s
LinkBRO
Тема: Как обезопасить PBN от взлома? Практические рекомендации.
#nazapad15
В интернете около 70 сайтов на вордпрессе, из них около 80% уже взломаны. Ломают в основном те сайты, у которых есть позиции. Если не проверяете свои ПБН, то они скорее всего взломаны.
Основные проблемы взлома - это вебмастер. Ибо он сам может как угодно накосячить.
Что нужно предпринять?
- отключить XML RPC через .htaccess
- защиту от брутфорс. серьезные комбинации цифр и букв. Пример хорошего пассворда и логина TSay%55sHJd7d7dj. Пароль от 14 цифр. Не использовать на разных сайтах один и тот же
- изменить УРЛ админки, ставить капчу, двойную авторизацию через .htpass
- ограничение кол-ва попыток входа. плагин Login LockDown
- cloudflare
- убрать подсказку о неверном введении пароля, таким образом проще узнать логин юзера
- не использовать ломанные темы и плагины
- обновляйте вордпресс и плагины до последней версии
- не использовать старые плагины, которые не обновляются
- скрывать файлы тем и плагинов от индексации. inurl:/wp-content/
Самый простой метод - это перенос сайта на html.
- минимум кода, нечего ломать
- быстрый сайт
- мало весят
- стабильная работа
Общие рекомендации:
- не сохранять пароли в браузере, гугл доках
- используйте хороший хостинг
- используйте cloudflare