Skip to main content

Cum sa securizez aplicatia WordPress? - Knowledgebase / Aplicatii / CMS-uri / WordPress - Centrul Support

Cum sa securizez aplicatia WordPress?

Authors list
  • Florentina Stamate

În acest articol veți regăsi o serie de bune practici, cu rolul de a vă proteja site-ul WordPress.

  1. Mențineți aplicația, modulele și temele actualizate
    Temele, modulele și versiunile neactualizate pot deveni breșe de securitate și pot oferi ocazii de acces neautorizat hackerilor. Versiunile nou apărute pot cuprinde și rezolvări la anumite vulnerabilități identificate.
    Dacă există module sau teme neutilizate și neactualizate, ștergeți-le definitiv.
    Mai mult, dacă un modulul sau o tema nu a mai primit update-uri în ultimul an, mai bine renunțați la utilizarea sa și căutați alternative.

  2. Descărcați teme și module doar din surse oficiale
    Software-ul descărcat din surse neoficiale poate cuprinde vulnerabilități de securitate și astfel site-ul WordPress poate fi infectat.

  3. Securizați pagina de autentificare în platformă
    - Folosiți parole puternice: o parolă simplă poate fi ușor de nimerit; utilizați parole lungi, formate atât din litere, cât și din cifre și simboluri;
    - Limitați numărul de încercări eșuate: limitarea numărului de încercări eșuate poate fi de folos în cazul atacurilor de tip brute-force, unde sunt introduse variații de parole în încercarea de a nimeri combinația potrivită; un modul de securitate vă poate ajuta să realizați acest lucru;
    - Nu folosiți numele de utilizator "admin": evitați folosirea numelor comune pentru utilizator; setați un nume de utilizator greu de ghicit;
    - Schimbați adresa URL de autentificare: în mod standard, pagina de autentificare într-un site WordPress se regăsește la: exempludomeniu.ro/wp-admin sau exempludomeniu.ro/wp-login.php. Puteți utiliza un modul de securitate cu ajutorul căruia să schimbați URL-ul, astfel încât să nu fie ușor de accesat.
    - Implementați autentificarea în doi pași: o metodă eficientă de a împiedica accesul persoanelor/entităților neautorizate este să folosiți autentificarea în doi pași, care adaugă un nivel suplimentar de protecție, prin folosirea unor coduri generate pe loc pentru fiecare autentificare.

  4. Implementați niveluri diferite de acces pentru utilizatori
    Atunci când permiteți accesul altor utilizatori la nivelul platformei, asigurați-vă că le oferiți doar strictul necesar în ceea ce privește privilegiile, care să fie în acord cu responsabilitățile delegate. Iată mai jos lista rolurilor de bază care pot fi atribuite la nivelul WordPress:
    - Subscriber: poate face modificări doar asupra profilului său;
    - Contributor: poate realiza și administra propriile articole, dar nu le poate publica;
    - Author: poate realiza, administra și publica articole;
    - Editor: poate realiza modificări atât la nivelul articolelor, cât și la nivelul paginilor sale și ale celorlalți utilizatori;
    - Administrator: are acces la toate setările de administrare din cadrul site-ului.

  5. Mențineți dispozitivele de pe care accesați site-ul WordPress sigure
    Pentru a evita breșele de securitate este important să vă mențineți dispozitivele sigure, fără malware. De asemenea, este indicat să accesați site-ul prin conexiuni securizate și să evitați introducerea datelor sensibile prin intermediul conexiunilor Wi-Fi publice.

  6. Verificați constant Imunify360
    Dacă serviciul de hosting utilizat include software-ul Imunify360, puteți vizualiza în orice moment situația site-urilor. În cazul în care apar amenințări de securitate, veți vedea acest lucru în panoul Security >> Imunify360.

Ce pot să fac dacă site-ul meu WordPress a fost compromis?

Prima măsură pe care o puteți lua este să schimbați parola de acces. Solicitați și celorlalți utilizatori, dacă este cazul, să facă același lucru. Ulterior, verificați modulele și temele neactualizate. Ștergeți-le pe cele neutilizate și aduceți-le la zi pe cele rămase. Actualizați WordPress la cea mai recentă versiune.

Dacă nu puteți realiza aceși pași, restaurați site-ul dintr-o versiune anterioară, înainte ca site-ul să fie compromis. Ulterior, implementați măsurile de securitate prezentate în acest articol.

Helpful Unhelpful