MB Bluejuice
Saugumas

WordPress sustiprinimas: 12 nustatymų, kuriuos verta padaryti šiandien

Konkretūs veiksmai be papildomų įskiepių, kurie realiai sumažina įsilaužimo tikimybę.

· atnaujinta 2026-10-07

Didžioji dalis įsilaužimų, kuriuos tyrėme, buvo įmanomi dėl kelių pagrindinių dalykų. Šie nustatymai juos uždaro.

Prieigos valdymas

  1. Dviejų veiksnių patvirtinimas visoms administratoriaus paskyroms.
  2. Atskiros paskyros kiekvienam žmogui — jokių bendrų „admin“ prisijungimų.
  3. Redaktoriaus teisės tiems, kuriems administratoriaus nereikia.
  4. Prisijungimo bandymų ribojimas serverio lygiu, ne tik įskiepiu.

Failai ir konfigūracija

  1. define( 'DISALLOW_FILE_EDIT', true ); — išjungtas failų redaktorius administravime.
  2. PHP vykdymo uždraudimas wp-content/uploads kataloge.
  3. Failų leidimai 644, katalogų 755, wp-config.php — 600.
  4. XML-RPC išjungimas, jei jo nenaudojate.

Priežiūra

  1. Atnaujinimai pagal grafiką, su kopija prieš ir testavimu.
  2. Nenaudojamų temų ir įskiepių pašalinimas, ne tik išjungimas.
  3. Atsarginės kopijos su patikrintu atkūrimu.
  4. Žurnalų stebėsena: nauji naudotojai, failų pakeitimai, nesėkmingi prisijungimai.

Dešimtas punktas nustebina dažniausiai: išjungtas įskiepis vis tiek yra failai serveryje, pasiekiami tiesiogiai. Jei jame yra spraga, išjungimas nuo jos neapsaugo.

Visa tai įeina į techninę priežiūrą; pradėti galima nuo nemokamos analizės.

Toliau

Susiję straipsniai

Reikia pagalbos su savo svetaine?

Peržiūrėsime situaciją ir pasakysime, ką verta daryti pirmiausia.