Безопасность WordPress – это постоянно развивающийся процесс, а не универсальное решение. Как администратор WordPress, вы должны сначала внедрить надежные меры безопасности на своем веб-сайте, а затем постоянно отслеживать, тестировать и улучшать их.
Мониторинг и понимание того, что находится в журнале аудита WordPress, является одним из наиболее важных процессов, связанных с безопасностью вашего сайта, и процессом, от которого зависят все остальные. Вы тестируете и внедряете новые решения безопасности и улучшаете существующие меры безопасности на основе того, что вы изучаете, отслеживая то, что уже имеется.
В этой статье объясняется, как использовать средство просмотра журнала аудита WordPress для обнаружения потенциальной вредоносной активности и постоянного повышения безопасности ваших веб-сайтов и блогов WordPress. Но сначала короткое слово о том, как начать.
Внедрение решения для мониторинга WordPress (Audit Trail)
Реализация аудиторского тренинга, который может отслеживать ваш сайт, не является проблемой. Как только вы это сделаете, вы можете даже полностью поддерживать свой сайт WordPress самостоятельно. Вам нужно только установить один из плагинов контрольного журнала, доступных в хранилище плагинов WordPress. Как только вы установите плагин, он автоматически начнет отслеживать все, что происходит на вашем сайте WordPress.
Использование журнала аудита WordPress для обнаружения атак и защиты вашего сайта от них
Ненормальная активность пользователя при входе
Слабые пароли являются одной из наиболее часто используемых проблем безопасности на веб-сайтах WordPress, поэтому на ненормальную активность входа в систему из неизвестных систем определенно стоит обратить внимание.
Если ваши пользователи обычно входят в систему только в рабочее время, остерегайтесь действий входа вне этих часов в журнале аудита. Другим признаком подозрительной активности может быть IP-адрес, с которого пользователи входят в систему. Если ваши авторы имеют фиксированный IP-адрес или всегда входят в систему из одного и того же региона / страны, вы можете следить за активностью входа в систему с разных IP-адресов или из разных регионов мира.
Подозрительная активность также может быть обнаружена, даже если у пользователей нет фиксированного IP-адреса. Каждый поставщик услуг Интернета (ISP) использует ограниченный диапазон IP-адресов, например, все IP-адреса в подсети 82.16.xxx.xxx. Поэтому, если вы видите активность входа пользователя в систему, которая происходит не из семейной подсети, вам непременно следует углубиться в журналы и выяснить, что именно делает пользователь.
Неудачные попытки входа
Горстка неудачных попыток ежедневного входа в систему – нормальное явление для веб-сайта WordPress, так что не пугайтесь, если увидите. Вас должно беспокоить, если вы увидите сотни или тысячи неудачных попыток входа в систему за короткий промежуток времени неизвестных пользователей или систем.
Если вы заметили такую активность, это означает, что злоумышленники предприняли атаку грубой силой против вашей страницы входа в WordPress. На этом этапе вы можете заблокировать нарушающие IP-адреса на уровне .htaccess или попросить вашего хостинг-провайдера заблокировать их для вас.
Большое количество запросов к несуществующим страницам (404 ошибки)
Ошибки HTTP 404 возникают, когда посетители запрашивают страницу, которой нет на вашем сайте. Обычно 404 ошибки генерируются из-за неработающих ссылок или когда пользователи пытаются получить доступ к URL, который больше не существует.
Как и в случае неудачных попыток входа в систему, не беспокойтесь, если вы видите несколько ошибок 404 в журнале аудита WordPress. Однако будьте бдительны, если вы увидите сотни или тысячи из них за короткий период времени. Как правило, возникает много ошибок 404, когда злоумышленники сканируют ваш сайт WordPress с помощью автоматического сканера.
Если вы заметили такую активность, заблокируйте нарушающий IP-адрес или сообщите об этом провайдеру, чтобы он мог его заблокировать.
Изменения в профиле пользователя WordPress
Чем больше вы знаете о том, что делают злоумышленники, когда они используют уязвимость и успешно взламывают веб-сайт WordPress, тем больше информации вы можете получить из своего журнала аудита WordPress. Действия злоумышленников зависят от типа уязвимости, которую они используют, и привилегий, которые они имеют во время взлома, но обычно:
- Создайте нового пользователя WordPress, чтобы сохранить доступ к взломанному сайту WordPress,
- Изменить пароль существующего пользователя WordPress,
- Измените адрес электронной почты, роль или другие важные свойства пользователя WordPress.
Вы обязательно должны знать об этом типе активности на вашем WordPress. Если вы являетесь единственным администратором на сайте (и так должно быть, поскольку должна быть только одна учетная запись администратора WordPress), и вы не создали нового пользователя, либо вы или пользователь не изменили пароли или адрес электронной почты Так что вам следует углубиться в контрольный журнал WordPress и выяснить, что происходит. Все эти изменения могут быть признаками возможной атаки хакеров WordPress.
Обновление контента
Бесплатная антипиратская электронная книга

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%
скачать
Устранение неполадок WordPress
До сих пор мы рассматривали контрольный журнал WordPress как решение для обеспечения безопасности, хотя он также может быть отличным инструментом для устранения неполадок в WordPress. Как профессионалы WordPress, мы все были там; веб-сайт клиента перестал работать, и никаких изменений не было. Что-то изменилось, и никто никогда не заходил на сайт WordPress. Как это возможно?
Плагин аудита WordPress поможет вам отслеживать изменения, внесенные пользователем и повлиявшие на веб-сайт клиента.
Время установить плагин аудита WordPress
Преимущества ведения журнала аудита WordPress многочисленны, и начать его действительно легко. Есть много важных плагинов, которые вы должны установить на своем сайте WordPress, но этот будет иметь значение. Все, что вам нужно сделать, это установить плагин журнала аудита WordPress по вашему выбору, и он автоматически начнет регистрировать все действия. Так что оправданий нет.
Какой плагин WordPress Audit Trail вы должны использовать?
В репозитории имеется довольно много плагинов для контрольного журнала WordPress. Некоторые из них имеют очень хорошее освещение и отслеживают каждую мелочь, например, что и кто изменил содержание поста в блоге, изменил свойства элемента в WooCommerce, включил, отключил или обновил плагин и многое другое. Другие отслеживают только основные действия, такие как вход в систему и публикация контента.
Если вы ищете подробный контрольный журнал, потому что вам нужно точно знать, что изменилось в сообщении в блоге, а не просто знать, что он изменился, или из-за некоторых требований соответствия, я настоятельно рекомендую контрольный журнал безопасности WP. Этот плагин построен как решение для обеспечения безопасности, что делает его наиболее полным решением для аудита, которое вы найдете для WordPress. В журнале аудита безопасности WP также есть несколько дополнительных модулей, которые можно использовать для настройки автоматических уведомлений по электронной почте, создания отчетов и т. Д.

Если, с другой стороны, вы ищете что-то простое, простая история – это путь. Это один из самых ранних плагинов для журнала аудита для WordPress. Он известен прежде всего своей простотой, простотой использования и доступностью журнала аудита через канал RSS. Два других плагина для аудита WordPress, которые существуют уже довольно давно и имеют довольно много загрузок, – это Audit Log и Activity Log.

Обновление контента
Бесплатная антипиратская электронная книга

(4 страницы) 21-ступенчатый контрольный список для
Защищайте сайт WordPress на 99,9%
скачать
Уже используете плагин аудита WordPress? В противном случае, точно зная, какие действия происходят на вашем сайте WordPress, вы добавите еще один уровень безопасности и получите важную информацию на случай, если что-то пойдет не так.
SaveSave
