Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Безопасность WordPress: 7 советов по обеспечению безопасности вашего сайта WordPress

Обмен показывает интерес!

Девин пишет в своем гараже и осматривает автозапчасти в своем кабинете. Стремитесь быть вечным учеником, пишите везде, куда вас ведет сеть.

WordPress – это платформа, на которой в сети создается больше сайтов, чем на любой другой, и на то есть веские причины. Платформа является универсальной, мощной и простой в использовании. Вопреки популярным мифам о WordPress, речь идет не только о блогах; это включает управление отношениями с клиентами и даже электронную торговлю.

Визуальные компоновщики страниц и простые редакторы сообщений означают, что самый опытный дизайнер или самый ранний новичок может создавать, разрабатывать и поддерживать сайт без особых усилий. Изначально установка бесплатна, но пользовательские темы и основные плагины будут стоить пользователю чего-то.

В нашем взаимосвязанном мире кибербезопасность является жизненно важной частью защиты информации от чужих рук. Просто потому, что он так популярен, WordPress также может быть частой целью для хакеров. Одна из причин заключается в том, что многие пользователи не понимают, как использовать мощные инструменты безопасности, которые поставляются с WordPress. Зачастую сайт плохо обслуживается, но содержит ценную информацию – хакеры могут использовать его для кражи личных данных или просто для получения контроля над сайтом. Некоторые используют сайты WordPress как практику, чтобы отточить свои хакерские навыки.

Важно, чтобы вы, владелец сайта, предприняли шаги для обеспечения безопасности вашего сайта. Как вы защищаете свои сайты от хакеров и сохраняете данные ваших и ваших клиентов в безопасности? Вот семь важных советов.

1. Обновлять и ограничивать темы

Когда вы войдете в панель управления WordPress, вы увидите вкладку для плагинов. Если есть красный номер, это означает, что ваши темы должны быть обновлены. Хотя этим часто пренебрегают, это важная часть поддержки сайта.

Большинство из этих обновлений имеют отношение к безопасности или исправлениям ошибок, с которыми вам все равно придется иметь дело.

Однако также важно удалить темы, которые вы не используете. Это может стать способом для хакеров получить доступ к безопасности вашего сайта.

Если вы используете только одну тему, например популярный Divi Builder или даже пользовательскую тему, созданную вашим веб-дизайнером, удалите другие из своего списка.

2. Обновление и ограничение плагинов

Обновление и ограничение плагинов также важно для скорости вашего сайта. Но будьте осторожны здесь. Некоторые плагины предназначены для обеспечения безопасности, и вы захотите оставить их активными. Тем не менее, слишком много плагинов безопасности, используемых одновременно, могут конфликтовать друг с другом, вызывая проблемы, а не избегая их.

Удалите плагины, которые вы не используете. Исследуйте и используйте лучшие плагины безопасности, которые не конфликтуют друг с другом, но не используют более одного для выполнения одной и той же задачи. Когда у вас есть маленький красный номер рядом с пунктом меню плагинов, пожалуйста, обновите их. Обновления похожи на темы и важны.

3. Понять и установить права доступа к файлам и каталогам.

Это еще одна распространенная проблема для владельцев сайтов. Права доступа к файлам и каталогам устанавливаются в вашей cPanel, и, если вы их не понимаете, обратитесь за помощью к веб-разработчику. Есть коды для каждого файла и каталога, которые определяют, кто может получить к ним доступ. Разрешения 777 являются наиболее распространенными для каталогов, но наименее безопасными. Используйте 750 или 755 для каталогов, 640 или 644 для файлов и 600 для вашего файла wp-config.php.

Этот метод поможет не позволить хакерам проникнуть в черный ход вашего сайта.

4. Часто меняйте пароли

Это должно быть верно для любого пароля, но особенно это касается вашего сайта WordPress, особенно вашей основной учетной записи администратора. Во-первых, не используйте имя пользователя «admin» где-либо на вашем сайте. Если вы пишете контент для своего сайта, используйте профиль автора с более низким уровнем разрешений, чтобы хакер не мог легко найти ваше основное имя пользователя.

По возможности используйте генератор паролей, если вы меняете пароли. LastPass, iCloud Keychain и другие системы управления паролями являются доступными расширениями браузера, в зависимости от используемого вами браузера или вашей операционной системы. Установите оповещение, чтобы менять их не реже одного раза в квартал, если не чаще.

5. Добавьте двухэтапную аутентификацию

Двухэтапная аутентификация – это хороший способ добавить как можно больше ваших паролей. Это включает в себя такие вещи, как ваши социальные сети, ваш банковский сайт и многое другое. WordPress также имеет эту опцию. Как двухэтапная аутентификация помогает?

По сути, это дает пользователю входа в систему не только доступ к своему паролю, но и к устройству, которым он владеет, например, к телефону, планшету или компьютеру. Например, когда вы входите в систему, вам отправляется текстовый код, который вы должны ввести. Без этого вы не можете войти на свой сайт. Это отличный способ победить всех, кроме самых решительных хакеров.

6. Включить брандмауэр

Многие люди находят брандмауэры раздражающими при просмотре веб-страниц, поскольку вам часто приходится вносить в белый список сайты и преодолевать другие неудобства, но безопасность не всегда связана с удобством. Включение брандмауэра на вашем компьютере, особенно на компьютере, на котором в основном работает ваш сайт, является важной частью безопасности и еще одним уровнем, который хакер должен пройти, прежде чем получить доступ к вашей информации.

Всегда, всегда, всегда держите брандмауэр включенным и никогда не выключайте его по требованию кого-либо или где-либо. Это опасный и хороший способ подвергнуть себя цифровой опасности.

7. Ограничить попытки входа в систему и получать уведомления

Ах, один из основных способов не допустить хакеров на ваш сайт: ограничить количество попыток входа в систему. Это означает, что если они попытаются угадать ваш пароль, даже используя программу, которая проверяет несколько паролей подряд, после нескольких попыток учетная запись, к которой они пытаются получить доступ, будет временно заблокирована, и ни одна из их непрерывных попыток не будет работать, даже если они случайно получат пароль. правильный.

Вы также можете настроить свой сайт, чтобы предупредить вас, когда происходит атака. В уведомлении, обычно по электронной почте, будет указано, какое имя пользователя они пытаются использовать, сколько попыток они предприняли за определенный период времени и даже IP-адрес, с которого были совершены атаки. Этот IP-адрес не сможет делать будущие попытки.

Бонус: вы взломаны: что теперь?

Несмотря на все лучшие практики, почти любой сайт может быть взломан, но если вы будете действовать быстро, когда это произойдет, вы можете помочь ограничить ущерб. Вот несколько быстрых шагов:

  • Измените свой пароль.
  • Свяжитесь с вашим хостом или ИТ-отделом, если вы размещаете хостинг самостоятельно, чтобы убедиться, что они знают об атаке и не допустить ее распространения на другие сайты или другие места на хосте.
  • Свяжитесь с вашим веб-разработчиком. Пусть они проверит код вашего сайта, чтобы убедиться, что ничего не осталось.

Еще один профессиональный совет: убедитесь, что резервное копирование вашего сайта выполнено, чтобы вы могли вернуть все свои данные как минимум до последнего резервного копирования. Катастрофа случается редко, но это случается, и резервная копия действительно может спасти день.

Хотите завести блог? Нажмите здесь, чтобы получить наше БЕСПЛАТНОЕ руководство для начинающих: начните блог!

Ваш сайт является основой вашего бизнеса, и, вероятно, он разработан на платформе WordPress. Чтобы убедиться, что это безопасно, выполните следующие действия и часто проверяйте безопасность. Будьте в курсе событий и убедитесь, что вы понимаете и соблюдаете хорошие протоколы безопасности. Ваш сайт будет в безопасности, как и данные, которые вы там храните.

Обмен показывает интерес!