Эти советы защитят ваш сайт от вредоносных атак:
Своевременно обновлять WordPress. Настолько простое правило может сильно повлиять на безопасность сайта. Всякий раз, когда вы заходите в Панель управления и видите баннер “доступно обновление”, нажмите на него и обновите свой сайт. Если вы беспокоитесь о потере своих данных, выполните резервное копирование перед установкой обновления. Важно проверять обновления регулярно. Информация о каких-либо уязвимостях в безопасности, которые были допущены в предыдущей версии, теперь доступны общественности, что делает старые версии небезопасными.
Регулярно обновляйте плагины и темы. Так же, как вы обновляете ядро WordPress, с той же регулярностью вы должны обновлять и плагины, и темы. Каждый плагин и тема, установленные на вашем сайте, являются черным ходом в "админку" вашего сайта. Если не обеспечить должным образом безопасность (тщательно проверять, регулярно обновляться, и т.д.), плагины и темы станут открытыми дверьми в вашу личную информацию.
Удаляйте все неиспользуемые вами плагины и темы. Если думать в том же направлении, удаление ненужных плагинов и тем снизит вероятность взлома вашего сайта. Если вы не собираетесь их использовать и обновлять, лучшей идеей будет просто их удалить. ВАЖНО: Отключения плагинов недостаточно; вам необходимо именно нажать на кнопку "удалить".
Загружайте плагины и темы только с известных и безопасных ресурсов. По возможности загружайте плагины и темы на сайте WordPress.org, это будет наилучшим выбором, так как прежде чем плагины и темы попадают в директорию на сайт, их тщательно проверяют на наличие вредоносного ПО. Если вы хотите другую тему или плагин, скачивайте их только с авторитетных источников, таких как Themeforest или с сайтов разработчиков, имеющие хорошую репутацию.
Меняйте права доступа к файлам. Избегайте настроек директории с правами 777. Вместо этого, вам необходимо выбрать 755 или 750, согласно сайту WordPress.org. В то время как вы это делаете, установите файлы в 640 или 644 и WP-config.php до 600.
Используйте качественный веб-хостинг. Современные веб-хостинги под WordPress, такие как HostGator, ежедневно сканируют ваш сайт на наличие вредоносных программ и других угроз безопасности. А также ежедневно автоматически создают резервную копию данных, в случае, если что-то пойдет не так. Больше информации можно найти в статье " Hostgator WordPress Hosting Reviews" на английском языке.
Не используйте "Admin" в качестве имени пользователя. Большинство хакеров знают, что "admin" является самым распространенным именем пользователя. Вы можете легко блокировать множество взломов и атак просто задав свое имя пользователя как-нибудь по-другому.
Меняйте пароль чаще (и делайте это с умом). Наличие букв разного регистра и цифр-наилучший вариант. Если вы не можете придумать стоящий пароль самостоятельно, можно использовать генератор паролей, например, "Norton Password Generator" или "Strong Password Generator"
Наличие букв разного регистра и цифр-наилучший вариант. Если вы не можете придумать стоящий пароль самостоятельно, можно использовать генератор паролей, например, "Norton Password Generator" или "Strong Password Generator"
