyak lagi.
Jika Anda khawatir tentang biaya mengamankan situs web WordPress dan berpikir mungkin lebih murah untuk menunggu dan memperbaiki situs yang diretas di masa mendatang, mari kita ambil Pandangan praktis pada biaya kedua opsi. Dimulai dengan n. ° 1:
UpdraftPlus adalah cadangan dan mengembalikan plugin gratis yang dapat Anda gunakan untuk tujuan ini. Ini terhubung ke pilihan Anda untuk penyimpanan cloud pihak ketiga, sehingga salinan situs web Anda tetap aman dari peretas yang mendapatkan akses ke server Anda.
Biaya # 3: perangkat lunak
Sebagai praktik terbaik, secara umum, Anda harus merawat perangkat lunak situs web Anda dengan baik. Ini diterjemahkan menjadi:
- Pembaruan inti WordPress tak lama setelah setiap versi dirilis.
- Memperbarui plugin dan tema Anda ketika versi baru keluar.
- Menggunakan Plugin WordPress yang berperingkat tinggi dan sering diunduh yang telah ditinjau oleh tim keamanan WordPress dan bahwa pengguna setuju bahwa mereka aman untuk digunakan.
Ada terlalu banyak hal yang bisa salah ketika perangkat lunak tersebut tidak dilayani dengan baik atau dipilih dengan hati-hati, jadi luangkan waktu Anda untuk mengambil keputusan ini.
Biaya # 4: Sertifikat SSL
Sertifikat SSL mengenkripsi situs web Anda sehingga komunikasi antara pengunjung dan server Anda tetap aman.
Dengan beberapa paket hosting WordPress, sertifikat SSL sudah termasuk dalam biaya bulanan. Dengan yang lain, Anda harus membeli milik Anda. Tentu saja, Anda dapat mencari sertifikat SSL gratis dari salah satu dari sedikit penyedia yang menawarkannya, atau Anda dapat melihat cara membelinya sendiri.
Biaya # 5: perangkat lunak antivirus
Situs dan server WordPress Anda bukan satu-satunya yang membutuhkan keamanan. Begitu juga mesin Anda (serta mesin atau perangkat apa pun yang digunakan anggota dan kontributor Anda untuk mengakses WordPress).
SEBUAH perangkat lunak antivirus Diinstal pada perangkat Anda, itu akan memindai kerentanan komputer Anda dan membantu Anda memperbaikinya jika ada yang terdeteksi. McAfee dan Norton adalah dua merek paling terkenal dan paling tepercaya yang menawarkan solusi keamanan jenis ini. Anda harus membayar untuk perangkat lunak, tetapi itu juga akan memberi Anda ketenangan pikiran bahwa mesin Anda ada di tangan yang baik.
Biaya # 6: CDN
CDN umumnya dikaitkan dengan meningkatkan kinerja WordPressMeskipun banyak CDN juga akan memberi Anda fitur keamanan tambahan seperti firewall, enkripsi, otentikasi dua faktor, dll.
Jika situs web Anda memiliki keberadaan global dan akan mendapat manfaat dari manfaat kinerja CDN, pastikan pilih satu yang juga memprioritaskan keamanan. Pilihan kami untuk layanan CDN terbaik meliputi serangkaian fitur keamanan yang unik:
Tidak ada CDN gratis, jadi Anda harus membayar untuk layanan ini.
Biaya # 7: pengkodean
Sebagian besar, sebagian besar langkah-langkah keamanan yang mereka implementasikan berasal dari alat eksternal yang akan terhubung ke server Anda (lihat di atas). Namun, ada langkah-langkah lain yang perlu Anda ambil untuk melindungi situs WordPress Anda pada tingkat yang lebih dalam, dan ini akan mengharuskan Anda untuk login ke database dan melakukan beberapa enkripsi.
Secara khusus, saya akan merekomendasikan agar Anda mencari cara untuk melakukannya Perkuat keamanan Apache Anda dan keamanan PHP Anda. Dengan begitu, bahkan jika pengguna bot, peretas, atau tidak jujur harus menemukan jalan mereka ke WordPress, mereka tidak akan dapat memodifikasi satu baris kode.
Memang, ini tidak akan dikenakan biaya apa pun, kecuali mungkin biaya yang harus diterapkan pengembang, tetapi waktu yang diperlukan untuk kode harus dipertimbangkan.
Biaya # 8: Pembayaran gateway
Situs web e-commerce apa pun yang menerima pembayaran pelanggan harus rajin ekstra tentang keamanan. Selain menerapkan semua tindakan pengamanan lainnya ini, Anda juga harus siap menangani informasi pembayaran Anda dengan aman dan aman. Kepatuhan PCI.
Untuk melakukan ini, Anda harus menggunakan a gateway pembayaran yang aman. Yang melayani pelanggannya, pertama, dalam hal kecepatan, kenyamanan, dan lokasi; tetapi juga keamanan yang serius.
Untuk keamanan tambahan, Anda juga dapat memilih penyedia gateway pembayaran yang memproses pembayaran dari servernya sendiri. Memang, ini bisa menggelisahkan bagi pelanggan yang tidak berharap untuk meninggalkan situs mereka untuk melakukan pembelian. Namun, jika mereka dialihkan ke penyedia pembayaran yang aman dan andal (seperti PayPal, misalnya), ini bisa menjadi pilihan yang sangat cerdas dan menguntungkan bagi Anda.
Informasi pembayaran bukan satu-satunya informasi yang dikumpulkan situs web Anda. Itu juga meminta informasi lain dari pelanggan potensial dan klien, tergantung pada jenis bisnis yang dijalankannya. Meskipun Anda bisa menggunakan plugin formulir kontak untuk mengumpulkan informasi, menjaga agar data di dalam WordPress tidak ideal.
Sebagai gantinya, semua informasi harus langsung ditransfer ke a perangkat lunak manajemen hubungan pelanggan (CRM) yang aman seperti Hubspot, Zoho atau Salesforce. Anda juga harus berpikir tentang menyimpan informasi keuangan dalam perangkat lunak eksternal, meskipun itu harus pergi ke alat manajemen keuangan seperti QuickBooks atau FreshBooks.
Tentu saja, menggunakan perangkat lunak pihak ketiga berarti lebih banyak biaya untuk bisnis Anda. Namun, jika Anda baru memulai, Anda biasanya dapat menemukan platform aman yang menawarkan akun gratis untuk pemula dan usaha kecil lainnya. Seiring pertumbuhan situs web Anda, Anda dapat memperbarui dan memperhitungkan biaya bulanan gunakan perangkat lunak dengan sisa biaya keamanan Anda.
Biaya # 10: Pemantauan
Tentu, pengaya keamanannya dan perangkat lunak antivirusnya akan menangani ancaman pemantauan terhadap mesin Anda dan situs web WordPress Anda. Tetapi apakah itu cukup? Namun, bisa aman, ada sedikit lagi yang harus Anda lakukan:
- Terapkan plugin jejak audit. Ini akan mencatat semua perubahan pada situs WordPress Anda, sehingga Anda dapat mengetahui di mana telah terjadi kegiatan yang tidak dibenarkan atau tidak sah.
- Gunakan Pemeriksaan WP seminggu sekali untuk memeriksa status keamanan situs Anda. Ini akan memberi tahu Anda di mana area yang lemah berada dan bagaimana cara mengeraskannya.
- Login ke WordPress sekali sehari. Pastikan akses belum diblokir, semua pembaruan telah dibuat, dan tampaknya tidak ada yang rusak.
- Kunjungi situs WordPress Anda sekali sehari. Lakukan penyapuan cepat untuk memastikan situs tersebut online, kontennya utuh, dan kinerjanya tinggi.
Dengan memonitor situs WordPress Anda dengan cermat, Anda dapat memastikan bahwa Andalah yang mendeteksi pelanggaran keamanan sebelum orang lain. Dan itu itu tidak akan dikenakan biaya apa pun lebih dari beberapa menit dari waktu Anda Setiap hari dalam pemantauan dan pemeliharaan DIY.
Biaya # 11: Paket perawatan WordPress
Seperti yang dapat Anda lihat dari daftar biaya dengan keamanan proaktif situs WordPress, ada banyak yang harus dilakukan: memantau aktivitas, menginstal dan mengelola plugin, menerapkan praktik keamanan yang baik … mungkin tidak terlalu mahal dalam hal uang yang dihabiskan dalam perangkat lunak tetapi itu membutuhkan investasi waktu Anda yang baik. (Meskipun Anda mungkin tidak akan pernah melebihi lebih dari $ 2.500 dalam biaya yang Anda hadapi karena harus membersihkan situs yang diretas, jadi begitu.)
Oke, ini membutuhkan pembayaran bulanan, tetapi pikirkan berapa banyak waktu dan ketenangan yang akan Anda berikan.

Alhasil, Paket perawatan keamanan WP Buffs termasuk layanan berikut:
- Perubahan nama wp-admin
- Memblokir pelacak dan robot palsu
- Penyaringan dan pemblokiran spam
- Memindai file utama, plugin, dan tema
- Pengoptimalan basis data.
- Lansiran terkait dengan perubahan DNS
- Tinjau dan bersihkan plugin yang tidak aktif
- Verifikasi semua plugin dan tema
- Izin file yang ketat
- Otentikasi dua faktor
- Penerapan kunci keamanan dan penjualan.
- Pemindaian tautan
- Pemantauan waktu kerja
- Cadangan cloud
- Layanan restorasi situs web
- Laporan mingguan
Paket premium juga mencakup penghapusan malware dan dukungan prioritas. Perlu saya katakan lebih?
Mana yang lebih murah: keamanan WordPress proaktif atau memperbaiki situs yang diretas?
Nah, menurut survei Wordfence, the pelanggaran situs web yang dikompromikan dan perbaikan selanjutnya dapat menelan biaya ribuan dolar untuk bisnis Anda. Tapi itu hanya mempertimbangkan konsekuensi moneter dari situs yang diretas.
Ketika Anda mempertimbangkan masalah ini, pikirkan tentang Kerusakan reputasi Anda dengan pelanggan, dampak situs Anda akan memiliki pada pencarian dan semua pekerjaan pemulihan yang harus Anda lakukan untuk lebih dekat ke tempat Anda berada sebelum pelanggaran. Belum lagi fakta bahwa, setelah menghadapi pelanggaran keamanan, kemungkinan itu Anda tidak pernah ingin meninggalkan situs web Anda tidak dicentang lagi. Jadi ketika Anda berpikir tentang biaya memperbaiki situs yang diretas, lanjutkan dan tambahkan biaya pengamanan proaktif WordPress juga.
Jelas, itu menuntun saya pada kesimpulan bahwa a Pendekatan proaktif untuk keamanan WordPress bukan hanya yang terbaik tetapi juga pilihan termurah dalam jangka panjang. Meskipun Anda harus membeli beberapa perangkat lunak utama untuk mengelolanya, ada beberapa cara untuk mengotomatisasi dan mengalihdayakan sebagian dari pekerjaan ini sehingga pada akhirnya jauh lebih murah.











