WordPress är den mest populära bloggplattformen i världen och detta betyder tyvärr att det är ett massivt mål för hackare och krackare.
Den goda nyheten är att även om säkerhetsbrister i WordPress snabbt upptäcks av hackare, korrigeras de också mycket snabbt. Systemets fria och öppna källkod innebär att det finns tiotusentals människor som tittar på koden och dessa människor kommer att göra allt de kan för att förbättra säkerheten för bloggplattformen.
Ändå kan du inte lita på att andra människor håller din webbplats säker. Det finns många saker du bör göra som webbansvarig för att försöka göra din webbplats starkare.

Välj ett vettigt användarnamn
Den mest uppenbara attackvektorn för WordPress är brute force-attacker. Om ditt användarnamn är ‘admin’ och du har ett enkelt lösenord, är det bara en tidsfråga innan din webbplats hackas. Ändra användarnamnet till något som inte är lätt att gissa och använd ett lösenord som du aldrig har använt på andra webbplatser.
Ta bort installationsmappen
WordPress kommer att meddela dig om du har glömt att ta bort installationsmappen. Det är bra att ta bort det helt från servern.
Uppdatera dina plugins och själva webbplatsen
När det finns en uppdatering för WordPress, installera den. Uppdatera även plugins när uppdateringar erbjuds. Detta är särskilt viktigt för punktsläpp; Du kanske inte vill ta steget till den senaste versionen av WordPress, men punktutgåvor tenderar att innehålla många viktiga säkerhetsuppdateringar, så de är värda att ha.
Inaktivera FTP
Om din värd tillåter dig att inaktivera FTP när det inte behövs, gör det. Logga sedan in på din värdpanel och återaktivera den när du behöver använda funktionen. Detta eliminerar en annan populär attackvektor och fungerar som ett trevligt extra lager av säkerhet.
Använd säkerhetsplugins
Det finns många användbara säkerhetsplugins som kan göra din WordPress-webbplats lite mer robust och säker. iThemes Security är ett bra alternativ, liksom plugin-programmet All in One WP Security. Dessa fungerar genom att begränsa åtkomsten till privilegierade funktioner på värdnivå innan WordPress ens behandlar förfrågningar.
En annan användbar “brandvägg” för WordPress är WordFence. Detta är en brandvägg som kommer att filtrera bort attacker medan WordPress laddas, men innan sajten har haft en chans att helt bearbeta dem.
Om du har tillgång till själva servern kanske du vill installera en webbbrandvägg som filtrerar innehåll innan WordPress ens försöker ladda. Mod_security är det vanligaste sättet att filtrera förfrågningar. Men att installera och konfigurera detta kan vara en utmaning, så du bör bara prova det om du är säker. Det är väldigt enkelt att sätta upp regler som är för aggressiva och legitima besökare kommer inte att kunna komma åt din webbplats.
Läs också
Tredjepartstjänster
För att skydda din webbplats från överbelastningsattacker bör du överväga att installera det kostnadsfria insticksprogrammet Cloudflare och skapa ett konto med CloudFlare CDN-tjänst. Detta gör att du kan dra nytta av dess molnbaserade innehållsleveransnätverksfunktioner, inklusive global cachning, skydd för överbelastning av tjänster och till och med möjligheten att ladda en cachad version av din webbplats om huvudversionen inte är tillgänglig. Det betyder att oavsett var i världen en användare befinner sig eller hur mycket trafik din webbplats får, kommer de fortfarande att få en smidig och trevlig slutanvändarupplevelse och du kommer också att spara bandbredd.
Att hänga med i WordPress-uppdateringar kan vara en utmaning, men användarvänligheten är kompensationen. Se till att du kollar dina sajter hela tiden och om du har cPanel vill du kolla filerna där och bekanta dig med vad som ska finnas där så att du kan se om filer har lagts till.
Författarbiografi:
Jonathan Leger har varit en framgångsrik internetmarknadsförare i över 11 år. Han äger en svit med SEO-verktyg på KeywordCanine.com
