Hogyan készítsünk egy WordPress webhelyet biztonságossá

A saját WordPress webhely elindítása manapság meglehetősen egyszerű. Sajnos nem tart sokáig, amíg a hackerek megcélozzák webhelyét.

A WordPress(WordPress) -webhelyek biztonságossá tételének legjobb módja, ha megértjük a WordPress -webhelyek futtatásából eredő összes sérülékenységet . Ezután telepítse a megfelelő biztonságot, hogy blokkolja a hackereket ezeken a pontokon.

Ebből a cikkből megtudhatja, hogyan védheti jobban domainjét, WordPress -bejelentkezési adatait, valamint a WordPress - webhely biztonságát biztosító eszközöket és beépülő modulokat.

Hozzon létre egy privát domaint

Manapság túl könnyű szabad domaint találni(find an available domain) és nagyon olcsó áron megvásárolni. A legtöbb ember soha nem vásárol domain-kiegészítőket a domainjéhez. Azonban az egyik kiegészítő, amelyet mindig figyelembe kell vennie, az adatvédelem(Privacy Protection) .

A GoDaddy(GoDaddy) adatvédelem három alapvető szintje van , de ezek megegyeznek a legtöbb tartományszolgáltató ajánlatával is.

  • Alapvető(Basic) : rejtse el nevét és elérhetőségeit a WHOIS - könyvtárból. Ez csak akkor érhető el, ha a kormány engedélyezi a domain kapcsolatfelvételi adatainak elrejtését.
  • Teljes(Full) : Cserélje le saját adatait egy alternatív e-mail címre és kapcsolatfelvételi adatokra, hogy elfedje valódi személyazonosságát.
  • Végső(Ultimate) : Kiegészítő biztonság, amely blokkolja a rosszindulatú domain-ellenőrzést, és magában foglalja a webhely biztonsági megfigyelését a tényleges webhelyen.

Általában ahhoz, hogy a domaint ezen biztonsági szintek valamelyikére frissítse, csak a frissítést kell választania a domain listája oldalán található legördülő menüből.

Az alapvető(Basic) tartományvédelem meglehetősen olcsó (általában 9,99 USD/év), és a magasabb szintű biztonság sem sokkal drágább.

Ez egy kiváló módja annak, hogy megakadályozza, hogy a spamküldők kikaparják az Ön kapcsolattartási adatait a WHOIS adatbázisból, vagy olyan rosszindulatú személyeket, akik hozzá szeretnének férni az Ön kapcsolati adataihoz.

(Hide)A wp-config.php és .htaccess fájlok elrejtése

A WordPress első telepítésekor(install WordPress) a wp-config.php fájlban  meg kell adnia a WordPress SQL -adatbázis rendszergazdai azonosítóját és jelszavát.(WordPress SQL)

Ezek az adatok a telepítés után titkosítva lesznek, de azt is szeretné megakadályozni, hogy a hackerek szerkeszthessék ezt a fájlt és feltörjék a webhelyet. Ehhez keresse meg és szerkessze a .htaccess fájlt webhelye gyökérmappájában, és adja hozzá a következő kódot a fájl aljához.

# protect wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>

A .htaccess módosításának elkerülése érdekében a következőt is adja hozzá a fájl aljához.

# Protect .htaccess file
<Files .htaccess>
order allow,deny
deny from all
</Files>

Mentse el a fájlt, és lépjen ki a fájlszerkesztőből.

Azt is megfontolhatja, hogy jobb gombbal kattint az egyes fájlokra, és módosítja az engedélyeket, hogy mindenki számára teljes mértékben eltávolítsa az írási hozzáférést.(Write)

Míg ennek a wp-config.php fájlon történő megtétele nem okozhat problémákat, a .htaccess fájllal végzett műveletek problémákat okozhatnak. Különösen akkor, ha olyan biztonsági WordPress beépülő modulokat futtat, amelyeknek szükségük lehet a .htaccess fájl szerkesztésére.

Ha bármilyen hibaüzenetet kap a WordPresstől(WordPress) , bármikor frissítheti az engedélyeket, hogy ismét engedélyezze az írási(Write) hozzáférést a .htaccess fájlhoz.

Módosítsa a WordPress bejelentkezési URL-jét

Mivel minden WordPress webhely alapértelmezett bejelentkezési oldala a yourdomain/wp-admin.php, a hackerek ezt az URL-t fogják használni, hogy megpróbálják feltörni az Ön webhelyét.

Ezt az úgynevezett „brute force” támadásokon keresztül teszik meg, amelyek során elküldik a sokak által gyakran használt tipikus felhasználónevek és jelszavak változatait. A hackerek remélik, hogy szerencséjük lesz, és megtalálják a megfelelő kombinációt.

Ezeket a támadásokat teljesen megállíthatja, ha módosítja a WordPress bejelentkezési URL(WordPress login URL) -címét valami nem szabványosra.

Számos WordPress bővítmény segít ebben. Az egyik leggyakoribb a WPS Hide Login .

Ez a beépülő modul hozzáad egy részt a WordPress Beállítások alatti (Settings)Általános(General) laphoz .

Itt beírhatja a kívánt bejelentkezési URL -t, és az aktiváláshoz válassza a Módosítások mentése lehetőséget. (Save Changes)Ha legközelebb be szeretne jelentkezni WordPress -webhelyére, használja ezt az új URL -t .

Ha valaki megpróbál hozzáférni a régi wp-admin URL -hez , a rendszer átirányítja webhelye 404-es oldalára.

Megjegyzés(Note) : Ha gyorsítótár-bővítményt használ, ügyeljen arra, hogy új bejelentkezési URL -jét adja hozzá a (URL)nem(not) gyorsítótárazandó webhelyek listájához . Ezután feltétlenül ürítse ki a gyorsítótárat, mielőtt ismét bejelentkezik a WordPress webhelyére.

Telepítsen egy WordPress biztonsági bővítményt

Számos WordPress biztonsági bővítmény(WordPress security plugins) közül választhat. Ezek közül jó okkal a Wordfence a leggyakrabban letöltött.

A Wordfence ingyenes verziója tartalmaz egy hatékony keresőmotort, amely megkeresi a hátsó ajtó fenyegetéseit, a beépülő modulokban vagy a webhelyen található rosszindulatú kódokat, a (malicious code in your plugins)MySQL befecskendezési fenyegetéseket és még sok mást. Tűzfalat is tartalmaz az aktív fenyegetések, például a DDOS támadások blokkolására. 

Lehetővé teszi a brute force támadások megállítását is a bejelentkezési kísérletek korlátozásával és a túl sok helytelen bejelentkezési kísérletet végrehajtó felhasználók kizárásával.

Az ingyenes verzióban jó néhány beállítás érhető el. Több mint elég ahhoz, hogy megvédje a kis és közepes webhelyeket a legtöbb támadástól.

Van egy hasznos irányítópult-oldal is, amelyet megtekinthet a közelmúltban blokkolt fenyegetések és támadások figyeléséhez.

Használja a WordPress(WordPress Password Generator) Jelszógenerátort és a 2FA-t

Az utolsó dolog, amit szeretne, hogy a hackerek könnyen kitalálják jelszavát. Sajnos túl sokan használnak nagyon egyszerű, könnyen kitalálható jelszavakat. Néhány példa a webhely nevének vagy a felhasználó saját nevének a jelszó részeként történő használata, vagy speciális karakterek használata.

Ha frissített a WordPress legújabb verziójára , hatékony jelszavas biztonsági eszközökhöz férhet hozzá WordPress - webhelye védelméhez. 

A jelszavas biztonság javításának első lépése, hogy felkeresi a webhely minden egyes felhasználóját, görgessen le a Fiókkezelés(Account Management) részhez, és válassza a Jelszó generálása(Generate Password) gombot.

Ez egy hosszú, nagyon biztonságos jelszót generál, amely betűket, számokat és speciális karaktereket tartalmaz. Mentse el ezt a jelszót egy biztonságos helyre, lehetőleg egy olyan külső meghajtón lévő dokumentumba, amelyet online kapcsolat közben leválaszthat a számítógépről.

Válassza a Kijelentkezés mindenhol máshol(Log Out Everywhere Else) lehetőséget, hogy megbizonyosodjon arról, hogy minden aktív munkamenet be van zárva.

Végül, ha telepítette a Wordfence biztonsági bővítményt, megjelenik a 2FA aktiválása(Activate 2FA) gomb. Válassza ezt a kétfaktoros hitelesítés engedélyezéséhez a felhasználói bejelentkezéshez.

Ha nem Wordfence -t használ, telepítenie kell a népszerű 2FA beépülő modulok bármelyikét.

Egyéb fontos biztonsági szempontok(Important Security Considerations)

Van még néhány dolog, amit megtehet WordPress - webhelye teljes biztonsága érdekében.

A WordPress beépülő moduljait és magát a (WordPress plugins)WordPress verzióját is folyamatosan frissíteni kell. A hackerek gyakran megpróbálják kihasználni az Ön webhelyén található kód régebbi verzióinak sebezhetőségeit. Ha nem frissíti mindkettőt, akkor webhelye veszélyben van.

1. Rendszeresen válassza ki a Bővítmények(Plugins) és a Telepített beépülő modulok(Installed Plugins) lehetőséget a WordPress adminisztrációs paneljén. Tekintse(Review) át az összes beépülő modult, és keressen olyan állapotot, amely szerint új verzió érhető el.

Ha olyan elemet lát, amely elavult, válassza a frissítés most(update now) lehetőséget . Megfontolhatja az Automatikus frissítések engedélyezése lehetőséget is a beépülő modulokhoz. 

Néhányan azonban óvakodnak ettől, mivel a beépülő modulok frissítései időnként tönkretehetik a webhelyet vagy a témát. Ezért mindig érdemes tesztelni a bővítmények frissítéseit egy helyi WordPress-tesztoldalon(local WordPress test site) , mielőtt engedélyezné azokat az élő webhelyen.

2. Amikor bejelentkezik a WordPress irányítópultjába, egy értesítést fog látni arról, hogy a WordPress elavult, ha régebbi verziót futtat.

Ismét készítsen biztonsági másolatot a webhelyről, és töltse be egy helyi teszthelyre a saját számítógépén, és ellenőrizze, hogy a WordPress -frissítés nem töri-e meg a webhelyet, mielőtt frissíti az élő webhelyen.

3. Használja ki webtárhelye ingyenes biztonsági funkcióit. A legtöbb webtárhely különféle ingyenes biztonsági szolgáltatásokat kínál az Ön által üzemeltetett webhelyek számára. Ezt azért teszik, mert ez nemcsak az Ön webhelyét védi, hanem az egész szervert is biztonságban tartja. Ez különösen fontos, ha megosztott tárhelyfiókot használ, ahol más ügyfelek webhelyei ugyanazon a szerveren vannak.

Ezek gyakran magukban foglalják az ingyenes SSL biztonsági(free SSL security) telepítéseket a webhelyhez, az ingyenes biztonsági mentéseket(free backups) , a rosszindulatú IP-címek blokkolásának lehetőségét, és még egy ingyenes webhely-ellenőrzőt is, amely rendszeresen ellenőrzi webhelyét, hogy nem talál-e rosszindulatú kódot vagy sebezhetőséget.

Egy webhely futtatása soha nem olyan egyszerű, mint a WordPress telepítése és a tartalom közzététele. Fontos, hogy WordPress webhelyét a lehető legbiztonságosabbá tegye. A fenti tippek mindegyike segíthet ebben túl sok erőfeszítés nélkül.



About the author

Számítástechnikai szakértő vagyok, és iOS-eszközökre szakosodtam. 2009 óta segítek az embereknek, és az Apple termékekkel kapcsolatos tapasztalataim alapján tökéletes ember vagyok, hogy segítsek a technológiai igényeiknek. Képességeim a következők: - iPhone és iPod javítása és frissítése - Apple szoftver telepítése és használata - Segítség az embereknek megtalálni a legjobb alkalmazásokat iPhone-jukhoz és iPodjukhoz - Online projekteken való munka.



Related posts