Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Безопасность WordPress: что думает сообщество …

WordPress выпускает новую версию с обновлениями каждые 3-4 месяца. Ни одна другая система управления контентом не может достичь этой скорости. Это означает, что за игрой стоит отличная команда. У каждого выпуска есть лидер, который является разработчиком высшего уровня и имеет команду из более чем 200 разработчиков, работающих над обновлениями. С помощью этих обновлений основная группа решает проблемы, и каждый раз добавляются некоторые новые функции. Основная команда остается подключенной к сообществу через бета-версии. Поэтому версия зависит не только от основной команды, но и от всего сообщества WordPress.

Вопросы о безопасности WordPress задавались несколько раз. Атака грубой силы и уязвимости являются общими для WordPress. Большинство разработчиков, которых я задал вопрос о безопасности WordPress, были обеспокоены безопасностью CMS.

Обновите свои плагины и темы

В репозитории WordPress зарегистрированы тысячи плагинов и тем. Гигантские компании WordPress обновляют свои плагины сразу после каждой новой версии. На самом деле, вам нужно обновлять свои сайты с каждой новой версией WordPress.

Одна из основных возможностей, которую вы можете создать для хакеров для атаки на ваш сайт WordPress, – запуск устаревших плагинов и тем. И продукты, которые не активны, могут скоро потерять своих клиентов. WordPress заставляет своих пользователей обновляться до последней версии в конце поддержки предыдущей версии. Но, к сожалению, многие WordPressers не обновляются. В конечном итоге это приводит к хакерским атакам на сайты и базы данных.

Как виртуальный хостинг может нанести ущерб безопасности WordPress?

Хостинг с общими серверами является одной из основных причин увеличения числа этих хакерских атак. Боты, как правило, ищут открытые порты для входа и атаки на серверы. Если у вас слабый пароль и роботы его расшифровывают, это вредно не только для вас, но и для тех, кто был размещен на одном сервере. Обеспечение безопасности каждого сайта на сервере очень важно.

Предоставляя клиентам доступ, эти хостинговые агентства должны следить за их деятельностью. Существуют различные плагины для обеспечения безопасности администратора сайта. Также рекомендуется использовать двухфакторную аутентификацию.

Также прочитайте: подумайте дважды, прежде чем игнорировать эти 3 совета по безопасности WordPress

Вот несколько ценных советов о том, как защитить свой сайт WordPress от отраслевых экспертов:

Сноски

Иногда мы можем контролировать безопасность WordPress с помощью простых шагов. Все эти эксперты объяснили это чудесно. Я суммирую шаги в нескольких советах:

  • Выберите свой хостинг WordPress с умом.
  • Всегда сохраняйте резервные копии своей работы.
  • Держите ваш WordPress, плагины и темы обновленными.
  • Используйте двухфакторную аутентификацию на бэкэнде WP.
  • Используйте надежный пароль для входа.
  • Используйте рекомендуемые плагины безопасности, такие как VaultPress, WordFence и т. Д. чтобы избежать атак.

Каковы ваши общие практики для защиты вашего сайта? Скажите нам в комментариях ниже.

Об авторе: Васим Аббас – менеджер сообщества WordPress в Cloudways. У него есть подарок для исследования. Каждый раз, когда вы исследуете проблему WordPress, вы делаете все возможное, чтобы решить ее. Он также исследователь еды и любитель путешествий.