1.15.2017

Безопасность Wordpress

Если у вас есть какой-нибудь сайт на Wordpress, задержитесь здесь на минутку.

Есть общеизвестные факты по защите сайта на Wordpress: дать правильные права на папки и файлы, удалять не используемые плагины и темы, а сможете на вскидку сказать еще?

Я тут плагин нашел бесплатный, который на вскидку предлагает еще вот что:

  • переименовать пользователя admin и не отображать настоящие аккаунты на сайте;
  • последить за авторизацией и блокировать ошибочных и настырных;
  • добавить капчу;
  • поправить префиксы таблиц и настроить автоархивацию на почту;
  • проверить, а правильно ли дали права на папки и файлы;
  • добавить фаервол, защиту от брут-форса, спама, настройку белых и черных списков и так по мелочи.

После возведения опций, картинка защиты стала выглядеть примерно вот так:

А до этого была в красной зоне.
Для обуянных скепсисом прикладываю картинку ночного поживания сайта и блокирования непонятных активностей:

Вроде все.
Нет что-то забыл...
А! Про плагин забыл:
All In One WP Security